vCloud Resource Pool Network Segmentasyonu ve Sanal Firewall Kullanımı

Cloud Director ortamında sanal makinelerin uygulama, veritabanı, yönetim, DMZ ve benzeri farklı güvenlik bölgelerine ayrılması gerekebilir. Bu segmentler arasındaki erişimin de yalnızca tanımlanan güvenlik politikaları doğrultusunda gerçekleşmesi istenir. T-Cloud Sanal Veri Merkezi hizmetinde müşteriye sunulan Direct Network, dış ağ veya servis sağlayıcı fiziksel firewall altyapısına doğrudan bağlı ağ olarak kullanılmaktadır. Mevcut servis modelinde müşterinin bu […]

Read More

vCloud Resource Pool Network Segmentasyonu

Cloud Director ortamında sanal makinelerin farklı network segmentlerine ayrılması ve bu segmentler arasındaki erişimin firewall kurallarıyla kontrol edilmesi gerekebilir. T-Cloud ortamında müşteriye sunulan mevcut Direct Network yapısı, dış ağ veya fiziksel firewall altyapısına doğrudan bağlı network olarak kullanılmaktadır. Bu nedenle müşteri tarafında bu network üzerinden doğrudan yeni Routed VDC Network oluşturulması veya servis sağlayıcı firewall […]

Read More

Türkiye ‘de hizmet veren ISS’lere ait bgp communities

Türkiye ‘de hizmet veren ISS’lere ait bgp communities değerleri tablosu bilgi için paylaşılmıştır. Superonline (AS34984) 34984:666 Blackhole /24 le /32 34984:444 Sadece yurt içi anons /24 TurkTelekom International (AS6663) 6663:0 Blackhole /24 le /32 6663:40001 Upstreamlere anons etme /24 6663:40002 Peerlere anons etme /24 6663:70 Local prefence 70 6663:20 Local prefence 20 Seabone / Sparkle […]

Read More

FortiGate Firewall İçin Dialup User IPsec VPN Kurulumu

FortiGate Firewall İçin Dialup User IPsec VPN Kurulumu FortiGate Firewall’un 7.6.0 ve üzeri sürümlerinde artık SSL VPN desteği bulunmamaktadır. Bu nedenle, uzak kullanıcıların FortiClient VPN uygulaması üzerinden ağa erişebilmeleri için Dialup User IPsec VPN yapılandırmasının yapılması gerekmektedir. IPsec VPN Yapılandırmasına Giriş FortiGate arayüzüne yönetici hesabı ile giriş yapınız. Sol menüden VPN > IPsec Wizard bölümüne […]

Read More

Fortigate VDOM (Virtual Domain) Nedir ve Ne İşe Yarar?

Fortigate VDOM (Virtual Domain) Nedir ve Ne İşe Yarar? Fortinet’in FortiGate serisi güvenlik cihazları, yüksek performanslı ve kapsamlı ağ güvenliği çözümleri sunar. Bu cihazların en güçlü özelliklerinden biri olan VDOM (Virtual Domain), tek bir fiziksel cihaz üzerinde birden fazla bağımsız sanal güvenlik duvarı oluşturmaya imkân tanır. Özellikle servis sağlayıcılar, veri merkezleri ve büyük ölçekli kurumlar […]

Read More

Fortigate Firewall IPSec VPN Kurulumu

Fortigate Firewall ile IPSec vpn kullanarak 2 farklı Fortigate Firewall‘un birbiri arasında local networkteymiş gibi iletişim kurması sağlanır. IP çakışmasını önlemek için iki firewall’un local ipleri farklı olmalıdır. Örneğin; birinin ip bloğu 192.168.1.1/24 ise diğerinin 192.168.2.1/24 olmalıdır. Arayüze giriş yaptıktan sonra VPN sekmesinin altında Ipsec Wizard’a gelinir. VPN Tunnele isim verilerek devam edilir. Authentication kısmında […]

Read More

Fortigate Port Forwarding

İki aşamadan oluşmaktadır. Virtual (Sanal) IP adresi oluşturma. Oluşturulan VIP için Fortigate üzerinde trafiğine izin verme. Policy & Objects Virtual IPs Create New – Virtual IP     Bu kısımda yönlendirmek istediğimiz VIP adresini oluşturuyor ve hangi porta istiyorsak yönlendiriyoruz. Oluşturacağımız VIP için bir isim seçiyoruz. Dışardan içeriye doğru yapılacak bir yönlendirme olduğu için WAN […]

Read More

Windows Firewall Kullanmak

Windows sunucunuz üzerinde PLESK kontrol paneli kullanıyorsanız eğer, Windows Firewall’ı aktif hale getirip aşağıdaki portları izin listesine eklemeniz yararınıza olacaktır. TCP  80    | IIS TCP  587 | SMTP TCP  110  | POP3 TCP  21     | FTP TCP  8443 | PLESK-OVERSSL TCP 8880 | PLESK-NONSSL TCP  3389 | UZAKMASAÜSTÜ (Eğer uzakmasaüstü portunuz başka ise, kullandığınız portu […]

Read More

BGP Communities Anlamak ve BGP Blackhole Community / Blackholing Nedir?

BGP Community, Blackhole / RTBH ve Upstream Anons Kontrolü Kullanım Kılavuzu 1. Amaç Bu doküman, BGP müşterilerinin Teknotel AS25145 üzerinden aşağıdaki işlemleri kontrollü şekilde yapabilmesi için hazırlanmıştır: BGP Blackhole / RTBH Upstream bazlı anons kesme Upstream bazlı prepend Local-preference yönlendirme tercihleri IPv4 ve IPv6 için operasyonel kullanım kuralları NOC tarafından yapılacak doğrulama ve kontrol adımları […]

Read More

BGP AS Numarası Nedir? Nasıl Alınır?

BGP AS numarası, RIPE üzerinde kayıtlı LIR olmak veya bir LIR tarafından sponsorluk ile temin edilebilmektedir. BGP AS numarası, multi-homed çoklu bağlantı ile internet erişimi sağlayan sistemlerin, ip adreslerini her bir upstream servis sağlayıcıya duyurulması amacı ile kullanılır. Teknotel Telekom, müşterilerine BGP AS tahsisi ve IP tahsisi konularında danışmanlık, sponsorluk sağlamaktadır. Teknotel Telekom, BGP AS25145 […]

Read More