PfSense nedir: PfSense, bir güvenlik duvarı ve yönlendirici olarak kullanılmak üzere tasarlanmış ücretsiz ve açık kaynaklı bir FreeBSD özelleştirilebilir sürümüdür. Aynı zamanda geniş bir ilgili işlevler listesi ve bir paket yapısı içeren güçlü, çok yönlü bir güvenlik duvarı ve yönlendirme platformudur.PfSense nedir sorusunun cevabı ve özellikleri yazının devamındadır.

PFSENSE-NEDIR

pfSense yazılımı, herhangi bir donanım üzerinde çalışabilen yapılandırılabilir bir platform olarak oluşturulmuştur. Bu, geliştiricilerin uygun G/Ç ve özelliklere sahip bir cihaz kullanarak projenin gereksinimlerini karşılamasını sağlar.

Diğer ücretsiz pfSense rakiplerinden farklı olarak, sağladığı işlevsellik, tescilli güvenlik duvarlarıyla karşılaştırılmasına olanak tanır. Ayrıca, teknik becerilerinizin yanı sıra istediğiniz koruma ve güvenlik miktarına bağlı olarak, pfSense güvenlik duvarını gereksinimlerinizi karşılayacak şekilde özelleştirebilirsiniz.

Pfsense Özellikleri

  • Durum Bilgili Paket Denetimi (SPI)
  • GeoIP engelleme
  • Sahteciliğe Karşı Koruma
  • Zamana dayalı kurallar, Bağlantı kuralları
  • Dinamik DNS, Ters proxy
  • Tutsak portal konuk ağı
  • Eşzamanlı IPv4 ve IPv6’yı destekler
  • NAT eşleme (gelen/giden)
  • VLAN desteği (802.1q)
  • Yapılandırılabilir statik yönlendirme
  • IPv6 ağ öneki çevirisi
  • IPv6 yönlendirici reklamları
  • Arayüz başına birden çok IP adresi
  • DHCP sunucusu, DNS iletme
  • Yerel Ağda Uyandırma, PPPoE Sunucusu

VPN

  • IPsec ve OpenVPN
  • Siteden siteye ve uzaktan erişim VPN desteği
  • SSL şifrelemesi
  • Birden çok işletim sistemi için VPN istemcisi
  • Mobil cihazlar için L2TP/IPsec
  • Yük devretme için çoklu WAN
  • IPv6 desteği
  • Bölünmüş tünelleme
  • Çoklu tüneller
  • VPN tüneli yük devretme
  • NAT desteği
  • Otomatik veya özel yönlendirme
  • Yerel kullanıcı kimlik doğrulaması veya RADIUS/LDAP

Saldırı Önleme Sistemi

  • Snort tabanlı paket analizörü
  • Katman 7 uygulama algılama
  • Çoklu kural kaynakları ve kategoriler
  • Ortaya çıkan tehditler veritabanı
  • IP kara liste veritabanı
  • Önceden ayarlanmış kural profilleri
  • Arayüz başına yapılandırma
  • Yanlış pozitif uyarıları bastırma
  • Derin Paket Denetimi (DPI)
  • Uygulama engelleme için isteğe bağlı açık kaynak paketleri

Kurumsal Güvenilirlik

  • İsteğe bağlı çok düğümlü Yüksek Kullanılabilirlik Kümelemesi
  • Çoklu WAN yük dengeleme
  • Otomatik bağlantı yük devretme
  • bant genişliği daraltma
  • Trafik şekillendirme sihirbazı
  • Trafik önceliğine göre bant genişliğini rezerve edin veya kısıtlayın
  • Adil paylaşım bant genişliği
  • Kullanıcı veri aktarım kotaları

Kullanıcı doğrulama

  • Yerel kullanıcı ve grup veritabanı
  • Kullanıcı ve grup tabanlı ayrıcalıklar
  • İsteğe bağlı otomatik hesap sona erme
  • Harici RADIUS kimlik doğrulaması
  • Tekrarlanan denemelerden sonra otomatik kilitleme

Proxy ve İçerik Filtreleme

  • HTTP ve HTTPS proxy’si
  • Şeffaf Olmayan veya Şeffaf önbelleğe alma proxy’si
  • Alan/URL filtreleme
  • Anti-virüs filtreleme
  • Arama motorları için Güvenli Arama
  • HTTPS URL’si ve içerik taraması
  • Web sitesi erişim raporlaması
  • Alan Adı kara listeye alma (DNSBL)
  • Günlük, aylık vb. için kullanım raporlaması

 

yönetici

Yapılandırma

  • Web tabanlı yapılandırma
  • İlk yapılandırma için kurulum sihirbazı
  • Uzaktan web tabanlı yönetim
  • Özelleştirilebilir kontrol paneli
  • Kolay yapılandırma yedekleme/geri yükleme
  • Yapılandırma dışa/içe aktarma
  • Netgate sunucusuna şifreli otomatik yedekleme
  • Değişken düzey yönetici hakları
  • Çoklu dil desteği, Basit güncellemeler
  • İleri uyumlu yapılandırma
  • Kabuk erişimi ve kurtarma seçenekleri için seri konsol

Sistem güvenliği

  • Web arayüzü güvenlik koruması
  • CSRF koruması
  • HTTP Yönlendiren zorlaması
  • DNS Yeniden Bağlama koruması
  • HTTP Sıkı Aktarım Güvenliği
  • Çerçeve koruması
  • İsteğe bağlı anahtar tabanlı SSH erişimi
  • WAN’ın özel ağlarını varsayılan olarak engelle
  • Bogon ağlarını varsayılan olarak engelle
  • L2TP VPN, OpenVPN, IPsec
  • Bogon ağlarını varsayılan olarak engelle

Raporlama ve İzleme

  • Yapılandırılabilir widget’lara sahip pano
  • Yerel günlük kaydı
  • Uzaktan günlük kaydı
  • Yerel izleme grafikleri
  • Gerçek zamanlı arayüz trafik grafikleri
  • SNMP izleme
  • Web arayüzü, SMTP veya Growl aracılığıyla bildirimler
  • Donanım izleme
  • Ağ tanılama araçları
  • BandwidthD, MRTG benzeri trafik tablosu

 

Similar Posts

  • Küçük İşletmeler İçin Buluttan Çalışmanın Faydaları

    Bu yazıda size Buluttan Çalışmanın Faydaları ‘nı sıralayacağız. Bu hafta küçük bir şirketle çalışıyorum ve oldukça benzersiz iş sorunlarına çözümler buluyorum. 15 yılı yılı aşkın bir süredir BT sektöründe çalışıyorum. Bir küçük işletme sahibine teknolojinin işlerini büyütmelerine nasıl yardımcı olabileceğini göstermek gerçekten heyecan verici ve bir bulut ortamı oluşturmak, onların hedeflerine ulaşmamıza olanak tanıyarak hayal bile edemeyecekleri…

  • ERP (KURUMSAL KAYNAK PLANLAMA) NEDİR?

    ERP (KURUMSAL KAYNAK PLANLAMA) NEDİR? ERP (Enterprise Resource Planning – Kurumsal Kaynak Planlaması) kısaltmasındaki en önemli harf “E” harfidir. ERP nedir diye sorduğumuzda en önemli özelliği, firmanın bütün departman ve fonksiyonlarını tek bilgi sistemi içinde birleştirmeye çalışmasıdır. ERP’nin bu entegrasyon yaklaşımı olağanüstü tasarruflar sağlamasının yanında çalışma hızını da arttırır. Diğer yandan ERP yazılımları bölümler arası…

  • Linux Network Komutları

    Ağ kartını devre dışı bırakmak ifconfig eth0 down ifdown eth0 Ağ kartını aktif etmek için ifconfig eth0 up ifup eth0 Ağı durdurmak için service network stop Ağı başlatmak için service network start Ağı yeniden başlatmak için service network restart service network reload CentOS 7 Newtwork Durmunu Gösterme sudo systemctl status network.service Veya sudo systemctl status…

  • Microsoft Azure nedir ?

    Microsoft Azure nedir ? Microsoft Azure, kuruluşların iş zorluklarını aşmasına yardımcı olan bir dizi bulut hizmetidir. Hizmetler, uygulamaları yönetmek ve dağıtmak için araçlar içerir. Microsoft, işletmelerin teknoloji taleplerini yönetmelerine yardımcı olmak için PaaS (hizmet olarak platform), hizmet olarak IaaS altyapısı ve SaaS (hizmet olarak yazılım) platformları sunar. Azure dağıtım modelleri Azure terminolojisinde dağıtım , Azure genel bulutunda kaynak sağlamanız anlamına…

  • Failed to execute SQL scripts for database VeeamBackup Hatası Çözümü

    Veeam backup kurulumu sırasında ortaya çıkan Failed to execute SQL scripts for database VeeamBackup hatasının çözümün bu yazımızda nasıl yapılacağı açıklanmıştır.Bazı Makale ve yazılarda sunucu veya sql server’ın yeniden kurulması gerektiğinden bahsetmişler.Bazı durumlarda bu seneryoya başvurmamız gerekebilir.Sıfır kurulum yapmadan önce   MSSQL server da küçük bir ayar ile sorunu çözebiliriz. VeeamBackup  kurulurken MSSQL server kurulumu gerçekleşir.Yalnız MSSQL…

  • Ev Ağı Nasıl Nedir,Ev Ağı Nasıl Kurulur

    Ev Ağı Nasıl Nedir,Ev Ağı Nasıl Kurulur En basitinden ev ağı bir modem bir pc ile kurulabilir. Ev ağı, internete ve birbirine bağlanan bilgisayarlar, oyun sistemleri, yazıcılar ve mobil cihazlar gibi bir grup cihazdır. Ev ağları iki şekilde bağlanır:Ev Ağı Nasıl Nedir nasıl kurulur yazının devamında Yazıcılar ve tarayıcılar gibi cihazları kablolarla birbirine bağlayan kablolu…