Sophos Port Yönlendirme Nedir, Ne İşe Yarar ve Nasıl Yapılır?

Sophos Port Yönlendirme Nedir, Ne İşe Yarar?

Sophos port yönlendirme, dış ağdan (internet) gelen isteklerin iç ağdaki belirli bir cihaza yönlendirilmesini sağlayan bir ağ ayarıdır. Bu işlem, genellikle sunucuya uzaktan erişim sağlamak, kamera sistemlerine bağlanmak veya RDP, FTP gibi servisleri internete açmak için kullanılır. Sophos güvenlik duvarı üzerinde port yönlendirme işlemi NAT (Network Address Translation) kuralları ile gerçekleştirilir.

Port yönlendirme, güvenlik açısından dikkatle yapılandırılmalıdır. Yanlış yapılan bir yönlendirme iç ağı dış tehditlere açık hale getirebilir. Sophos firewall, gelişmiş kontrol ve kural yönetimi ile port yönlendirmeyi hem güvenli hem de kolay hale getirir.

Sophos Port Açma Nasıl Yapılır?

Sophos firewall üzerinde bir port açmak için öncelikle belirli kurallar oluşturulmalıdır. Bu işlem web arayüzü üzerinden aşağıdaki şekilde yapılır:

  1. Sophos yönetim paneline giriş yapın.
  2. Rules and Policies > NAT Rules” bölümüne gidin.
  3. Add NAT Rule” seçeneğini tıklayın.
  4. NAT tipini “DNAT” olarak ayarlayın.
  5. Gelen trafik kaynağını (örneğin WAN), hedef portu ve protokolü (TCP/UDP) seçin.
  6. Yönlendirmek istediğiniz iç IP adresini ve portu yazın.
  7. Gerekirse firewall kuralı da oluşturun ve kaydedin.

Sophos Firewall Port Yönlendirme

Sophos firewall cihazlarında port yönlendirme işlemleri, hem gelen hem giden trafik için detaylı kontrol sağlar. Bu özellikler sayesinde şunlar yapılabilir:

  • HTTP, HTTPS gibi servislerin açılması
  • RDP (Uzak Masaüstü) bağlantılarının yönlendirilmesi
  • CCTV sistemlerine erişim sağlanması
  • FTP veya özel port kullanan yazılımların çalışması

“Rules and Policies” ve “NAT” menüleri üzerinden detaylı kurallar tanımlanabilir. Sophos, port yönlendirme kurallarında IPS, IDS ve Application Control gibi güvenlik katmanlarını da devreye alır.

Sophos UTM Port Yönlendirme

Sophos UTM (Unified Threat Management) üzerinde port yönlendirme işlemleri şu adımlarla yapılır:

  1. WebAdmin arayüzüne giriş yapın.
  2. Network Protection > NAT > DNAT/SNAT menüsüne gidin.
  3. Yeni bir DNAT kuralı oluşturun.
  4. Gelen servis ve hedef IP bilgilerini girin.
  5. Uygulama kaydını yaptıktan sonra gerekli firewall kurallarını tanımlayın.

Sophos UTM, ağ trafiğini hem yönlendirir hem de tehditlere karşı korur. IPS ve Web Protection modülleri ile desteklenmiş yönlendirmeler daha güvenli çalışır.

Sophos XGS Port Yönlendirme

Sophos XGS serisi cihazlarda port yönlendirme, performans ve güvenlik açısından optimize edilmiştir. Xstream mimarisi ile çalışan bu cihazlar, Layer 7 seviyesinde trafik analizine imkan tanır. NAT kuralları sayesinde yönlendirme yapılırken aynı zamanda şunlar sağlanır:

  • Uygulama bazlı trafik analizi
  • Tehdit önleme
  • Otomatik güvenlik politikası uygulaması

Sophos XGS Port Açma

XGS firewall üzerinde port açma işlemi aşağıdaki adımlarla yapılır:

  1. Firewall arayüzüne giriş yapın.
  2. “Rules and Policies” menüsünden yeni bir NAT kuralı oluşturun.
  3. NAT türünü “DNAT” olarak seçin.
  4. Dış IP ve port bilgilerini girin.
  5. Yönlendirilecek iç IP ve portu tanımlayın.
  6. Kuralı kaydedin ve aktif hale getirin.

Bu işlemlerden sonra dış ağdan gelen trafik, belirttiğiniz cihaza yönlendirilmiş olur.

Sophos’ta Port Nasıl Açılır?

Özetle Sophos cihazlarında port açmak için:

  • NAT (DNAT) kuralı oluşturulur.
  • Gelen bağlantılar için firewall kuralı tanımlanır.
  • Gerekirse servis tanımları ve uygulama bazlı filtreler yapılandırılır.
  • Tüm yapılandırmalar “enable” edilerek aktifleştirilir.

Sophos Firewall Üzerinde Port Yönlendirme Nasıl Yapılır?

Port yönlendirme yapmak için şu iki temel adım uygulanır:

  1. NAT Kuralı: Gelen trafiği belirli bir iç IP’ye yönlendirmek için kullanılır.
  2. Firewall Kuralı: Yönlendirilmiş trafiğin engellenmeden geçmesine izin verir.

Ayrıca loglama ve izleme modülleri sayesinde yönlendirme sonrası bağlantılar anlık takip edilebilir.

Sophos XGS Firewall Port Yönlendirme Ayarları

Sophos XGS serisinde port yönlendirme ayarları şu şekilde yapılır:

  • “Host & Services” menüsünden yeni bir host tanımlayın.
  • “Rules and Policies > NAT Rules” kısmına geçin.
  • Gelen portu tanımlayın (örneğin 3389 – RDP).
  • Hedef iç IP ve portu girin.
  • Trafiğin izlenebilirliğini sağlamak için “Log Traffic” kutusunu işaretleyin.

Sophos Güvenlik Duvarında Port Yönlendirme

Sophos firewall’da port yönlendirme; servis yayınlama, uygulama erişimi ve uzaktan bağlantılar için en kritik yapılandırmalardandır. Güvenli yönlendirme için:

  • Güçlü şifreleme (VPN veya HTTPS)
  • IP sınırlamaları (kaynak bazlı erişim)
  • IDS/IPS ve ATP modülleri aktif edilmelidir.

Sophos’ta Dışarıdan Erişim İçin Port Nasıl Yönlendirilir?

Dış dünyadan gelen bağlantıların belirli bir cihaza ulaşması için:

  1. Public IP adresine gelen belirli port için NAT kuralı tanımlanır.
  2. Bu kural iç ağa yönlendirme yapar.
  3. Güvenlik duvarı trafiğe izin verir.

Bu sayede dışarıdan güvenli RDP, FTP, HTTP gibi erişimler sağlanır.

Sophos NAT Kuralları Nasıl Oluşturulur?

Sophos NAT kuralları üç ana türde olabilir:

  • SNAT (Source NAT): İçeriden dışarıya çıkan trafiğin kaynak adresini değiştirir.
  • DNAT (Destination NAT): Dışarıdan gelen trafiği iç IP adresine yönlendirir.
  • Full NAT: Hem kaynak hem hedef IP değiştirilebilir.

Kurallar oluşturulurken sıralama, öncelik ve aktiflik durumları göz önünde bulundurulmalıdır.

Sophos Web Arayüzünden Port Açma Adımları

  1. Cihaza web tarayıcısı üzerinden bağlanın (örnek: https://192.168.1.1).
  2. Kullanıcı adı ve şifrenizle giriş yapın.
  3. “Rules and Policies > NAT Rules” menüsünden yeni bir kural ekleyin.
  4. Gerekli port ve IP bilgilerini girerek yönlendirmeyi tamamlayın.
  5. Firewall kuralını kontrol edin.
  6. Yapılandırmayı kaydedin ve etkinleştirin.

Sophos’ta RDP Port Yönlendirme Nasıl Yapılır?

RDP bağlantısı için genellikle TCP 3389 portu kullanılır. Aşağıdaki adımlarla RDP portu Sophos firewall üzerinden yönlendirebilirsiniz:

  1. “Host & Services” > “Services” kısmına gidin, TCP 3389 portunu tanımlayın.
  2. NAT kurallarında, WAN’dan gelen 3389 portunu iç IP’ye yönlendirin.
  3. Firewall > Rules kısmında gerekli izinleri verin.
  4. Güvenlik için IP bazlı kısıtlama ve iki faktörlü kimlik doğrulama önerilir.