Selamlar. Sophos topolojisine devam ediyoruz. Bu makalede arayüze erişip Sophos XG firewall‘u konfigüre edeceğiz.

Hatırlarsanız arayüzü kullanmak için VirtualBox’da 1 adet Management VM’i oluşturmuştuk. Öncelikle GNS3 programında projemizi açıp Sophos’a start veriyoruz.

SOPHOS TOPOLOJI MAKALE - 3.1.1

Sophos VM açıldığında aşağıdaki giriş ekranı gelecek. Default password olan admin yazıp giriş yapıyoruz ve kullanım şartlarını kabul etmek için SHIFT + TAB tuşlarıyla Accept seçip devam ediyoruz.

SOPHOS TOPOLOJI MAKALE - 3.2
SOPHOS TOPOLOJI MAKALE - 3.3

Network durumunu kontrol edelim.

SOPHOS TOPOLOJI MAKALE - 3.4
SOPHOS TOPOLOJI MAKALE - 3.5

Port.A yazan bacak Sophos’un iç networke bakan bacağı. Yani VM’deki ilk Ağ bağdaştırıcısı.

SOPHOS TOPOLOJI MAKALE - 3.6
SOPHOS TOPOLOJI MAKALE - 3.7

Enterlayarak devam ediyorum. Port.B bacağı ise Sophos’un Wan’a bakan bacağı. Bu porttan internete çıkacak. Bu da VM’deki ikinci Ağ bağdaştırıcısı. Her ikisi de Sophos GNS3’de açıkken Genel sürücü – UDPTunnel olarak gözüküyor.

SOPHOS TOPOLOJI MAKALE - 3.8.1
SOPHOS TOPOLOJI MAKALE - 3.9.1

Sophos şu an hem GNS3’de hem de VirtualBox’da açık vaziyette. VirtualBox Anamakine Ağ Yöneticisini açalım ve yeni bir VirtualBox Host-Only ethernet adapter oluşturalım. Buna Sophos’un iç networkü olan 172.16.16 bloğundan bir IP vereceğiz. Bu adaptörün DHCP’si kapalı.

SOPHOS TOPOLOJI MAKALE - 3.10_1
SOPHOS TOPOLOJI MAKALE - 3.11_1
SOPHOS TOPOLOJI MAKALE - 3.12_2

Bu adaptörü Management VM’e takalım.

SOPHOS TOPOLOJI MAKALE - 3.13

Ayrıca Sophos’un ilk ağ bağdaştırıcısını bu yeni oluşturduğumuz host-only 2 olarak değiştirelim.

SOPHOS TOPOLOJI MAKALE - 3.14

Management VM’e 172.16.16’lı bir ip verelim.

SOPHOS TOPOLOJI MAKALE - 3.15

Artık Sophos arayüzüne erişebiliriz. Tarayıcıda Sophos’un iç bacağı olan https://172.16.16.16:4444 adresini giriyorum. Sertifika uyarısı verecek. Devam ediyorum.

SOPHOS TOPOLOJI MAKALE - 3.16
SOPHOS TOPOLOJI MAKALE - 3.17

Kurulum adımlarını tamamladıktan sonra restart atıyor. Giriş yaptığımızda konfigürasyon ekranı açılıyor.

SOPHOS TOPOLOJI MAKALE - 3.18
SOPHOS TOPOLOJI MAKALE - 3.19

Network sekmesine geliyoruz. VLAN‘ları oluşturarak başlayalım. Personel tarafı VLAN 20, Server da VLAN 30 olsun.

SOPHOS TOPOLOJI MAKALE - 3.20
SOPHOS TOPOLOJI MAKALE - 3.21
SOPHOS TOPOLOJI MAKALE - 3.22
SOPHOS TOPOLOJI MAKALE - 3.23

DNS girelim.

SOPHOS TOPOLOJI MAKALE - 3.24

DHCP sekmesinde Guest DHCP’yi silelim. Şimdi VLAN’lara göre DHCP oluşturalım.

SOPHOS TOPOLOJI MAKALE - 3.25
SOPHOS TOPOLOJI MAKALE - 3.26

Personel networkü için bir DHCP oluşturuyoruz. İsim girdikten sonra Personel VLAN’ı seçiyoruz ve IP dağıtımı için bir aralık belirliyoruz. Mesela 10.10.20.5 ile 10.10.20.254 arasını dağıtsın. Gateway’i kendi VLAN’ı olacak. DNS olarak da Sophos’da ayarladığımız DNS’i kullanacak.

SOPHOS TOPOLOJI MAKALE - 3.27
SOPHOS TOPOLOJI MAKALE - 3.28

Aynı şekilde Server için bir DHCP oluşturalım. Bunun isim çözmesine gerek yok. DNS’i olmayacak.

SOPHOS TOPOLOJI MAKALE - 3.29
SOPHOS TOPOLOJI MAKALE - 3.30
SOPHOS TOPOLOJI MAKALE - 3.31

Personel ve Server için IP Host oluşturacağız. Sol menüde Hosts and Services sekmesine gelip Add diyoruz ve Personel’i 10.10.20.0 networkü olarak kaydediyoruz.

SOPHOS TOPOLOJI MAKALE - 3.32
SOPHOS TOPOLOJI MAKALE - 3.33

Aynı şekilde Server için de bir IP Host oluşturuyoruz. Bu da 10.10.30.0 olacak.

SOPHOS TOPOLOJI MAKALE - 3.34
SOPHOS TOPOLOJI MAKALE - 3.35

Rules and Policies sekmesine gelip iç ve dış trafik için kurallar oluşturacağız. New firewall rule‘a tıklıyoruz.

SOPHOS TOPOLOJI MAKALE - 3.36

Öncelikle personelin nete çıkabilmesi için bir kural yazıyoruz. Source olarak LAN’daki Personelhost network’ü, Destination olarak WAN’a çıkabilsin diyeceğiz. Şimdilik diğer ayarlarda bir değişiklik yapmıyorrum ve kaydediyorum.

SOPHOS TOPOLOJI MAKALE - 3.37
SOPHOS TOPOLOJI MAKALE - 3.38
SOPHOS TOPOLOJI MAKALE - 3.39
SOPHOS TOPOLOJI MAKALE - 3.40

Şimdi personelin Server’la, Server’ın da personelle iletişim kurabilmesi için LAN’da 2 adet kural yazacağız. İlk olarak Personelden server’a erişim için kuralı yazalım.

SOPHOS TOPOLOJI MAKALE - 3.41
SOPHOS TOPOLOJI MAKALE - 3.42

Server’dan personele gidecek trafik için ikinci kuralı yazalım.

SOPHOS TOPOLOJI MAKALE - 3.43
SOPHOS TOPOLOJI MAKALE - 3.44

Gereksiz kuralları silelim. Kurallarımız bu şekilde gözükecek.

SOPHOS TOPOLOJI MAKALE - 3.45
SOPHOS TOPOLOJI MAKALE - 3.46

Sophos konfigürasyonumuz şimdilik bu kadar. Bir sonraki makalede Cisco switch’i konfigüre edeceğiz. Hoşçakalın.