RSS

PfSense Nedir? Ne İşe Yarar?

30 28 Şubat 2014 ~ Emre FIRAT — PfSense

PfSense Firewall logo

PfSense Nedir, PfSense ile neler yapılabilir, yetenekleri nelerdir gibi konulara değinmeden önce Firewall nedir öncelikle ondan bahsedelim.

 

Firewall (Güvenlik Duvarı) Nedir?

Firewall, internet bağlantımızı kullanımımızdan önce virüslere, kötü amaçlı saldırılara karşı filtreleme yaparak güvenli şekilde internete ulaşmamızı sağlayan bir sistemdir.

Firewall Nedir?

Resimde de görüldüğü gibi internet direkt firewall sistemlerine ulaşır, belirtilen kurallar çerçevesinde gelen bağlantılara izin verir, reddeder ve kısacası internet bağlantısını güvenli olacak şekilde süzerek bilgisayarlarımıza verir.

Firewall sistemler daha çok işletmelerde, okullarda, internet cafelerde, kısaca internet kullanıcısının olduğu yerlerde kullanıcıları koruyabilmek, varsa kullanılan sunuculara karşı saldırıları engellemek için kullanılır. İsterseniz evinizde de kurulumunu yaparak ailenizi internetten gelebilecek zararları engelleyerek koruyabilirsiniz.

 

PfSense Nedir?

PfSense, FreeBSD Tabanlı bir Firewall (Güvenlik Duvarı) dağıtımıdır. Açık kaynak kodlu ve ücretsizdir. Sisteminizi kurduktan sonra yapılandırma işlemleri, geliştiricileri tarafından hazırlanmış olan Web Arayüzü üzerinden yapılır.

 

PfSense ile Neler Yapılabilir?

  • İnternet bağlantınızı saldırılardan koruyabilirsiniz.
  • Kullanıcılarınızın istemediğiniz sayfalara erişimini kısıtlayabilirsiniz.
  • Kullanıcılarınızın ziyaret etmiş oldukları sayfaları, gün, tarih bazlı kayıt altında tutabilirsiniz.
  • Kullanıcılarınıza süre bazlı kısıtlayabilir, Yahoo, Messenger gibi yazılımları kullanmalarını engelleyebilirsiniz.
  • MAC Filtrelemesi gibi özellikleri ile sizin bilginiz dışında bilgisayarın veya internet bağlantısı yapabilen cihazları engelleyebilirsiniz.
  • İşletmenizde veya evinizde kategori şeklinde kısıtlama ile siteleri engelleyebilirsiniz. (Örneğin; Oyun siteleri, Forum Siteleri, Download Siteleri, Pornografik içerikli siteler.)
  • Evinizde veya işletmenizde yapacağınız filtrelemeler sayesinde kullanıcılarınızın internetteki zararlı içeriklerden korumuş olursunuz.
  • Kullanıcılarınızı kategorilendirebilir (Öğrenciler, Öğretmenler/Yöneticiler,Personel, Muhasebe Departmanı gibi), bu kategorilere göre istediğiniz şekilde erişim kısıtlamaları yapabilirsiniz.
  • Kullanıcılarınıza kullanıcı adı ve şifre tanımlayıp, kullanıcı adı ve şifre ile internete erişebilmelerini sağlayabilirsiniz. Örneğin bu yöntemle wifi kullanıyorsanız ve wifi şifre korumanız olmasa bile kimse internete bağlanamayacaktır. Bu özellik çoğu öğrenci yurtlarında veya okullarda kullanıldığı biliyorum. Öğrencilere Kullanıcı adı olarak TC no ve şifre verilerek internete erişim yapmaları sağlanmıştır.

 

PfSense’i VirtualBox programına sanal bilgisayar olarak kurup denemeler yapabilir ya da elinizde bulunan, kullanmadığınız, aşağıdaki sistem gereksinimlerini karşılayan bir bilgisayara kurup kullanabilirsiniz.

PfSense Minimum Sistem Gereksinimleri

  • CPU – 100 MHz Pentium

  • RAM – 128 MB

  • HDD – 1 GB

  • 2 adet Ethernet kartı

"PfSense Nedir? Ne İşe Yarar?" yazısı için 30 yorum yapılmış.

  1. Volkan dedi ki:

    Bu pfsensi kullanabilmek için sistemde firewall cihazı olmasına ihtiaç var mıdır cevap verirseniz sevirim elinize sağlık yazınız çok açıklayıcı olmuş

    • Emre FIRAT dedi ki:

      Pfsense, zaten bir firewall çözümüdür. Firewall cihazı yerine, sistem gereksiniminlerini karşılayan herhangi bir bilgisayara kurup kullanabilirsiniz. Firewall cihazına gerek yoktur.

  2. Cemal Ona dedi ki:

    Selam güzel bir anlatım olmus bir konuda fikrinizi almak istiyorum yardımcı olurmusunuz ?

    • Emre FIRAT dedi ki:

      Tabi. Elimden geldiğince yardımcı olmaya çalışırım.

      • Ali uslu dedi ki:

        Merhaba Emre bey
        Benim 4 katlı (8 daireli) kız öğrenci yurdum var interneti wifi lerle dağıtıyoruz ama sorun çok sizin bu pfense programını kullanarak
        şematik olara nasıl hallederim yardımcı olurmusunuz

        • Emre FIRAT dedi ki:

          Pfsense kullanarak rahat bir şekilde yönetim yapabilirsiniz. İnternette araştırdığınızda da birçok yurt benzeri kurumların kullandığını görebilirsiniz. Yapınızın detaylarını görüşebilirsek yardımcı olabilirim.

          • Enes Ak dedi ki:

            Merhaba bizde öğrenci yurdu işletmeciliği yapıyoruz. zemin + 3 katlı yurdumuzda herhangi bir ağ sistemi bulunmuyor. 2 adet internet bağlantımız var wifilerle dağıtıyoruz. 16 mbit ve 32 mbit. 150 m2 civarı bir alanı kapsıyor. mikrotik veya buna benzer bir sistem kurmak istiyorum.
            Aradığım bir kaç özellik var.
            Her öğrencinin kullanıcı adı ve şifresi olmalı.
            Gün içerisinde maksimum 2 saat internetten yaralanabilmeli.
            Url filtreleme olmalı.
            O anda bağlanan kişilere eşit miktarda hız paylaştırabilmeli
            Wireless her katta güzel çekebilmeli.
            ve loglar tutulabilmeli.
            Sistemden bu özellikleri istiyorum.Bu konuda yardımcı olabilir misiniz maliyeti nasıl olur acaba ?

          • Emre FIRAT dedi ki:

            Bu isteklerinizi PfSense ile gerçekleştirebilirsiniz. Sizin gibi birçok öğrenci yurtlarında da zaten kullanılıyor.

  3. aydın özel dedi ki:

    Elinize sağlık sade ve anlaşılır bir açıklama olmuş.

  4. Mete Hanlı dedi ki:

    Güzel anlatım. Benim merak ettiğim ben bunu virtulbox üzerine kurup yönetimi oradan yapabilir miyiz ?

  5. Emrah dedi ki:

    Merhaba,
    Hali hazırda herhangi bir limit ve filtreleme olmayan bir ağ içerisinde konumlandırıp sadece 80 ve 443 portunu merkezi routerboard’dan natlayarak filtreleme için proxy olarak kullanabilir miyiz? Ek olarak AP’ler ile gerekli yönlendirme yapıp 5651 ile misafir hotspot’u oluşturabilir miyiz?

    • Emre FIRAT dedi ki:

      Dediğiniz şekilde proxy olarak kullanabilirsiniz. Dediğiniz şekildeki bir yapıda test etmemekle birlikte, üzerinde misafir hotspot oluşturup da AP’ler üzerinden yayın yapmanızın mümkün olduğunu düşünüyorum.

  6. eyüp dedi ki:

    sade ve anlaşılır olmuş gerçekten elinize sağlık

  7. özgür dedi ki:

    merhaba emre bey,benim internet kafem var, internet üzerinden oynanan bir oyun var ve artık internet kafelerde sadece o oyun oynanıyor diyebilirim.Fakat o oyun oynanırken kafede başka biri youtubeden hd video açsa veya çok küçük bi dosya indirse mp3 gibi hemen ping oluyor anlık oluyo fakat çok kısa süre bile olsa sorun yaşıyoruz buna çözüm bulabilirmi bu yazılım şimdiden teşekkür ederim

    • Emre FIRAT dedi ki:

      Doğrudur. Kullanmanız halinde çözüm olacaktır. Kullanıcı ya da IP bazlı bant genişliği kullanımını sınırlandırabilirsiniz. Ayrıca istediğiniz web sayfasında istediğiniz hızla çalışmasını sağlayabilirsiniz.

  8. Halit ASLAN dedi ki:

    2 ayrı dsl internetim var bu iki internetin hızları 16mbit her iki hattı birleştirip 16mb + 16 mb = 32 mb olarak dağıtabilirmiyim pfsense ile bunu nasıl yapabilirim. 2 hat girecek 1 hat çıkacak diğer bilgisayarlara..

    • Emre FIRAT dedi ki:

      Mümkündür. “pfsense multi wan load balancing” şeklinde arama motorları üzerinde arama yaparak ilgili makaleleri inceleyebilirsiniz. İyi çalışmalar.

  9. misafir dedi ki:

    pfsense 2.3.3 versiyonunu sitesinden indirdim.cd ye yazdım ve kurdum.reboot ettikten sonra cd rom çıkartıyorum.tekrar başlayınca F6 pxe
    boot : F1 ekranında kalıyor.sorun neden kaynaklı olabilir.
    başka bir sürümüde indirdim harddiskte değiştirdim ama yine aynı ekranda kalıyor.
    şimdiden yardımlarınız için teşekkürler.

    • Emre FIRAT dedi ki:

      Kurulumu yaptığınızdan emin olun. büyük ihtimalle live olarak çalıştırıyorsunuz. CD’den başlattıktan sonra kurulum için “I” tuşuna basın gibi birşey yazıyor o adımı takip ederek kurulumu yapın. sorun yaşamayacağınızı düşünüyorum. İyi çalışmalar.

  10. halil dedi ki:

    selam internet cafemde bu sistemi kurmak istiyorum yardımcı olurmusunuz

    • Emre FIRAT dedi ki:

      Merhaba, bu konu ile ilgili olarak, PFsense Turkish sayfasında oldukça fazla, anlatım belgelerine ulaşabilir, yine forum sayfasında mevcut olan çeşitli dökümanları inceleyebilirsiniz.

  11. Ali Yılmaz dedi ki:

    Merhaba
    Benim bir sorum olucak yardımcı olabilirseniz sevinirim
    Öğrenci apartı işletiyoruz.Binamızda tek bir internet üzerinden katlara modem kuruldu ve 3 modemi de çalıştırınca sabit olarak alt kattaki modem den internete giriş yapamıyorum.Yardımcı olabilirmisiniz?

  12. Abdulkadir ZOR dedi ki:

    Merhaba, Log kaydı tutarken kişi sınırlaması var mı? Varsa kaç kişi. Log kayıtları 5651 sayılı yasaya uygun tutulmakta mıdır? İyi günler.

    • Emre FIRAT dedi ki:

      Merhaba, herhangi bir kişi sınrılaması mevcut değil, yapacağınız bir kaç düzenleme ve işlem ile 5651 yasasına uygun log tutmasını sağlayabilirsiniz. İnternette çeşitli örnekler mevcuttur.

  13. Tayfun Karasu dedi ki:

    Merhaba,
    PFsense ile Elektra otel programını entegre edebilir miyiz?
    (Sadece otelimizde konaklayanların bağlanabilmesini sağlamak amacıyla)

    • Emre FIRAT dedi ki:

      Merhabalar, uygulamanın ne işlevde calıştığını bilmemekle birlikte, PfSense ile otellerin müşterilerine hizmet verdiklerinin bilgisini verebilirim.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir