Kurum içi ya da bulut

Kurulum bir günlük iş, lisans dilediğiniz kadarı.

izgate'i kendi sunucunuzda Docker ile kurabilir ya da İzHost'un bulut altyapısında hesabınızı otomatik açtırabilirsiniz. İki modelde de aynı özellikler, aynı imzalı arşiv güvencesi geçerlidir. Aşağıda her iki modelin kurulum adımlarını, port listesini ve lisans koşullarını bulabilirsiniz.

Kurum içi

izgate Lisans: yazılım sizin sunucunuzda çalışır

Loglarınız kurumunuzdan dışarı çıkmaz. izgate; Linux üzerinde Docker ile tek bir sunucuya kurulur ve panelden yönetilir.

Sistem gereksinimleri

  • Linux host + DockerTek imaj olarak dağıtılır; ek bağımlılık kurulmaz.
  • 2+ CPU, 4 GB RAMKüçük ve orta ölçekli ofis ağları için asgari donanım.
  • İki ayrı disk: /log ve /archiveKurulum betiği bunu zorunlu kılar ve ayrı olmayan disklerde kurulumu durdurur.

Neden iki ayrı disk? Canlı log ve imzalı arşiv farklı erişim örüntülerine sahiptir; ayrı disk, arşivin bütünlüğünü canlı yazma yükünden izole eder, performansı korur ve bir tarafın dolması diğerinin kaydını tehlikeye atmaz.

Kurulum adımları

1

Sunucuyu hazırlayın

Linux host, Docker kurulu, 2+ CPU, 4 GB RAM ve /log ile /archive için iki ayrı disk.

2

install.sh çalıştırın

Kurulum betiği diskleri biçimlendirip bağlar ve Docker yığınını ayağa kaldırır.

3

Panele giriş yapın

Panel http://<sunucu>:8080 adresinde açılır; ilk kurulumda yönetici parolası bir kez günlüğe (log) yazılır.

4

Lisans anahtarını girin

Ayarlar > Lisans bölümüne İzHost lisans anahtarınızı girersiniz.

5

Cihazınızı ekleyin

Cihazlar > Yeni Cihaz: ad, tür ve seri numarasını girin; adres ilk logdan otomatik öğrenilir. "Log Gönderimi" ekranı firewall'a uygulanacak yapılandırmayı üretir.

6

Misafir ağını açın

Portal adresini firewall'a harici captive portal olarak tanımlayın; giriş yöntemlerini seçin.

Log yönetimi özelliklerini incele

Ağ gereksinimleri

Kullanılan portlar

Firewall kuralları ve VLAN yönlendirmeleri planlanırken aşağıdaki portların açık olması gerekir.

ServisPortProtokolAçıklama
Yönetim paneli / API8080TCP (HTTP)izgate-server: panel, API, lisans, arama
Misafir portalı8443TCP (HTTPS)izgate-portal; yalnız misafir VLAN'ına açılır
Syslog (hızlı)5514UDPFirewall trafik/tehdit logları
Syslog (güvenilir)5515TCPTeslim garantili log gönderimi
Syslog (şifreli)6514TLSSertifika tanımlıysa şifreli log gönderimi
RADIUS kimlik doğrulama1812UDPOfis Wi-Fi ve bazı cihazlarda misafir devri
RADIUS accounting1813UDPOturum başlangıç/bitiş kayıtları
Lisans

Firewall cihazı başına yıllık, panelden atanır

Kurum içi modelde lisans, kurulumun tamamına değil her bir firewall cihazına aittir. İhtiyacınız olan modülleri seçer, yalnız onlar için ödeme yaparsınız.

Cihaz başına koltuk

Lisans, firewall cihazı başına yıllık olarak alınır ve panelden dilediğiniz cihaza atanır ya da taşınır.

Modüler

Hotspot (misafir Wi-Fi), Wi-Fi (ofis RADIUS) ve 5651 (log arşivi) modülleri ayrı ayrı etkinleştirilir; yalnız ihtiyacınız kadarını alırsınız.

Şifreli ve imzalı protokol

Lisans isteği İzHost'un açık anahtarına şifrelenerek gönderilir, yanıt dijital olarak imzalanmış bir belgedir; belge sunucuda elle değiştirilerek atlatılamaz.

3 gün çevrimdışı tolerans

İzHost lisans merkezine internet kesintisi nedeniyle ulaşılamazsa sistem 3 gün boyunca tam işlevle çalışmaya devam eder; süre dolmadan bağlantı sağlanırsa kesinti hiç hissedilmez.

Lisanssız cihazda toplama sürer

Bir cihazın lisans koltuğu olmasa bile syslog toplama ve imzalı arşivleme kesilmez; yalnız o cihazın arama, istatistik ve misafir portalı ekranları kapanır.

Bulut

izgate Bulut: sunucu ve disk yönetimi İzHost'ta

Kendi sunucunuzu işletmek istemiyorsanız izgate Bulut, aynı özellikleri İzHost'un barındırdığı bir hesapla sunar. Sipariş sonrası hesabınız otomatik açılır; siz yalnızca panelinizi kullanırsınız.

  • Cihaz sayısı + toplam disk (GB)Hizmet, kaç firewall cihazı ekleyeceğinize ve toplam ne kadar disk alanına ihtiyacınız olduğuna göre boyutlandırılır.
  • Diski siz bölersinizToplam disk alanı, canlı log ve arşiv arasında varsayılan olarak %30/%70 oranında bölünür; oranı ihtiyacınıza göre değiştirebilirsiniz.
  • Hesap otomatik açılırSipariş tamamlandığında kiracı hesabınız İzHost altyapısında otomatik oluşturulur; kurulum beklemezsiniz.
  • Askıya alınsa da veri silinmezHizmet askıya alındığında portal ve gösterim ekranları kapanır, ancak biriken kayıtlarınız silinmez.

Bulut için Teklif Alın

Hangisini seçmeli?

Kurum içi ve bulut, yan yana

İki modelde de özellikler aynıdır; fark, sunucunun ve diskin kimin sorumluluğunda olduğundadır.

ÖzellikKurum içiBulut
Verinin bulunduğu yerKendi sunucunuzİzHost veri merkezi
Sunucu ve bakım sorumluluğuSizdeİzHost'ta
Disk yönetimiSizde (iki ayrı disk kurulur)İzHost'ta; oranı siz belirlersiniz
Fiyatlandırma temeliFirewall cihazı başına yıllıkCihaz sayısı + toplam GB
Hesap açılışıKurulum betiğiyleSipariş sonrası otomatik
Sürüm geçişleriPanelden siz başlatırsınızİzHost tarafından yapılır
Log toplama ve arşivlemeAynı mimariAynı mimari
Ayrıntılar

Kurulum ve lisans hakkında bilmeniz gerekenler

İki ayrı disk kararının arkasındaki mantık

Kurum içi kurulumda install.sh, /log ve /archive için farklı fiziksel diskler bulunmasını zorunlu kılar ve bu koşul sağlanmadan kurulumu durdurur. Bunun üç gerekçesi vardır. Birincisi bütünlük: imzalı arşiv, canlı logun yazma yükünden fiziksel olarak izole edildiğinde, canlı taraftaki bir disk sorunu arşivi etkilemez. İkincisi performans: ClickHouse'un sürekli yazdığı canlı disk ile nadiren yazılıp sık okunan arşiv diskinin erişim örüntüleri farklıdır; ayrı disk her ikisinin de kendi hızında çalışmasını sağlar. Üçüncüsü doluluk izolasyonu: canlı log diski dolmaya başladığında bu durum arşiv diskinin doluluğunu etkilemez, dolayısıyla imzalı arşivin yazılamaması riski canlı taraftaki bir yoğunluktan bağımsız kalır.

Panel, portal ve RADIUS portlarının ayrı olması

Yönetim paneli (8080) ve misafir portalı (8443) bilinçli olarak farklı süreçlerde çalışır: portal yalnızca misafir Wi-Fi VLAN'ına açılır ve yönetim API'sini taşımaz, böylece misafir ağındaki bir cihaz asla yönetim paneline erişemez. RADIUS portları (1812/1813) ise hem ofis Wi-Fi kullanıcı doğrulaması hem de bazı firewall modellerinde misafir devri için kullanılır ve genellikle yalnızca iç ağdan erişilebilir olacak şekilde yapılandırılır.

Lisans protokolünün çalışma şekli

Kurum içi lisans doğrulaması, sunucunuzdaki izgate'in İzHost lisans merkezine gönderdiği bir istekle başlar. Bu istek İzHost'un açık anahtarına şifrelenir; İzHost sunucunun sağladığı bilgiyi doğrular ve dijital olarak imzalanmış, süresi sınırlı bir belge döner. izgate yalnızca bu imzalı belgeyi doğrulayarak lisans durumuna karar verir; veritabanındaki lisans bilgisini elle değiştirmek hiçbir şeyi açmaz, çünkü kapı imzalı belgeye bakar. Merkeze internet kesintisi nedeniyle ulaşılamazsa sistem üç güne kadar tam işlevle çalışmaya devam eder; bu süre de dolarsa cihaz lisanssız duruma düşer ancak log toplama ve arşivleme kesilmeden sürer.

Bulutta disk paylaşımını değiştirmek

izgate Bulut'ta toplam disk alanınız canlı log ve arşiv arasında varsayılan olarak %30/%70 oranında paylaştırılır. Kullanım örüntünüz değiştikçe (örneğin daha uzun arşiv saklama süresi istediğinizde) bu oranı panelden yeniden ayarlayabilirsiniz. Doluluk belirli bir eşiği aştığında panelde bir uyarı gösterilir; ancak disk doluluğu nedeniyle kayıt otomatik olarak silinmez.

Geçiş ve büyüme

Kurum içi ile bulut arasında geçiş yapmak isteyen kurumlar için iki model de aynı log, arama ve arşiv mimarisini paylaştığı için işleyiş mantığı değişmez; değişen yalnızca sunucunun ve diskin kimin sorumluluğunda olduğudur. Cihaz sayınız veya log hacminiz büyüdükçe, kurum içi modelde ek lisans koltuğu satın alıp donanımınızı büyütebilir, bulut modelinde ise plan yükseltmesiyle disk ve cihaz kapasitesini artırabilirsiniz.

Kurulum sonrası ilk adımlar

Panel açıldıktan ve lisans anahtarı girildikten sonra, ilk iş genellikle firewall'unuzu cihaz olarak eklemek ve "Log Gönderimi" ekranındaki yapılandırmayı cihaza uygulamaktır. Log akışı doğrulandıktan sonra misafir Wi-Fi ağınızı tanımlayıp portal adresini firewall'a harici captive portal olarak girebilir, ofis Wi-Fi'nız için RADIUS paylaşılan sırrını (shared secret) cihaz kaydına ekleyebilirsiniz. Modüler lisans yapısı sayesinde yalnızca ihtiyaç duyduğunuz modülleri (hotspot, ofis Wi-Fi, 5651 log arşivi) etkinleştirerek başlayabilir, ihtiyacınız arttıkça diğer modülleri devreye alabilirsiniz.

Destek ve teklif süreci

Kurumunuzun ağ yapısı, firewall markası, cihaz sayısı ve saklama süresi ihtiyacı görüşüldükten sonra size uygun kurulum modeli ve lisans kapsamı birlikte belirlenir. Bu sayfada fiyat bilgisi paylaşılmaz; büyüklüğe özel teklif almak için demo talep formunu kullanmanız yeterlidir.

Sürüm geçişleri nasıl yönetilir

Kurum içi kurulumda otomatik güncelleme yoktur; yeni bir sürüm yayınlandığında geçiş panelden siz tarafından başlatılır, böylece güncelleme zamanını kendi bakım penceranıza göre planlayabilirsiniz. izgate Bulut'ta ise sunucu bakımı ve sürüm geçişleri İzHost tarafından yürütülür; siz yalnızca panelinizi kullanmaya devam edersiniz. Her iki modelde de sürüm notları, teknik ayrıntı içermeyen kısa ve anlaşılır bir dille yayınlanır.

Sıkça sorulan sorular

Kurulum ve lisans hakkında

Neden /log ve /archive için ayrı disk gerekiyor?

Canlı log ile imzalı arşivin farklı yazma örüntüleri vardır; ayrı disk bütünlüğü, performansı ve doluluk izolasyonunu korur. Kurulum betiği (install.sh) bu ayrımı denetler ve ayrı disk yoksa kurulumu durdurur.

Kurum içi mi, bulut mu seçmeliyim?

Loglarınızın kurum dışına çıkmaması gerekiyorsa ya da hazır bir sunucu altyapınız varsa kurum içi lisans uygundur. Sunucu, disk ve bakım yükünden kurtulmak istiyorsanız izgate Bulut'u tercih edebilirsiniz. İki modelde de özellikler aynıdır.

Lisans süresi dolarsa ne olur?

Kurum içi lisansta İzHost merkezine 3 gün boyunca ulaşılamazsa sistem tam işlevle çalışmaya devam eder; süre sonunda lisanssız cihaz durumuna geçilir: log toplama ve arşivleme sürer, yalnız arama, istatistik ve misafir portalı ekranları kapanır. Buluttaki hizmet askıya alınırsa da veri silinmez.

Fiyat bilgisini nereden alabilirim?

Fiyatlandırma; kurum içi modelde firewall cihazı sayısına ve seçilen modüllere, bulut modelinde cihaz sayısı ve toplam disk ihtiyacına göre değişir. Size özel teklif için demo talep formunu kullanabilirsiniz.

Kurulum ne kadar sürer?

Kurum içi kurulumda sunucu ve disk hazır olduğunda install.sh betiği yığını dakikalar içinde ayağa kaldırır; ilk cihaz eklenip log gönderimi yapılandırıldığında sistem log almaya hazırdır. Bulutta hesap sipariş sonrası otomatik açılır.

Tüm soruları görün

Ağınızı 5651'e uygun hâle getirmek bir günlük iş.

Firewall'unuzu ve misafir ağınızı birlikte değerlendirelim; size uygun kurulumu ve lisans modelini ücretsiz olarak planlayalım.