IPFIRE Internet Firewall Kurulumu

 

 

Günümüzde Bir Çok Sistem İnternet’e Açık Durumdadır.Bu Sebeple Internet Üzerinden Gelecek Malware,Spy,Virüs vs Gibi Zararlı Yazılımların Bilgisayarlara Bulaşma Riski Üst Seviyededir.Bu Sebeple Internet Firewall Kullanımı Gereklidir.Bu Yazımızda Bunu Free Ücretsiz Olarak Sağlayabileceğiniz IPFIRE Yazılımının Kurulumunu İnceleyeceğiz.

 

2014-01-29_ipfire-unter-proxmox-auf-supermicro-x9sci-ln4f_gurunest_com_02

 

Sistem Gereksinimleri

Hyper-V, Xen,Vmware sanallaştırma ortamlarından herhangi biri,Kuracağımız yapıya uygun yeterli sayıda ,sunucu için ethernet -Network portu gereklidir.

 

Ipfire ilgili linkten download edilerek VM’sunucuya mount edilir.Fiziksel Sunucunun Portları Red-Blue-Green-Orange Olarak Etiketlendirilir.

Red: Internet

Green:Local Network

Orange:DMZ Ortamı

Blue: Access Pointler İçin

 

2014-02-08_IPFire-und-IPTV_Lustiges-Schaubild_gurunest_com

 

1-Fiziksel Sunucunun Network Label-Etiketleri Set Edilir.

IPFIRE Server-Properties

2-Şeklinde VM’in sanal ethernet portlarına link verilir.

IPFIRE VM-Properties

3-Ip Fire Kurulumu Yapılarak IPFRE Sunucusuna ait admin,root passwordleri set edilir.İşletim sistemi açıldıktan sonra setup yazılarak configuration ekranına girilir.

IPFIRE Server-Properties-3

4-Networking Tabına girilirerek öncelikle yapıya uygun bir yapılandırma seçilir.(RED-GREEN, RED-GREEN-BLUE vs) Daha sonra ilgili renk gruplarına ait sanal ethernet ataması yapılır.IP adresleri set edilerek DNS Ve Gateway Ayarları Yapılarak Yapılandırma Tamamlanır.

IPFIRE Server-Properties-4

Örnek Yapılandırma:

Green Interface: 192.168.0.1/24

Red Interface: 192.168.1.16/24 (Modem: Ip adresi: 192.168.1.1)

Primary DNS: 192.168.1.1 (Modem)

Default Gateway: 192.168.1.1 (Modem)

 

https://192.168.0.1:444

 

5-IPFIRE’ın yönetim arayüzüne girilerek DHCP [192.168.0.100-150], FIREWALL ayarları yapılır.Firewall’ün etkinleşmesi için ADSL Modem Üzerinden Tüm Portlar IPFIRE’ın RED bacağına yönledirilir.(192.168.1.16],Modem DMZ IP Adresi)

IPFIRE Server-Properties-5

 

Önemli: Tüm İnterface IP adresleri farklı vlan-Network ID’lerinde olmalıdır.Aksi takdirde sunucu yönlendirme yapmayacaktır.

 

 

 

 

 

 

 

İlgili Linkler:

http://downloads.ipfire.org/

http://wiki.ipfire.org/en/installation/start

http://wiki.ipfire.org/en/configuration/firewall/start