İstanbulPendik
TürkiyeGeneli hizmet
Siber Güvenlik

FortiGate Kurulumu: Adım Adım Neler Yapılır?

30 Eylül 2026 · 5 dk okuma · TDX Bilişim

FortiGate kurulumu adım adım: model ve lisans seçimi, ağ planı, güvenlik kuralları, VPN, test ve teslim. Sık yapılan kurulum hatalarını da anlatıyoruz.

FortiGate, Türkiye'de küçük ve orta ölçekli işletmelerin en çok tercih ettiği yeni nesil güvenlik duvarlarından biridir. Ancak aynı cihaz, bir ofiste saldırıları engelleyen, kullanıcıları kontrollü biçimde internete çıkaran ve uzaktan çalışmayı güvenli hale getiren bir yapı kurarken; başka bir ofiste yalnızca pahalı bir modem gibi çalışabilir. Farkı yaratan, kurulumun nasıl yapıldığıdır. Bu yazıda, bir FortiGate kurulumunda hangi adımların izlendiğini ve nelere dikkat edilmesi gerektiğini sırasıyla anlatıyoruz.

Kurulum adımları

Hazırlık

  1. Keşif ve ihtiyaç analizi: İnternet hatları, kullanıcı ve cihaz sayısı, sunucular, şubeler, uzaktan çalışanlar ve mevcut güvenlik duvarındaki kurallar incelenir. Hangi sistemlerin dışarıdan erişilmesi gerektiği ve hangi trafiğin kısıtlanacağı bu aşamada netleşir.
  2. Model ve lisans seçimi: Model seçiminde yalnızca kullanıcı sayısına değil, güvenlik özellikleri açıkken ölçülen hıza (teknik föydeki Threat Protection değeri) bakılır. Cihazla birlikte FortiGuard güvenlik aboneliği (çoğu işletme için UTP paketi) ve FortiCare desteği planlanır; cihaz ve lisanslar işletmenin kendi adına kaydedilir.
  3. Ağ planı: IP adresleri, ağ bölümleri (ofis, sunucu, misafir Wi-Fi, kamera ve yazıcı gibi cihazlar), kural listesi taslağı ve geçiş zamanı belirlenir. Geçiş için mesai dışı bir zaman ve sorun çıkarsa eski yapıya dönüş planı hazırlanır.

Yapılandırma

  1. Güvenli temel ayarlar: FortiOS, Fortinet'in önerdiği kararlı sürüme güncellenir. Varsayılan yönetici hesabı yerine kişiye özel hesaplar, güçlü parola ve iki faktörlü doğrulama kullanılır; yönetim ekranı internete kapatılır ve yalnızca belirli iç adreslerden erişilebilir hale getirilir. Saat, DNS ve bildirim ayarları yapılır.
  2. Arayüzler ve ağ bölümleme: İnternet hatları ve iç ağ yapılandırılır, ağ bölümleri VLAN'larla birbirinden ayrılır. İki internet hattı varsa SD-WAN ile hatlar arasında yük paylaşımı ve bir hat kesildiğinde otomatik geçiş sağlanır.
  3. Güvenlik kuralları ve profiller: Temel ilke, varsayılan olarak her şeyi kapatıp yalnızca gerekeni açmaktır. Her kural kaynak, hedef, servis ve amacıyla tanımlanır ve açıklama eklenir. Kurallara antivirüs, saldırı önleme (IPS), web filtreleme ve uygulama kontrolü profilleri uygulanır; şifreli (HTTPS) trafiğin nasıl inceleneceğine karar verilir.
  4. Sunucu yayınlama: Dışarıdan erişilmesi gereken bir sistem varsa yalnızca gerekli port açılır, mümkünse kaynak adres kısıtlanır. Uzak masaüstü (RDP) gibi yönetim servisleri doğrudan internete açılmaz; VPN arkasına alınır.
  5. VPN: Uzaktan çalışanlar için FortiClient ile, şubeler arasında ise siteden siteye IPsec VPN kurulur. Fortinet de güncel FortiOS sürümlerinde uzaktan erişim için SSL VPN yerine IPsec VPN'i öneriyor. VPN girişlerinde iki faktörlü doğrulama kullanılır.

Devreye alma ve teslim

  1. Kayıt ve izleme: Trafik ve güvenlik kayıtlarının nerede tutulacağı (FortiGate Cloud, FortiAnalyzer ya da cihazın kendisi) belirlenir; engellenen saldırılar, yüksek kaynak kullanımı ve hat kesintileri için uyarılar tanımlanır.
  2. Geçiş ve test: Planlanan zamanda eski cihaz devreden çıkarılır, FortiGate devreye alınır. İnternet, e-posta, sunucu erişimi, VPN, misafir ağı ve iş için kritik uygulamalar tek tek test edilir; kullanıcılar ilk iş gününde takip edilir.
  3. Belgeleme ve teslim: Yapılandırma yedeği, kural listesi, ağ şeması, lisans bitiş tarihleri ve yönetici erişimleri işletmeye yazılı olarak teslim edilir.

Sık yapılan kurulum hataları

HataRiskiDoğrusu
Yönetim ekranı internete açıkParola denemeleri ve yazılım açıkları doğrudan hedef alınırYönetim yalnızca iç ağdan ya da VPN üzerinden, belirli adreslerle
Her şeye izin veren kuralCihaz güvenlik duvarı değil, yönlendirici gibi çalışırİhtiyaca göre tanımlanmış, açıklamalı kurallar
Güvenlik profilleri kapalıLisans ödenir ama antivirüs, IPS ve web filtreleme çalışmazProfillerin ilgili kurallara uygulanması
RDP'nin internete açılmasıFidye yazılımı saldırılarının en yaygın giriş noktalarından biriUzak masaüstü yalnızca VPN arkasında
Yazılımın güncellenmemesiBilinen açıklar kapatılmadan kalırGüvenlik bültenleri takip edilerek planlı güncelleme
Yedek ve belge yokArıza ya da firma değişikliğinde yapı baştan kurulurDüzenli yapılandırma yedeği ve güncel belgeler

Kurulumdan sonra: düzenli bakım

Güvenlik duvarı bir kez kurulup unutulacak bir cihaz değildir. Yeni kullanıcılar, yeni uygulamalar ve yeni tehditler yapılandırmanın düzenli olarak gözden geçirilmesini gerektirir. Kurulum sonrası takip edilmesi gerekenler:

  • Yazılım güncellemeleri: Fortinet'in güvenlik bültenlerini takip edip kritik açıkları kapatan sürümleri planlı bir zamanda yüklemek.
  • Lisans takibi: FortiGuard ve FortiCare bitiş tarihlerini takvime işleyip süre dolmadan yenilemek.
  • Kural gözden geçirme: Kullanılmayan, geçici açılıp unutulan ya da gereğinden geniş kuralları temizlemek.
  • Kayıt incelemesi: Engellenen saldırıları, VPN girişlerini ve olağan dışı trafiği düzenli olarak incelemek.
  • Yapılandırma yedeği: Her değişiklikten sonra ve düzenli aralıklarla yedek almak.

Sık sorulan sorular

FortiGate kurulumu ne kadar sürer?

Tek lokasyonlu ve birkaç düzine kullanıcılı bir ofiste keşif ve planlama genellikle birkaç gün sürer; geçişin kendisi ise çoğunlukla mesai dışında birkaç saatlik bir zaman diliminde tamamlanır. Şube bağlantıları, çok sayıda sunucu yayını ya da karmaşık bir mevcut yapı bu süreyi uzatabilir.

Mevcut güvenlik duvarımızdaki kurallar taşınabilir mi?

Evet. Mevcut kurallar incelenir ve gerekli olanlar FortiGate'e aktarılır. Kuralları olduğu gibi kopyalamak yerine gözden geçirmek, yıllar içinde biriken gereksiz izinleri temizlemek için iyi bir fırsattır.

Lisans süresi biterse cihaz çalışmaya devam eder mi?

Cihaz trafiği yönlendirmeye ve temel güvenlik duvarı kurallarını uygulamaya devam eder. Ancak FortiGuard aboneliği bittiğinde antivirüs ve saldırı önleme imzaları güncellenmez, web filtreleme çalışmaz; FortiCare bittiğinde ise yazılım güncellemelerine ve üretici desteğine erişim kesilir. Bu nedenle lisansların süresi dolmadan yenilenmesi önemlidir.

Kurulum uzaktan yapılabilir mi?

Yapılandırmanın büyük bölümü önceden, uzaktan hazırlanabilir. Cihazın bağlanması, geçiş ve testler için ise yerinde bulunmak riski önemli ölçüde azaltır.

TDX Bilişim olarak güvenlik duvarı kurulumu ve yönetimi hizmetimizde Fortinet cihaz ve lisanslarını resmi distribütör kanalından temin ediyor; kurulumu yukarıdaki adımlarla yapıp belgeleriyle teslim ediyoruz. Güvenlik duvarına neden ihtiyaç duyulduğunu merak ediyorsanız küçük işletmeler için güvenlik duvarı yazımıza göz atabilirsiniz. Mevcut güvenlik duvarınızın ve ağınızın durumunu görmek için ücretsiz altyapı kontrolü talep edebilirsiniz.

Blog

Diğer Yazılar

Proje Notu

Proje Notu: SonicWall'dan FortiGate'e Geçiş ve FortiLogger

Yapılandırılmamış, her şeye açık bir SonicWall yerine FortiGate'i sıfırdan kurduk: departman bazlı kurallar, ayrı ağlar ve FortiLogger ile misafir Wi-Fi.

IT Destek

IT Bakım Anlaşması Nedir? Kapsamı ve Ücretini Belirleyenler

IT bakım anlaşması nedir, neleri kapsar, ücreti nasıl belirlenir? Arıza bazlı destekle farkını ve firma seçerken sorulacak soruları anlatıyoruz.

Sunucu

Sunucu Bakımı Neden Düzenli Yapılmalı? Aylık Kontrol Listesi

Sunucu arızalarının çoğu önceden işaret verir. Düzenli bakımın neden önemli olduğunu ve her ay kontrol edilmesi gereken 10 maddeyi bir listede topladık.

Yedekleme

3-2-1 Yedekleme Kuralı Nedir? İşletmeler İçin Pratik Rehber

Tek bir harici disk neden yeterli değil? 3-2-1 yedekleme kuralını, işletmenizde nasıl uygulayacağınızı ve en sık yapılan hataları anlatıyoruz.

Siber Güvenlik

Küçük İşletmeler İçin Güvenlik Duvarı Neden Gerekli?

Modemdeki güvenlik duvarıyla yeni nesil güvenlik duvarının farkı, küçük işletmelerin neden hedef olduğu ve seçerken nelere dikkat edilmesi gerektiği.

Microsoft 365

Microsoft 365'e Geçmeden Önce Bilmeniz Gereken 6 Şey

Doğru paketi seçmekten e-posta geçişine, güvenlik ayarlarından yedeklemeye kadar Microsoft 365 geçişi öncesinde planlamanız gereken başlıklar.

Bu konuda destek mi gerekiyor?

Altyapınızı birlikte değerlendirelim; size uygun çözümü planlayalım.

WhatsAppHemen Yazın