Üreticiden bağımsız

Sahadaki firewall'unuz ne olursa olsun çalışır.

izgate her firewall ailesi için ayrı bir sürücüyle gelir: log ayrıştırma ve misafir Wi-Fi devri cihaza özel yazılır. FortiGate, Sophos, Palo Alto, pfSense, OPNsense ve MikroTik için hazır destek; farklı bir cihazınız varsa genel syslog ile de log toplanabilir.

FortiGate
API + syslog, sahada doğrulandı
Sophos XG/SFOS
Syslog, RADIUS/manuel devir
Palo Alto
Syslog, RADIUS/manuel devir
pfSense / OPNsense
Syslog, captive portal devri
MikroTik
Syslog, hotspot link-login
Diğerleri
Genel syslog ile toplama
Cihaz karşılaştırması

Log toplama ve misafir devri, cihaza göre değişir

Her firewall, syslog'u aynı biçimde göndermez ve her cihaz misafir kullanıcıyı aynı yolla yetkilendirmez. Aşağıdaki tablo, hangi cihazda hangi yolun kullanıldığını özetler.

CihazLog toplamaSeri ile tanımaMisafir otomatik devriRADIUS
FortiGateSyslogVarFirewall API (otomatik)Ofis Wi-Fi için
Sophos (XG / SFOS)SyslogVarManuel ya da RADIUSVar
Palo Alto NetworksSyslogVarRADIUS ya da manuelVar
pfSenseSyslogAdres gerekliCaptive portal devriVar
OPNsenseSyslogAdres gerekliManuel / RADIUSVar
MikroTikSyslogAdres gerekliHotspot link-login (HTTP PAP)Var
Diğer / genelGenel syslogAdres gerekliYokCihaza bağlı

FortiGate, Sophos ve Palo Alto logları seri numarası taşıdığı için cihaz IP'si değişse de otomatik tanınır. pfSense, OPNsense ve MikroTik logları seri numarası taşımadığından bu cihazlarda syslog gönderen IP adresinin panelde tanımlı olması gerekir.

Cihaz bazında ayrıntı

Her sürücü, kendi cihazının diline göre çalışır

FortiGate

Log toplama syslog ile; misafir Wi-Fi devri birincil olarak firewall'un kendi yönetim API'si üzerinden yapılır: izgate, doğrulanan misafir için firewall'daki misafir kullanıcı grubunda geçici bir hesap açar, tarayıcı bu kimlikle firewall'un kendi giriş sayfasına (fgtauth) yönlendirilir. FortiOS 5.6 ve üzeri sürümlerde bu akış sahada bir FortiGate 30D cihazında doğrulanmıştır. RADIUS, ofis Wi-Fi kullanıcı doğrulaması için ayrıca kullanılabilir.

Sophos (XG / SFOS)

Trafik ve tehdit logları syslog ile toplanır, alan eşlemeleri desteklenir. Cihaz seri numarasından tanınır. Misafir Wi-Fi devri, cihazın kendi captive portal ayarına manuel olarak ya da RADIUS entegrasyonuyla yapılandırılır.

Palo Alto Networks

Syslog ile log toplama; alan eşlemeleri desteklenir, cihaz seri numarasıyla tanınır. Misafir Wi-Fi'da devir RADIUS ile ya da yönetici tarafından manuel yapılandırmayla sağlanır.

pfSense

Syslog ile log toplama; bu cihazın logları seri numarası taşımadığından syslog gönderen IP adresinin panelde tanımlı olması gerekir. Misafir Wi-Fi'da pfSense'in kendi captive portal mekanizması izgate portalına yönlendirilir ve devir bu yolla tamamlanır.

OPNsense

pfSense ile aynı sürücü ailesinden syslog log toplama; IP adresi panelde tanımlanır. Misafir Wi-Fi devri manuel yapılandırma ya da RADIUS ile sağlanır.

MikroTik

Syslog ile log toplama; IP adresi panelde tanımlanır. Misafir Wi-Fi devri, MikroTik hotspot'un link-login-only (HTTP PAP) yöntemiyle otomatik yapılır. Ofis Wi-Fi kullanıcı doğrulaması RADIUS ile sağlanır.

Sophos, Palo Alto, pfSense, OPNsense ve MikroTik sürücülerindeki alan eşlemeleri desteklenir; FortiGate'te olduğu gibi sahada gerçek trafikle bire bir doğrulama henüz her cihaz modeli için tamamlanmamıştır. Listede olmayan bir cihazınız varsa, genel syslog desteğiyle ham log kaydı yine de toplanabilir.

Log Gönderimi paneli

Cihazınıza özel yapılandırma, panelden hazır gelir

Cihazlar sayfasında yeni bir firewall eklediğinizde, izgate seçtiğiniz cihaz türüne göre "Log Gönderimi" ekranında hazır bir yapılandırma üretir: hedef adres, kullanılacak port (UDP 5514, TCP 5515, sertifika tanımlıysa TLS 6514) ve cihaza özel komut ya da adım listesi.

  • FortiGate / Palo AltoHazır CLI komutları; kopyala, cihazda çalıştır.
  • Sophos / pfSense / OPNsenseYönetim arayüzünde izlenecek adım adım yapılandırma rehberi.
  • MikroTikRouterOS için hazır komut satırı.
Ayrıntılar

Cihaz bağımsızlık pratikte ne anlama gelir?

Her cihaz kendi sürücüsüyle çalışır

izgate'te her firewall ailesi, kendi log biçimini ayrıştıran ve kendi misafir devir yöntemini bilen bağımsız bir "sürücü" ile temsil edilir. Bu, izgate'in kendisini yeni bir cihaz eklendiğinde yeniden tasarlamak zorunda kalmadan büyümesini sağlar: bir kurumda birden fazla marka firewall bulunsa bile, hepsinin logları aynı panelde, aynı arama ekranında ve aynı imzalı arşivde bir araya gelir. Bu, tek bir üreticiye bağımlı log yazılımlarının aksine, firewall'unuzu değiştirseniz bile log altyapınızı yeniden kurmanız gerekmediği anlamına gelir.

Seri numarası ile tanıma neden önemli

Kurumsal ağlarda firewall'ların IP adresi; ağ yeniden yapılandırıldığında, cihaz değiştirildiğinde ya da yedek bir cihaza geçildiğinde değişebilir. FortiGate, Sophos ve Palo Alto gibi cihazların syslog kayıtları cihazın seri numarasını taşıdığı için izgate, adres değişse bile logun hangi cihaza ait olduğunu doğru tespit edebilir ve adresi ilk gelen logdan otomatik olarak öğrenir. pfSense, OPNsense ve MikroTik'in standart syslog çıktısı seri numarası taşımadığından, bu cihazlarda syslog gönderen IP adresinin panelde önceden tanımlanması gerekir; aksi hâlde gelen loglar hangi cihaza ait olduğu bilinmeyen bir "kayıtsız cihaz" altında toplanır ve lisans ataması yapılamaz.

Misafir Wi-Fi devri neden cihaza göre değişir

Bir misafirin captive portalda kimliğini doğrulamasından sonra, firewall'un o kişiyi tanıyıp internete çıkışına izin vermesi gerekir. Bu "devir" işlemi her firewall'da aynı şekilde çalışmaz: FortiGate'te izgate, firewall'un kendi yönetim API'si üzerinden geçici bir misafir kullanıcı açar ve tarayıcı firewall'un kendi giriş sayfasına yönlendirilir; bu sayede trafik logunda kullanıcı bilgisi doğrudan firewall tarafından yazılır. MikroTik'te bu iş hotspot'un standart link-login-only yöntemiyle otomatik yapılır. pfSense'te cihazın kendi captive portal mekanizması kullanılır. Sophos, Palo Alto ve OPNsense'te ise devir, RADIUS entegrasyonu ya da yöneticinin cihaz üzerinde manuel yapılandırmasıyla sağlanır.

Genel syslog desteği

Listelenen altı aile dışında bir firewall veya ağ cihazınız varsa, cihaz standart syslog protokolüyle log gönderebiliyorsa izgate bu kayıtları genel syslog desteğiyle toplayabilir ve imzalı arşive yazabilir. Bu durumda alan bazında ayrıştırma (örneğin kaynak/hedef IP, kullanıcı, port gibi yapılandırılmış alanların ayrıştırılması) ve otomatik misafir Wi-Fi devri çalışmaz; kayıtlar ham metin olarak saklanır ve aranabilir olur, ancak yapılandırılmış alan bazlı süzgeçlerden yararlanamazsınız.

Ofis Wi-Fi ve RADIUS'un cihazlar arasındaki rolü

Misafir Wi-Fi devrinden ayrı olarak, ofis Wi-Fi ağlarında kullanıcı kimlik doğrulaması genellikle RADIUS ile yapılır. izgate'in dahili RADIUS sunucusu; yerel kullanıcı hesapları, MAC listeleri ve oturum tablosu üzerinden çalışır ve desteklenen tüm firewall/erişim noktası ailelerinde ortak bir kimlik doğrulama katmanı sağlar. Bu sayede farklı marka cihazlarınız olsa bile ofis çalışanlarınız için tek bir kullanıcı dizini ve tek bir oturum görünürlüğü elde edersiniz. RADIUS oturumları, firewall loglarıyla otomatik olarak birleştirilerek "hangi kullanıcı, hangi IP'den, ne zaman" sorusuna doğrudan yanıt verir.

Yeni bir cihaz eklerken nelere dikkat edilmeli

Panelde yeni bir cihaz eklerken doğru cihaz türünü seçmek önemlidir; her tür kendi sürücüsünü ve kendi alan eşlemelerini devreye alır. Seri numarası taşıyan cihazlarda (FortiGate, Sophos, Palo Alto) seri alanının doğru girilmesi, adresin otomatik öğrenilmesi için gereklidir. Seri taşımayan cihazlarda (pfSense, OPNsense, MikroTik) ise syslog gönderecek arayüzün IP adresinin cihaz kaydıyla birebir eşleşmesi gerekir; aksi hâlde gelen loglar "kayıtsız cihaz" altında toplanır ve lisans ataması yapılamaz.

Birden fazla şube, birden fazla marka

Birden çok şubesi olan kurumlarda her lokasyonda farklı bir firewall markası bulunması sık karşılaşılan bir durumdur; merkez ofiste FortiGate, bir şubede MikroTik, bir başka lokasyonda Sophos çalışıyor olabilir. izgate'te her cihaz kendi sürücüsüyle bağımsız olarak eklendiği için bu karışıklık panel tarafında sorun oluşturmaz: tüm şubelerin logları tek bir arama ekranında zaman, IP, kullanıcı ve cihaz süzgeciyle birlikte incelenebilir, imzalı arşiv de kiracı bazında tek bir zincir olarak tutulur. Bu, FortiLogger gibi tek üreticiye bağlı log yazılımlarının aksine, şirket büyüdükçe ya da firewall markası değiştikçe log altyapısının yeniden kurulmasını gerektirmez.

Sıkça sorulan sorular

Desteklenen cihazlar hakkında

Firewall'umun modeli listede yok, izgate yine de çalışır mı?

Firewall'unuz standart syslog ile log gönderebiliyorsa genel syslog desteğiyle ham kayıtlar toplanır ve imzalı arşive yazılır. Ancak alan bazında ayrıştırma (kullanıcı, IP, port gibi) ve otomatik misafir devri yalnızca hazır sürücüsü bulunan cihazlarda çalışır.

FortiGate'te misafir Wi-Fi devri nasıl çalışır?

izgate, doğrulanan misafir için FortiGate'in kendi misafir kullanıcı grubunda geçici bir hesap açar; tarayıcı bu kimlikle FortiGate'in kendi giriş sayfasına yönlendirilir ve firewall kullanıcıyı yerelde doğrular. Bu akış FortiOS 5.6 ve üzerinde sahada test edilmiştir.

pfSense ve MikroTik neden IP adresi istiyor?

Bu cihazların syslog kayıtları seri numarası taşımaz; bu yüzden cihazın hangi firewall'a ait olduğu, log gönderen IP adresinden anlaşılır ve panelde önceden tanımlanması gerekir.

Aynı anda birden fazla marka firewall kullanabilir miyim?

Evet. izgate cihaz bağımsızdır; farklı marka ve modeldeki firewall'lar aynı panelde, aynı arama ekranında ve aynı imzalı arşivde bir arada yönetilir.

Tüm soruları görün

Ağınızı 5651'e uygun hâle getirmek bir günlük iş.

Firewall'unuzu ve misafir ağınızı birlikte değerlendirelim; size uygun kurulumu ve lisans modelini ücretsiz olarak planlayalım.