Merhaba;
Bir önceki makalemizde Firewall’ın ne olduğunu, temel firewall yapılarını, nelere dikkat edilmesi gerektiğini anlatan bir makale yazmıştım. Bu makalede ise firewall denince akla ilk gelen ürün olan Check Point kurulumunu ve temel yapılandırmasını anlatacağım. Herşeyden önce şu bilinmeli ki, ardı sıra gelen makaleler de birbirini izleyen ve tamamlayıcı bir yapıda olacaktır. Sadece kurulumla Check Point sonlandırılmayacak. Nat yapısından Office Mod VNP kurulumuna kadar herşey en detaylı hali ile yazıya çevrilecektir.
Check Point günümüz firewall sistemlerinin en bilineni ve piyasanın hakim ürünüdür. Oldukça kapsamlı bir ürün olan Check Point ile bir şirketin tüm ihtiyacları karşılanabilir. Aynı zamanda firewall yapılarında bir çok standardında öncüsü olmuştur. Kolay yönetilebilir olması, birçok sistemi ve protokolü desteklemesi, ürün sonrası desteğinin yaygın olması Check Pointi diğer ürünlerden avantajlı kılmıştır.
Bu makale de adım adım kurulum ve yapılandırmayı gerçekleştireceğiz. En son makalemizde ise Check Point ürününün bütün özelliklerini görmüş olacağız.
*Check Point sürüm bilgilerini (R61 – R62 vs) gibi vermeyeceğim. Çünkü kurulum temelde hepsinde aynıdır.
**Bu anlatımda Check Point kurulumu Red Hat Linux üzerine gerçekleştirildi.
Check Point kurulum adımları:
1 – Welcome ekranı
2 – Hardware işlemlerin seçilebileceği ekran
3 – Secure Platform Modül ekranı
4 – Keybord Seçimi
5 – Network Interface Konfigurasyonu
6 – HTTPS arayüz yapılandırması
7 – Harddisk Biçimlendirme
8 – Dosyaların kopyalanması
9 – Reboot sonrası temel yapılandırmalar. (Hostname – Time zone – User vs..)
Kurulum:
-Check Point Secure Platform Cd nizi boot ettiğinizde önümüze ilk olarak welcome ekranı çıkar. 90 saniye içinde bu ekranda bir tuşa basıp devam etmemiz gerekmektedir.
![clip_image001[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image001%5B4%5D_9bc951e1-a596-404f-9673-98fb69f1e1a8.jpg)
Resim – 1
– Sonraki adımda ise Check Point kurulumu ile ilgili kısa bir bilgilendirme ve device list düzenlemelerini görebileceğimiz ekran gelmektedir. Burada kuruluma OK diyerek devam ediyoruz.
![clip_image002[6]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image002%5B6%5D_530e8270-8536-42b2-89eb-84db1136b5ee.jpg)
Resim – 2
-OK dedikten sonra ise Check Point ürünü Secure Platform seçimini soruyor. Secure Platform içinde birçok paket mevcuttur ve hepsinin lisanslama yapısı farklıdır. Şirket yapınıza en uygun lisanslama ile buradaki seçimi istekleriniz doğrultusunda yapabilirisiniz. Ben uygulama için Secure Platform Pro’yu seçiyorum. 15 gün deneme sürümü olarak kullanabiliyoruz.
![clip_image003[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image003%5B4%5D_b3a4a991-68f7-4bb5-99db-d5122e51c861.jpg)
Resim – 3
-Secure Platform Pro seçiminden sonra ilk gelen ekran Klavye ayarlarımızı içermekte. Türkçe klavye seçerek işleme devam edebiliriz.
![clip_image004[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image004%5B4%5D_3e342f7c-1384-4b26-a0b8-db1f2419a0c5.jpg)
Resim – 4
-Klavye seçiminden sonra ise bize Secure Platformun iç bacak ip adresini soran ekran gelmektedir. Bu içeriye bakan interface olacaktır. Gateway ve subnet ayarlarını girerek devam ediyoruz. İstersek bu ayarları daha sonrada girebiliriz.
![clip_image005[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image005%5B4%5D_a1743110-f462-4055-9c71-5a9cb0f00dc4.jpg)
Resim – 5
-Bildiğiniz gibi genelde Firewall yapıları Web arayüzünden de yönetilebilmektedir. Bu ekranımızda ise web arayüzü yapılandırması bilgileri girilir. Listen port default olarak 443 ssl portudur. Burayı aynen bırakıyorum.
![clip_image006[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image006%5B4%5D_869eb984-8bc5-40f2-8b54-c9b36d4f6fdd.jpg)
Resim – 6
-Web arayüz yapılandırmasından sonra kurulumun yapılacağı harddisk biçimlendirlecektir. Check Point diski belirli bölümlere ayıracak ve loglama, işletim sistemi kurulumunu için yapılandıracaktır. Kurulum için 5 GB alan Check Point için yeterlidir. Fakat daha büyük olması her açıdaın daha iyidir. OK diyerek formatlama işlemini başlatıyoruz.
![clip_image007[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image007%5B4%5D_050eda84-0ffa-4f6e-9254-8c7dd2402912.jpg)
Resim – 7
-OK dediikten sonra ise diskimiz formatlanacak ve gerekli yapılandırma dosyaları kopyalanmaya başlayacaktır.
![clip_image008[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image008%5B4%5D_2b3273ea-a0b1-4fc2-80e1-217345f778b1.jpg)
Resim – 8
-Kurulum sonrasında check ponit CD otomatik olarak çıkacaktır. Sistem kendini reboot edecek ve aşşağıdaki ekran görüntüsü gelecektir. Önemli olan reboot sırasında sürücülerin boş olmasına dikkat etmenizdir.
![clip_image009[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image009%5B4%5D_406a4532-0c96-4325-83a2-735eeb6bddde.jpg)
Resim – 9
-Reboot sonrasında ise login ekranı gelir. Login ekranında ilk olarak şifre değiştirmemiz gerekmektedir. İlk açılışta User ve şifreler Admin’dir. Check Point yeni şifre seçimlerinde kompleks şifrelere sizi yönlendirir.
![clip_image010[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image010%5B4%5D_843935b1-bcd2-4f25-bed8-4f734aab0063.jpg)
Resim – 10
-Admin şifre değişikliğinden sonra ise Check Point için user oluşturma ekranı gelmektedir. Burada istersek user oluşturabilir istersek Enter basarak geçebiliriz.
![clip_image011[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image011%5B4%5D_d9cc0d6d-24ae-41c1-bdae-17850c621051.jpg)
Resim – 11
-Buraya kadar Check Point üzerinde ilk kurulum ayaralarını yaptık. Buradan sonra ise kurulum sonrası temel sistem yapılandırmaları aşaması gelmektedir. Biraz linux bilginiz varsa zorlanmadan bu aşamaları geçebilirsiniz. İlk olarak kurulumdan sonra expert moda geçmeliyiz. Tabi ki bu aşamada da şifre değiştirmemiz istenecek. Expert mod Check Point’te birçok konfigürasyonu yapacağınız moddur.
![clip_image012[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image012%5B4%5D_62b337ca-d678-4997-9bae-9976f871709b.jpg)
Resim – 12
-Expert moda geçtikten sonra ise hostname, time—zone gibi temel ayarların yapılacağı ekrana geçmemiz gerekli. Bu ekranda N ile ileri geçebilir Q ile çıkış yapabiliriz. Gerekli bilgiler ekranda görülmektedir.
![clip_image013[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image013%5B4%5D_5f364042-6a8f-4684-a04d-7bd0ce594904.jpg)
Resim – 13
-Next dediğimizde ise aşşağıdaki ekran bizi karşılar. Bu ekranda Hostname – Domain Name– Domain Name servers – Network Connections ve Routing gibi temel yapılandırmaları düzenleyebiliriz. İlgili düzenleme için belirtilen sayıyı Your Choice kısmında girmemiz yeterlidir. Ben ilk olarak hostname yapıladırmasını seçtim ve ilgili ekran görüntülerini ekledim.
![clip_image014[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image014%5B4%5D_645ef6e3-e804-4175-bfa5-26f2a634ac73.jpg)
Resim – 14
![clip_image015[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image015%5B4%5D_c8329a45-cc1f-4f84-a5ce-9b327c732226.jpg)
Resim – 15
![clip_image016[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image016%5B4%5D_f39b8444-2d44-4501-8c68-9d5bf0a017e1.jpg)
Resim – 16
-Bu işlemlerden sonra network ayarlarını yapmamız gerekmetedir. Bunun için 4 nolu Network Connections seçeneğini açtığımızda karşımıza aşşağıdaki ekran gelir. Bu ekranda yeni connection ekleyebilir, management seçimlerini düzenleyebiliriz.
![clip_image017[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image017%5B4%5D_3db308b5-1bb9-4182-b4c1-cd6efd550999.jpg)
Resim – 17
-Bu işlemlerden Next ile geçtilten sonra karşımıza lisans anlaşmaları gelir. Bunlarıda N ile geçtiğinizde kurulum tamamlaması için iligli ekran gelir. Burada seçim sizin yapınızla ve ürününüzle iligili. Ben 1 nolu seçeneği seçerek devam edeceğim ki management kısmıda karşımıza gelsin.
![clip_image018[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image018%5B4%5D_e34b9d60-7930-4f57-beef-5b1bd6508aa2.jpg)
Resim – 18
-1 nolu seçeneği seçtiğinizde ise karşınıza install seçenekleri gelecektir. Burada yeni kurulum yapacaksanız New Installation seçeneğini seçmeniz gerekmete. Ben 1 diyerek devam ediyorum.
![clip_image019[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image019%5B4%5D_15a0b9f7-b6c4-46df-8571-ea4a7726c373.jpg)
Resim – 19
-Daha sonraki ekranda ise yapımızda nelerin olacağını seçiyoruz. Ben VPN-1 Pro ve yönetim için Smart Center seçeneklerini seçerek devam ediyorum. Bir sonraki ekranda ise ilk kurulum olduğu için Primary Smart Center seçenei ile yola devam edebilirsiniz.
![clip_image020[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image020%5B4%5D_9a510063-bd68-4310-a1a6-dc6ec873c866.jpg)
Resim – 20
![clip_image021[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image021%5B4%5D_02cd91d4-78b0-4843-bc7a-8dbf698d4f9e.jpg)
Resim – 21
-Tüm bu işlmelerden sonra lisanslama ile ilgili ekran görüntüsü gelir. Burada istersek lisan bilgilerini girebilir istersen 15 günlük deneme sürümünü kullanabiliriz. Ben No diyerek bu aşamayı geçiyorum.
![clip_image022[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image022%5B4%5D_4b68ede3-c868-47b0-af12-ae8a87cc5398.jpg)
Resim – 22
-Lisans aşamasını No diyerek geçtikten sonra ise Administrator seçenekleri konfigürasyonu bizi bekliyor. Gerekli ayarlamaları yapmak için bir admin kullanıcısı tanımlamalıyız. Bu admin hesabı, Smart Dashboard (GUI) üzerinden gerekli kuralları yazmamızı, policyleri install etmemizi sağlayacaktır. Kısacası her türlü management bu user ile yapılabilir.
![clip_image023[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image023%5B4%5D_3619d0f6-cdec-46aa-931d-ced5916c36d2.jpg)
Resim – 23
-Son olarak sıra Gui’nin bağlanacağı IP adreslerini belirlemeye geldi. Bu sayade Smart Dashboard ile Check Point yönetimi gerçekleştirilebilecek ve kural ve tanımlarımızı yapabileceğiz. Ben belirli IP adreslerinden ziyede burada network tanımlamayı tercih ettim ki, ilgili networkten gelen talepler kabul edilsin. Bunu da 192.168.10.* şeklinde belirtebilirsiniz.
![clip_image024[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image024%5B4%5D_47504dc6-1449-4642-aa01-5620a7cf0f14.jpg)
Resim – 24
-Yine diğer tüm local ayarlarını yapabileceğiniz ekran görüntüsü ise aşşağıdadır. Bu ekrandan istediğiniz tüm yönetimsel yarları network ve lisansınıza uygun olarak girebilirsiniz. Bütün ayarlarınız bittikten sonra REBOOT işlemi ile sistemi yeniden başlattığınızda Check Point hazır demektir.
![clip_image025[4]](http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image025%5B4%5D_21fa0968-5851-476f-8980-1684bead28f5.jpg)
Resim – 25
Günümüzün vazgeçilmez network ürünlerinden olan firewall için bu makalemizde Check Point’in temel anlamda kurulumunu gördük. İç bacak IP adresini, admin adımlarını yapılandırdık. GUI Client için yapılması gerekenleri irdeledik. Fakat henüz yolun başında olduğumuzu bilmemiz gerekli. Çünkü firewall bundan sonra yapacağımız kuralarla önem kazanmaktadır. Gördüğünüz gibi kurulum o kadar da zor değildir. Hatta VMware gibi sanal bir makinaya kurarak test edebilirsiniz. Temel anlamda kurulum firewall yapısının install kısmını ve yönetimsel bir kaç işlemi kapsar. İlerleyen bölümlerde Check Point firewall temel komutlarını, kural yazmayı, nat opsiyonlarını, VPN Client yapsını göreceğiz.
***Bir sonraki makalemiz ise Check Point’e bağlanıp tüm managementi kapsayan Smart Dashboar kurulumu olacaktır. Adım adım Smart Dashboard kurulumu anlatılacak ve ilk kurallarımızı yazmaya başlayacağız


