Fortigate Hotspot Yapılandırması: Kurumsal WiFi Çözümü
Fortigate hotspot yapılandırması, kurumsal ağlarda güvenli misafir WiFi erişimi sağlamak için tercih edilen bir çözümdür. Bu rehber, FortiGate firewall üzerinde captive portal kurulumunu, kullanıcı ki...
Fortigate hotspot yapılandırması, kurumsal ağlarda güvenli misafir WiFi erişimi sağlamak için tercih edilen bir çözümdür. Bu rehber, FortiGate firewall üzerinde captive portal kurulumunu, kullanıcı kimlik doğrulamayı ve 5651 uyumlu loglama entegrasyonunu detaylı şekilde açıklamaktadır.
Fortinet'in güvenlik odaklı yaklaşımı, hassas verilerin korunmasının kritik olduğu ortamlarda FortiGate'i ideal bir hotspot platformu yapar. Obifi entegrasyonu ile pazarlama özellikleri ve yasal uyumluluk da sağlanır.
FortiGate Hotspot Mimarisi
FortiGate cihazları, entegre captive portal ve kimlik doğrulama özellikleri sunar:
Temel Bileşenler
Captive Portal: Web tabanlı kullanıcı doğrulama arayüzü.
User Groups: Farklı erişim politikaları için kullanıcı grupları.
Guest Management: Misafir hesapları oluşturma ve yönetme.
RADIUS Entegrasyonu: Harici kimlik doğrulama sunucuları ile entegrasyon.
UTM Özellikleri: Antivirus, web filtreleme, IPS gibi güvenlik katmanları.
FortiGate Model Önerileri
İşletme büyüklüğüne göre:
| İşletme Tipi | Önerilen Model | Kapasite |
|---|---|---|
| Küçük Ofis | FortiGate 40F | 50 kullanıcı |
| Orta Ölçek | FortiGate 60F/80F | 100-200 kullanıcı |
| Kurumsal | FortiGate 100F+ | 500+ kullanıcı |
| Büyük Otel | FortiGate 200F+ | 1000+ kullanıcı |
Adım Adım FortiGate Hotspot Kurulumu
Adım 1: Interface Yapılandırması
Misafir ağı için ayrı interface:
- Network > Interfaces menüsüne gidin
- Yeni VLAN veya fiziksel port seçin
- Addressing mode: Manual
- IP/Netmask: 10.10.10.1/255.255.255.0
- Administrative Access: HTTPS, PING
- DHCP Server: Enable
Adım 2: DHCP Server Ayarları
Misafirlere IP dağıtımı:
- Address Range: 10.10.10.10 - 10.10.10.250
- Netmask: 255.255.255.0
- Default Gateway: 10.10.10.1
- DNS Server: FortiGate IP veya public DNS
- Lease Time: 1 hour
Adım 3: User Group Oluşturma
Misafir grubu tanımlama:
- User & Authentication > User Groups
- Create New
- Name: Guest-Users
- Type: Firewall
- Members: İsteğe bağlı (veya RADIUS)
Adım 4: Captive Portal Etkinleştirme
Interface'de portal aktifleştirme:
- Network > Interfaces
- Misafir interface'i düzenleyin
- Admission Control bölümünde:
- Security Mode: Captive Portal
- Authentication Portal: Local (veya External)
- User Groups: Guest-Users
- Exempt Destinations: Portal sunucu adresleri
Adım 5: Firewall Policy Oluşturma
Misafir trafiği için politika:
- Policy & Objects > Firewall Policy
- Create New:
- Name: Guest-Internet-Access
- Incoming Interface: Guest-Interface
- Outgoing Interface: WAN
- Source: all
- Destination: all
- Service: HTTP, HTTPS, DNS
- Action: ACCEPT
- NAT: Enable
- Security Profiles: Web Filter, Antivirus
Adım 6: Portal Özelleştirme
Captive portal sayfası:
- Security Profiles > Replacement Messages
- Captive Portal kategorisi
- Login sayfasını özelleştirin:
- Logo ekleme
- Kullanım koşulları
- Marka renkleri
Obifi ile FortiGate Entegrasyonu
Gelişmiş özellikler için Obifi entegrasyonu:
RADIUS Yapılandırması
Obifi RADIUS sunucusu ile:
User & Authentication > RADIUS Servers
Create New:
- Name: Obifi-RADIUS
- Primary Server IP: radius.obifi.io
- Primary Server Secret: [shared-secret]
- Authentication Timeout: 5 seconds
- NAS IP: FortiGate WAN IP
User Group'a RADIUS atama:
- User Groups > Guest-Users düzenle
- Remote Groups: Add RADIUS server
External Captive Portal
Obifi portal sayfasına yönlendirme:
- Network > Interfaces > Guest-Interface
- Admission Control:
- Security Mode: Captive Portal
- Authentication Portal: External
- External Server: https://portal.obifi.io/your-location
Walled Garden Yapılandırması
Portal erişimi için izinler:
Policy & Objects > Addresses
Obifi domain'leri ekleyin:
- obifi.io
- *.obifi.io
- portal.obifi.io
Firewall Policy oluşturun:
- Source: Guest-Interface
- Destination: Obifi-Addresses
- Action: ACCEPT (authentication bypass)
Wireless Controller Entegrasyonu
FortiAP'ler için:
- WiFi & Switch Controller > SSIDs
- Yeni SSID oluşturun:
- Name: Guest-WiFi
- Traffic Mode: Tunnel
- Portal Type: External
- Portal URL: Obifi URL
5651 Uyumluluk
FortiGate ile yasal loglama:
FortiAnalyzer Entegrasyonu
Merkezi log yönetimi:
- Log & Report > Log Settings
- Remote Logging: Enable
- FortiAnalyzer IP: [analyzer-ip]
Log türleri:
- Traffic logs
- Event logs
- Web filter logs
- Application control logs
Syslog Yapılandırması
Harici log sunucuya gönderim:
- Log & Report > Log Settings > Remote Logging
- Syslog: Enable
- Server: syslog.obifi.io
- Port: 514
- Minimum log level: Information
Obifi 5651 Avantajları
FortiGate loglarını Obifi ile zenginleştirin:
- Kullanıcı Kimliklendirme: TC kimlik ile eşleştirme
- Uzun Süreli Saklama: 2 yıl garantili
- Denetim Raporları: Hazır yasal formatlar
- Kolay Erişim: Web tabanlı log sorgulama
Güvenlik Yapılandırmaları
UTM Profilleri
Misafir trafiği için güvenlik:
Web Filter:
- Categories: Block adult, malware, phishing
- FortiGuard Category: Enable
Antivirus:
- HTTP/HTTPS scanning: Enable
- Proxy-based inspection: For deep inspection
Application Control:
- Block: P2P, Tor, VPN tunnels
- Allow: Web, Email, Social Media
Bant Genişliği Kontrolü
Traffic Shaping ile:
Policy & Objects > Traffic Shapers
Create Shaper:
- Name: Guest-Limit
- Max Bandwidth: 10 Mbps
- Guarantee: 1 Mbps
- Per IP Shaper: Enable
Firewall Policy'ye ekleyin
Client Isolation
FortiAP ayarlarında:
- WiFi & Switch Controller > FortiAP Profiles
- SSID Settings:
- Block Intra-SSID Traffic: Enable
- Station Isolation: Enable
Gelişmiş Özellikler
Çoklu Portal Senaryoları
Farklı kullanıcı grupları için:
Misafir Portal: Temel internet, zaman sınırlı VIP Portal: Yüksek hız, uzun süre Çalışan Portal: LDAP doğrulama, tam erişim
Scheduler ile Otomatik Erişim
Zaman bazlı kontrol:
- Firewall > Schedules
- İş saatleri schedule'u
- Firewall policy'ye ekleyin
Social WiFi
FortiGate + Obifi ile sosyal giriş:
- Facebook Login
- Google Sign-In
- Twitter OAuth
- E-posta kayıt
Sorun Giderme
Captive Portal Açılmıyor
Kontrol listesi:
- Interface'de Captive Portal aktif mi?
- DNS ayarları doğru mu?
- DHCP IP dağıtıyor mu?
- Firewall policy aktif mi?
- Walled garden ayarları tamam mı?
RADIUS Doğrulama Hatası
Kontrol listesi:
- RADIUS sunucu erişilebilir mi?
- Shared secret eşleşiyor mu?
- NAS IP doğru mu?
- Firewall RADIUS portlarına izin veriyor mu (1812, 1813)?
Yavaş Performans
Kontrol listesi:
- CPU/Memory kullanımı
- Session sayısı limitleri
- Traffic shaper ayarları
- FortiAP kanal yoğunluğu
Maliyet Karşılaştırması
Sadece FortiGate
- Cihaz maliyeti: Yüksek
- Lisans (FortiGuard): Yıllık
- Portal özelleştirme: Sınırlı
- TC kimlik doğrulama: Yok
- Pazarlama: Yok
FortiGate + Obifi
- Mevcut FortiGate kullanılır
- Obifi aboneliği: Aylık/Yıllık
- Gelişmiş portal: Sınırsız özelleştirme
- TC kimlik: NVI entegrasyonu
- Pazarlama: E-posta, SMS, Analitik
Sonuç
FortiGate hotspot yapılandırması, kurumsal düzeyde güvenlik gerektiren işletmeler için ideal bir çözümdür. Entegre UTM özellikleri, güçlü kullanıcı yönetimi ve esnek kimlik doğrulama seçenekleri sunar.
Obifi entegrasyonu ile FortiGate'in güvenlik gücüne pazarlama yetenekleri, TC kimlik doğrulama ve tam 5651 uyumluluk eklenir. Mevcut FortiGate yatırımınızı en üst düzeye çıkarmak için Obifi demo talep edin.
Başlamaya Hazır mısınız?
Misafir WiFi'nızı güçlü bir pazarlama kanalına dönüştürün.