
İnternet bağlantısı olan her ofiste bir modem veya router vardır; bu cihazın “güvenlik duvarı açık” olması çoğu zaman yeterli sanılır. Kurumsal ağda ise kimlerin hangi sunucuya, hangi uygulamaya ve hangi saatte çıkacağı tanımlanmalıdır. Firewall, bu kuralların uygulandığı katmandır; VPN ise ofis dışındaki kullanıcının aynı kurallara tabi, şifreli biçimde ağa girmesini sağlar.
ColdNet Bilişim, İstanbul ve Türkiye genelindeki işletmelerde pfSense ve benzeri çözümlerle internet çıkışını, kablosuz ağı ve sunucu erişimini birbirinden ayırır. Amaç, “herkes her yere ulaşabilsin” yerine ihtiyaç kadar erişim vermektir.
Firewall yalnızca kapatmak değildir
İyi bir firewall kurulumu; gereksiz dış portları kapatmanın yanında içeriden dışarıya hangi trafiğin gideceğini, misafir Wi-Fi’nin muhasebe sunucusuna ulaşıp ulaşamayacağını ve logların izlenip izlenmediğini de kapsar. Politika yazılmamış bir cihaz, varsayılan ayarlarla çalışır; bu da çoğu saldırı yüzeyini açık bırakır.
Ağ segmentasyonu, üretim hattı, ofis kullanıcıları ve sunucu odasını aynı düz ağda tutmamayı sağlar. Bir kullanıcı bilgisayarındaki zararlı yazılım, segmentasyon yoksa birkaç adımda dosya sunucusuna ilerleyebilir. VLAN ve firewall kuralları bu ilerlemeyi zorlaştırır.
VPN neden ayrı düşünülmemeli?
Uzaktan çalışma, saha ekibi veya ikinci şube varsa ofis kaynaklarına açık internet üzerinden bağlanmak hem veri sızıntısı hem de yetkisiz erişim riskidir. VPN, kullanıcının kimliğini doğrular ve trafiği şifreler. Site-to-site VPN ise iki lokasyonun sanki aynı ağdaymış gibi güvenli haberleşmesini sağlar.
VPN açıldıktan sonra kullanıcının tüm iç ağa sınırsız düşmesi de doğru değildir. Uzaktan gelen oturum, yerel kullanıcıyla aynı politika setine, mümkünse daha dar bir yetkiye bağlanmalıdır. Böylece çalınan bir dizüstü, tüm sunucu altyapısını otomatik açmaz.
İşletme için pratik adımlar
Önce mevcut modem/router, kablosuz ağ ve sunucu erişimi envantere alınır. Ardından internet çıkış politikası, misafir ağı, VPN ihtiyacı ve log tutulacak noktalar belirlenir. pfSense gibi yönetilebilir bir firewall, çoklu internet hattı (yedek WAN) ile birleştirildiğinde hem güvenlik hem süreklilik artar.
İstanbul’da keşif veya Türkiye genelinde yapılan değerlendirmede ColdNet Bilişim; firewall kurulumu, VPN ve ağ segmentasyonunu mevcut yapınıza göre planlar. Güvenlik, satın alınan kutu kadar, o kutuya yazılan kural ve sonrasındaki bakım ile oluşur.
Bu konuda İstanbul ofisimizden veya Türkiye genelinde destek almak için iletişime geçebilirsiniz.

