Kerem Can Karakaş...

99
IPCop ile Ağ Güvenliği ve Yönlendirme IPCop ile Ağ Güvenliği ve Yönlendirme Kerem Can Karakaş [email protected]

Transcript of Kerem Can Karakaş...

Page 1: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IPCop ile Ağ Güvenliği ve YönlendirmeIPCop ile Ağ Güvenliği ve Yönlendirme

Kerem Can Karakaş

[email protected]

Page 2: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Neden Bir Ateş Duvarı Sahibi Olmalıyım?Neden Bir Ateş Duvarı Sahibi Olmalıyım?

●İç ağım dışarıdan korunabilmeli,

●Birden çok bilgisayar beraberce tek bağlantıdan internete çıkabilmeli,

●Bağlantımın ne durumda olduğunu ve baglantımla neler yapıldığınıgozlemleyebilmeliyim,

●Güvende olmalıyım,

●Sistemimi güncel tutmalıyım,

Page 3: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Neden Bir Ateş Duvarı Sahibi Olmalıyım?Neden Bir Ateş Duvarı Sahibi Olmalıyım?

●İç servisleri dışarıda güvenli kullanabilmeliyim,

●Gerekli dış servislerden faydalanabilmeliyim,

●Bunu yaparken ölçeklenebilir, esnek, yenilenebilir olmalıyım.

Page 4: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Ne Kullanabilirim?Ne Kullanabilirim?

Linux :))

Esnek, güvenli, hızlı kurulan,

Kolay yönetilebilir, hafif.

IpCop

Page 5: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop nasıl bir dağıtım?IpCop nasıl bir dağıtım?

Sağlam bir Linux Ateş Duvarı dağıtımı

Güvenli bir Linux Ateş Duvarı dağıtımı

Açık Kodlu bir Linux Ateş Duvarı dağıtımı

Kapsamlı ayarlanabilir bir Linux Ateş Duvarı dağıtımı,

Kapsamlı yöntilebilir bir Linux Ateş Duvarı dağıtımı,

Page 6: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Gerekli Donanım●En az Pentium sınıfı ya da Pentium pro sınıfı bir PC. Cd üzerinden başlatılabilir bir bios.

●2-10 GB IDE Sabit disk

●PCI en az bir, en çok 3 ethernet kartı

●Modemle bağlanılacaksa gerçek bir modem

●ATX Standartlarını destekleyen bir güç kaynağı

Page 7: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Dikkat:IpCop diskinizdeki varolan tüm veriyi silecektir.

Page 8: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Başlangıç Ekranı

Page 9: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Dil seçimi

Page 10: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 11: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 12: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 13: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 14: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 15: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 16: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 17: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 18: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 19: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 20: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 21: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 22: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 23: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 24: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 25: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 26: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 27: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 28: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 29: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 30: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 31: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 32: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 33: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 34: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 35: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 36: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IpCop KurulumuIpCop Kurulumu

Page 37: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kurulum için yararlı birkaç bilgiKurulum için yararlı birkaç bilgi

Page 38: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kurulum için yararlı birkaç bilgiKurulum için yararlı birkaç bilgi

Page 39: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Artık Web Arayüzüne Geçebiliriz Artık Web Arayüzüne Geçebiliriz

Page 40: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Artık Web Arayüzüne Geçebiliriz Artık Web Arayüzüne Geçebiliriz

●Eğer pppoe ayarlı bir adsl modeminiz ya da normal modeminiz varsa bağlantı burada gözükür.

●Bu ekrana girmek için şifre gerekmez.

●Kullandığınız dağıtıma göre 81 nolu normal yada 441 – 445 – 444 nolu https portları kullanılır.

Page 41: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - ServislerBilgi - Servisler

Page 42: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - ServislerBilgi - Servisler

●Kısaca Hangi servislerin çalışıp hangilerinin çalışmadığını gösterir

Page 43: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - BellekBilgi - Bellek

Page 44: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - BellekBilgi - Bellek

●Ne kadar bellek ve swap alanı bulunduğunu ve kullanıldığını gösterir.

●Sistemin yeterli olup olmadığı ile ilgili bir kıstastır.

Page 45: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - DiskBilgi - Disk

Ne kadar disk alanının kullanıldığını bildirir.

Page 46: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - UptimeBilgi - Uptime

Uptime bilgisini ve sisteme bağlı kullanıcıları görüntüler.

Page 47: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - ArayüzlerBilgi - Arayüzler

Page 48: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - ArayüzlerBilgi - Arayüzler

Sistemdeki VPN dahil tüm arayüzleri ve onların ifconfig bilgilerini gösterir.

Page 49: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - ModüllerBilgi - Modüller

Page 50: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi - ModüllerBilgi - Modüller

Sistemdeki yüklü modülleri gösterir.

Page 51: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi – Trafik GrafikleriBilgi – Trafik Grafikleri

Page 52: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi – Trafik GrafikleriBilgi – Trafik Grafikleri

●Sistemin trafik durumunu gösterir.

●Üzerine tıklandığında aylık ve yıllık olarak da görülebilir.

Page 53: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi – Proxy GrafikleriBilgi – Proxy Grafikleri

Page 54: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi – Proxy GrafikleriBilgi – Proxy Grafikleri

●Proxy sunucunun durumunu belirtir.

●Sistemdeki devamlılık ölçütüdür

Page 55: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi – BağlantılarBilgi – Bağlantılar

Page 56: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Bilgi – Proxy GrafikleriBilgi – Proxy Grafikleri

●Sisteme o an yapılan tüm bağlantıları listeler.

●Bağlanan iplere tılanarak geniş whois bilgisi alınabilir.

Page 57: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Çevirmeli - PPP AyarlarıÇevirmeli - PPP Ayarları

Page 58: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Çevirmeli - PPP AyarlarıÇevirmeli - PPP Ayarları

●İnterface seçilmesiyle menü ayarları değişebilir.

●Örnek olarak alınan ppp ayarları modeme aittir.

●Diğer seçenekler pppoE ve usb adsl seçenekleridir.

Page 59: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Çevirmeli - Adsl FirmwareÇevirmeli - Adsl Firmware

Page 60: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Çevirmeli - Adsl FirmwareÇevirmeli - Adsl Firmware

●Usb Adsl modemlerin linux tarafından tanınması ile ilgili firmware buradan girilir.

●Her USB modem DESTEKLENMEYEBİLİR

Page 61: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Çevirmeli - Modem ayarlarıÇevirmeli - Modem ayarları

Page 62: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Çevirmeli - Modem ayarlarıÇevirmeli - Modem ayarları

●Modemin neleri nasıl yapacağına dair konutlardır.

●Her modem her komutu DESTEKLEMEYEBİLİR

Page 63: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler - ProxyHizmetler - Proxy

Page 64: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler - Proxy Hizmetler - Proxy

●Proxy sunucu ayarlarını içerir.

●Transparan hale getirilmesi yararlıdır.

●Bağlantı performansına %50'lere varan katkılar sağlaması giren çıkan ve saklanan dosya boyutları ayarlanarak sağlanabilir.

Page 65: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler - DHCPHizmetler - DHCP

Page 66: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler - DHCPHizmetler - DHCP

●DHCP Sunucusu ile ilgili ayarları saklar

●Mac adresi tabanlı static lease ayarları da buradan yapılır.

Page 67: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – Port İletimiHizmetler – Port İletimi

Page 68: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – Port İletimiHizmetler – Port İletimi

●İç ağdan dış ağa port iletimini sağlar.

●Dhcp ile kullanıldığında sunucunun static lease kullandığına dikkat edilmelidir.

●Portların dış ağa iletilmiş olması onlara dışarıdan ulaşma izniniz olduğunu göstermez!

Page 69: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – External AliaslarHizmetler – External Aliaslar

Page 70: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – External AliaslarHizmetler – External Aliaslar

●Birden çok dış ip buradan sanal ethernet arayüzleri olarak tanımlanabilir.

●Bu tanımlamalar daha sonra ip yönlendirme işleri için kullanılabilir.

Page 71: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – Harici Hizmet ErişimiHizmetler – Harici Hizmet Erişimi

Page 72: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – Harici Hizmet ErişimiHizmetler – Harici Hizmet Erişimi

●Port iletimi sonucu olan ya da olmayan tüm işlemlere dışarıdan erişim buradan sağlanır.

●Dilenirse dışarıdan bağlanan ağ üzerinde filtreleme de yapılabilir.

Page 73: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – DMZ İğne DelikleriHizmetler – DMZ İğne Delikleri

Page 74: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – DMZ İğne DelikleriHizmetler – DMZ İğne Delikleri

●Dmz üzerindeki bir makinenin yeşil bölgedeki bir makineye belirlenen porttan erişimini sağlar.

●Dikkatli kullanılmalıdır.

Page 75: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – Dinamik DnsHizmetler – Dinamik Dns

Page 76: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Hizmetler – DMZ İğne DelikleriHizmetler – DMZ İğne Delikleri

●Dinamik ip sahibi ortamlarda statik alan adları alınmasını sağlar.

●Bu sistemin işlemesi için dış network ip adresinin dış ağ arayüzünde tanımlı olması gereklidir.

Page 77: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

VPN – KontrolVPN – Kontrol

Page 78: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

VPN – KontrolVPN – Kontrol

●VPN arayüzünün açılıp kapanmasından sorumludur.

●VPN sistemi buradan denetlenebilir, açılıp kapatılabilir.

●Bir makine için birden çok VPN tanımlanabilir.

Page 79: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

VPN – BağlantılarVPN – Bağlantılar

Page 80: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

VPN – BalantılarVPN – Balantılar

●İki sistem için de ayarlar aynı arayüz için farklı farklı yapılır.

●Biri için sağ olan arayüz diğeri için sol olur.

●İki arabirim de farklı subnetler üzerinde bulunmalıdırlar.

Page 81: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kayıtlar – DiğerKayıtlar – Diğer

Page 82: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kayıtlar – DiğerKayıtlar – Diğer

●Ppp Bağlantı zamanları, timeserver kayıtları ağ değişiklikleri gibi bilgileri tutar.

●Kayıt açısından belirli aralıklarda belirli sistemlerde sorun çıkması dikkat çekmelidir.

Page 83: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kayıtlar – ProxyKayıtlar – Proxy

Page 84: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kayıtlar – ProxyKayıtlar – Proxy

●Hangi ipden ne zaman nereye girildiğinin bilgilerini tutar.

●Cgi ve diğer scriptlerde get methodu ile aktarılan verileri tutmaz.

Page 85: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kayıtlar – FirewallKayıtlar – Firewall

Page 86: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kayıtlar – FirewallKayıtlar – Firewall

●Firewall tarafından durdurulan paketleri listeler.

●Ip adreslerinin yanlarındaki kutular işaretlenerek o ip ya da ipler ile ilgili ayrıntılı whois bilgisi alınabilir.

Page 87: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kayıtlar – SnortKayıtlar – Snort

Page 88: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Kayıtlar – SnortKayıtlar – Snort

●Saldırı tesbit sistemi kayıtlarını görüntüler.

●İp adresleri tıklanarak whois bilgilerine ulaşılabilir.

Page 89: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Sistem – GüncellemelerSistem – Güncellemeler

Page 90: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Sistem – GüncellemelerSistem – Güncellemeler

●Güncellemeleri kontrol eder.

●Sizin yerinize sistemi güncellemez. Güncellemleri indirip sisteme göndermenizi bekler.

Page 91: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Sistem – SnortSistem – Snort

Snort programını açıp kapatır

Page 92: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Sistem – SshSistem – Ssh

●SSH hizmetini açıp kapatır.

●İpcop üzerinde ssh hizmeti 222 nolu porttan verilir.

Page 93: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Sistem – ZamanSistem – Zaman

Page 94: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Sistem – ZamanSistem – Zaman

●Sistem zamanını atom saati ile eşleştirir.

●Loglama için gereklidir.

Page 95: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Sistem – ParolalarSistem – Parolalar

Sistem web arayüzü parolaları buradan değişir

Page 96: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Sistem – KapatSistem – Kapat

Page 97: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

Yararlı LinklerYararlı Linkler

●http://www.ipcop.org/IpCop resmi adresi●http://firewalladdons.sourceforge.netYararlı IpCop eklentileri●http://www.plominski.de/ IpCop Home Edition●Home edition için firewalladdons

Page 98: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IPCop ile Ağ Güvenliği ve YönlendirmeIPCop ile Ağ Güvenliği ve Yönlendirme

Sorular

Page 99: Kerem Can Karakaş kerem.can.karakas@linux.orgseminer.linux.org.tr/.../keremcankarakas-ipcop-06032004.pdfIpCop Kurulumu Gerekli Donanım En az Pentium sınıfı ya da Pentium pro sınıfı

IPCop ile Ağ Güvenliği ve YönlendirmeIPCop ile Ağ Güvenliği ve Yönlendirme

Teşekkürler

Kerem Can Karakaş

[email protected]