Ruijie Firewall Kurulumu Adım Adım Rehber

Ruijie Firewall Kurulumu Adım Adım Rehber

Bu rehberimizde, Ruijie RG-WALL 1600 Z3200-S Next Generation Firewall cihazının temel kurulum adımlarını sade ve anlaşılır bir şekilde anlatacağız.

1. Cihaza İlk Erişim

Kuruluma başlamadan önce bilgisayarınızı firewall cihazının (GE 0/0) MGMT (yönetim) portuna bağlamalısınız.

Varsayılan Giriş Bilgileri:

    • IP Adresi: 192.168.1.200
    • Kullanıcı Adı: admin
    • Parola: firewall

Tarayıcı üzerinden bu IP’ye erişerek arayüze giriş yapabilirsiniz.

 İlk adım olarak şifrenizi güncellemeyi unutmayın. Yeni bir parola belirledikten sonra “Confirm” butonuna tıklayın.


2. Yerel Ağ (LAN) Yapılandırması

A. Bridge Interface Ayarları

1- Sol menüden Network > Bridge Interface sekmesine girin.

2- Varsayılan olarak tanımlı br0 arayüzünün karşısındaki Edit butonuna tıklayın.

3- Bu arayüz üzerindeki portları bridge modundan çıkarmak için Member Interface listesindeki tüm portları kaldırıp Savebutonuna basın. Bridge modunda olması Group yapısında kalması demektir. Buda tüm portlar aynı switching modunda çalışacaktır.

B. Yeni LAN Arayüzü Oluşturma

1- Aggregate Interface sekmesine geçin ve Create butonuna tıklayın.

2- Arayüz ismini örneğin “LocalLAN” olarak belirleyin.

3- “Add Security Zone” butonuna tıklayarak yeni bir güvenlik bölgesi oluşturun. Burada Zone olarak tanımladığımız alanlar daha sonrasında kural oluşturmada işimize yarayacaktır.

4- “Interface Type” olarak LAN Interface seçin ve kullanılacak portları tanımlayın. Burada Interface Type kullanılacak olan portun amacını belirlemektedir.

5- IP adresi ve subnet bilgilerini girin. Access Management kısmında ilgili IP adresinden erişim yöntemlerini belirtiyoruz. Burada ilgili ip ya da oluşturduğumuz interface üzerinden erişim sağlanmasını istemiyor isek izinleri kaldırmamız gerekmektedir.

3. WAN Arayüzü Tanımlama

1- Physical Interface sekmesinden örneğin “Ge0/1” portunun karşısındaki Edit butonuna tıklayın.

2- Yeni bir Zone eklemek için Add Security Zone seçeneğini kullanın. (Varsayılan olarak Zone seçenekleri Trust, Untrust ve DMZ bulunmaktadır.). Genelde İnternet bacağı olarak untrust seçilebilir. Opsiyon olarak kendiniz yeni bir zone oluşturabilirsiniz.

3- Bağlantı tipinize göre yapılandırma yapın: Biz Örneğimizde Metro Hattı tanımlaması yapacağız. ISP tarafından verilen Statik IP adresimiz, Netmask ve Gateway ( Next-Hop Adress) olarak tanımlıyoruz.

* Statik IP için: “IP/Mask” ve “Next-Hop Address” (gateway) bilgilerini girin.

* PPPoE için: Servis sağlayıcınızdan aldığınız kullanıcı adı ve şifre bilgilerini girin.

Tüm bilgiler doğru şekilde girildiğinde Save butonuna basarak WAN arayüzünüzü yapılandırabilirsiniz.

4. Güvenlik ve NAT Politikalarının Oluşturulması

A. Security Policy Tanımlama

1-Policy > Security Policy alanına girin ve Create butonuna tıklayın.

2- Ruijie’nin sunduğu Simulation Space özelliği sayesinde oluşturduğumuz kuralı, canlı ortama aktarmadan önce test edebiliyoruz. Biz doğrudan internet çıkışı için işlem yapacağımızdan, doğrudan Create butonuna tıklıyoruz.

3- Bir Policy Name (kural adı) belirledikten sonra, Policy Group bölümünden ‘Default Policy Group’ seçimini yapıyoruz.

4- Src. Security Zone olarak “LAN” hattımızı seçiyoruz ve Confirm butonuna tıklıyoruz.

5- ‘Src. Address’ bölümünde adres tanımlamamız gerekiyor. Adres eklemek için ‘Add Address’ seçeneğine tıklıyoruz.

6- Adresimize isim vererek, aşağıdaki alana Local Network’ümüzün Subnet bilgilerini girip kaydediyoruz.

7- Src. Address olarak oluşturduğumuz LocalLAN’i seçip Confirm butonuna basıyoruz.

8- Dest. Security Zone alanında WAN hattımızı seçerek Confirm butonuna basıyoruz.

9- Dest. Address olarak ‘any’ seçeneğini seçip devam ediyoruz.

10- Service ve App kısmını boş bırakırsanız sistem otomatik olarak ‘any’ atayacaktır. İsterseniz IPS, Virüs Protection ve URL Filter gibi özellikleri de aktif edebilirsiniz. Son olarak Save butonuna basıp kuralı kaydediyoruz.

B. NAT Policy Tanımlama

1- Bu aşamada NAT Policy oluşturacağız. ‘NAT Policy’ bölümünden NAT’a gelerek Create butonuna tıklıyoruz.

2- Bir isim belirliyor, ardından aşağıdaki Packet Before NAT alanına geçiyoruz.

3- Src. Security Zone olarak LAN’ı seçiyoruz.

4- Source Address olarak önceki kuralda oluşturduğumuz LocalLAN’ı seçiyoruz.

5- Dest. Security Zone olarak WAN hattımızı seçip ilerliyoruz.

6- Dest. Address olarak any seçeneğini seçiyoruz.

7- Service olarak ‘any’ seçip Confirm butonuna basıyoruz.

8- Packet After NAT alanında ‘Outbound Interface Address’i seçip Save butonuna basıyoruz.

9- DHCP Server’ı Firewall üzerinden yönetecekseniz, Network > DHCP bölümünden DHCP Server alanına girip Create butonuna basıyoruz.

10- Aşağıdaki alana Local LAN bilgilerinizi ve DHCP aralığını girip Save butonuna basarak DHCP Server’ı oluşturuyoruz.

11- Temel olarak bu ayarları yaptığımız takdirde, Local networkte bulunan cihazlar hem DHCP üzerinden IP alacak hem de internet çıkışı sağlanacaktır. Son olarak testimizi de yapalım.

Bu rehberde adım adım Ruijie Z3200-S Firewall kurulumu nasıl yapılır, tüm temel ayarları ve internet çıkışı için gerekli yapılandırmaları sizlerle paylaştık. Bir sonraki rehberde görüşmek üzere!

Talepleriniz için bizimle iletişime geçin.

Hızlı Canlı Müşteri Destek Hizmetlerimiz, İhtiyaçlarınızı En İyi Haliyle Karşılayacaktır.

Hemen İletişime Geçin!
WhatsApp