Sophos XG Firewall – Sophos Connect Client Kurulumu

Sophos XG Firewall – Sophos Connect Client Kurulumu

Bu yazımız da sizlere Sophos XG Firewall – Sophos Connect Client Kurulumu konusundan bahsedeceğiz. Sophos Connect Client Windows 7 ve üzerindeki bilgisayarlarda ve MAC OS 10.12 ve üstü bilgisayarlar üzerinde çalışan bir VPN yazılımıdır. Şirket dışında çalışan personellerinizin son derece güvenli ve şifreli VPN tünelleri kurarak şirketinize bağlanmanızı sağlar.

1.Adım Sophos Connect Yazılımının İndirilmesi

VPN > Sophos Connect Client  menüsü altından Client Information kısmından Download butonuna tıklayarak hem client yazılımını hemde yönetici aracını indiriyoruz.

Sophos Connect Client
Sophos Connect Client Download

2.Adım XG Firewall’da Kullanıcı Oluşturma

VPN tarafında bağlantı sağlayacak kullanıcıları oluşturmak için Authentication > Users altından yeni kullanıcı oluşturmak için Add butuonuna basarak yeni kullanıcı oluşturuyoruz.

Kullanıcı Oluşturma
Kullanıcı Oluşturma

Aşağıdaki şekilde kullanıcımızı oluşturuyoruz.

Kullanıcı Oluşturma
Kullanıcı Oluşturma
Kullanıcı Oluşturma
Kullanıcı Oluşturma

3.Adım XG Firewall’da Sophos Connect Yapılandırması

VPN > Sophos Connect Client menüsüne geliyoruz. Ve gerekli alanları aşağıdaki şekilde dolduruyoruz. Buradaki verileri kendi ihtiyacınıza göre düzenleyebilirsiniz.

sophos connect client
sophos connect client
sophos connect client
sophos connect client

Bu kısımda dikkat edilecek olan konu Assign IP from kısmından client ların vpn ‘e bağlandığında alacağı IP aralığını belirliyoruz. Dikkat ettemiz gereken şirket içinde kullanılan bir IP blogunu yada genel olarak ISP evlerde dağıttığı blokları yazmamaya dikkat edilmesi gerekmektedir.

Gerekli alanları doldurup Apply butonuna bastıktan sonra Export connection butonuna basarak vpn client da kullanacağımız konfigurasyon dosyasını indiriyoruz.

sophos connect client
sophos connect client

4.Adım Firewall Kuralı Oluşturma

Protect > Rules and policies altından Add firewall rule altından new firewall rule seçeneğini seçerek yeni bir kural oluşturuyoruz.

firewall rule
firewall rule

Aşağıdaki şekilde kuralımızı oluşturuyoruz. Eğer bir servis kısıtlaması yapılacak ise services kısmından düzenleyebilirsiniz.

Firewall Rule
Firewall Rule
Firewall Rule
Firewall Rule

Bu, VPN’den LAN’a ve LAN’dan VPN trafiğine birleşik bir güvenlik duvarı kuralıdır. İsterseniz ayrı ayrı kuralları yazarak da işlem yapabilirsiniz.

5.Adım Sophos Connect Client Yüklenmesi ve Ayarları

Daha önce indirmiş olduğumuz konfigurasyon dosyasını ve SophosConnect.msi dosyasını kullanıcılarımızın bilgisayarına gönderiyoruz. Sonrasında ise aşağıdaki şekilde kurulumu yapıyoruz.

Client Yükleme
Client Yükleme
client yükleme 2
client yükleme
Client yükleme
Client yükleme
client yükleme
client yükleme

Kurulum işlemi tamamlandıktan sonra Sophos connect yazılımını açıyoruz ve import connection butonu yardımı ile konfigurasyon dosyamızı yüklüyoruz.

client yükleme
client yükleme

Konfigursayon dosyamızı ekledikten sonra connect butonuna basarak kullanıcı adı ve şifremizi girerek ağımıza bağlanıyoruz.

client yükleme
client yükleme
client yükleme
client yükleme
client yükleme
client yükleme
client yükleme
client yükleme
client yükleme
client yükleme

 

Sistemimize bağlı olan kullanıcıları Current Activities altından Live Users kısmında görebilirsiniz.

live users
live users

Faydalı olması dileğiyle yeni makalede görüşmek üzere.

Sophos Makaleleri için tıklayınız.

Ağ ve Sistem Sitemizdeki makaleler için tıklayınız.

 

2 thoughts on “Sophos XG Firewall – Sophos Connect Client Kurulumu

  • Mart 21, 2020 tarihinde, saat 7:23 am
    Permalink

    Merhaba;
    SSLVPN ile bu bağlantının farkları nelerdir?
    Ben SSLVPN kullanıyorum. Bu bağlantı daha mı güvenli?
    Teşekkürler.

    Yanıtla
    • Mart 23, 2020 tarihinde, saat 6:42 pm
      Permalink

      Merhaba bu yazılım da ssl-vpn yapıyor aslında. Sophos stabil olarak çalıştığı için bunu tavsiye ediyor. Eşzamanlı vpn bağlantı sayılarını da bu yazılım kullanıldığını varsayarak hesaplıyor.

      Yanıtla

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir