Firewall Log Yönetimi · Panel › Cihazlar

Cihazlar: tüm firewall'larınız tek listede.

Cihazlar sayfası, izgate'e bağlı her firewall'un durumunu, kimliğini ve syslog yapılandırmasını tek yerde toplar. Seri numarasıyla otomatik tanınan cihazlar, FortiGate ve MikroTik'te canlı CPU/RAM/oturum metrikleriyle birlikte görüntülenir.

  • Kart ve liste görünümü
  • Seri numarasıyla otomatik cihaz kimliği
  • Log Gönderimi: hazır syslog + RADIUS yapılandırması
Kimlik
Seri numarası
Durum
Çevrimiçi / sessiz / hiç görülmedi
Metrikler
Yalnız FortiGate + MikroTik
Örnekleme
Dakikada bir
API Testi
Bağlantı + sertifika + seri
MikroTik
Tek tık kurulum (saha testi bekliyor)
izgate Cihazlar sayfası: KPI kartları, kart görünümünde FortiGate cihazı, durum ve metrik göstergeleri
Cihazlar: KPI kartları, kart görünümü, cihaz durumu ve metrikleri
Ekranda neler var?

Cihazlar sayfasındaki bölümler

  1. Üst çubuk: "Cihazlar" başlığı, o an geçerli koltuk sayısını gösteren "Lisans" rozeti, yenile düğmesi, Dışa Aktar, Toplu İşlemler ve "Yeni Cihaz" düğmesi.
  2. KPI kartları: toplam cihaz sayısı, çevrimiçi Wi-Fi/oturum göstergesi, çevrimdışı cihaz sayısı, toplam oturum sayısı (sparkline'lı), ortalama kullanım göstergesi ve bir doluluk göstergesi — her biri küçük bir grafikle desteklenir.
  3. Süzgeç satırı: cihaz adı/IP/model arama kutusu, Tüm Durumlar, Tüm Modeller ve Tüm Konumlar açılır listeleri; sağda Kart Görünümü / Liste Görünümü seçimi.
  4. Cihaz kartı: cihaz adı ve durum etiketi (ör. "Çevrimiçi"), konum, model adı ve seri numarası, WAN/LAN IP adresleri, cihaz görseli; sağ üstte üç nokta menüsü.
  5. Metrik halkaları: CPU, RAM ve Oturum sayısı; her biri dairesel bir yüzde göstergesiyle.
  6. Durum etiketleri: "API Bağlı", "Logs Aktif", "5651 Aktif" ve cihaz üretici yazılım sürümü (ör. "v5.6.8") rozetleri.
  7. Alt bilgi: sayfalama ve sayfa başına kayıt sayısı seçimi.
Neler yapabilirsiniz?

Envanterden yapılandırmaya, tek sayfadan

Cihazlar sayfası yalnızca bir envanter listesi değil; her cihazın kimliğini, syslog hedefini ve (destekleyen cihazlarda) canlı durumunu yönetmenin merkezidir.

Seri numarasıyla kimlik

Seri taşıyan cihazlarda (FortiGate/Sophos/Palo Alto) cihaz kimliği IP değil seri numarasıdır; adres ilk logda otomatik öğrenilir, syslog IP girmek zorunlu değildir. Seri taşımayan sürücülerde (MikroTik, pfSense, OPNsense, generic) adres girilmesi gerekir.

Canlı metrikler (FortiGate + MikroTik)

API bağlantısı olan bu iki sürücüde CPU, RAM ve oturum sayısı dakikada bir örneklenir ve kart üzerinde halka grafiklerle gösterilir. Diğer sürücülerde bu metrikler yoktur.

API Testi

Bağlantıyı, sertifika parmak izini (TOFU sabitleme) ve seri numarası eşleşmesini tek düğmeyle doğrular. FortiGate'e özel "oturum ayarını düzelt" düğmesi, idle timeout kısaysa misafir devrinde erken düşmeyi önler.

Cihaz menüsü

Kart üzerindeki üç nokta menüsünden: Düzenle, Log Gönderimi, API Testi, Lisans kaldır, Devre dışı bırak ve Sil işlemleri yapılır.

Log Gönderimi paneli

Yeni cihaz kaydından sonra otomatik açılır: syslog hedefi ve portları (UDP 5514, TCP 5515, TLS yalnız sertifika tanımlıysa), RADIUS portları (1812/1813) ve sürücüye göre hazır CLI/adım listesi.

MikroTik tek tık kurulum

RouterOS 7 REST bilgileriyle kaydedilen MikroTik cihazlarında panel; syslog, hotspot, giriş sayfası, CAPsMAN Wi-Fi ve Let's Encrypt adımlarını otomatik uygular. Sahte RouterOS ile test edildi, gerçek cihazla saha testi bekliyor.

izgate Cihaz Düzenle paneli: ad, sürücü, seri numarası, konum, syslog ve doğrulama yolu alanları
Cihaz Düzenle: kimlik, konum, syslog ve doğrulama yolu alanları
Cihaz Düzenle

Kimlikten doğrulama yoluna tüm cihaz ayarları

Düzenle ekranı sağdan açılan bir panelde; Ad, Sürücü ve Seri Numarası zorunlu alanlarla başlar. Konum bölümünde konum adı, enlem/boylam; Syslog bölümünde Syslog IP, Syslog Kimlik ve Yönetim IP; Doğrulama bölümünde Doğrulama Yolu (ör. "Firewall API (önerilen)") ve API adresi yer alır. Panelden doğrudan Log Gönderimi ekranına geçiş linki bulunur.

  • Adres boş bırakılabilirSeri taşıyan cihazlarda düzenlemede adres boş bırakılırsa öğrenilen adres korunur; seri değişirse öğrenilen adres silinir.
  • KonumKonum adı ve enlem/boylam, Genel Bakış'taki cihaz haritasında yaklaşık konumu belirler.
izgate Log Gönderim Ayarları paneli: syslog hedefi, UDP/TCP portları, RADIUS portları ve sürücüye göre hazır CLI
Log Gönderim Ayarları: syslog hedefi, portlar, RADIUS ve hazır CLI
Log Gönderim Ayarları

Kopyala, yapıştır, kaydet

Panel; Syslog Hedefi (ör. wifi.izgate.com) ile UDP 5514 ve TCP 5515 rozetlerini üstte gösterir. Ardından Syslog bölümünde adres ve port bilgileri, RADIUS bölümünde adres, Kimlik Doğrulama Portu (1812) ve Hesap Kaydı (Accounting) Portu (1813) tek tek kopyalanabilir alanlar hâlinde listelenir. Alt kısımda "Cihaz Yapılandırması" bölümünde sürücü seçilir (ör. FortiGate) ve UDP/TCP seçenekleri arasında geçiş yapılarak hazır CLI komut bloğu (ör. config log syslogd setting) üretilir; komut kopyala düğmesiyle doğrudan firewall'a yapıştırılır.

Firewall Log Yönetimi'ni incele

Nasıl kullanılır?

Bir firewall'u dört adımda izgate'e bağlayın

1

Yeni Cihaz

Ad, sürücü ve seri numarası (seri taşımayan sürücülerde adres) girilerek cihaz kaydedilir.

2

Log Gönderimi

Kayıttan hemen sonra açılan panelden syslog hedefi ve sürücüye özel hazır yapılandırma alınır.

3

Firewall'a uygulama

CLI komutları ya da adım adım talimat, ilgili cihazın yönetim arayüzünde uygulanır.

4

Doğrulama

İlk log geldiğinde adres otomatik öğrenilir (seri taşıyan cihazlarda); API bağlantısı olan cihazlarda "API Testi" ile bağlantı, sertifika ve seri eşleşmesi doğrulanır.

Bilmeniz gerekenler

Sınırlar, dürüstçe

CPU/RAM/oturum metrikleri ve canlı örnekleme yalnız FortiGate ve MikroTik'te çalışır; diğer sürücülerde (Sophos, Palo Alto, pfSense, OPNsense, genel syslog) bu metrikler ve API Testi bulunmaz.
MikroTik tek tık kurulum (syslog, hotspot, giriş sayfası, CAPsMAN, Let's Encrypt) kod ve sahte RouterOS testleriyle doğrulandı; gerçek RouterOS cihazıyla saha testi henüz yapılmadı.
Adres tutup seri tutmazsa olay yazılmaz: operatörde "SERİ @ adres (kayıtsız)" karantina cihazı ve sağlık uyarısı oluşur; bu bir hata değil, yanlış cihaza log yazılmasını önleyen bir güvenlik davranışıdır.
Sıkça sorulan sorular

Cihazlar sayfası hakkında

Bir firewall eklerken IP adresi girmek zorunda mıyım?

Seri numarası taşıyan cihazlarda (FortiGate, Sophos, Palo Alto) hayır; cihaz kimliği seri numarasıdır ve adres ilk gelen logdan otomatik öğrenilir. Seri taşımayan sürücülerde (MikroTik, pfSense, OPNsense, genel syslog) adres girilmesi gerekir.

Hangi cihazlarda CPU/RAM/oturum metrikleri görünür?

Yalnız API bağlantısı olan FortiGate ve MikroTik cihazlarında; metrikler dakikada bir örneklenir. Diğer sürücülerde bu göstergeler bulunmaz.

API Testi ne yapar?

Cihaza bağlantıyı, TOFU ile sabitlenen sertifika parmak izini ve seri numarası eşleşmesini doğrular; FortiGate'te ayrıca oturum ayarını (idle timeout) düzeltme seçeneği sunar.

MikroTik tek tık kurulumu üretimde güvenilir mi?

Kurulum akışı (syslog, hotspot, giriş sayfası, CAPsMAN, Let's Encrypt) birim testleri ve sahte bir RouterOS ile uçtan uca test edildi, ancak henüz gerçek bir RouterOS cihazıyla sahada denenmedi. FortiGate hem log hem firewall API yolu gerçek cihazda uçtan uca doğrulandı.

Cihaz menüsünden hangi işlemler yapılır?

Kart üzerindeki üç nokta menüsünden Düzenle, Log Gönderimi, API Testi, Lisans kaldır, Devre dışı bırak ve Sil işlemleri gerçekleştirilir.

Tüm soruları görün

Ağınızı 5651'e uygun hâle getirmek bir günlük iş.

izgate Bulut'u firewall cihazı sayınıza ve disk ihtiyacınıza göre yapılandırın; kurulum yok, dakikalar içinde kullanmaya başlayın. Sorularınız için bizi arayın.