PfSense nedir: PfSense, bir güvenlik duvarı ve yönlendirici olarak kullanılmak üzere tasarlanmış ücretsiz ve açık kaynaklı bir FreeBSD özelleştirilebilir sürümüdür. Aynı zamanda geniş bir ilgili işlevler listesi ve bir paket yapısı içeren güçlü, çok yönlü bir güvenlik duvarı ve yönlendirme platformudur.PfSense nedir sorusunun cevabı ve özellikleri yazının devamındadır.

PFSENSE-NEDIR

pfSense yazılımı, herhangi bir donanım üzerinde çalışabilen yapılandırılabilir bir platform olarak oluşturulmuştur. Bu, geliştiricilerin uygun G/Ç ve özelliklere sahip bir cihaz kullanarak projenin gereksinimlerini karşılamasını sağlar.

Diğer ücretsiz pfSense rakiplerinden farklı olarak, sağladığı işlevsellik, tescilli güvenlik duvarlarıyla karşılaştırılmasına olanak tanır. Ayrıca, teknik becerilerinizin yanı sıra istediğiniz koruma ve güvenlik miktarına bağlı olarak, pfSense güvenlik duvarını gereksinimlerinizi karşılayacak şekilde özelleştirebilirsiniz.

Pfsense Özellikleri

  • Durum Bilgili Paket Denetimi (SPI)
  • GeoIP engelleme
  • Sahteciliğe Karşı Koruma
  • Zamana dayalı kurallar, Bağlantı kuralları
  • Dinamik DNS, Ters proxy
  • Tutsak portal konuk ağı
  • Eşzamanlı IPv4 ve IPv6’yı destekler
  • NAT eşleme (gelen/giden)
  • VLAN desteği (802.1q)
  • Yapılandırılabilir statik yönlendirme
  • IPv6 ağ öneki çevirisi
  • IPv6 yönlendirici reklamları
  • Arayüz başına birden çok IP adresi
  • DHCP sunucusu, DNS iletme
  • Yerel Ağda Uyandırma, PPPoE Sunucusu

VPN

  • IPsec ve OpenVPN
  • Siteden siteye ve uzaktan erişim VPN desteği
  • SSL şifrelemesi
  • Birden çok işletim sistemi için VPN istemcisi
  • Mobil cihazlar için L2TP/IPsec
  • Yük devretme için çoklu WAN
  • IPv6 desteği
  • Bölünmüş tünelleme
  • Çoklu tüneller
  • VPN tüneli yük devretme
  • NAT desteği
  • Otomatik veya özel yönlendirme
  • Yerel kullanıcı kimlik doğrulaması veya RADIUS/LDAP

Saldırı Önleme Sistemi

  • Snort tabanlı paket analizörü
  • Katman 7 uygulama algılama
  • Çoklu kural kaynakları ve kategoriler
  • Ortaya çıkan tehditler veritabanı
  • IP kara liste veritabanı
  • Önceden ayarlanmış kural profilleri
  • Arayüz başına yapılandırma
  • Yanlış pozitif uyarıları bastırma
  • Derin Paket Denetimi (DPI)
  • Uygulama engelleme için isteğe bağlı açık kaynak paketleri

Kurumsal Güvenilirlik

  • İsteğe bağlı çok düğümlü Yüksek Kullanılabilirlik Kümelemesi
  • Çoklu WAN yük dengeleme
  • Otomatik bağlantı yük devretme
  • bant genişliği daraltma
  • Trafik şekillendirme sihirbazı
  • Trafik önceliğine göre bant genişliğini rezerve edin veya kısıtlayın
  • Adil paylaşım bant genişliği
  • Kullanıcı veri aktarım kotaları

Kullanıcı doğrulama

  • Yerel kullanıcı ve grup veritabanı
  • Kullanıcı ve grup tabanlı ayrıcalıklar
  • İsteğe bağlı otomatik hesap sona erme
  • Harici RADIUS kimlik doğrulaması
  • Tekrarlanan denemelerden sonra otomatik kilitleme

Proxy ve İçerik Filtreleme

  • HTTP ve HTTPS proxy’si
  • Şeffaf Olmayan veya Şeffaf önbelleğe alma proxy’si
  • Alan/URL filtreleme
  • Anti-virüs filtreleme
  • Arama motorları için Güvenli Arama
  • HTTPS URL’si ve içerik taraması
  • Web sitesi erişim raporlaması
  • Alan Adı kara listeye alma (DNSBL)
  • Günlük, aylık vb. için kullanım raporlaması

 

yönetici

Yapılandırma

  • Web tabanlı yapılandırma
  • İlk yapılandırma için kurulum sihirbazı
  • Uzaktan web tabanlı yönetim
  • Özelleştirilebilir kontrol paneli
  • Kolay yapılandırma yedekleme/geri yükleme
  • Yapılandırma dışa/içe aktarma
  • Netgate sunucusuna şifreli otomatik yedekleme
  • Değişken düzey yönetici hakları
  • Çoklu dil desteği, Basit güncellemeler
  • İleri uyumlu yapılandırma
  • Kabuk erişimi ve kurtarma seçenekleri için seri konsol

Sistem güvenliği

  • Web arayüzü güvenlik koruması
  • CSRF koruması
  • HTTP Yönlendiren zorlaması
  • DNS Yeniden Bağlama koruması
  • HTTP Sıkı Aktarım Güvenliği
  • Çerçeve koruması
  • İsteğe bağlı anahtar tabanlı SSH erişimi
  • WAN’ın özel ağlarını varsayılan olarak engelle
  • Bogon ağlarını varsayılan olarak engelle
  • L2TP VPN, OpenVPN, IPsec
  • Bogon ağlarını varsayılan olarak engelle

Raporlama ve İzleme

  • Yapılandırılabilir widget’lara sahip pano
  • Yerel günlük kaydı
  • Uzaktan günlük kaydı
  • Yerel izleme grafikleri
  • Gerçek zamanlı arayüz trafik grafikleri
  • SNMP izleme
  • Web arayüzü, SMTP veya Growl aracılığıyla bildirimler
  • Donanım izleme
  • Ağ tanılama araçları
  • BandwidthD, MRTG benzeri trafik tablosu

 

Similar Posts

  • Hub,Switch ve Router Arasındaki Farklar

    Hub,Switch ve Router Arasındaki Farklar   Ağ oluşturma ile ilgili tartışmalarda, “hub”, “switch” ve “router” terimlerinin kullanılmaması gerektiği halde birbirinin yerine kullanıldığını görebilirsiniz. Karışıklığın nedeni anlaşılabilir. Benzer görünmenin yanı sıra, üç cihaz da veri trafiğini bağlantı noktası adı verilen konektörler aracılığıyla iletir. Ayrıca, bu cihazlar daha karmaşık hale geldikçe, aralarındaki işlevsel farklar bulanıklaşmaya devam ediyor. Hub’lar, switch ve…

  • Windows 11 Bitlocker Kapatma: Adım Adım Rehber

    Giriş Windows 11, güvenliği artırmak amacıyla BitLocker adı verilen bir disk şifreleme özelliği sunar. BitLocker, verilerinizi yetkisiz erişimden korur. Ancak, bazı durumlarda BitLocker’ı kapatmanız gerekebilir. Bu makalede, Windows 11’de BitLocker’ı nasıl kapatacağınızı adım adım anlatacağız. BitLocker Nedir? BitLocker, Microsoft tarafından geliştirilen bir tam disk şifreleme teknolojisidir. Bu teknoloji, bilgisayarınızdaki verileri şifreleyerek, verilerinizi yetkisiz erişime karşı…

  • Küçük İşletmeler İçin Buluttan Çalışmanın Faydaları

    Bu yazıda size Buluttan Çalışmanın Faydaları ‘nı sıralayacağız. Bu hafta küçük bir şirketle çalışıyorum ve oldukça benzersiz iş sorunlarına çözümler buluyorum. 15 yılı yılı aşkın bir süredir BT sektöründe çalışıyorum. Bir küçük işletme sahibine teknolojinin işlerini büyütmelerine nasıl yardımcı olabileceğini göstermek gerçekten heyecan verici ve bir bulut ortamı oluşturmak, onların hedeflerine ulaşmamıza olanak tanıyarak hayal bile edemeyecekleri…

  • Hewlett Packard Ne Demek

    Hewlett Packard Ne Demek :Bill Hewlett ve Dave Packard kişilerinin soyadlarından almıştır.Hewlett-Packard Company (genellikle HP olarak kısaltılır). Hewlett-Packard Company (genellikle HP olarak kısaltılır), devlet, sağlık ve eğitim sektörlerindeki müşteriler dahil olmak üzere bireysel tüketicilere, küçük ve orta ölçekli işletmelere ve büyük kuruluşlara ürünler, teknolojiler, yazılımlar, çözümler ve hizmetler sağlar. Yedi iş segmentinde faaliyet gösterir: Kişisel Sistemler,…

  • Oracle Sql Developer Kurulumu

    1.AŞAMA Oracle sql developer kurulumu ‘na başlamadan önce https://www.oracle.com/database/sqldeveloper/technologies/download/ Adresinden kurulum dosyalarını indirebilirsiniz. İndirmek için üyelik isteyecektir. Öncelikle oracle sitesine üye olunuz(üyelik ücretsizdir).Daha sonra Dosyaları indirebilirsiniz. İndir butonuna bastığında sizden onay butonu çıkacaktır. İşaretleyin ve indirmeye başlayınız. Eğer JDK kurulu değilse siyah alt yazılı olanı yüklü ise Sarı işaretli olan dosyaları indiriniz. 2.AŞAMA İndirilen dosya…

  • Draftsight Ağ-Etkinletirme Hatası

    Bu makalede, kullanıcıların DraftSight’ı başlatmaya çalışırken aldıkları “Ağ lisansı etkinleştirmesi alınamadı, Ağ yöneticinizle iletişime geçin” hata mesajı anlatılmaktadır. ilgili hata mesajları ingilizce ve Türkçe aşağıdaki gibidir.Draftsight Ağ-Etkinletirme Hatası çözümü aşağıdadır. Bu sorunun çözümü lisans sunucusunun ip adresi değiştiştiğinde ve lisans sunucusu ile client lisans manager versiyon değişikliğinde ortaya çıkar. 1. Başlat > Tüm Programlar > SOLIDWORKS…