Üreticiden bağımsız

Sahadaki firewall'unuz ne olursa olsun çalışır.

izgate her firewall ailesi için ayrı bir sürücüyle gelir: log ayrıştırma, misafir Wi-Fi devri, firewall API'si ve Kurallar sayfası cihaza özel yazılır. FortiGate, MikroTik, pfSense, OPNsense, Sophos XG/XGS ve Palo Alto için hazır destek; farklı bir cihazınız varsa genel syslog ile de log toplanabilir.

FortiGate
Log + API + Kurallar, sahada doğrulandı
MikroTik
Log + API + Kurallar + tek tık kurulum (yeni)
pfSense / OPNsense
Syslog, pfSense'te otomatik devir
Sophos XG/XGS
Syslog, manuel devir
Palo Alto
Syslog, manuel devir
Genel syslog
Ham log toplama, manuel devir

Saha doğrulama durumu: FortiGate'te hem log hem firewall API yolu gerçek bir cihazda (FortiOS 5.6.8) uçtan uca doğrulandı: captive portal → TC kimlik doğrulaması → mg-… kullanıcı → trafik logunda görünür. MikroTik'in log sürücüsü ve tek tık kurulumu birim testlerinden ve sahte bir RouterOS'tan uçtan uca geçti, ancak henüz gerçek bir RouterOS cihazında denenmedi. Sophos, Palo Alto, pfSense ve OPNsense alan eşlemeleri kodda hazır ancak sahada gerçek bir cihaz örneğiyle doğrulanmadı.

Cihaz karşılaştırması

Log toplama, firewall API'si, Kurallar ve devir, cihaza göre değişir

Aşağıdaki tablo kod düzeyinde desteklenen tüm yolları özetler; hangi cihazda hangi özelliğin çalıştığını gösterir.

CihazLog ayrıştırmaMisafir portalı devriFirewall API (misafir)Kurallar sayfasıCihaz metrikleriTek tık kurulumRADIUS
FortiGateVarfgtauth POST + magicBirincil yol (guest grubu)Okuma+yazmaVar—Destekler (802.1X yolu)
MikroTikVarHotspot link-login-only (HTTP PAP)REST API, hotspot misafir kullanıcıOkuma+yazmaVarYeniDestekler
pfSenseVarportal_action—Desteklenmiyor——Destekler
OPNsenseVarManuel—Desteklenmiyor——Destekler
Sophos XG/XGSVarManuel (cihaz portalı izgate RADIUS'a sorar)—Desteklenmiyor——Destekler
Palo AltoVarManuel—Desteklenmiyor——Destekler
Genel (syslog)Genel alan tahminiManuel————Destekler

FortiGate ve MikroTik, log kaydından seri numarasıyla tanınır; pfSense, OPNsense, MikroTik ve genel syslog'ta syslog gönderen IP adresinin panelde tanımlı olması gerekir. Kurallar sayfası ve firewall API yolu şu an yalnız FortiGate ve MikroTik'te çalışır; diğerleri için Sophos/Palo Alto Kurallar adaptörleri ve GeoIP zenginleştirmesi yol haritasındadır.

Cihaz bazında ayrıntı

Her sürücü, kendi cihazının diline göre çalışır

FortiGate

Log toplama syslog ile; misafir Wi-Fi devri birincil olarak firewall'un kendi yönetim API'si üzerinden yapılır: izgate, doğrulanan misafir için firewall'daki misafir kullanıcı grubunda geçici bir hesap açar, tarayıcı bu kimlikle firewall'un kendi giriş sayfasına (fgtauth) yönlendirilir. Kurallar sayfası okuma+yazma çalışır, cihaz metrikleri (CPU/RAM/oturum) API üzerinden dakikada bir örneklenir. FortiOS 5.6.8'de bu akış sahada bir gerçek cihazda doğrulanmıştır.

MikroTik

Log toplama syslog ile; misafir Wi-Fi devri RouterOS hotspot'un link-login-only (HTTP PAP) yöntemiyle otomatik yapılır. REST API ile hotspot misafir kullanıcı, Kurallar sayfası (/ip/firewall/filter okuma+yazma) ve cihaz metrikleri desteklenir. Ayrıca tek tık kurulum (aşağıda) NTP, syslog, hotspot, Wi-Fi ve Let's Encrypt adımlarını otomatik uygular. Birim testleri ve sahte RouterOS ile E2E testi geçti; gerçek RouterOS cihazıyla saha testi bekliyor.

pfSense

Syslog ile log toplama; bu cihazın logları seri numarası taşımadığından syslog gönderen IP adresinin panelde tanımlı olması gerekir. Misafir Wi-Fi'da pfSense'in kendi portal_action mekanizması izgate portalına yönlendirilir ve devir otomatik tamamlanır. Firewall API'si ve Kurallar sayfası bu sürücüde desteklenmez.

OPNsense

pfSense ile aynı sürücü ailesinden syslog log toplama; IP adresi panelde tanımlanır. Misafir Wi-Fi devri bu cihazda manueldir (kimlik ekranda, cihaz portalı izgate RADIUS'a sorar). Firewall API'si ve Kurallar sayfası desteklenmez.

Sophos (XG / XGS)

Trafik ve tehdit logları syslog ile toplanır. Misafir Wi-Fi devri manueldir: kimlik ekranda görünür, cihazın kendi portalı izgate'in RADIUS sunucusuna sorar. Firewall API'si ve Kurallar sayfası bu sürücüde henüz yok — Sophos ve Palo Alto Kurallar adaptörleri yol haritasındadır.

Palo Alto Networks

Syslog ile log toplama; cihaz seri numarasıyla tanınır. Misafir Wi-Fi'da devir manueldir; RADIUS entegrasyonu ya da yönetici tarafından manuel yapılandırmayla da sağlanabilir. Firewall API'si ve Kurallar sayfası desteklenmez.

Listede olmayan bir cihazınız varsa, genel syslog desteğiyle ham log kaydı yine de toplanabilir; alan bazlı ayrıştırma ve otomatik misafir devri bu durumda çalışmaz.

Yeni

MikroTik tek tık kurulum

Cihaz MikroTik sürücüsüyle ve RouterOS 7 REST API bilgileriyle (adres + Basic Auth kullanıcı/parola) kaydedilince panelin "Sağla" adımı, gereken yapılandırmayı RouterOS'a otomatik yazar. Yalnız "izgate" etiketli nesneler yönetilir ve işlem idempotenttir — tekrar çalıştırmak zarar vermez.

NTP + syslog + log kuralları

NTP istemcisi, uzaktan syslog (iso8601 biçimi) ve 5651 için gerekli forward + srcnat log kuralları kural listesinin başına eklenir.

Hotspot

IP havuzu, adres/DHCP ağı, DNS, HTTP-PAP kullanıcı profili, sunucu, masquerade, walled garden (portal adresi + captive-bypass adresleri + ek serbest adresler).

Giriş sayfası

Router /tool/fetch ile izgate portalından login.html'i kendisi indirir (REST API'de dosya yükleme yok).

Wi-Fi (CAPsMAN)

RouterOS 7 wifi ya da eski wireless paketi otomatik tespit edilir; SSID (açık ağ ya da WPA2), ülke, misafir izolasyonu ve erişim noktası atama kuralı hotspot köprüsüne bağlanır. Paket yoksa adım atlanır.

Let's Encrypt

Router'a ACME HTTP-01 ile sertifika alır (WAN'da 80/tcp açık olmalı) ve hotspot giriş sayfasını HTTPS yapar; API servisine dokunulmaz.

İdempotent + yalnız "izgate" etiketli

Panel yalnız kendi oluşturduğu, "izgate" etiketli nesneleri yönetir; router'daki diğer yapılandırmaya dokunmaz. Tekrar çalıştırmak mevcut yapılandırmayı bozmaz.

Sınırlamalar: RouterOS REST API'de etkileşimli/sürekli komut yoktur; istek başına 60 saniye ve tek nesne sınırı vardır. İkisi de (Wi-Fi ve Let's Encrypt adımları) sahte RouterOS ile test edildi; gerçek cihazla saha doğrulaması bekliyor — sürücünün genelinde olduğu gibi.

Log Gönderimi paneli

Cihazınıza özel yapılandırma, panelden hazır gelir

Cihazlar sayfasında yeni bir firewall eklediğinizde, izgate seçtiğiniz cihaz türüne göre "Log Gönderimi" ekranında hazır bir yapılandırma üretir: hedef adres, kullanılacak port (UDP 5514, TCP 5515, sertifika tanımlıysa TLS 6514) ve cihaza özel komut ya da adım listesi.

  • FortiGate / Palo Alto / MikroTikHazır CLI komutları; kopyala, cihazda çalıştır.
  • Sophos / pfSense / OPNsenseYönetim arayüzünde izlenecek adım adım yapılandırma rehberi.
Ayrıntılar

Cihaz bağımsızlık pratikte ne anlama gelir?

Her cihaz kendi sürücüsüyle çalışır

izgate'te her firewall ailesi, kendi log biçimini ayrıştıran ve (varsa) kendi misafir devir yöntemini, firewall API'sini ve Kurallar sayfasını bilen bağımsız bir "sürücü" ile temsil edilir. Bu, izgate'in kendisini yeni bir cihaz eklendiğinde yeniden tasarlamak zorunda kalmadan büyümesini sağlar: bir kurumda birden fazla marka firewall bulunsa bile, hepsinin logları aynı panelde, aynı arama ekranında ve aynı imzalı arşivde bir araya gelir.

Seri numarası ile tanıma neden önemli

Kurumsal ağlarda firewall'ların IP adresi; ağ yeniden yapılandırıldığında, cihaz değiştirildiğinde ya da yedek bir cihaza geçildiğinde değişebilir. FortiGate, Sophos ve Palo Alto gibi cihazların syslog kayıtları cihazın seri numarasını taşıdığı için izgate, adres değişse bile logun hangi cihaza ait olduğunu doğru tespit edebilir ve adresi ilk gelen logdan otomatik olarak öğrenir. pfSense, OPNsense, MikroTik ve genel syslog kaynaklarının standart çıktısı seri numarası taşımadığından, bu cihazlarda syslog gönderen IP adresinin panelde önceden tanımlanması gerekir; aksi hâlde gelen loglar hangi cihaza ait olduğu bilinmeyen bir "kayıtsız cihaz" altında toplanır ve lisans ataması yapılamaz. Adres tutup seri tutmayan bir durumda ise olay hiç yazılmaz — "SERİ @ adres (kayıtsız)" karantina cihazı ve sağlık uyarısı oluşur.

Firewall API yolu neden önemli

FortiGate ve MikroTik'te izgate, misafir devrini firewall'un kendi yönetim API'si üzerinden yapar: doğrulanan misafir için firewall'da geçici bir kullanıcı açılır, tarayıcı cihazın kendi giriş sayfasına yönlendirilir. Bu, rakip ürünlerin çoğunun aksine RADIUS gerektirmeden çalışabildiği anlamına gelir; RADIUS yine de ofis Wi-Fi ve firewall API'si olmayan cihazlar için kullanılabilir.

Kurallar sayfası neden yalnız iki cihazda

Firewall politikalarını okuyup yazabilmek, cihazın yönetim API'sinin buna izin vermesini gerektirir. FortiGate ve MikroTik'in REST/CMDB API'leri bu işlemi güvenli biçimde destekler; diğer sürücülerde (pfSense, OPNsense, Sophos, Palo Alto) bu API entegrasyonu henüz yazılmadığından Kurallar sayfası "desteklenmiyor" gösterir. Sophos ve Palo Alto adaptörleri yol haritasında yer alır.

Genel syslog desteği

Listelenen aileler dışında bir firewall veya ağ cihazınız varsa, cihaz standart syslog protokolüyle log gönderebiliyorsa izgate bu kayıtları genel syslog desteğiyle toplayabilir ve imzalı arşive yazabilir. Bu durumda alan bazında ayrıştırma (kaynak/hedef IP, kullanıcı, port gibi yapılandırılmış alanların ayrıştırılması) tahminidir ve otomatik misafir Wi-Fi devri çalışmaz; kayıtlar yine de aranabilir olur.

Ofis Wi-Fi ve RADIUS'un cihazlar arasındaki rolü

Misafir Wi-Fi devrinden ayrı olarak, ofis Wi-Fi ağlarında kullanıcı kimlik doğrulaması RADIUS ile yapılır (PAP; 802.1X/EAP henüz yok). izgate'in dahili RADIUS sunucusu; yerel kullanıcı hesapları, MAC listeleri ve oturum tablosu üzerinden çalışır ve tüm desteklenen firewall/erişim noktası ailelerinde ortak bir kimlik doğrulama katmanı sağlar. RADIUS oturumları, firewall loglarıyla otomatik olarak birleştirilerek "hangi kullanıcı, hangi IP'den, ne zaman" sorusuna doğrudan yanıt verir.

Yeni bir cihaz eklerken nelere dikkat edilmeli

Panelde yeni bir cihaz eklerken doğru cihaz türünü seçmek önemlidir; her tür kendi sürücüsünü ve kendi alan eşlemelerini devreye alır. Seri numarası taşıyan cihazlarda (FortiGate, Sophos, Palo Alto) seri alanının doğru girilmesi, adresin otomatik öğrenilmesi için gereklidir. Seri taşımayan cihazlarda (pfSense, OPNsense, MikroTik) ise syslog gönderecek arayüzün IP adresinin cihaz kaydıyla birebir eşleşmesi gerekir.

Sıkça sorulan sorular

Desteklenen cihazlar hakkında

Firewall'umun modeli listede yok, izgate yine de çalışır mı?

Firewall'unuz standart syslog ile log gönderebiliyorsa genel syslog desteğiyle ham kayıtlar toplanır ve imzalı arşive yazılır. Ancak alan bazında ayrıştırma (kullanıcı, IP, port gibi), firewall API'si, Kurallar sayfası ve otomatik misafir devri yalnızca hazır sürücüsü bulunan cihazlarda çalışır.

FortiGate'te misafir Wi-Fi devri nasıl çalışır?

izgate, doğrulanan misafir için FortiGate'in kendi misafir kullanıcı grubunda geçici bir hesap açar; tarayıcı bu kimlikle FortiGate'in kendi giriş sayfasına yönlendirilir ve firewall kullanıcıyı yerelde doğrular. Bu akış FortiOS 5.6.8'de sahada test edilmiştir.

MikroTik tek tık kurulum sahada denendi mi?

Henüz denenmedi. MikroTik sürücüsü ve tek tık kurulum (NTP, syslog, hotspot, Wi-Fi, Let's Encrypt) birim testlerinden ve sahte bir RouterOS ile uçtan uca testten geçti; gerçek bir RouterOS cihazıyla saha doğrulaması yol haritasındadır.

Kurallar sayfası neden yalnız FortiGate ve MikroTik'te var?

Firewall politikalarını okuyup yazabilmek cihazın yönetim API'sine bağlıdır; bu entegrasyon şu an yalnız FortiGate ve MikroTik için yazıldı. Sophos ve Palo Alto adaptörleri yol haritasındadır; diğer cihazlarda sayfa "desteklenmiyor" gösterir.

Aynı anda birden fazla marka firewall kullanabilir miyim?

Evet. izgate cihaz bağımsızdır; farklı marka ve modeldeki firewall'lar aynı panelde, aynı arama ekranında ve aynı imzalı arşivde bir arada yönetilir.

Tüm soruları görün

Ağınızı 5651'e uygun hâle getirmek bir günlük iş.

izgate Bulut'u firewall cihazı sayınıza ve disk ihtiyacınıza göre yapılandırın; kurulum yok, dakikalar içinde kullanmaya başlayın. Sorularınız için bizi arayın.