WatchGuard Firebox Teknik Yapılandırma Rehberi 2025
Kurumsal ağ güvenliği, modern işletmelerin en kritik ihtiyaçlarından biridir. WatchGuard Firebox serisi, UTM özellikleri, gelişmiş tehdit koruma araçları, bulut yönetim yetenekleri ve yüksek performansıyla dünya genelinde yüz binlerce işletmenin tercih ettiği güvenlik cihazlarının başında gelir. Bu rehber; WatchGuard port yönlendirme, NAT ayarları, VLAN oluşturma, HA yapılandırması, Failover, Cloud Management, ThreatSync ve ileri seviye log izleme gibi konuları teknik ve herkesin anlayacağı şekilde derinlemesine ele alır.
1) WatchGuard Port Yönlendirme (Port Forwarding) Nasıl Yapılır?
Port yönlendirme, dış ağdan (WAN) gelen bir isteğin iç ağdaki belirli bir sunucuya yönlendirilmesini sağlar. Örneğin, kamera kayıt cihazına 37777, web sunucuya 80/443, RDP’ye 3389 portu açmak için port yönlendirme yapılır.
Port Yönlendirme Adımları
- Firebox Web UI → Firewall → SNAT
- “Add SNAT” seçilir.
- External IP (WAN IP) tanımlanır.
- Internal Host IP (sunucunun iç IP’si) yazılır.
- Firewall → Policy → Add → Custom Policy oluşturulur.
- From: Any-External
To: SNAT → Internal IP - Port numarası TCP/UDP olarak yazılır.
- Kural sıralaması uygun seviyeye alınır.
Doğru Çalışması İçin Dikkat Edilecekler
- Modem bridge modda olmalı veya modemden de port forward yapılmalı.
- Aynı port başka politikada kullanılmamalı.
- IPS, Application Control gibi güvenlik servisleri engellemiyorsa test edilmeli.
Test için:
https://yougetsignal.com/tools/open-ports/
2) WatchGuard NAT Ayarları Nedir? Nasıl Yapılır?
WatchGuard NAT mimarisi iki ana prensibe dayanır:
- a) Dynamic NAT (Varsayılan internet çıkışı)
İç ağdaki tüm cihazlar internete tek WAN IP üzerinden çıkar.
Bulunduğu yer:
Network → NAT → Dynamic NAT
- b) Static NAT (SNAT)
Dış IP – iç IP eşlemesi yapılır. Port yönlendirme işlemi burada gerçekleştirilir.
Özet Konfigürasyon:
- External IP → Internal Host eşleştirilir.
- NAT politikası firewall kuralına bağlanır.
3) Firebox Policy Configuration Nedir?
Policy, WatchGuard’ın tüm trafiğe nasıl davranacağını belirleyen güvenlik kuralıdır. Cihazın beyni buradadır.
Temel Policy Türleri
- Packet Filter Policies (Temel Allow–Deny)
- Proxy Policies (HTTPS, HTTP, FTP, SMTP Proxy)
- Application Control Policy
- WebBlocker Policy
- IPS Policy
- Traffic Management (QoS)
Policy Mantığı:
- Üstteki kural önce çalışır.
- Daha spesifik politika daha önce yer almalıdır.
- Proxy politikaları gerçek zamanlı inspect yapar ve daha güvenlidir.
4) WatchGuard VLAN Yapılandırma Nasıl Yapılır?
VLAN, ağınızı bölümlere ayırarak hem güvenliği hem performansı artırır.
VLAN Oluşturma – Adımlar
- Network → Interfaces → Add Interface → VLAN
- VLAN ID verilir (Örn: 20 = Personel, 30 = Misafir)
- Port etiketi atanır (tagged/untagged)
- DHCP isteniyorsa:
Network → DHCP → ADD - Firewall Policies kısmında VLAN’a özel erişim kuralları oluşturulur.
VLAN Senaryoları
- Personel ağı
- Misafir ağı
- IP kamera VLAN
- VOIP telefon VLAN
- Sunucu VLAN
- Muhasebe VLAN
5) WatchGuard HA (High Availability) Kurulumu
HA yapısı iki cihazın yedekli şekilde çalışmasını sağlar.
Amaç: Kesinti olsa bile internet ve güvenlik durmasın.
HA Türleri
- Active / Passive HA (En yaygın)
- Active / Active HA (yük paylaşımı)
Gereksinimler
- 2 aynı model Firebox
- Aynı firmware
- Aynı lisans
- Sync kablosu bağlantısı
Kurulum Adımları
- Primary → System → HA → Enable
- Secondary → Setup Wizard → “Configure as Backup Device”
- Senkronizasyon portu ile cihazlar birbirine bağlanır
- Failover testi yapılır
6) WatchGuard Failover Ayarları
Failover, bir internet bağlantısı kesildiğinde diğerinin devreye girmesini sağlar.
Kurulum:
- Network → Multi-WAN
- Mode:
- Failover
- Round-Robin
- Interface Overflow
- WAN1 = Primary
WAN2 = Backup - Health Check:
- Ping
- DNS
- TCP Port
Senaryo
- TTNET kesildi
- TurkNet otomatik devreye girdi
- Kullanıcı fark etmedi
7) Firebox Lisanslama: Nelere Dikkat Etmeli?
WatchGuard lisans yapısı:
- a) Basic Security Suite
- IPS
- Antivirus
- WebBlocker
- Firebox System Manager
- SpamBlocker
- b) Total Security Suite
- APT Blocker
- DNSWatch
- ThreatSync entegrasyonu
- Daha gelişmiş raporlama
- c) Support Lisansları
- Standard
- Gold
- Platinum
HA için her iki cihazda da aynı lisans bulunmalıdır.
8) Firebox Firmware Upgrade Nasıl Yapılır?
Firmware güncellemesi cihazın stabilitesi ve güvenliği için zorunludur.
Adımlar
- System → Upgrade OS
- Yeni firmware listelenir
- “Download & Install”
- Cihaz yeniden başlar
- HA varsa önce pasif cihaz güncellenir
Dikkat: Firmware yükseltme öncesi konfigürasyon mutlaka yedeklenmelidir.
9) WatchGuard Cloud Kurulumu
Bulut üzerinden merkezi yönetim yapmak isteyen firmalar için ideal bir çözümdür.
Kurulum
- watchguard.com/cloud → Hesap oluştur
- Firebox → System → Cloud Registration
- Token girilir
- Cihaz cloud hesabına bağlanır
Sağladığı Avantajlar
- Uzaktan policy yönetimi
- VPN yönetimi
- Log görüntüleme
- Firewall raporları
- Otomatik yedekleme
- Çok lokasyon tek panelde yönetim
10) Firebox Cloud Management Nedir?
Cloud Management, tüm WatchGuard ayarlarının internet üzerinden yapılabilmesini sağlar.
Yapabilecekleriniz:
- Policy düzenleme
- Cihaz monitor
- Trafik izleme
- Firmware yönetimi
- Log yönetimi
- ThreatSync uzantısı
Bulut tabanlı yönetim, özellikle çok şubeli şirketlerde IT maliyetlerini ciddi oranda düşürür.
11) WatchGuard Log İzleme Nasıl Yapılır?
Log izleme operasyonel güvenliğin temelidir.
3 Farklı Log İzleme Aracı
- Firebox System Manager (FSM)
– Gerçek zamanlı izleme - WatchGuard Cloud Log Manager
– Detaylı arama, filtreleme - Dimension Server
– Büyük şirketler için gelişmiş raporlama
12) ThreatSync WatchGuard Nedir?
ThreatSync, WatchGuard ekosisteminin XDR (Extended Detection & Response) sistemidir.
Özellikleri
- Firewall + Endpoint entegrasyonu
- Tehditlerin davranışsal analizi
- Otomatik aksiyon alma
- Ransomware tespiti
- Zero-day saldırı analizi
13) WatchGuard Raporlama
WatchGuard raporlama, yönetime ve güvenlik ekiplerine net analiz sunar.
Rapor Çeşitleri
- Kullanıcı internet trafiği
- Engellenen tehditler
- IPS raporları
- Web site kategori raporları
- VPN giriş-çıkış raporları
- Uygulama kullanım analizi
- Bandwidth raporları
WatchGuard ile Kurumsal Güvenlik Mimarisi
WatchGuard; UTM, IPS, proxy, log, cloud yönetimi ve çok yönlü firewall güvenliği ile KOBİ’lerden dev holdinglere kadar her ölçekte işletmeye en yüksek güvenliği sunar.
Ancak bu özelliklerin tamamının doğru çalışması için uzman teknik kurulum şarttır.







