Sophos Firewall’da SD-WAN Nasıl Yapılandırılır?
Birden fazla internet hattını akıllı şekilde yönetmek, uygulama performansını artırmak ve bağlantı sürekliliğini sağlamak isteyen kurumlar için SD-WAN kritik bir teknolojidir. Sophos Firewall, yerleşik SD-WAN özellikleri sayesinde MPLS, fiber, DSL ve 4G/5G bağlantılarını merkezi olarak yöneterek trafik optimizasyonu ve otomatik failover imkanı sunar. Doğru yapılandırılmış bir SD-WAN mimarisi, hem kullanıcı deneyimini iyileştirir hem de kesinti sürelerini minimum seviyeye indirir.
Bu yazıda Sophos Firewall üzerinde SD-WAN yapılandırmasının nasıl yapıldığını, kullanılan yöntemleri, dikkat edilmesi gereken noktaları ve en iyi uygulamaları adım adım inceleyeceğiz.
Sophos Firewall SD-WAN Nedir?
SD-WAN (Software Defined Wide Area Network), farklı WAN bağlantılarının merkezi politikalarla yönetilmesini sağlayan bir teknolojidir.
Sophos Firewall üzerinde SD-WAN sayesinde:
- Birden fazla internet hattı kullanılabilir.
- Otomatik failover yapılabilir.
- Trafik uygulamaya göre yönlendirilebilir.
- Yük dengeleme (Load Balancing) gerçekleştirilebilir.
- Kritik uygulamalar en düşük gecikmeli hatta yönlendirilebilir.
- WAN bağlantı kalitesi sürekli izlenebilir.
Sophos’un resmi dokümantasyonuna göre SD-WAN politikaları; kaynak, hedef, servis, kullanıcı, uygulama ve performans kriterlerine göre trafik yönlendirmesine olanak sağlar.
Sophos Firewall SD-WAN Özellikleri
| Özellik | Açıklama |
| Link Failover | Ana hat kesildiğinde otomatik yedek hatta geçiş |
| Load Balancing | Trafiğin birden fazla hatta dağıtılması |
| SLA Monitoring | Ping, jitter ve packet loss takibi |
| Application Routing | Uygulamaya özel internet çıkışı |
| VPN Path Selection | VPN trafiğinin en uygun WAN üzerinden taşınması |
| Merkezi Yönetim | Sophos Central üzerinden yönetim desteği |
SD-WAN İçin Gereksinimler
Yapılandırmaya başlamadan önce aşağıdaki gereksinimlerin karşılanması gerekir:
- Sophos Firewall OS v18 veya üzeri
- En az iki aktif WAN bağlantısı
- WAN gateway tanımlarının yapılmış olması
- DNS ve internet erişiminin çalışıyor olması
- Gerekliyse statik route yapılandırmalarının tamamlanması
SFOS v19 ve v21 sürümlerinde menü isimleri büyük ölçüde aynı kalsa da bazı ekran tasarımları değişiklik gösterebilir.
Sophos Firewall’da SD-WAN Yapılandırma Adımları
- WAN Arayüzlerini Yapılandırın
Öncelikle her internet hattının doğru şekilde tanımlanmış olması gerekir.
Menü yolu:
Network → Interfaces
Örnek:
Port2 → WAN1 → Fiber
Gateway: 192.168.1.1
Port3 → WAN2 → DSL
Gateway: 10.10.10.1
Her iki WAN bağlantısının da internet erişiminin test edilmesi önerilir.
- Gateway Health Check Oluşturun
Sophos Firewall, SD-WAN kararlarını bağlantı sağlığına göre verir.
Menü:
Network → WAN Link Manager
Burada:
- Google DNS (8.8.8.8)
- Cloudflare (1.1.1.1)
- Kurumsal veri merkezi IP’si
gibi hedefler kullanılabilir.
Örnek:
Primary Probe:
8.8.8.8
Secondary Probe:
1.1.1.1
Sophos dokümantasyonunda, yalnızca tek bir probe adresine bağlı kalınmaması ve birden fazla güvenilir hedef kullanılması önerilmektedir.
- SD-WAN Profile Oluşturun
SFOS v18 sonrası sürümlerde SD-WAN profilleri üzerinden bağlantı kalitesi yönetilebilir.
Menü:
Routing → SD-WAN Profiles
Örnek profil:
Name:
Office-Critical
Latency:
50 ms
Jitter:
20 ms
Packet Loss:
2%
Bu değerlerin aşılması durumunda trafik otomatik olarak alternatif WAN bağlantısına geçirilebilir.
SD-WAN Policy Nasıl Oluşturulur?
Asıl trafik yönetimi SD-WAN Policy üzerinden yapılır.
Menü:
Routing → SD-WAN Routes
Örnek Senaryo
Aşağıdaki yapıyı düşünelim:
| İnternet Hattı | Kullanım |
| Fiber (WAN1) | Microsoft Teams, Zoom, ERP |
| DSL (WAN2) | Web trafiği ve yedek hat |
| LTE (WAN3) | Acil durum failover |
Teams ve Zoom Trafiğini Fiber Üzerinden Çıkarma
Yeni SD-WAN Route oluşturun:
Name:
Teams-Traffic
Source:
LAN
Destination:
Any
Services:
HTTPS
Application:
Microsoft Teams
Zoom
Primary Gateway:
WAN1
Backup Gateway:
WAN2
Profile:
Office-Critical
Bu yapı sayesinde:
- Teams mümkün olduğunca fiber üzerinden çalışır.
- Gecikme yükselirse DSL devreye girer.
- Kullanıcı bağlantısı kesilmez.
Sophos Community üzerinde benzer senaryolar, gerçek zamanlı uygulamalar için en yaygın SD-WAN kullanım örnekleri arasında gösterilmektedir.
Load Balancing Yapılandırması
Sadece failover değil, yük dengeleme de yapılabilir.
Örnek:
WAN1:
Weight 70
WAN2:
Weight 30
Bu senaryoda:
- Trafiğin %70’i fiberden,
- %30’u DSL hattından çıkar.
Ancak kritik uygulamalar için tam yük dengelemesi yerine uygulama bazlı yönlendirme genellikle daha sağlıklı sonuç verir.
Sophos SD-WAN Modelleri
| Model | Kullanım Amacı | Avantaj |
| Failover | Kesintisiz internet | Basit yönetim |
| Active-Active | Yük paylaşımı | Maksimum bant genişliği |
| Application Routing | Uygulama optimizasyonu | Daha düşük gecikme |
| SLA-Based Routing | Performans odaklı | Otomatik hat değişimi |
| VPN SD-WAN | Şubeler arası iletişim | Daha stabil VPN bağlantıları |
VPN Trafiğinde SD-WAN Kullanımı
Sophos Firewall, site-to-site VPN bağlantılarında da SD-WAN yeteneklerini kullanabilir.
Örneğin:
Merkez:
Fiber + DSL
Şube:
Fiber + LTE
VPN trafiği:
Primary:
Fiber
Secondary:
LTE
şeklinde yapılandırılabilir.
SFOS’un gelişmiş SD-WAN özellikleri sayesinde VPN tünelleri için de otomatik yol seçimi yapılabilmektedir.
SD-WAN Yapılandırırken Dikkat Edilmesi Gerekenler
SLA Değerlerini Gerçekçi Belirleyin
Yanlış belirlenen eşikler gereksiz failover oluşturabilir.
Örnek:
| Parametre | Önerilen Değer |
| Latency | 50–100 ms |
| Jitter | 20–30 ms |
| Packet Loss | %1–3 |
Çok Fazla SD-WAN Kuralı Oluşturmayın
Aşırı karmaşık kurallar:
- Yönetimi zorlaştırır
- Troubleshooting süreçlerini uzatır
- Beklenmeyen trafik yönlendirmelerine neden olabilir
Kural Sıralamasına Dikkat Edin
Sophos Firewall SD-WAN kurallarını yukarıdan aşağıya doğru işler.
Bu nedenle:
Özel uygulama kuralları
↓
Genel internet kuralları
mantığı uygulanmalıdır.
SD-WAN Sorun Giderme Yöntemleri
Route Test Aracını Kullanın
Menü:
Diagnostics → Route Lookup
Bu araç:
- Trafiğin hangi WAN üzerinden çıkacağını
- Hangi SD-WAN kuralının eşleştiğini
- Kullanılan gateway’i
gösterebilir.
Log Viewer Kontrolleri
Menü:
Logs & Reports → Log Viewer
Kontrol edilmesi gereken alanlar:
SD-WAN Policy Match
Gateway Selection
WAN Failover Events
CLI Üzerinden Gateway Durumu
SSH bağlantısı ile aşağıdaki komut kullanılabilir:
system gateway_health_monitor show
Bazı SFOS sürümlerinde komut çıktısı farklılık gösterebilir. Üretim ortamında değişiklik yapmadan önce mevcut sürüm dokümantasyonunun kontrol edilmesi önerilir.
En İyi Uygulamalar (Best Practices)
- Kritik uygulamalar için Application-Based Routing kullanın.
- Tek probe yerine birden fazla Health Check hedefi belirleyin.
- LTE bağlantılarını yalnızca acil durum failover hattı olarak kullanın.
- SD-WAN kurallarını düzenli olarak gözden geçirin.
- Firmware güncellemelerinden sonra SLA profillerini test edin.
- VPN ve internet politikalarını birbirinden ayırın.
Sık Sorulan Sorular
Sophos Firewall SD-WAN için ek lisans gerekiyor mu?
Hayır. SD-WAN özellikleri Sophos Firewall işletim sisteminin yerleşik bileşenidir ve ayrıca bir lisans gerektirmez. Ancak bazı gelişmiş özelliklerin kullanılabilmesi için ilgili koruma paketlerinin aktif olması gerekebilir.
Sophos SD-WAN ile otomatik internet geçişi yapılabilir mi?
Evet. WAN Link Health Check mekanizması sayesinde ana bağlantı kesildiğinde trafik otomatik olarak yedek hatta aktarılabilir.
SD-WAN ile yük dengeleme aynı şey midir?
Hayır. Load balancing yalnızca trafik dağıtımını ifade eder. SD-WAN ise uygulama farkındalığı, SLA tabanlı yönlendirme, failover ve merkezi politika yönetimini de kapsayan daha geniş bir teknolojidir.
VPN bağlantıları SD-WAN üzerinden çalıştırılabilir mi?
Evet. Site-to-site VPN tünelleri için birden fazla WAN hattı tanımlanabilir ve performans kriterlerine göre otomatik yol seçimi yapılabilir.
Sophos Firewall hangi sürümlerde SD-WAN destekler?
SD-WAN yetenekleri SFOS’un uzun süredir bir parçasıdır. Ancak SFOS v18, v19 ve v21 sürümlerinde uygulama tabanlı yönlendirme, SLA profilleri ve gelişmiş politika yönetimi gibi özellikler daha kapsamlı hale getirilmiştir.
Sophos Firewall SD-WAN yapılandırması, kurumların internet bağlantılarını daha verimli, güvenli ve kesintisiz kullanmasını sağlar. Doğru yapılandırılmış SLA profilleri, uygulama bazlı yönlendirme politikaları ve otomatik failover mekanizmaları sayesinde hem kullanıcı deneyimi iyileşir hem de operasyonel süreklilik korunur. Özellikle birden fazla WAN hattı kullanan işletmeler için Sophos’un yerleşik SD-WAN yetenekleri, ek donanım veya yazılım ihtiyacı olmadan güçlü bir çözüm sunmaktadır.

