Fortigate SIP ALG (Application Layer Gateway) kapatma

Fortigate’de SIP ALG (Application Layer Gateway)  varsayılan olarak etkindir. Bu durum telefonlarının kaydı ve çağrı işleme ile ilgili sorunlara neden olmaktadır. Kapatmak için aşağıdaki işlemleri uygulayabiliriz. Çözüme başlamadan önce cihazınızın konfigürasyon yedeklemeyi ihmal etmeyelim. 6.2.2’den başlayan FortiOS sistemler için Fortigate web arayüzünde CLI’sinden aşağıdaki komutları çalıştırın config system settings set sip-expectation disable set sip-nat-trace disable set default-voip-alg-mode … Devamını oku

Temel Dell EMC PowerSwitch N Serisi Komutları

Dell EMC PowerSwitch N Serisi cihazlarda öncelikle komutları kullanabilmek için; enable : Cihazı consoldan yönetebilir moda getirir. Configure : konfigürasyon moduna geçilir cihazınızda konfigürasyon yapabilirsiniz. Username admin password Şifre privilege 15: cihazın kullanıcı adı ve parolasını ayarlama show ip interface: Cihazda Configure seviyesindeyken cihaza atanmış ip adresini gösterir ip address : Komutu ile ip adresi değiştirilir. … Devamını oku

Intrusion Prevention System (IPS) nedir?

Intrusion Prevention System (Saldırı Önleme Sistemi), cihazlarda, sunucularda yeni ve mevcut güvenlik açıklarına karşı  koruma sağlayan,  ağ güvenliğinin kritik bir bileşenidir. IPS teknolojileri, şifreli trafik dahil tüm ağ trafiğini inceleyerek, kuruluşların kötü niyetli trafiği belirlemelerine yardımcı olur ve bu tür trafiğin ağlarına girmesini proaktif olarak engeller. Konuyla ilgili olarak aşağıdaki yazıyı da  inceleyebilirsiniz. Fortigate üzerinde … Devamını oku

Fortigate üzerinde IPS filtre uygulama

Fortigate üzerinde IPS (Intrusion Prevention System nedir?) filtresi uygulamak için firewall policy de oluşturacağınız Wan to Clinet yada Wan to Server gibi kurallarda Security Profiles bölümünde defult ayarlarla uygulanabilir. Defult ayarlarda 7000 üzerinde (devamlı güncellenmekte) IPS signature olduğundan cihaza daha az yüklenmek adına, kurala göre IPS filtrelemesi yapmak daha yerinde bir karar olacaktır. Bunu da … Devamını oku

Fortigate SSL Sertifika Sorunu

Bir kök sertifika yetkilisinin (ISRG Root X1) sertifika zinciriyle ilgili bir sorunda dolayı global düzeyde Fortinet kullanıcıları etkilendi ve kullanıcılar aşağıdaki gibi sorunla karşılaştı.           Bu soruna geçici çözüm olarak aşağıdaki adımlar uygulanabilir. Çünkü bu çözüm bir güvenlik zafiyeti oluşturacağından, Fortinet’in bu konuda yayınlayacağı sistem güncellemesi takip edilmelidir.   Öncelikle cihazın … Devamını oku

Mikrotik’te “starting services” hatası

Mikrotik cihazlarının açılışı sırasında ekranda  “starting services” hatası ile karşılaşabiliriz. Bu durumda cihaz çalışmaz duruma gelmektedir. Gerek elektrik kesintisi nedeniyle cihaz üzerindeki konfigürasyon  zarar görmesi, gerekse bir cihaz üzerinde alınmış bir konfigürasyon yedeğinin  farklı bir cihaza yüklenmesi sonucunda “starting services”  cihaz açılamaz duruma gelebilir. Sorunun çözümü olarak fabrika ayarına dönülmesi de bu sorunu çözmeyebilir. Bu … Devamını oku

Pardus işletim sistemine FortiClient VPN yükleme

Bu notta Pardus işletim sistemine FortiClient VPN yükleme nasıl yapılacağına değinilmiştir. Öncelikle FortiClient VPN yazılımının VPN for Linux .deb sürümü indirlir. Aşağıdaki komut çalıştırılarak yükleme işlemi yapılır. Forticlie 1- Pardus da uçbirim (terminal) programı çalıştırılarak aşağıdaki komut girilir, indirilen dosyanın ismi yazılır. sudo dpkg -i forticlient_vpn_7.4.0.1636_amd64.deb; 2- Uygulama yüklendikten sonra uygulamalar listesinde internet kategorisinde listelenmektedir.

Deauthentication Attacks nedir?

Deauthentication attacks (Deauth attacks ) yani kimlik doğrulama saldırısı. Saldırgan hedef aldığı bir cihazın / kullanıcının  ağ hizmetini kesintiye uğratmak için yapar. Deauth saldırıları 802.11 Wi-Fi Protokolünün güvenlik açığından faydalanır. Saldırganın deauth atak yapması hedef ağa sızmasına gerek yoktur. Saldırgan elde ettiği  MAC adresleriyle deauth atakları gerçekleştirir .

Brute Force Saldırısı Nedir?

Brute Force Saldırısı Nedir? Brute Force Attacks (kaba kuvvet saldırısı)  bir şifreyi yada bir değerin elde etmek için kullanılır. Kablosuz  – kablolu ağlar başta olmak üzere bir çok alanda kullanılmaktadır. Brute force saldırısı, unutulan bir şifreyi bulmak için denemeler yapmak gibidir. Aynı mantıkla brute force saldırısında bir çok kombinasyon kullanarak yapılır.

Fortigate – Sophos IPSEC VPN Konfigürasyonu Bölüm -4

Fortigate – Sophos arasında IPSEC VPN konfigürasyonun son aşamasında Sophos tarafında yapılan ayarlamalar Site-to-Site VPN menüsü altında  IPSEC bölümde yapılacak ayarlamadan oluşuyor. 1.aşamada Site to site VPN -> ipsec-> altında Remote Gateway bağlantısının oluşturulması. Bu aşamada aşağıda alanlara sırasıyla Name alanında bir isim veriyoruz. Gateway type kısmında   initiate connection seçeneği seçiyoruz. Gateway kısmında Fortinet WAN … Devamını oku