SonicWall’dan Sophos Firewall’a Geçiş Nasıl Yapılır?
SonicWall’dan Sophos Firewall’a geçiş, mevcut ağ yapısının analiz edilmesi, kuralların yeniden yapılandırılması, VPN bağlantılarının taşınması ve güvenlik politikalarının optimize edilmesi süreçlerinden oluşur. Başarılı bir migration süreci için NAT kuralları, VLAN yapıları, VPN tünelleri, kullanıcı doğrulama yöntemleri ve güvenlik servislerinin dikkatli şekilde planlanması gerekir. Doğru bir geçiş stratejisi sayesinde kesinti süresi minimum seviyeye indirilebilir ve güvenlik politikaları daha modern Sophos teknolojileriyle güçlendirilebilir.
Kurumsal yapılarda SonicWall’dan Sophos Firewall’a geçiş genellikle donanım yenilemesi, lisans maliyetlerinin optimize edilmesi, Sophos Central entegrasyonu veya Xstream mimarisinden faydalanma amacıyla gerçekleştirilir.
Neden SonicWall’dan Sophos Firewall’a Geçiş Yapılır?
Birçok kurum aşağıdaki nedenlerle Sophos Firewall platformuna geçiş yapmaktadır:
- Sophos Central ile merkezi yönetim imkanı
- Xstream Architecture sayesinde TLS inspection ve uygulama hızlandırma özellikleri
- Endpoint ile Security Heartbeat entegrasyonu
- Daha gelişmiş SD-WAN yetenekleri
- Tek panel üzerinden Firewall, Endpoint, ZTNA ve MDR yönetimi
- Active Threat Response ve otomatik izolasyon mekanizmaları
Özellikle Sophos Endpoint kullanan kurumlar için Security Heartbeat teknolojisi, güvenlik olaylarına otomatik müdahale edilmesini sağlayan önemli avantajlardan biridir.
Migration Öncesi Yapılması Gereken Analizler
Firewall değişimi yapılmadan önce mevcut SonicWall altyapısının detaylı şekilde envanteri çıkarılmalıdır.
Kontrol edilmesi gereken temel bileşenler:
| Bileşen | Kontrol Edilecek Unsurlar |
| Interface Yapısı | WAN, LAN, DMZ, VLAN’lar |
| NAT Politikaları | Source NAT, Destination NAT, Port Forward |
| VPN Tünelleri | Site-to-Site, SSL VPN, Global VPN Client |
| Kullanıcı Yönetimi | LDAP, AD, RADIUS entegrasyonları |
| Güvenlik Politikaları | Access Rules, Application Control |
| DHCP Yapısı | Scope ve rezervasyonlar |
| Routing | Static Route, Policy Route |
| Sertifikalar | SSL VPN ve HTTPS sertifikaları |
Migration öncesinde SonicWall cihazının güncel bir konfigürasyon yedeği mutlaka alınmalıdır.
- SonicWall Konfigürasyonunun Yedeklenmesi
SonicOS arayüzünden:
System → Settings → Export Settings
Buradan:
- Local Backup
- Preferences
- Firmware bilgileri
ayrı ayrı saklanmalıdır.
Ayrıca aşağıdaki bilgilerin ekran görüntülerinin alınması önerilir:
- Interface yapılandırmaları
- NAT kuralları
- Access Rules
- VPN ayarları
- Static Route listeleri
Çünkü Sophos Firewall üzerinde birebir otomatik dönüştürme aracı bulunmamaktadır ve birçok yapılandırma manuel olarak yeniden oluşturulur.
- Mevcut Ağ Topolojisinin Dokümante Edilmesi
Örnek bir yapı:
Internet
|
SonicWall TZ470
|
——————–
| | |
LAN VLAN10 DMZ
192.168.1.0
Bu yapı Sophos tarafında aşağıdaki gibi yeniden oluşturulur:
Port1 -> WAN
Port2 -> LAN
Port3 -> DMZ
VLAN10 -> Guest Network
Özellikle büyük yapılarda IP planlarının yeniden gözden geçirilmesi faydalı olabilir.
- Sophos Firewall İlk Kurulumu
Temel kurulum adımları:
- Cihazın fiziksel bağlantılarının yapılması
- İlk sihirbazın tamamlanması
- Firmware güncellemesinin kontrol edilmesi
- Lisans aktivasyonunun yapılması
- Sophos Central entegrasyonunun gerçekleştirilmesi
Sophos dokümantasyonunda belirtildiği gibi, büyük migration projelerinde üretim ortamına geçmeden önce laboratuvar ortamında test yapılması önerilmektedir.
- Interface ve VLAN Yapılarının Oluşturulması
SonicWall’daki Zone mantığı ile Sophos’taki Zone yapısı benzerdir ancak yapılandırma yöntemleri farklıdır.
Örnek:
| SonicWall Zone | Sophos Zone |
| LAN | LAN |
| WAN | WAN |
| DMZ | DMZ |
| WLAN | WiFi |
| Guest | Custom Zone |
VLAN oluşturma örneği:
Network → Interfaces → Add Interface → VLAN
Örnek:
VLAN ID: 10
IP Address:
192.168.10.1/24
Zone:
LAN
- NAT Kurallarının Migration İşlemi
SonicWall ve Sophos NAT mantıkları farklı çalışır.
SonicWall:
Original Source
Translated Source
Original Destination
Translated Destination
Sophos:
Source Zone
Destination Zone
Source Network
Destination Network
Service
Translated Source
Translated Destination
Örnek bir port yönlendirme:
SonicWall:
WAN IP:443
↓
192.168.1.20:443
Sophos karşılığı:
Original Destination:
Public IP
Translated Destination:
192.168.1.20
Service:
HTTPS
Migration sırasında NAT kurallarının sıralaması mutlaka kontrol edilmelidir. Çünkü Sophos Firewall kuralları yukarıdan aşağıya işler.
- Access Rule ve Güvenlik Politikalarının Taşınması
SonicWall:
LAN → WAN
Allow
Sophos:
Rules and Policies
↓
Firewall Rules
Örnek kural:
Source:
LAN
Destination:
Internet
Services:
HTTP
HTTPS
Action:
Accept
Bu aşamada gereksiz eski kuralların temizlenmesi tavsiye edilir.
Firewall migration projelerinde eski kuralları birebir taşımak yerine güvenlik mimarisini yeniden gözden geçirmek daha sağlıklı bir yaklaşım olabilir.
- VPN Yapılarının Taşınması
Site-to-Site VPN
IKEv2 önerilmektedir.
Kontrol edilmesi gereken parametreler:
| Ayar | Kontrol |
| Encryption | AES-256 |
| Authentication | SHA256 |
| DH Group | 14 veya üzeri |
| Lifetime | Uyumlu olmalı |
| NAT-T | Aktif olmalı |
VPN migration sonrasında aşağıdaki kontroller yapılmalıdır:
ping remote-server
tracert remote-server
Linux sistemlerde:
traceroute remote-server
SSL VPN Kullanıcılarının Migration Süreci
SonicWall SSL VPN kullanıcıları doğrudan Sophos Connect VPN kullanıcılarına dönüştürülemez.
Yapılması gerekenler:
- Kullanıcı hesaplarının taşınması
- LDAP entegrasyonunun kurulması
- Yeni VPN politikalarının oluşturulması
- Sophos Connect Client dağıtımının yapılması
Sophos’un resmi dokümantasyonunda belirtildiği üzere Sophos Connect, IPsec ve SSL VPN profillerini merkezi olarak yönetebilmektedir.
Active Directory ve LDAP Migration
Kurumsal yapılarda en kritik süreçlerden biri kullanıcı doğrulamadır.
Kontrol listesi:
| Kontrol | Durum |
| LDAP Server | ✓ |
| Base DN | ✓ |
| Bind Account | ✓ |
| Grup Yetkileri | ✓ |
| Test Authentication | ✓ |
Örnek LDAP ayarları:
Server:
192.168.1.10
Port:
389
Base DN:
DC=company,DC=local
LDAP geçişi tamamlandıktan sonra kullanıcı doğrulama testleri yapılmalıdır.
Migration Sonrası Test Süreci
Canlıya geçmeden önce aşağıdaki testler uygulanmalıdır.
| Test | Beklenen Sonuç |
| Internet Erişimi | Başarılı |
| DNS Çözümleme | Başarılı |
| VPN Bağlantıları | Çalışıyor |
| Port Yönlendirmeleri | Aktif |
| E-Posta Trafiği | Sorunsuz |
| Uygulama Politikaları | Uygulanıyor |
| VLAN Haberleşmesi | Beklenen şekilde |
Migration Sırasında Karşılaşılan Yaygın Problemler
| Problem | Olası Neden | Çözüm |
| İnternet erişimi yok | Varsayılan route eksik | Default gateway kontrol edilmeli |
| VPN açılmıyor | IKE parametreleri farklı | Encryption ve DH Group eşitlenmeli |
| NAT çalışmıyor | Rule sıralaması hatalı | NAT öncelikleri düzenlenmeli |
| LDAP başarısız | Base DN yanlış | AD yapılandırması kontrol edilmeli |
| Port yönlendirme başarısız | Firewall Rule eksik | İlgili Access Rule oluşturulmalı |
Kesinti Süresini Azaltmak İçin Öneriler
Geçiş sürecinde aşağıdaki yöntemler kullanılabilir:
Paralel Kurulum
Yeni Sophos cihazı önceden yapılandırılır.
Canlı geçiş sırasında yalnızca:
- WAN kablosu değiştirilir
- Default gateway güncellenir
- Son testler gerçekleştirilir
Pilot Kullanıcı Testi
Öncelikle:
- BT ekibi
- Kritik departmanlar
- VPN kullanıcıları
test edilmelidir.
Sorunsuz sonuç alınırsa tüm kullanıcılar yeni sisteme geçirilmelidir.
Rollback Planı Oluşturulması
Her migration projesinde geri dönüş planı bulunmalıdır.
Örnek:
Saat 22:00:
Migration Başlangıcı
22:30:
Testler
23:00:
Başarısız ise SonicWall geri bağlanır
Bu yaklaşım hizmet kesintisini minimum seviyeye indirebilir.
SonicWall’dan Sophos’a Geçişte Dikkat Edilmesi Gerekenler
- Mevcut konfigürasyon mutlaka yedeklenmelidir.
- NAT kuralları tek tek doğrulanmalıdır.
- VPN parametreleri birebir kontrol edilmelidir.
- LDAP entegrasyonu önceden test edilmelidir.
- Eski güvenlik politikaları yeniden değerlendirilmelidir.
- Kesinti planı ve rollback senaryosu hazırlanmalıdır.
Kurumsal projelerde başarılı bir firewall migration süreci, yalnızca ayarların taşınmasından ibaret değildir. Aynı zamanda ağ güvenliği mimarisinin güncellenmesi ve optimize edilmesi için önemli bir fırsat sunar.
Sık Sorulan Sorular
SonicWall konfigürasyonu doğrudan Sophos’a aktarılabilir mi?
Hayır. Sophos Firewall üzerinde SonicWall konfigürasyonlarını otomatik olarak dönüştüren resmi bir migration aracı bulunmamaktadır. Çoğu yapılandırma manuel olarak yeniden oluşturulur.
SonicWall VPN kullanıcıları Sophos Connect’e otomatik taşınabilir mi?
Hayır. VPN kullanıcıları ve profilleri yeniden oluşturulmalıdır. LDAP veya Active Directory entegrasyonu kullanılıyorsa süreç daha kolay yönetilebilir.
Migration sırasında internet kesintisi yaşanır mı?
Doğru planlama yapılırsa kesinti birkaç dakika ile sınırlandırılabilir. Paralel kurulum ve ön testler bu süreyi önemli ölçüde azaltır.
Sophos Firewall eski SonicWall kurallarını destekler mi?
Temel güvenlik mantığı benzerdir ancak NAT, firewall policy ve zone yapıları farklıdır. Bu nedenle kurallar yeniden yapılandırılmalıdır.
Geçiş öncesinde hangi yedekler alınmalıdır?
Aşağıdaki veriler mutlaka yedeklenmelidir:
- SonicWall configuration export
- VPN ayarları
- NAT kuralları
- Access Rules
- Static Route listeleri
- Sertifikalar
- DHCP yapılandırmaları
Bu yedekler olası bir rollback senaryosunda kritik önem taşır.

