Site Overlay

pfSense Tüm Menüleri ve Anlamları ve Araçları | Ağ Güvenliği ve Yönetimi

pfSense Tüm Başlıkları ve Araçları | Ağ Güvenliği ve Yönetimi

pfSense, ağ güvenliği ve yönetimi konusunda güçlü bir açık kaynak çözümüdür. Bu makale, pfSense’in sunduğu tüm başlıkları ve araçları kapsamlı bir şekilde incelemektedir. Ağ güvenliği, firewall yapılandırması, VPN kurulumu, sistem yönetimi, servisler ve daha fazlasını ele alacağız.

pfSense, ağ yöneticilerinin ve güvenlik uzmanlarının ağlarını daha etkin bir şekilde yönetmesini sağlayan bir dizi güçlü özelliğe sahiptir. Kullanıcılar, pfSense’in güvenlik duvarı kurallarından, ağ yapılandırmalarına kadar birçok farklı işlevi özelleştirebilirler. VPN, DHCP, DNS ve diğer servisler pfSense’in sunduğu güçlü araçlar arasında yer almaktadır.

Bu makalede, pfSense ile ilgili her bir başlık hakkında detaylı bilgiye sahip olabileceksiniz. System ayarlarından başlayarak, Firewall kuralları, Interfaces yapılandırması, VPN servisleri, Diagnostics araçları ve diğer önemli modülleri derinlemesine inceleyeceğiz. Ağınızı daha güvenli ve verimli hale getirmek için pfSense’in tüm araçlarını nasıl kullanabileceğinizi öğreneceksiniz.

PFsense System Menü ve Kategorileri

System Menü ve Alt Kategorileri

KategoriAçıklama
AdvancedPFsense’in gelişmiş ayarlarının yapıldığı bölüm. Performans, güvenlik ve debug ayarları içerir.
CertificatesSSL/TLS sertifikalarını ekleyip yönetebileceğiniz alandır.
General SetupPFsense’in temel genel ayarlarının yapıldığı alandır. IP adresi, hostname ve DNS ayarları yapılır.
High AvailabilityYüksek erişilebilirlik ayarlarını içerir. Failover, CARP (Common Address Redundancy Protocol) gibi özellikler burada yapılandırılır.
Package ManagerEk paketlerin yüklenip yönetildiği alandır. Squid Proxy veya Snort gibi ek araçlar burada kurulur.
RegisterPFsense cihazını lisansla kaydetmek için kullanılan alandır.
RoutingAğ yönlendirmelerinin yapılandırıldığı bölümdür. Statik yönlendirmeler ve ağ geçidi ayarları burada yapılır.
Setup WizardPFsense’i ilk kez kurarken kullanılır. Temel ağ yapılandırmasını hızlıca yapmanıza olanak tanır.
UpdatePFsense sisteminin güncellenmesini sağlar. Güvenlik yamaları ve yazılım güncellemeleri bu alandan yapılır.
User ManagerPFsense cihazında kullanıcıları yönetmek için kullanılan alandır.
User Password ManagerKullanıcı parolalarının yönetildiği alandır. Şifre sıfırlama ve değiştirme işlemleri yapılabilir.
PFsense Interfaces Menü ve Kategorileri

Interfaces Menü ve Alt Kategorileri

KategoriAçıklama
Assignmentsİnterface atamalarının yapıldığı bölümdür. Ağ arayüzlerine (WAN, LAN, vb.) IP adresleri ve diğer ayarlar atanır.
WANWide Area Network (WAN) bağlantı ayarlarının yapıldığı alandır. İnternet bağlantısının yapıldığı arayüzdür.
LANLocal Area Network (LAN) bağlantı ayarlarının yapıldığı alandır. İç ağ ayarları ve DHCP ayarları burada yapılır.
PFsense Firewall Menü ve Kategorileri

Firewall Menü ve Alt Kategorileri

KategoriAçıklama
AliasesIP adreslerini, portları ve protokolleri daha anlamlı adlarla temsil etmek için kullanılan bölümdür. Kurallar yazarken daha anlaşılır tanımlar yapılmasını sağlar.
NATNetwork Address Translation (NAT) ayarlarının yapıldığı bölümdür. İç ağ ile dış ağ arasındaki IP adresi çevirilerini yönetir.
RulesFirewall kurallarının tanımlandığı alandır. Ağ trafiği üzerinde izin verilen veya engellenen işlemler belirlenir.
SchedulesAğ trafiği için zamanlı kurallar belirlemeye yarar. Trafiğin belirli saatlerde açılması veya kapanması için kullanılır.
Traffic ShaperAğ trafiğini yönetmek için kullanılan araçtır. Bant genişliği sınırlamaları ve öncelikleri belirler, QoS (Quality of Service) ayarlarını yapar.
Virtual IPsSanallaştırılmış IP adreslerinin tanımlandığı alandır. Yük dengeleme veya dışarıdan gelen trafiği belirli sunuculara yönlendirme gibi işlemler yapılır.
PFsense Services Menü ve Kategorileri

Services Menü ve Alt Kategorileri

KategoriAçıklama
Acme CertificatesLet’s Encrypt üzerinden SSL/TLS sertifikalarının otomatik olarak alındığı bölümdür.
Auto Config BackupPFsense cihazının yapılandırmasını otomatik olarak yedekler. Bu yedekler daha sonra geri yüklenebilir.
Captive PortalAğınıza katılan kullanıcılar için giriş sayfası oluşturmanıza olanak tanır. Genellikle Wi-Fi ağlarında kullanılır.
CronBelirli zamanlarda çalıştırılacak komutlar ve görevler belirlemek için kullanılır. Zamanlanmış işlemler yapılabilir.
DHCP RelayDHCP sunucusunun farklı bir ağda olmasına rağmen istemcilere IP adresi dağıtmasını sağlar.
DHCP ServerAğdaki cihazlara dinamik IP adresleri atamak için kullanılan hizmettir.
DHCPv6 RelayIPv6 adres dağıtımı için DHCPv6 sunucusuna istek iletmek için kullanılan hizmettir.
DHCPv6 ServerIPv6 adreslerini ağdaki cihazlara dağıtan sunucudur.
DNS ForwarderDNS sorgularını başka bir DNS sunucusuna yönlendiren hizmettir. Performans ve güvenlik amaçlı kullanılır.
DNS ResolverYerel DNS çözümleyici olarak çalışan hizmettir. DNS sorgularını yerel olarak çözümler.
Dynamic DNSIP adresi değişikliklerini otomatik olarak DNS sunucusuna bildirir. Genellikle dinamik IP kullanıcılara yönelik bir hizmettir.
IGMP ProxyInternet Group Management Protocol (IGMP) proxy hizmeti, multicast trafiğinin yönlendirilmesini sağlar.
NTPAğ üzerindeki cihazların zamanlarını doğru tutmalarını sağlamak için Network Time Protocol (NTP) servisi kullanılır.
PPPoE ServerPPP üzerinden Ethernet bağlantısı sağlayan sunucu hizmetidir. İnternet bağlantısı için yaygın olarak kullanılır.
Router AdvertisementIPv6 adres yapılandırması için router advertisement (RA) paketlerini gönderir. Ağ cihazlarının IPv6 adreslerini dinamik olarak almasına olanak sağlar.
SNMPSimple Network Management Protocol (SNMP) kullanarak ağ cihazlarının durumunu izler ve yönetir.
SnortGüvenlik açığı tespiti ve saldırı önleme sistemi olarak çalışan bir ağ izleme aracı olan Snort’u içerir.
UPnP IGD & PCPUPnP (Universal Plug and Play) cihazlarının ağda birbirleriyle iletişim kurmasını sağlar. Port yönlendirme işlemleri için kullanılır.
Wake-on-LANUzak bir bilgisayarın ağ üzerinden uyandırılmasını sağlayan hizmettir. Bilgisayarın kapanmış olsa bile ağ üzerinden açılabilir.
PFsense VPN Menü ve Kategorileri

VPN Menü ve Alt Kategorileri

KategoriAçıklama
IPsecIPsec, ağlar arasında güvenli veri iletimi sağlamak için kullanılan bir protokoldür. VPN bağlantıları için yaygın olarak kullanılır ve verilerin şifrelenmesini sağlar.
L2TPLayer 2 Tunneling Protocol (L2TP), VPN tünel protokolüdür. Çoğunlukla IPsec ile birlikte güvenliği artırmak için kullanılır.
OpenVPNOpenVPN, açık kaynaklı bir VPN çözümüdür. Hem güvenli hem de esnek bir yapı sunar ve genellikle uzak bağlantılar için tercih edilir.
PFsense Status Menü ve Kategorileri

Status Menü ve Alt Kategorileri

KategoriAçıklama
Captive PortalAğa bağlanan kullanıcılar için giriş sayfası gösterir. Çoğunlukla Wi-Fi ağlarında kullanıcıların doğrulama yapmasını sağlamak için kullanılır.
CARP (failover)Common Address Redundancy Protocol (CARP), ağdaki iki cihazın aynı IP adresini paylaşmasını sağlayarak yüksek erişilebilirlik (HA) sağlar. Failover işlevi ile biri arızalandığında diğeri devreye girer.
DashboardPfsense’in ana kontrol panelidir. Ağ durumu, trafik, kullanım ve sistem bilgilerini hızlıca gösterir.
DHCP LeasesAğa bağlı cihazlara atanmış olan IP adreslerinin listesini gösterir. DHCP sunucusu tarafından atanmış dinamik IP adreslerini burada görebilirsiniz.
DHCPv6 LeasesIPv6 ağlarında DHCP tarafından atanan IP adreslerinin listelendiği alandır. IPv6 destekli cihazlar için geçerlidir.
DNS ResolverPfsense’in DNS çözümleyicisi olan bu bölümde, DNS sorguları yerel olarak çözülür. DNS Resolver, hızlı ve güvenli DNS çözümlemesi yapar.
Filter ReloadFirewall kurallarını yeniden yüklemek için kullanılır. Yapılandırma değişikliklerinden sonra, güvenlik duvarı kuralları bu işlemle etkinleştirilir.
GatewaysAğ geçitleri (gateway) hakkında bilgi verir. Hangi ağ geçitlerinin aktif olduğunu ve durumu hakkında veri sunar.
HostnameCihazın ağ üzerindeki tanımlayıcı ismini gösterir. Her cihazın benzersiz bir hostname’e sahip olması gerekir.
InterfacesPfsense’in tüm ağ arabirimlerinin (WAN, LAN, vb.) durumu burada görüntülenir. Her arayüzün IP adresi, bağlantı durumu ve trafik verisi bulunur.
IPsecIPsec bağlantılarının durumunu ve istatistiklerini gösterir. IPsec VPN bağlantıları için sağlanan bilgiler burada görüntülenir.
Monitoringİzleme araçları ve ağ trafiği verileri için kullanılan bölümdür. Sistem performansını ve trafiği gözlemlemek için yararlıdır.
NTPNetwork Time Protocol (NTP) ile sistem zamanının doğruluğunu sağlar. NTP sunucusuyla senkronize edilen zaman bilgisini gösterir.
OpenVPNOpenVPN bağlantılarının durumunu ve bağlı kullanıcıları gösterir. OpenVPN üzerinden gerçekleşen bağlantılar burada izlenebilir.
QueuesAğ trafiğini sınıflandırmak ve yönetmek için kullanılan kuyrukları gösterir. Trafik önceliklendirmesi için kullanılır.
ServicesÇeşitli ağ hizmetlerinin durumu ve çalışıp çalışmadığını gösterir. Örneğin, DNS, DHCP gibi hizmetlerin aktif olup olmadığını buradan kontrol edebilirsiniz.
System LogsSistem günlükleri, Pfsense cihazının tüm işlemleri hakkında bilgi verir. Güvenlik, hata ve sistem mesajlarını burada inceleyebilirsiniz.
Traffic GraphAğ trafiğinin görsel olarak izlenmesini sağlayan grafikler sunar. Veri akışını izlemek için kullanılır.
UPnP IGD & PCPUPnP ve PCP (Port Control Protocol) destekli cihazlar arasındaki port yönlendirmelerini yönetir. Ev ağları için yaygın kullanılır.
PFsense Diagnostics Menü ve Kategorileri

Diagnostics Menü ve Alt Kategorileri

KategoriAçıklama
ARP TableAğ cihazlarının MAC adreslerini ve IP adreslerini gösterir. ARP tablosu, cihazlar arasında iletişimi sağlamak için önemlidir.
AuthenticationSistem giriş bilgilerini yönetmek için kullanılan araçtır. Kullanıcı doğrulama ve oturum açma işlemleriyle ilgili bilgiler sunar.
Backup & RestorePFsense yapılandırmalarını yedeklemek ve geri yüklemek için kullanılır. Sistem ayarlarının korunmasını sağlar.
Command PromptSistemi komut satırından kontrol etmenizi sağlar. Ağ ve sistemle ilgili komutları burada çalıştırabilirsiniz.
DNS LookupDNS sorgulama aracı, DNS sunucusuyla etkileşim kurarak bir alan adı hakkında bilgi edinmenizi sağlar.
Edit FileDosya düzenleme aracıdır. Sistem dosyalarını doğrudan düzenlemenize olanak tanır.
Factory DefaultsPFsense cihazının tüm yapılandırmalarını varsayılan fabrika ayarlarına sıfırlamak için kullanılır.
Halt SystemSistemi güvenli bir şekilde kapatmak için kullanılır. Donanım kapatılmadan önce bu işlem yapılmalıdır.
Limiter InfoAğ trafiği sınırlama bilgilerini gösterir. Trafiği kısıtlama işlemlerine dair detaylı verileri sunar.
NDP TableIPv6 için Neighbor Discovery Protocol (NDP) tablosunu gösterir. IP adresi ile MAC adresi eşleşmelerini içerir.
NmapAğ taraması aracı olan Nmap, ağda hangi cihazların bulunduğunu ve açık portlarını tespit etmek için kullanılır.
ntopngAğ trafiğini analiz etmek için kullanılan bir araçtır. Gerçek zamanlı trafik analizi ve raporlama sağlar.
ntopng Settingsntopng aracının yapılandırma ayarlarını yönetmek için kullanılır. Trafik analizinin nasıl yapılacağını buradan belirleyebilirsiniz.
Packet CaptureAğ paketlerini yakalamak için kullanılan bir araçtır. Ağdaki tüm verileri analiz etmenizi sağlar.
pflnfoPF firewall hakkında bilgi veren komut satırı aracıdır. Kurallar ve ağ trafiği hakkında detaylı bilgiler sunar.
pfTopPF firewall trafiği hakkında canlı analiz sağlayan bir araçtır. Ağ trafiği üzerinde daha fazla kontrol sağlar.
PingBir cihaz ile diğer cihaz arasındaki bağlantıyı test etmek için kullanılır. Genellikle ağ bağlantısının çalışıp çalışmadığını kontrol etmek için kullanılır.
RebootSistemi yeniden başlatır. Çoğunlukla yapılandırma değişikliklerinin etkinleştirilmesi için kullanılır.
RoutesRota tablosu hakkında bilgi sağlar. Hangi ağ geçitlerinin kullanıldığını ve yolların nasıl belirlendiğini gösterir.
S.M.A.R.T. StatusSabit disklerin sağlık durumunu izler. Disk arızalarını önceden tespit etmek için kullanılır.
SocketsSistemdeki aktif soket bağlantılarını gösterir. Ağa bağlanan her cihazın bağlantısı bir soket üzerinden yapılır.
StatesAktif bağlantılar ve durumlar hakkında bilgi sağlar. Firewall kurallarıyla ilişkilidir ve güvenlik kontrolü için önemlidir.
States SummaryAktif bağlantıların özetini verir. Durum tablosu, genel ağ durumu hakkında bilgi sunar.
System ActivitySistemin genel aktivitelerini ve yükünü gösterir. CPU, bellek ve ağ kullanımı gibi verileri görüntüler.
TablesFirewall ve ağ tablosunu gösterir. Yapılandırılmış kurallar, filtreleme işlemleri ve bağlantılar hakkında bilgi verir.
Test PortBelirli bir portun açık olup olmadığını test etmek için kullanılır. Ağ hizmetlerinin çalışıp çalışmadığını kontrol eder.
TracerouteVeri paketlerinin ağ üzerindeki yolculuğunu izler. Hangi ağ geçitlerinin kullanıldığını ve gecikmeleri gözlemler.

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.