Targitas
Kullanım RehberiConfigurationMonitoringMaintenanceDiagnosisHakkımızda
  • 📕Targitas Kullanım Rehberi
    • Targitas Web Arayüzüne Giriş
      • Menüler
      • Targitas Web Arayüz Tanıtımı
    • Targitas CLI Arayüzüne Giriş
      • CLI Temelleri
      • CLI Syntax Yapısı
      • CLI Temel Komutları
        • enable
        • show
        • apropos
        • cls
        • compare
        • dpi-monitor
        • exit
        • no
        • packet-trace
        • ping
        • skip-page-display
        • test
        • ztna-monitor
        • check-system-health
        • crypto-key-generate
        • crypto-key-zeroize
        • get-ad-users
        • private-key-generate
        • time
        • update-url-database
        • update-url-database2
        • configure
        • copy
        • end
        • erase
        • ip
        • license
        • request
        • set-ngips-action
        • sim-pin-change
        • software-serial
        • speedtest
        • ssh
        • telnet
        • write
        • boot
        • upgrade
      • CLI Konfigürasyon Komutları
        • aaa
        • active-directory
        • auto-update
        • dashboard
        • external
        • high-availability
        • hostname
        • hw-profile
        • interface
          • interface tunnel
        • ip
        • ipv6
        • line
        • lldp
        • logging
        • login
        • mgmt-api-server
        • ntp-server
        • object-groups
        • pppoe-server
        • radius-server
        • router
        • sd-wan
        • sdn
        • security
          • Firewall
          • DPI
          • WAF
        • server
        • sms-service
        • smtp-client
        • snmp-server
        • ssh-server
        • syslog
        • system-alarm
        • system-schedule
        • system-telemetry
        • targitas-remote-support
        • time
        • vrf
        • web-server
        • ztp-client
    • Targitas Hızlı Kurulum Rehberi
    • Targitas SD-WAN Tunneling Wizard Rehberi
    • Targitas L2 Extend Wizard Rehberi
    • Targitas Maestro Rehberi
      • Maestro Özellik ve Arayüz Tanıtımları
    • Network Rehberi
      • Vlan Oluşturma
      • PPPoE Interface Oluşturma
      • Wireguard Tunnel Oluşturma
      • DHCP Rehberi
      • DNS Sunucusu Oluşturma
    • Firewall Rehberi
      • Port Forwarding Rehberi
      • Firewall Access Kuralı
      • Policy Based Routing Firewall Rehberi
      • Örnek DoS Politikası Oluşturma
      • NAT Rehberi
    • Targitas Deep Packet Inspection (DPI) Rehberi
    • SD-WAN Rehberi
    • Hotspot Rehberi
    • VPN Rehberi
      • SSL VPN Rehberi
    • Active Directory Rehberi
    • NGIPS Rehberi
    • Widget Rehberi
    • Konfigürasyon Değişikliklerini Takip Etme
    • ZTP Rehberi
      • ZTP Controller Rehberi
        • ZTP Template Konfigürasyon Rehberi
        • ZTP Device Konfigürasyon Rehberi
      • ZTP Client Rehberi
    • Targitas High Availability Rehberi
    • WAF Rehberi
    • Targitas Alarm Rehberi
    • SSL Inspection Rehberi
  • ⚙️Configuration
    • Dashboard
      • Widget
    • System
      • Certificates
      • Alarm
      • Settings
      • LLDP
      • SMS Services
      • High Availability
      • Telemetry
      • Syslog
      • Schedule
    • Object
      • IP Address
      • Services
      • Schedule
    • AAA
      • Local Users
      • SMS Users
      • Active Directory
      • NAC
      • RADIUS Server
      • Hotspot
    • Network
      • Interface
      • Tunnel
      • Zone
      • Virtual Routers
      • BGP
      • MPLS
      • Load Balance
      • DHCP
      • DNS
    • Firewall
      • Rule
      • Options
      • Fw-Flow
      • Binat
      • DoS
    • ZTNA
    • NGIPS
    • WAF
    • DPI
      • Policy
      • Web Categories
      • QoS
      • Settings
      • Block Portal
      • Application Database
    • Antivirus
    • SD-WAN
      • Failover
      • Zone
      • SLA
      • Rule
    • QoS
    • NFV Unlock
      • Profile
    • VPN
      • Ipsec
      • SSL VPN
    • BRAS
      • PPPoE Server
    • ZTP
      • ZTP Client
    • Multicast
    • Edges
  • 🖥️Monitoring
    • Monitoring Ana Sayfası
    • Network
      • DHCP
      • Route Table
      • Multicast
      • Interface
      • Devices
    • AAA
      • Hotspot
      • Active Directory
    • System
    • NAC
    • SD-WAN
      • Failover
      • SLA
    • LLDP
    • Firewall
    • NGIPS
    • WAF
    • ZTNA
    • Tec Group
    • ZTP
    • QoS
    • VPN
    • Syslog
    • Telemetry
      • System
      • Daily Reports
      • DPI Graphics
      • DPI Logs
  • 🔗Maintenance
    • System
      • Administrator
      • Firmware
      • Brute Force Prevention
      • Backup & Restore
      • SNMP
      • Web Server
      • SSH Server
    • Edges
  • 💠Maestro
    • Overview
    • Organizations
    • Devices
    • Analytics
  • 🛠️Diagnosis
    • Audit
    • DNS
    • System
    • ZTNA
    • NFV Unlock
    • DPI
    • NGIPS
    • WAF
    • NAC
    • Antivirus
    • Connection Test
    • Traffic
      • Live Sessions
    • Edges
Powered by GitBook
On this page

Was this helpful?

  1. Configuration
  2. Firewall

Options

PreviousRuleNextFw-Flow

Last updated 1 year ago

Was this helpful?

Options arayüzünde Firewall ile ilgili genel ayarlamalar ve Firewall state tablosu ile ilgili timeout ayarlamaları gerçekleştirilebilir. Options ve Timeout olmak üzere iki bölümden oluşur.

Firewall Policy

Pass ve Block olmak üzere iki seçenekten birisi belirlenir. Oluşturulan hiçbir firewall kuralına uymayan paket için verilecek varsayılan firewall politikası belirlenir.

Log

Firewall kurallarının gerçekleştirdiği değerlendirmelerin kayıtlarının tutulması isteniyorsa seçilmelidir.

Block Policy

Drop ve Return olmak üzere iki seçenek arasından seçim yapılmalıdır. İki seçenek de block değerlendirmesi yapılan paketin geçmesine izin vermez ve paketi düşürür. Drop politikası engellediği paketle ilgili ek bir davranışta bulunmaz. Return politikası ise engellediği paketle ilgili paketin kaynağına, paketin engellendiği bilgisini iletir.

Tracking Interfaces

Firewall tarafından incelenmesi istenen network arayüzleri listelenir. Listelenen seçenekler arasından birden fazla interface seçilebilir.

Ignore Interfaces

Firewall tarafından incelenmesi istenmeyen network arayüzleri listelenir. Listelenen seçenekler arasından birden fazla interface seçilebilir.

Optimization

Firewall performansı için optimizasyon modu belirlenebilir. 5 seçenek arasından birisi belirlenebilir. Aggressive: Boşta kalan Firewall bağlantılarını agresif bir şekilde hızlıca sonlandırır. Firewall'un bellek kullanımını büyük ölçüde azaltır. Conservative: Firewall bağlantılarını sonlandırma konusunda daha muhafazakar davranış modudur. Bu yüzden daha fazla bellek kullanımına neden olur. High-latency: Yüksek gecikmenin olduğu bir ortamda bağlantıların daha uzun süre kalması için tercih edilmesi gereken optimizasyon modudur. Normal: Varsayılan optimizasyon modudur. Satellite: High-latency modunun benzeridir.

Syncookies

TCP trafiğinin başlangıç bayrağı olan SYN çerezine ait davranış politikası belirlenebilir. Seçenekler arasından seçim yapılması gereklidir. Adaptive: State tablosunun doluluk durumu belli bir sınırın altındayken SYN paketlerine cevap verir. State tablosu sınırı aştığında ise SYN paketlerine cevap vermeyi durdurur. Always: Üçlü el sıkışma için gelen SYN paketlerine cevap olarak her zaman SYN ACK paketini gönderir ve durumu kaydeder. Bu ayarlama güvenlik duvarını SYN Flood DDoS saldırılarına karşı zafiyetli hale getirir. Never: Üçlü el sıkışma için gelen SYN paketlerine ikinci aşamadaki cevap olan SYN ACK paketini göndermez. Bu modun seçilmesi durumunda TCP trafiği sağlanamayabilir.

Reassembly

"Reassemble" seçeneği, parçalanmış paketlerin yeniden bir araya getirilmesini etkinleştirmek veya devre dışı bırakmak için kullanılır. Çoğu durumda, yeniden bir araya getirme işleminin ek bellek maliyetine göre faydaları daha fazladır, bu nedenle varsayılan olarak yeniden bir araya getirme işlemi etkindir.

no-df

Eğer "no-df" de belirtilmişse, "dont-fragment" (parçalanamaz) biti ayarlı olan parçalar da bir araya getirilir ve atılmaz; yeniden bir araya getirilen paketin "dont-fragment" biti temizlenir

Maximum segment size (MTU)

MTU (Maximum Transmission Unit), Firewall üzerinden geçebilecek en büyük data paketinin boyutunu belirtir.

clear-dont-fragment-bit

clear-dont-fragment-bit ayarı, Targitas güvenlik duvarının gelen paketlerin "don't fragment" (bölünmemesi) bitini temizlemesini sağlar. Bu ayar, bazı ağ protokollerinde gerekli olabilir ve ağ performansını artırabilir.

Bu bölümdeki seçenekler ile ilgili bilgilere mouse imlecini ilgili bölümün üzerine getirerek çıkan pop-up bilgilendirmesinden öğrenebilirsiniz.

Options arayüzünde gerçekleştirilen işlemlerin kaydedilmesi için sağ altta yer alan Apply butonuna tıklanmalıdır.

⚙️
Page cover image