FortiGate & NGFW2 Haziran 20267 dakika okuma

FortiGate İlk Kurulum: Sıfırdan Adım Adım Başlangıç Rehberi

Yeni bir FortiGate cihazını kutudan çıkardıktan sonra ilk erişim, temel ağ yapılandırması, internet politikası, yönetim güvenliği ve yedekleme adımlarını sırasıyla ele alıyoruz.

FortiGateKurulumFortiOSİlk YapılandırmaNGFW

İlk Erişim ve Hazırlık

Yeni bir FortiGate cihazı fabrika ayarlarında, varsayılan olarak 192.168.1.99 IP adresi ve port1 (veya MGMT) arayüzü üzerinden yönetilir. Bilgisayarınıza aynı ağ bloğundan statik bir IP verip tarayıcıdan https://192.168.1.99 adresine bağlanarak başlayabilirsiniz. İlk girişte kullanıcı adı admin, şifre boştur ve sistem sizi hemen güçlü bir parola belirlemeye zorlar.

Temel Ağ Yapılandırması (WAN ve LAN)

İlk yapılması gereken, internet (WAN) ve iç ağ (LAN) arayüzlerini doğru tanımlamaktır:

  • WAN arayüzü: İnternet servis sağlayıcınızdan gelen bağlantıyı statik IP, DHCP veya PPPoE moduna göre yapılandırın.
  • LAN arayüzü: İç ağınız için bir IP bloğu (örn. 10.0.0.1/24) atayın ve gerekiyorsa DHCP sunucusunu etkinleştirin.
  • Rol tanımı: Her arayüze "WAN" veya "LAN" rolü atamak, sonraki yapılandırmaları sadeleştirir.

İnternet Erişimi için İlk Firewall Politikası

FortiGate'te hiçbir trafik, açık bir politika olmadan geçmez. İç ağın internete çıkabilmesi için LAN'dan WAN'a yönlü bir firewall policy oluşturmanız ve bu politikada NAT seçeneğini etkinleştirmeniz gerekir. Bu aşamada güvenlik profillerini (antivirüs, web filter) da politikaya bağlayarak korumayı ilk günden devreye alabilirsiniz.

DNS, Zaman ve Yönetim Güvenliği

Doğru çalışan bir güvenlik duvarı için DNS sunucuları ve NTP zaman senkronizasyonu kritik öneme sahiptir; loglarda tutarlı zaman damgası ve FortiGuard hizmetlerinin sağlıklı çalışması buna bağlıdır. Yönetim güvenliği için ise:

  • HTTP ve Telnet gibi şifrelenmemiş protokolleri kapatın, yalnızca HTTPS ve SSH bırakın.
  • Yönetim erişimini belirli IP adresleriyle sınırlayın (trusted hosts).
  • Yönetici hesaplarına iki faktörlü doğrulama (FortiToken) ekleyin.

Firmware, Lisans ve Yedek

Kuruluma başlamadan önce cihazı FortiCare hesabınıza kaydedin, lisanslarınızı (FortiGuard, destek) etkinleştirin ve kararlı bir FortiOS sürümüne güncelleyin. Yapılandırma tamamlandığında mutlaka konfigürasyon yedeği alın; bu yedek, olası bir donanım değişiminde veya hatalı değişiklikte sizi saatlerce iş kaybından kurtarır.

Sonuç

FortiGate ilk kurulumu, doğru sırayla yapıldığında hem hızlı hem güvenli ilerler: erişim, arayüzler, politika, DNS/zaman, yönetim güvenliği ve yedek. Bu temel doğru atıldığında SD-WAN, VPN ve gelişmiş güvenlik profilleri çok daha sağlam bir zemine oturur.

Lider Network olarak FortiGate kurulumu, yapılandırması ve devreye alma projelerinde uzman mühendislerimizle yanınızdayız.

FortiGate İlk Kurulum: Sıfırdan Adım Adım Başlangıç Rehberi | Lider Network Blog | Lider Network - Fortinet Yetkili Partner