Site Overlay

FortiGate CLI ile IP Erişim Engeli Kontrolü: Adım Adım Rehber

FortiGate CLI ile IP Erişim Engeli Kontrolü: Adım Adım Rehber

FortiGate CLI ile IP Erişim Engeli Kontrolü: Adım Adım Rehber

Bu yazıda, FortiGate firewall cihazınızın CLI arayüzünden, belirli bir kaynak IP‘den belirli bir hedef IP‘ye erişim engeli olup olmadığını nasıl kontrol edeceğinizi öğreneceksiniz. Adım adım en basit komutlarla log filtreleme ve erişim kontrolü anlatılmaktadır.

1. Hedef IP Adresini Öğrenin

Eğer erişim testi yapmak istediğiniz hedef bir domain (örneğin abc.com) ise, FortiGate CLI üzerinde DNS sorgusu çalışmayabilir. Bu durumda hedef IP adresini kendi bilgisayarınızdan şu komutla öğrenin:

nslookup abc.com

Çıktı örneği:

Address: 93.184.216.34

Bu durumda hedef IP 93.184.216.34 olarak kullanılacaktır.

2. FortiGate CLI’da Log Filtrelerini Ayarlayın

Öncelikle FortiGate cihazına CLI ile bağlanın ve aşağıdaki komutlarla log filtrelerini ayarlayın. Bu filtreler, sadece ilgili kaynak ve hedef IP adresine ait trafiğin loglarını gösterir.

execute log filter category 0
execute log filter field srcip <kaynak_IP>
execute log filter field dstip <hedef_IP>
            

Örnek:

execute log filter category 0
execute log filter field srcip 10.196.253.42
execute log filter field dstip 93.184.216.34
            

3. Sadece Engellenen Trafiği Görmek İsterseniz

Eğer sadece engellenmiş (deny edilmiş) trafik loglarını görmek isterseniz, aşağıdaki komutu da ekleyin:

execute log filter field action deny

4. Filtrelenmiş Logları Görüntüleyin

Filtreleme işlemini yaptıktan sonra, aşağıdaki komut ile ilgili logları görebilirsiniz:

execute log display

Notlar:

  • Eğer loglarda kayıt varsa:
    • action=deny ise erişim engellenmiştir.
    • action=accept ise erişim başarılıdır.
  • Eğer log bulunmuyorsa:
    • Trafik gerçekleşmemiş olabilir.
    • Loglama kapalı olabilir veya farklı IP adresleri kullanılıyor olabilir.

5. Filtreleri Temizlemek İçin (Opsiyonel)

FortiOS sürümüne göre log filtrelerini sıfırlamak için bazı komutlar desteklenmeyebilir. Böyle durumlarda manuel olarak filtreleri etkisiz hale getirmek için şu komutları kullanabilirsiniz:

execute log filter field srcip 0.0.0.0
execute log filter field dstip 0.0.0.0
execute log filter field action all
            

6. Özet Komut Dizisi

execute log filter category 0
execute log filter field srcip 10.196.253.42
execute log filter field dstip 93.184.216.34
execute log filter field action deny
execute log display
            

Bu komut dizisiyle, kaynak IP 10.196.253.42’den hedef IP 93.184.216.34 adresine erişim engeli olup olmadığını kolayca kontrol edebilirsiniz.

7. Ekstra: Canlı Trafik Takibi (İsteğe Bağlı)

Eğer daha canlı ve detaylı bir trafik takibi yapmak isterseniz, FortiGate debug komutlarını kullanabilirsiniz. Yardım isterseniz, bu konuda da destek verebilirim.


image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.