Forum

Sunucular ve Client...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Sunucular ve Clientların ağını aynı network ten güvenlik için ayırma

5 Yazılar
3 Üyeler
2 Reactions
710 Görüntüleme
(@tuncaypolat)
Gönderiler: 177
Reputable Member
Konu başlatıcı
 

Merhaba, Client pc ler ile, sunucularımız aynı ağdan besleniyor. Güvenlik için ayırmanın mantıklı olacağını düşünüyorum. Ortamımızda dhcp, dns ve dc sunucularımız ve muhasebe uygulamaları gibi kullandığımız uygulama sunucularımızda var. Client taraflı açıklardan sunucularımızı korumak için, nasıl bir yapı önerirsiniz? Fortigate firewall cihazımız mevcut.

 
Gönderildi : 02/02/2023 16:53

ibrahim yildiz
(@ibrahimyildiz)
Gönderiler: 4557
Co-Helper
 

VLAN, DMZ, NAC konu ve makalelerini inceleyiniz.

'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 02/02/2023 17:11
tuncay polat reacted

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33292
Illustrious Member Yönetici
 

Selamlar, çok geniş bir konuyu sormuşsunuz, taktir edersiniz ki biraz İbrahim' in söylediği gibi forumu ve makaleleri kurcalamanız gerekli. Temel olarak öncelikle donanımlarınızın VLAN desteği var mı ona bakın, var ise en temel anlamda client vlan ile sunucu vlan ı bile ayırsanız çok büyük iş yapmış olursunuz. Tabi bunu yapabilmek için network ü izlemek ve gerekli portları bilmek yada takip etmek gerekli. Aynı network içerisinde olan makineler firewall' a uğramıyorsa bu durumda gerekli portları bulmak için 3.parti ürünler kullanmanız gerekir veya bilinen portları açar, sonra vlanları ayırır sonra ise kesinti olan ürüne göre portları kontrol edersiniz.

Aslında en temizi zaten bu işi bir network uzmanı yapmalı, yani hem uygun cihaz, eğer ki uygun cihaz var ise bu cihazdaki configler, sonra ip değişecek örneğin client neyse sunucu içerisinde de birden çok vlan yaparsanız sunucuların ip değişimi vs bir şirkete verin gelsin çiçek gibi yapsınlar. Ha yok ben uğraşacağım derseniz öncelikle temel network konularından VLAN ile başlamanızı öneririm. Sonra l2 ve l3 konuları, netowkrleri switch veya firewall da sonlandırma, bunları çözerseniz yavaş yavaş ilerlersiniz.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 02/02/2023 18:11
tuncay polat reacted

(@tuncaypolat)
Gönderiler: 177
Reputable Member
Konu başlatıcı
 

Gönderen: @hakanuzuner

Selamlar, çok geniş bir konuyu sormuşsunuz, taktir edersiniz ki biraz İbrahim' in söylediği gibi forumu ve makaleleri kurcalamanız gerekli. Temel olarak öncelikle donanımlarınızın VLAN desteği var mı ona bakın, var ise en temel anlamda client vlan ile sunucu vlan ı bile ayırsanız çok büyük iş yapmış olursunuz. Tabi bunu yapabilmek için network ü izlemek ve gerekli portları bilmek yada takip etmek gerekli. Aynı network içerisinde olan makineler firewall' a uğramıyorsa bu durumda gerekli portları bulmak için 3.parti ürünler kullanmanız gerekir veya bilinen portları açar, sonra vlanları ayırır sonra ise kesinti olan ürüne göre portları kontrol edersiniz.

Aslında en temizi zaten bu işi bir network uzmanı yapmalı, yani hem uygun cihaz, eğer ki uygun cihaz var ise bu cihazdaki configler, sonra ip değişecek örneğin client neyse sunucu içerisinde de birden çok vlan yaparsanız sunucuların ip değişimi vs bir şirkete verin gelsin çiçek gibi yapsınlar. Ha yok ben uğraşacağım derseniz öncelikle temel network konularından VLAN ile başlamanızı öneririm. Sonra l2 ve l3 konuları, netowkrleri switch veya firewall da sonlandırma, bunları çözerseniz yavaş yavaş ilerlersiniz.

 

Üstad tam istediğim açıklama buydu. Kabaca yol haritası. Donanım olarak yeterli donanıma sahibiz. Teşekkürler yönlendirme için.

 

 
Gönderildi : 03/02/2023 07:37

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33292
Illustrious Member Yönetici
 

Rica ederiz.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/02/2023 12:42

Paylaş: