Merhaba;

Bu makalemizde Pfsense Wan Web Access bağlantısı nasıl yapılır onu anlatacağım. Yani web ara yüzüne dış ip den nasıl erişilir bunu anlatacağım. Web ara yüzüne dış ip den bağlanmak güvenli değildir. Bunun için ssl vpn bağlantısı kullanarak cihazın lan ip ‘sini kullanmak daha güvenlidir.

Gereksinimler.

  • İnternet Hattımız
  • Pfsense Güvenlik duvarı
  • Sabit IP (Olmasa da bağlanır ama cihaz reset attığı zaman ip değişeceği için bir daha bağlanamayacaktır.)

1.PORTU AYARLAYIN

Öncelikle güvenliği bir tık attırmak için varsayın web portunu değiştirilelim. Bunun için System /Advanced/ Admin Access sekmesine gelinir. İstenilen port ayarları yapılır ssl sertifikası var ise bu sekmeden gerekli ayarlar yapılır. Gerekli ayarlar resimdeki gibi yapılır.

SSL/TLS Certificate:Dış ipden bağlanırken ssl sertifikası sistem tarafından trust olmadığı için ssl hatası verecektir. Eğer trust bir ssl sertifikası alırsanız buradan işlem yapınız..

TCP port: Buradan wan’dan bağlanırken bağlanılacak portu yazınız. ÖRN 195.55.55.22:5651

Max Processes: Web ara yüzünden bağlanırken kaç kişi aynı anda bağlanır bunu giriniz. Bu, varsayılan olarak 2’dir. Bunu artırmak, daha fazla kullanıcının/tarayıcının aynı anda GUI’ye erişmesine olanak tanır.

2.Kural Yazınız.

Firewall / Rules Menüsüne Gelinir.Add butonuna basılır.

Pfsense WAN access web GUI,
Pfsense wan management,
Pfsense WAN Configuration,
Pfsense interface,

Action: pass yani kurala izin ver.

Interface:Eğer 2 hat kullaıyorsanız hangi wan bacağından bağlanacağını seçiniz.

Address Family:IPv4

Protocol:TCP/IP

Source:Fw iç bacak ipsini

Destination Port Range:1. maddede belirlediğimiz portu giriniz.Eğer tek ip den izin vermek istiyorsak bu bölümden ayarlayabiliriz.

Pfsense WAN access web GUI,
Pfsense wan management,
Pfsense WAN Configuration,
Pfsense interface,

pfsense-nedir

Pfsense nedir?, açık kaynak kodlu firewall/router, FreeBSD yazılımı dağıtımıdır. FreeBSD UNIX ‘in atası sayılan AT&T’ nin Research Unix’ inin açık kaynak kodlarından oluşur. Konfigurasyon için Web ara yüzüne sahiptir. Dış ve İç ağımızı güvenli bir şekilde internet’e erişmesini ve zararlı gördüğümüz web sitelerini engellemek, loglamak ve kullanıcı bazlı network kuralları oluşturabiliriz.

Similar Posts

  • Microsoft Hyper-V nedir?

    Hyper-V nedir? Neden Kullanmalıyım ve Nasıl Çalışır? Microsoft Hyper-V, Microsoft’un sanallaştırma platformudur veya yöneticilerin aynı fiziksel sunucuyu aynı anda çalıştırmak için birden fazla işletim sistemini sanallaştırarak donanımlarını daha iyi kullanmalarını sağlayan ‘hypervisor’dür. Microsoft Hyper-V ile, masaüstünüzdeki veri merkezindeki veya Windows ortamlarındaki sunucu işletim sistemlerini ve aradaki her şeyi sanallaştırabilirsiniz. Ayrıca, yazılımı test etmek için güvenli…

  • Toplama Bilgisayar Nedir.Nasıl Toplanır.

    Toplama Bilgisayar Nedir: Toplama Bilgisayar bilgisayarın içerisindeki  parçaların kendi imkanlarımızla veya bir aracı firmaya kendi isteğimiz özelliklere  göre birleştirilmesidir. Burada en önemli konu toplanan parçaların birbirleri ile uyumlu ve stabil çalışmasıdır. Marka Bilgisayarlardan Farkı nedir. Normal örneğin hp model bir kasa ile farkı hp parçaları toplarken en uyumlu parçaları mühendislerin kontrolünde toplar ve stabil çalışır….

  • Vodafone DNS Adresleri

    Vodafone DNS Adresleri internet kullanıcıları için DNS adresleri, genel olarak internet bağlantısının hızını ve güvenliğini artırmak amacıyla kullanılabilir. Vodafone DNS Adresleri 195.46.158.3 – 213.194.110.17 DNS (Domain Name System), internete erişirken kullandığımız bilgisayar dilinin, insanların anlayabileceği web adreslerine dönüştürülmesini sağlayan bir sistemdir. İnternet sağlayıcıları tarafından varsayılan olarak sağlanan DNS adresleri, bazen yavaş bağlantı sorunlarına veya güvenlik…

  • Oracle Sql Developer Kurulumu

    1.AŞAMA Oracle sql developer kurulumu ‘na başlamadan önce https://www.oracle.com/database/sqldeveloper/technologies/download/ Adresinden kurulum dosyalarını indirebilirsiniz. İndirmek için üyelik isteyecektir. Öncelikle oracle sitesine üye olunuz(üyelik ücretsizdir).Daha sonra Dosyaları indirebilirsiniz. İndir butonuna bastığında sizden onay butonu çıkacaktır. İşaretleyin ve indirmeye başlayınız. Eğer JDK kurulu değilse siyah alt yazılı olanı yüklü ise Sarı işaretli olan dosyaları indiriniz. 2.AŞAMA İndirilen dosya…

  • Casper Bilgisayar Açılmıyor.2024 %100 Kesin Çözüm

    Casper bilgisayar açılmamasının birçok nedeni olabilir. Bilgisayar Açılmıyor Casper sorunları için aşağıdaki çözüm yollarını deneyiniz.Cihazınız Notebook ise ilk şunları kontrol ediniz. Bilgisayar Açılmıyor Casper Sorunu İçin İlk Kontrol Etmeniz Gerekenler 1.Güç Bağlantılarını Kontrol Edin Bilgisayar adaptör ve güç kablolarını kontrol edin kırıklık vs varsa değiştiriniz 2.Monitörünüzü Kontrol Ediniz Kasa çalışıyor monitör çalışmıyor olabilir. Bağlantıları kontrol…

  • FreeNAS(TRUE NAS) Nedir? FreeNAS Static IP Atama

    FreeNAS  , temel olarak kurulum sırasında otomatik olarak dinamik bir IP adresi atar. Ancak, dosya ve diğer hizmetleri paylaşan bir sunucu olduğundan, bunun yerine statik bir IP adresi kullanmanız önerilir. Bu yazımızda FreeNAS Statik IP atama işlemi nasıl yapılır sizler için derledik. Statik bir IP adresi atamazsanız, FreeNAS’ın kira süresi dolduğunda değişen ip adresi ile…