Juniper cihazlarında firewall yapılandırması ile ağınıza gelen ve giden trafiği kontrol altına alabilirsiniz. IP engelleme, port engelleme ve izin verme gibi kurallarla ağ güvenliğinizi artırabilirsiniz. Aşağıda, temel firewall filtrelerinin nasıl oluşturulacağını ve arayüze uygulanacağını örneklerle açıklıyoruz.
Firewall Filtresi Oluşturma ve Uygulama Adımları:
-
Firewall Filtre Tanımlayın: Örneğin, belirli bir IP adresinden gelen trafik engellemek için aşağıdaki filtreyi oluşturun:
set firewall family inet filter BLOCK_IP term deny-ip from source-address 192.168.1.100/32 set firewall family inet filter BLOCK_IP term deny-ip then discard set firewall family inet filter BLOCK_IP term allow-other then acceptBurada
192.168.1.100IP adresi engellenen adrestir. Diğer tüm trafik kabul edilir. -
Port Engelleme Örneği: Belirli bir porta (örneğin TCP 80) gelen trafiği engellemek için şu filtreyi uygulayabilirsiniz:
set firewall family inet filter BLOCK_TCP80 term deny-port from protocol tcp set firewall family inet filter BLOCK_TCP80 term deny-port from destination-port 80 set firewall family inet filter BLOCK_TCP80 term deny-port then discard set firewall family inet filter BLOCK_TCP80 term allow-other then acceptBu filtre TCP protokolü ve 80 numaralı hedef port için trafiği engeller, diğer trafiğe izin verir.
-
Firewall Filtrelerini Arayüze Uygulayın: Oluşturduğunuz filtreyi ilgili interface’e aşağıdaki gibi uygulayın:
set interfaces ge-0/0/0 unit 0 family inet filter input BLOCK_IPBurada
ge-0/0/0filtreyi uygulamak istediğiniz interface adıdır. Kendi cihazınıza göre değiştirin. -
Değişiklikleri Kaydedin ve Aktif Edin: Her zaman yapılandırma değişikliklerini kaydetmek için
commitkomutunu kullanın.commit
Tüm Komutlar Örneği:
set firewall family inet filter BLOCK_IP term deny-ip from source-address 192.168.1.100/32
set firewall family inet filter BLOCK_IP term deny-ip then discard
set firewall family inet filter BLOCK_IP term allow-other then accept
set interfaces ge-0/0/0 unit 0 family inet filter input BLOCK_IP
commit
Neden Firewall Kullanmalısınız?
Firewall kuralları sayesinde ağınıza gelen ve giden trafiği kontrol edersiniz. IP veya port bazlı engelleme, ağınızı yetkisiz ve zararlı erişimlere karşı korur. Böylece sistemlerinizi ve verilerinizi güvende tutarsınız.
Özet
Juniper cihazlarda firewall filtrelerini doğru yapılandırarak net ve güvenilir trafik kontrolü sağlarsınız. Bu makalede IP engelleme, port engelleme ve filtre uygulama işlemleri örneklerle gösterilmiştir. Blogunuzda daha karmaşık politikalar ve gelişmiş güvenlik önlemleri için ek içerikler oluşturabilirsiniz.