PfSense Nedir? Ne İşe Yarar?
PfSense Nedir, PfSense ile neler yapılabilir, yetenekleri nelerdir gibi konulara değinmeden önce Firewall nedir öncelikle ondan bahsedelim.
Firewall (Güvenlik Duvarı) Nedir?
Firewall, internet bağlantımızı kullanımımızdan önce virüslere, kötü amaçlı saldırılara karşı filtreleme yaparak güvenli şekilde internete ulaşmamızı sağlayan bir sistemdir.
Resimde de görüldüğü gibi internet direkt firewall sistemlerine ulaşır, belirtilen kurallar çerçevesinde gelen bağlantılara izin verir, reddeder ve kısacası internet bağlantısını güvenli olacak şekilde süzerek bilgisayarlarımıza verir.
Firewall sistemler daha çok işletmelerde, okullarda, internet cafelerde, kısaca internet kullanıcısının olduğu yerlerde kullanıcıları koruyabilmek, varsa kullanılan sunuculara karşı saldırıları engellemek için kullanılır. İsterseniz evinizde de kurulumunu yaparak ailenizi internetten gelebilecek zararları engelleyerek koruyabilirsiniz.
PfSense Nedir?
PfSense, FreeBSD Tabanlı bir Firewall (Güvenlik Duvarı) dağıtımıdır. Açık kaynak kodlu ve ücretsizdir. Sisteminizi kurduktan sonra yapılandırma işlemleri, geliştiricileri tarafından hazırlanmış olan Web Arayüzü üzerinden yapılır.
PfSense ile Neler Yapılabilir?
- İnternet bağlantınızı saldırılardan koruyabilirsiniz.
- Kullanıcılarınızın istemediğiniz sayfalara erişimini kısıtlayabilirsiniz.
- Kullanıcılarınızın ziyaret etmiş oldukları sayfaları, gün, tarih bazlı kayıt altında tutabilirsiniz.
- Kullanıcılarınıza süre bazlı kısıtlayabilir, Yahoo, Messenger gibi yazılımları kullanmalarını engelleyebilirsiniz.
- MAC Filtrelemesi gibi özellikleri ile sizin bilginiz dışında bilgisayarın veya internet bağlantısı yapabilen cihazları engelleyebilirsiniz.
- İşletmenizde veya evinizde kategori şeklinde kısıtlama ile siteleri engelleyebilirsiniz. (Örneğin; Oyun siteleri, Forum Siteleri, Download Siteleri, Pornografik içerikli siteler.)
- Evinizde veya işletmenizde yapacağınız filtrelemeler sayesinde kullanıcılarınızın internetteki zararlı içeriklerden korumuş olursunuz.
- Kullanıcılarınızı kategorilendirebilir (Öğrenciler, Öğretmenler/Yöneticiler,Personel, Muhasebe Departmanı gibi), bu kategorilere göre istediğiniz şekilde erişim kısıtlamaları yapabilirsiniz.
- Kullanıcılarınıza kullanıcı adı ve şifre tanımlayıp, kullanıcı adı ve şifre ile internete erişebilmelerini sağlayabilirsiniz. Örneğin bu yöntemle wifi kullanıyorsanız ve wifi şifre korumanız olmasa bile kimse internete bağlanamayacaktır. Bu özellik çoğu öğrenci yurtlarında veya okullarda kullanıldığı biliyorum. Öğrencilere Kullanıcı adı olarak TC no ve şifre verilerek internete erişim yapmaları sağlanmıştır.
PfSense’i VirtualBox programına sanal bilgisayar olarak kurup denemeler yapabilir ya da elinizde bulunan, kullanmadığınız, aşağıdaki sistem gereksinimlerini karşılayan bir bilgisayara kurup kullanabilirsiniz.
PfSense Minimum Sistem Gereksinimleri
-
CPU – 100 MHz Pentium
-
RAM – 128 MB
-
HDD – 1 GB
-
2 adet Ethernet kartı
Bu pfsensi kullanabilmek için sistemde firewall cihazı olmasına ihtiaç var mıdır cevap verirseniz sevirim elinize sağlık yazınız çok açıklayıcı olmuş
Pfsense, zaten bir firewall çözümüdür. Firewall cihazı yerine, sistem gereksiniminlerini karşılayan herhangi bir bilgisayara kurup kullanabilirsiniz. Firewall cihazına gerek yoktur.
Selam güzel bir anlatım olmus bir konuda fikrinizi almak istiyorum yardımcı olurmusunuz ?
Tabi. Elimden geldiğince yardımcı olmaya çalışırım.
Merhaba Emre bey
Benim 4 katlı (8 daireli) kız öğrenci yurdum var interneti wifi lerle dağıtıyoruz ama sorun çok sizin bu pfense programını kullanarak
şematik olara nasıl hallederim yardımcı olurmusunuz
Pfsense kullanarak rahat bir şekilde yönetim yapabilirsiniz. İnternette araştırdığınızda da birçok yurt benzeri kurumların kullandığını görebilirsiniz. Yapınızın detaylarını görüşebilirsek yardımcı olabilirim.
Merhaba bizde öğrenci yurdu işletmeciliği yapıyoruz. zemin + 3 katlı yurdumuzda herhangi bir ağ sistemi bulunmuyor. 2 adet internet bağlantımız var wifilerle dağıtıyoruz. 16 mbit ve 32 mbit. 150 m2 civarı bir alanı kapsıyor. mikrotik veya buna benzer bir sistem kurmak istiyorum.
Aradığım bir kaç özellik var.
Her öğrencinin kullanıcı adı ve şifresi olmalı.
Gün içerisinde maksimum 2 saat internetten yaralanabilmeli.
Url filtreleme olmalı.
O anda bağlanan kişilere eşit miktarda hız paylaştırabilmeli
Wireless her katta güzel çekebilmeli.
ve loglar tutulabilmeli.
Sistemden bu özellikleri istiyorum.Bu konuda yardımcı olabilir misiniz maliyeti nasıl olur acaba ?
Bu isteklerinizi PfSense ile gerçekleştirebilirsiniz. Sizin gibi birçok öğrenci yurtlarında da zaten kullanılıyor.
Elinize sağlık sade ve anlaşılır bir açıklama olmuş.
Teşekkür ederim.
Güzel anlatım. Benim merak ettiğim ben bunu virtulbox üzerine kurup yönetimi oradan yapabilir miyiz ?
Kullanımı Test ortamınız için mi, yoksa gerçek bir ağda mı yapılandırmayı düşünüyorsunuz?
Merhaba,
Hali hazırda herhangi bir limit ve filtreleme olmayan bir ağ içerisinde konumlandırıp sadece 80 ve 443 portunu merkezi routerboard’dan natlayarak filtreleme için proxy olarak kullanabilir miyiz? Ek olarak AP’ler ile gerekli yönlendirme yapıp 5651 ile misafir hotspot’u oluşturabilir miyiz?
Dediğiniz şekilde proxy olarak kullanabilirsiniz. Dediğiniz şekildeki bir yapıda test etmemekle birlikte, üzerinde misafir hotspot oluşturup da AP’ler üzerinden yayın yapmanızın mümkün olduğunu düşünüyorum.
sade ve anlaşılır olmuş gerçekten elinize sağlık
Teşekkür ederim.
merhaba emre bey,benim internet kafem var, internet üzerinden oynanan bir oyun var ve artık internet kafelerde sadece o oyun oynanıyor diyebilirim.Fakat o oyun oynanırken kafede başka biri youtubeden hd video açsa veya çok küçük bi dosya indirse mp3 gibi hemen ping oluyor anlık oluyo fakat çok kısa süre bile olsa sorun yaşıyoruz buna çözüm bulabilirmi bu yazılım şimdiden teşekkür ederim
Doğrudur. Kullanmanız halinde çözüm olacaktır. Kullanıcı ya da IP bazlı bant genişliği kullanımını sınırlandırabilirsiniz. Ayrıca istediğiniz web sayfasında istediğiniz hızla çalışmasını sağlayabilirsiniz.
2 ayrı dsl internetim var bu iki internetin hızları 16mbit her iki hattı birleştirip 16mb + 16 mb = 32 mb olarak dağıtabilirmiyim pfsense ile bunu nasıl yapabilirim. 2 hat girecek 1 hat çıkacak diğer bilgisayarlara..
Mümkündür. “pfsense multi wan load balancing” şeklinde arama motorları üzerinde arama yaparak ilgili makaleleri inceleyebilirsiniz. İyi çalışmalar.
pfsense 2.3.3 versiyonunu sitesinden indirdim.cd ye yazdım ve kurdum.reboot ettikten sonra cd rom çıkartıyorum.tekrar başlayınca F6 pxe
boot : F1 ekranında kalıyor.sorun neden kaynaklı olabilir.
başka bir sürümüde indirdim harddiskte değiştirdim ama yine aynı ekranda kalıyor.
şimdiden yardımlarınız için teşekkürler.
Kurulumu yaptığınızdan emin olun. büyük ihtimalle live olarak çalıştırıyorsunuz. CD’den başlattıktan sonra kurulum için “I” tuşuna basın gibi birşey yazıyor o adımı takip ederek kurulumu yapın. sorun yaşamayacağınızı düşünüyorum. İyi çalışmalar.
selam internet cafemde bu sistemi kurmak istiyorum yardımcı olurmusunuz
Merhaba, bu konu ile ilgili olarak, PFsense Turkish sayfasında oldukça fazla, anlatım belgelerine ulaşabilir, yine forum sayfasında mevcut olan çeşitli dökümanları inceleyebilirsiniz.
Merhaba
Benim bir sorum olucak yardımcı olabilirseniz sevinirim
Öğrenci apartı işletiyoruz.Binamızda tek bir internet üzerinden katlara modem kuruldu ve 3 modemi de çalıştırınca sabit olarak alt kattaki modem den internete giriş yapamıyorum.Yardımcı olabilirmisiniz?
Merhaba, sorunun ne olduğunu anlamak için incelemekte fayda var. PfSense ile ilgili olmayabilir.
Merhaba, Log kaydı tutarken kişi sınırlaması var mı? Varsa kaç kişi. Log kayıtları 5651 sayılı yasaya uygun tutulmakta mıdır? İyi günler.
Merhaba, herhangi bir kişi sınrılaması mevcut değil, yapacağınız bir kaç düzenleme ve işlem ile 5651 yasasına uygun log tutmasını sağlayabilirsiniz. İnternette çeşitli örnekler mevcuttur.
Merhaba,
PFsense ile Elektra otel programını entegre edebilir miyiz?
(Sadece otelimizde konaklayanların bağlanabilmesini sağlamak amacıyla)
Merhabalar, uygulamanın ne işlevde calıştığını bilmemekle birlikte, PfSense ile otellerin müşterilerine hizmet verdiklerinin bilgisini verebilirim.