PfSense nedir: PfSense, bir güvenlik duvarı ve yönlendirici olarak kullanılmak üzere tasarlanmış ücretsiz ve açık kaynaklı bir FreeBSD özelleştirilebilir sürümüdür. Aynı zamanda geniş bir ilgili işlevler listesi ve bir paket yapısı içeren güçlü, çok yönlü bir güvenlik duvarı ve yönlendirme platformudur.PfSense nedir sorusunun cevabı ve özellikleri yazının devamındadır.

PFSENSE-NEDIR

pfSense yazılımı, herhangi bir donanım üzerinde çalışabilen yapılandırılabilir bir platform olarak oluşturulmuştur. Bu, geliştiricilerin uygun G/Ç ve özelliklere sahip bir cihaz kullanarak projenin gereksinimlerini karşılamasını sağlar.

Diğer ücretsiz pfSense rakiplerinden farklı olarak, sağladığı işlevsellik, tescilli güvenlik duvarlarıyla karşılaştırılmasına olanak tanır. Ayrıca, teknik becerilerinizin yanı sıra istediğiniz koruma ve güvenlik miktarına bağlı olarak, pfSense güvenlik duvarını gereksinimlerinizi karşılayacak şekilde özelleştirebilirsiniz.

Pfsense Özellikleri

  • Durum Bilgili Paket Denetimi (SPI)
  • GeoIP engelleme
  • Sahteciliğe Karşı Koruma
  • Zamana dayalı kurallar, Bağlantı kuralları
  • Dinamik DNS, Ters proxy
  • Tutsak portal konuk ağı
  • Eşzamanlı IPv4 ve IPv6’yı destekler
  • NAT eşleme (gelen/giden)
  • VLAN desteği (802.1q)
  • Yapılandırılabilir statik yönlendirme
  • IPv6 ağ öneki çevirisi
  • IPv6 yönlendirici reklamları
  • Arayüz başına birden çok IP adresi
  • DHCP sunucusu, DNS iletme
  • Yerel Ağda Uyandırma, PPPoE Sunucusu

VPN

  • IPsec ve OpenVPN
  • Siteden siteye ve uzaktan erişim VPN desteği
  • SSL şifrelemesi
  • Birden çok işletim sistemi için VPN istemcisi
  • Mobil cihazlar için L2TP/IPsec
  • Yük devretme için çoklu WAN
  • IPv6 desteği
  • Bölünmüş tünelleme
  • Çoklu tüneller
  • VPN tüneli yük devretme
  • NAT desteği
  • Otomatik veya özel yönlendirme
  • Yerel kullanıcı kimlik doğrulaması veya RADIUS/LDAP

Saldırı Önleme Sistemi

  • Snort tabanlı paket analizörü
  • Katman 7 uygulama algılama
  • Çoklu kural kaynakları ve kategoriler
  • Ortaya çıkan tehditler veritabanı
  • IP kara liste veritabanı
  • Önceden ayarlanmış kural profilleri
  • Arayüz başına yapılandırma
  • Yanlış pozitif uyarıları bastırma
  • Derin Paket Denetimi (DPI)
  • Uygulama engelleme için isteğe bağlı açık kaynak paketleri

Kurumsal Güvenilirlik

  • İsteğe bağlı çok düğümlü Yüksek Kullanılabilirlik Kümelemesi
  • Çoklu WAN yük dengeleme
  • Otomatik bağlantı yük devretme
  • bant genişliği daraltma
  • Trafik şekillendirme sihirbazı
  • Trafik önceliğine göre bant genişliğini rezerve edin veya kısıtlayın
  • Adil paylaşım bant genişliği
  • Kullanıcı veri aktarım kotaları

Kullanıcı doğrulama

  • Yerel kullanıcı ve grup veritabanı
  • Kullanıcı ve grup tabanlı ayrıcalıklar
  • İsteğe bağlı otomatik hesap sona erme
  • Harici RADIUS kimlik doğrulaması
  • Tekrarlanan denemelerden sonra otomatik kilitleme

Proxy ve İçerik Filtreleme

  • HTTP ve HTTPS proxy’si
  • Şeffaf Olmayan veya Şeffaf önbelleğe alma proxy’si
  • Alan/URL filtreleme
  • Anti-virüs filtreleme
  • Arama motorları için Güvenli Arama
  • HTTPS URL’si ve içerik taraması
  • Web sitesi erişim raporlaması
  • Alan Adı kara listeye alma (DNSBL)
  • Günlük, aylık vb. için kullanım raporlaması

 

yönetici

Yapılandırma

  • Web tabanlı yapılandırma
  • İlk yapılandırma için kurulum sihirbazı
  • Uzaktan web tabanlı yönetim
  • Özelleştirilebilir kontrol paneli
  • Kolay yapılandırma yedekleme/geri yükleme
  • Yapılandırma dışa/içe aktarma
  • Netgate sunucusuna şifreli otomatik yedekleme
  • Değişken düzey yönetici hakları
  • Çoklu dil desteği, Basit güncellemeler
  • İleri uyumlu yapılandırma
  • Kabuk erişimi ve kurtarma seçenekleri için seri konsol

Sistem güvenliği

  • Web arayüzü güvenlik koruması
  • CSRF koruması
  • HTTP Yönlendiren zorlaması
  • DNS Yeniden Bağlama koruması
  • HTTP Sıkı Aktarım Güvenliği
  • Çerçeve koruması
  • İsteğe bağlı anahtar tabanlı SSH erişimi
  • WAN’ın özel ağlarını varsayılan olarak engelle
  • Bogon ağlarını varsayılan olarak engelle
  • L2TP VPN, OpenVPN, IPsec
  • Bogon ağlarını varsayılan olarak engelle

Raporlama ve İzleme

  • Yapılandırılabilir widget’lara sahip pano
  • Yerel günlük kaydı
  • Uzaktan günlük kaydı
  • Yerel izleme grafikleri
  • Gerçek zamanlı arayüz trafik grafikleri
  • SNMP izleme
  • Web arayüzü, SMTP veya Growl aracılığıyla bildirimler
  • Donanım izleme
  • Ağ tanılama araçları
  • BandwidthD, MRTG benzeri trafik tablosu

 

Similar Posts

  • COBİT 5 Nedir?

    COBİT 5 nedir? COBİT 5 Nedir: COBIT (Bilgi ve İlgili Teknoloji için Kontrol Hedefleri), kuruluşların yasal uyumluluk, risk yönetimi ve BT stratejisini kurumsal hedeflerle uyumlu hale getirme konularında iş zorluklarını aşmasına yardımcı olur. Çerçevenin en son yinelemesi olan COBIT 5, 2012’de piyasaya sürüldü. COBIT 5 ilkeleri COBIT 5, kurumsal BT’nin etkin yönetimi ve yönetişimi için gerekli…

  • lenovo Bilgisayar Açılmıyor

    Lenovo Bilgisayarlar alanında tanınmış bir marka haline geldi. Oyun oynamaktan günlük kullanıma kadar her amaca yönelik geniş bir dizüstü bilgisayar yelpazesi sunar ve dünyanın en iyi dizüstü bilgisayar üreticilerinden biri olarak kabul edilir. Lenovo bilgisayar açılmıyor sa, soruna neden olabilecek birçok şey olabilir. Güç sorunu, pil sorunu, donanım sorunu veya yazılım sorunu olabilir. Bu makale, sorunu nasıl…

  • Windows Server 2022 Active Directory Kurulumu

    Windows Server 2022 Active Directory Kurulum Resimli Anlatım Active Directory Nedir Active Directory Etki Alanı Hizmetleri Ağdaki nesneler hakkında bilgi depolar ve ADDS, nesneler için güvenli, yapılandırılmış, hiyerarşik veri depolaması sağlar ve yönetici tüm nesneleri kolayca yönetebilir. Active Directory Etki Alanı Denetleyicisi, ADDS çalıştıran bir sunucudur. Active Directory Etki Alanı Hizmetleri (ADDS), ağ kullanıcısına tek…

  • Türk Telekom DNS Adresleri

    Türk Telekom DNS Adresleri 195.175.39.49 195.175.39.50 DNS nedir? Etki Alanı Adı Sistemi (DNS), İnternet’in telefon rehberidir. İnsanlar , google.com veya mynet.com gibi alan adları aracılığıyla çevrimiçi bilgilere erişir. Web tarayıcıları, İnternet Protokolü (IP) adresleri aracılığıyla etkileşime girer . DNS, tarayıcıların İnternet kaynaklarını yükleyebilmesi için alan adlarını IP adreslerine çevirir. İnternete bağlı her cihazın, diğer makinelerin cihazı bulmak için kullandığı benzersiz bir IP adresi…

  • Ücretsiz Linux Eğitimi Veren Siteler

    Merhaba; Linux sistem uzmanlığı için  Ücretsiz Linux Eğitimi Veren Siteler için önerebileceğim birkaç site var. 1.Btk Akademi Biraz hızlı gidiyor ama giriş seviyesi olarak güzel bir kurs. https://www.btkakademi.gov.tr/portal/course/bash-programlama-dili-883 2.Udemy İzlemedim ama Kurs 4.8 olarak yüksek bir puan https://www.udemy.com/course/gnulinux-pardus-isletim-sistemi-egitimi-temel-seviye/ 3.Youtube Süleyman ŞEKER hoca dili sade ve anlaşılır öneririm. -https://www.youtube.com/watch?v=331T9cLCLKs&list=PLeKWVPCoT9e1tqsgPTQabtumX6E1XpAhz 4.Youtube Yine Süleyman ŞEKER hocanın Centos Linux…

  • Ücretsiz Flim İzleme Platformları

    Size Netflix ,Amazon Prime’a alternatif olabilecek Ücretsiz Flim ve yasal Flim  izleme platformalarını sizlerle paylaşacağım. 1.Tubi TV: Kategorilere ayrılmış bir sürü ücretsiz film kataloğu bulunuyor. Uygulamada ayrıca, diğer kullanıcıların en beğendiği filmlere de göz atabiliyorsunuz. Platfromdaki filmleri yüksek kalitede sorunsuz bir şekilde izleyebiliyorsunuz. 2- Popcornflix: Oldukça geniş bir film yelpazesine sahip olan platform yüzlerce filmi…