---
title: "Firewall seçimi: kaç kullanıcıya hangi kapasite, UTM lisansı gerekli mi? · Colga Bilişim"
description: "Ofis ve işletme için firewall (güvenlik duvarı) seçimi: kullanıcı sayısı yerine hangi performans değerine bakılır, UTM lisansı, VPN, SSL denetimi ve şartname maddeleri."
url: https://colgabilisim.com/rehber/firewall-secimi-kac-kullanici-hangi-kapasite-utm-lisansi/
source: Colga Bilişim
language: tr-TR
---

> Kaynak: Colga Bilişim — İzmir zayıf akım, CCTV, yangın algılama, yapısal kablolama, veri ağı, sistem odası ve KNX akıllı bina yüklenicisi.
> Kanonik URL: https://colgabilisim.com/rehber/firewall-secimi-kac-kullanici-hangi-kapasite-utm-lisansi/
> HTML sürümü: https://colgabilisim.com/rehber/firewall-secimi-kac-kullanici-hangi-kapasite-utm-lisansi/

## Kısa cevap

Firewall seçimi **kullanıcı sayısıyla değil, dört girdiyle** yapılır. Model listesine bakmadan önce bu dördünü kâğıda yazın:

Girdi Sorduğu soru Neden belirleyici **İnternet hattı hızı** Toplam WAN kapasitesi kaç Mbps (iki hat varsa toplamı)? Cihaz, güvenlik servisleri açıkken bu hızı taşıyabilmelidir **Açık tutulacak servisler** IPS, uygulama kontrolü, web filtreleme, zararlı yazılım taraması, SSL denetimi hangileri? Her servis cihazın gerçek kapasitesini düşürür **VPN ihtiyacı** Kaç uzak kullanıcı, kaç şube, hangi yoğunlukta bağlanacak? VPN şifrelemesi ayrı bir kapasite değeridir **İç ağ trafiği** VLAN'lar arası yönlendirmeyi firewall mu yapacak, çekirdek switch mi? Firewall yapıyorsa kamera, sunucu ve dosya trafiği de cihazdan geçer

Karar kuralı: **veri sayfasındaki en büyük rakama değil, tüm güvenlik servisleri açıkken ölçülen değere bakın** ve bu değer toplam hat hızınızın rahatça üstünde olsun. Kullanıcı sayısı yalnızca bir başlangıç tahminidir; aynı 40 kişilik ofis, 100 Mbps hatla da 1 Gbps hatla da çalışabilir ve bu iki ofise aynı cihaz uymaz.

İkinci kural: firewall bir kerelik bir cihaz alımı değil, **cihaz + yıllık lisans** kalemidir. Bütçe 3–5 yıllık toplam maliyetle yapılmazsa, ikinci yılın sonunda lisansı yenilenmeyen ve güvenlik servisleri sessizce güncellenmeyi bırakmış bir cihazla kalınır.

## Önce şu soru: modem/router yetmiyor mu?

İnternet servis sağlayıcısının verdiği modem de trafiği yönlendirir ve dışarıdan gelen istenmeyen bağlantıları temel düzeyde engeller. Tek başına bir ev veya birkaç kişilik bir büro için bu çoğu zaman yeterlidir. Bir işletmede ise modemin yapamadığı işler ortaya çıkar:

- **Ağı bölümlere ayırmak ve aralarına kural koymak.** Misafir ağının, kamera ağının ve muhasebe bilgisayarlarının birbirini görmemesi, VLAN'lar arasında kural yazılabilen bir cihaz gerektirir. Segmentasyonun kendisini [VLAN rehberimizde](https://colgabilisim.com/rehber/vlan-nedir-nasil-yapilandirilir-ag-segmentasyonu/) anlattık; firewall o ayrımın **kapı bekçisidir**.

- **Uzaktan erişimi port açmadan vermek.** Çalışanların evden sunucuya, teknik ekibin kamera kayıt cihazına bağlanması için doğru yol VPN'dir. [Uzaktan kamera izleme rehberimizde](https://colgabilisim.com/rehber/guvenlik-kamerasi-uzaktan-izleme-port-acma-p2p-vpn/) port yönlendirmenin neden riskli olduğunu ayrıca ele aldık.

- **Kayıt tutmak.** Hangi cihazın ne zaman nereye bağlandığı bilgisi; hem arıza tespitinde hem de misafir ağı olan işletmelerde 5651 kapsamındaki yükümlülüklerde işe yarar.

- **İki internet hattını yönetmek.** Failover ve yük paylaşımı, operatör modemlerinde genellikle yoktur.

- **Güvenlik servisleri.** Saldırı imzalarını tanıyan IPS, zararlı site ve kategori engelleme, uygulama bazlı kurallar.

Kısacası: ağda birden fazla bölüm, uzaktan erişim, misafir ağı veya ikinci hat varsa modem artık doğru cihaz değildir. Bu noktada karar "firewall alalım mı" değil, **"hangi kapasitede bir firewall"** olur.

## Veri sayfasında hangi rakama bakılır?

Firewall veri sayfaları birbirinden çok farklı büyüklükte bir dizi performans değeri listeler. Üretici adlandırmaları değişse de mantık aynıdır:

Değer (tipik adlandırma) Nasıl ölçülür Seçimde ne kadar önemli **Firewall throughput** Yalnızca temel kural denetimi, büyük ve ideal paketlerle Düşük — gerçek kullanımı yansıtmaz, en büyük rakam budur **IPS throughput** Saldırı imza denetimi açık Orta **NGFW throughput** Kural + uygulama kontrolü + IPS açık Yüksek **Threat protection / threat prevention throughput** Kural + uygulama kontrolü + IPS + zararlı yazılım koruması açık **Esas alınacak değer** **SSL/TLS inspection throughput** Şifreli trafik açılıp denetlenirken SSL denetimi yapılacaksa belirleyici **IPsec VPN throughput** Şifreli tünel trafiği Şube ve uzak kullanıcı yoğunsa belirleyici **Eşzamanlı oturum / saniyede yeni oturum** Cihazın aynı anda takip edebildiği bağlantılar Kalabalık misafir ağı ve çok cihazlı ağlarda önemli

En büyük rakam ile güvenlik servisleri açıkken ölçülen rakam arasında **çoğu cihazda kat kat fark** vardır. Satış sayfasında öne çıkan "firewall throughput", cihazın hiçbir güvenlik servisini çalıştırmadığı ve laboratuvar koşullarında elde edilen değerdir. Güvenlik servisi açmayacaksanız zaten bir UTM/NGFW cihazına ihtiyacınız yoktur; açacaksanız bakmanız gereken değer o servislerle ölçülendir.

### Pratik boyutlandırma kuralı

1. Toplam internet hızını bulun. İki hat yük paylaşımıyla kullanılıyorsa **ikisinin toplamı**, yalnızca yedekse **büyük olanı** esas alın.

2. İç ağda VLAN'lar arası trafiği firewall yönlendirecekse, bu trafiğin tahmini yükünü de ekleyin (aşağıda ayrı başlık).

3. Bu toplamı karşılayan **threat protection** değerine sahip modeli seçin ve üzerine büyüme payı bırakın. Pratikte hat hızının yaklaşık bir buçuk katı, hattın birkaç yıl içinde yükseltilmesine ve yoğun saatlerdeki dalgalanmaya yer açar.

4. SSL denetimi planlıyorsanız aynı hesabı **SSL inspection** değeriyle tekrarlayın; çoğu zaman model seçimini bu değer belirler.

5. VPN ile yoğun veri taşınacaksa (şube bağlantısı, uzaktan dosya erişimi) **IPsec VPN** değerini ayrıca kontrol edin.

Bu hesap, "kaç kullanıcıya hangi model" tablolarından daha az pratik görünür ama tek doğru cevap odur: aynı kişi sayısına sahip iki ofisin hat hızı, açık servisleri ve iç trafiği birbirinden çok farklı olabilir.

## Kullanıcı sayısı neden yanıltır?

"Kaç kullanıcı" sorusu iki yerden yanlış sonuç verir.

**Birincisi, kullanıcı ≠ cihaz.** 30 kişilik bir ofiste dizüstü bilgisayarlar, telefonlar, IP telefonlar, yazıcılar, kamera kayıt cihazı, kartlı geçiş kontrol paneli, klima otomasyonu ve toplantı odası ekranları birlikte ağa bağlıdır. Firewall'ın takip ettiği şey kişi değil, **bu cihazların açtığı oturumlardır**. Misafir ağı olan bir otel lobisinde, okulda veya bekleme salonunda oturum sayısı kişi sayısının çok üstüne çıkar.

**İkincisi, trafik profili.** Aynı sayıda kullanıcı; ağırlıklı olarak e-posta ve web kullanan bir hukuk bürosunda ve büyük çizim dosyaları taşıyan bir mimarlık ofisinde bambaşka yük üretir. Bulut depolama, görüntülü toplantı ve uzaktan kamera izleme yoğunsa hat hızı hızla dolar ve cihaz da onunla birlikte yüklenir.

Bu yüzden kullanıcı sayısını, dört girdinin yerine değil **kontrol amaçlı** kullanın: hesapla bulduğunuz model, üreticinin önerdiği kullanıcı aralığının çok altında kalıyorsa bir girdiyi eksik yazmışsınızdır.

## Firewall iç ağ trafiğini taşıyacak mı?

Seçimde en sık atlanan karar budur ve cihaz boyutunu internet hızından daha fazla etkileyebilir.

VLAN'lar arası yönlendirme iki yerde yapılabilir:

Kurgu Ne olur Ne zaman uygun **Firewall yönlendirir** Her VLAN geçişi firewall'dan geçer, her geçişe kural yazılabilir Küçük ağlar, VLAN'lar arası trafiğin az olduğu ofisler, sıkı ayrım gereken yerler **Çekirdek (Layer 3) switch yönlendirir** VLAN'lar arası trafik switch üzerinde kalır, firewall yalnızca internet çıkışını ve seçilmiş geçişleri denetler Kamera, sunucu ve dosya trafiği yüksek ağlar

Firewall yönlendiriyorsa, izleme bilgisayarının kamera kayıt cihazından görüntü çekmesi, kullanıcıların dosya sunucusuna erişmesi ve yedekleme trafiği **internete hiç çıkmadığı hâlde** firewall kapasitesini kullanır. Çok kameralı bir sistemde bu yük, internet trafiğini kolayca geçer. Bu durumda ya cihaz bu iç trafiğe göre boyutlandırılır ya da yönlendirme çekirdek switch'e bırakılıp firewall'a yalnızca kritik geçişler (misafir → iç ağ, kamera → internet gibi) verilir.

Hangi yaklaşım seçilirse seçilsin, bu karar [IP planı ve ağ dokümantasyonuna](https://colgabilisim.com/rehber/ip-plani-ag-dokumantasyonu-teslim-dosyasi/) yazılmalıdır; aksi hâlde birkaç yıl sonra ağa müdahale eden ekip, trafiğin nereden aktığını tahmin etmek zorunda kalır. Kaç switch ve hangi katmanda switch gerektiğini [kat dolabı planı rehberimizde](https://colgabilisim.com/rehber/kac-switch-kac-port-kat-dolabi-planlama/) ayrıca hesapladık.

## UTM lisansı neyi açar, bitince ne olur?

UTM (birleşik tehdit yönetimi) ve NGFW (yeni nesil firewall) cihazlarında donanım ile güvenlik servisleri ayrı satılır. Cihazı almak kural yazmayı, yönlendirmeyi ve çoğu üründe VPN'i açar; aşağıdaki servisler ise genellikle **süreli abonelikle** gelir:

- **IPS imza güncellemeleri** — yeni saldırı kalıplarının tanınması

- **Zararlı yazılım / antivirüs imzaları**

- **Web filtreleme** — kategori ve itibar veritabanı

- **Uygulama kontrolü imzaları**

- **Üretici desteği ve donanım garantisi**, bazı üreticilerde yazılım güncellemeleri

- Bazı ürünlerde bulut tabanlı raporlama ve yönetim

Lisans süresi dolduğunda cihaz genellikle trafiği geçirmeye devam eder; **ağ kesilmez, ama korunma sessizce zayıflar**. İmza tabanlı servisler güncellenmeyi bırakır, veritabanına bağlı servisler (web filtreleme gibi) üreticiye göre tamamen devre dışı kalabilir, destek ve bazı üreticilerde yazılım güncellemesi alınamaz. En tehlikeli yanı, kullanıcı tarafında hiçbir belirti vermemesidir.

Bu nedenle teklif karşılaştırırken:

1. Lisans paketlerini **aynı kapsamla** kıyaslayın — bir teklifte yalnızca donanım ve destek, diğerinde tam güvenlik paketi varsa fiyatlar karşılaştırılabilir değildir.

2. **3 ve 5 yıllık toplam maliyeti** isteyin; ilk yıl lisansı dahil gelen cihazın ikinci yıl yenileme bedeli, donanım fiyatıyla aynı ölçekte olabilir.

3. Lisans bitiş tarihini ve kimin takip edeceğini **yazılı olarak** belirleyin; bakım sözleşmesi varsa yenileme hatırlatması kapsamına alın.

Güvenlik servislerini hiç kullanmayacaksanız bunu da açıkça söyleyin: o durumda ihtiyacınız olan şey iyi yapılandırılmış bir kurumsal router/firewall'dır ve yıllık lisans bütçesine gerek kalmayabilir.

## SSL denetimi: açılsın mı?

Bugün web trafiğinin büyük çoğunluğu şifrelidir. SSL/TLS denetimi kapalıyken firewall bu trafiğin içini göremez; web filtreleme alan adı düzeyinde çalışır, şifreli dosya indirmelerinde zararlı yazılım taraması sınırlı kalır.

Denetimi açmak ise üç sonuç doğurur:

- **Performans:** cihaz her bağlantıyı açıp yeniden şifreler; SSL inspection değeri çoğu cihazda threat protection değerinin de altındadır. Model seçimi değişebilir.

- **Sertifika dağıtımı:** kurum cihazlarına firewall'ın sertifikası yüklenmelidir. Misafir cihazlarına bu yapılamaz; misafir ağında tam denetim pratik değildir.

- **Mahremiyet ve istisnalar:** bankacılık, sağlık ve kişisel hesap trafiği genellikle istisna listesine alınır. Çalışan trafiğinin denetlenmesi, işletmenin kendi KVKK ve iş hukuku değerlendirmesini de gerektirir; bu bir teknik ayar değil, yönetim kararıdır.

Pratik yol: kurum cihazlarında denetimi açmak, misafir ve IoT/kamera ağlarında kapalı bırakıp bu ağları kural ve kategori filtresiyle sınırlamak. Karar ne olursa olsun, cihaz o karara göre boyutlandırılmalıdır.

## VPN: kaç uzak kullanıcı, kaç şube?

VPN ihtiyacını iki grupta sayın:

- **Uzak kullanıcı VPN'i** — evden veya sahadan çalışanlar. Aynı anda bağlı olacak en yüksek kullanıcı sayısını ve cihazın bu tür VPN için bir kullanıcı sınırı ya da ek lisans şartı olup olmadığını kontrol edin.

- **Site-to-site (şubeler arası) VPN** — şube, depo, şantiye ofisi. Tünel sayısını ve bu tünellerden taşınacak trafiği (merkezî dosya sunucusu, merkezî kamera izleme) tahmin edin; belirleyici değer **IPsec VPN throughput**'tur.

Uzaktan kamera izleme de bu hesabın içindedir. Kamera kayıt cihazına dışarıdan bağlanmak için port açmak yerine VPN kullanılıyorsa, eşzamanlı izleme yapan kişi sayısı VPN kapasitesine yansır.

İkinci internet hattı ve yedek cihaz gerekip gerekmediği ayrı bir karardır; iki hatla failover, yük paylaşımı ve yedek firewall seçeneklerini [ofis ağında yedeklilik rehberimizde](https://colgabilisim.com/rehber/ofis-aginda-yedeklilik-ikinci-internet-hatti-failover/) katman katman ele aldık. Firewall seçerken yapılması gereken tek şey, **ikinci WAN portunun ve ileride eklenebilecek yedek cihaz desteğinin** baştan var olduğundan emin olmaktır.

## Donanımda kontrol edilecekler

Performans değerleri kadar, sahada sorun çıkaran fiziksel ayrıntılar da vardır:

Kontrol Neden **WAN port sayısı** İkinci hat eklenecekse ayrı bir WAN portu gerekir **SFP / fiber yuvası** Operatör fiber ile geliyorsa veya çekirdek switch'e fiber uplink yapılacaksa **LAN portlarının hızı** Cihaz ile çekirdek switch arasındaki bağlantı, hat hızının altında kalmamalıdır **Kabin montajı** Rafa montaj aparatı; masaüstü tip cihazlar sistem odasında rafa sabitlenemeyebilir **Güç girişi** Harici adaptör mü, dahili güç kaynağı mı; çift güç kaynağı gerekiyor mu **Yerel log depolama** Kayıtlar cihazda mı tutulacak, harici log sunucusuna mı gönderilecek

LAN port sayısı çok önemli değildir: dağıtımı switch yapar. PoE de firewall'dan beklenmez; kamera ve access point beslemesi [PoE switch](https://colgabilisim.com/rehber/poe-switch-nedir-nasil-secilir/) üzerinden yapılır.

Firewall kesilirse bütün ağın internet ve VPN bağlantısı kesilir. Bu yüzden cihaz, çekirdek switch ile birlikte [UPS](https://colgabilisim.com/rehber/sistem-odasi-ups-secimi-kva-yedekleme-suresi/) arkasında olmalı ve harici adaptörlü küçük modellerde adaptörün de UPS'e bağlı olduğu kurulumda kontrol edilmelidir.

## Kurulumda yapılması gerekenler

Doğru boyutta alınmış bir firewall, varsayılan ayarlarla bırakıldığında modemden fazla koruma sağlamaz. Teslimden önce en az şunlar yapılmalıdır:

1. **Varsayılan yönetici parolası değiştirilir**, yönetim arayüzüne internetten erişim kapatılır; yönetim yalnızca yönetim VLAN'ından veya VPN üzerinden yapılır.

2. **Kural tablosu "önce her şeyi kapat, gerekeni aç" mantığıyla** yazılır; "her yerden her yere izin" kuralı bırakılmaz. Misafir ve kamera ağlarının iç ağa erişimi açıkça engellenir.

3. **Saat senkronizasyonu (NTP)** yapılandırılır. Log kayıtlarının geçerliliği doğru saate bağlıdır; bu, misafir ağı olan işletmelerde [5651 loglama](https://colgabilisim.com/rehber/misafir-wifi-5651-loglama-kimlik-dogrulama/) açısından da şarttır.

4. **Loglama** açılır ve saklama yeri belirlenir: cihaz diski dolduğunda en eski kayıtları siler.

5. **Yazılım güncel sürüme** alınır, güncelleme sorumluluğu bakım kapsamına yazılır.

6. **Lisanslar etkinleştirilir** ve bitiş tarihleri teslim dosyasına işlenir.

7. **Konfigürasyon yedeği** alınır; yedek, cihazdan ayrı bir yerde saklanır. Arızada aynı model yeni cihaza dakikalar içinde yüklenebilmesi bu dosyaya bağlıdır.

8. **Kurallar belgelenir** — her kuralın neden var olduğu yazılır. Belgelenmemiş kurallar, birkaç yıl sonra kimsenin silmeye cesaret edemediği bir yığına dönüşür.

## Şartnameye ne yazılır?

İhale veya teklif aşamasında "X kullanıcılı firewall" yazmak, farklı güçte cihazların aynı kalemde yarışmasına yol açar. Ölçülebilir maddeler:

1. Cihaz, **tüm güvenlik servisleri (IPS, uygulama kontrolü, zararlı yazılım koruması) açıkken en az ___ Mbps** throughput değerine sahip olacaktır; değer üreticinin yayımlanmış veri sayfasıyla belgelenecektir.

2. SSL denetimi yapılacaksa **SSL inspection throughput en az ___ Mbps** olacaktır.

3. **IPsec VPN throughput en az ___ Mbps**; en az ___ eşzamanlı uzak kullanıcı VPN bağlantısı ek lisans gerektirmeden desteklenecektir (ek lisans gerekiyorsa teklifte ayrıca belirtilecektir).

4. En az **2 WAN** bağlantısı ile failover ve yük paylaşımı desteklenecektir.

5. Güvenlik servisleri lisansı **___ yıl** süreyle teklife dahil olacak; **yenileme bedeli** ayrıca bildirilecektir.

6. Cihaz rafa monte edilebilir olacak; çekirdek switch'e bağlantı ___ Gbps (bakır/SFP) olacaktır.

7. Kurulumda NTP, loglama, yönetim erişimi kısıtlaması, yazılım güncellemesi ve konfigürasyon yedeği yapılacak; kural listesi açıklamalarıyla birlikte teslim dosyasına eklenecektir.

8. Kabulde misafir → iç ağ, kamera → internet ve yönetim arayüzü erişim testleri yapılacak ve sonuçları tutanağa geçirilecektir.

Boşluklara yazılacak değerleri yukarıdaki dört girdi belirler. Maddelerin tamamı markadan bağımsızdır; aynı şartnameye birden fazla üreticiyle teklif verilebilir.

## Üç ofis profili için örnek

Aşağıdaki tablo model önerisi değil, **hangi girdinin baskın olduğunu** gösteren örnektir:

Profil Baskın girdi Seçimde dikkat **10–15 kişilik büro**, tek hat, birkaç uzak kullanıcı Hat hızı Küçük bir masaüstü model çoğu zaman yeter; asıl konu lisans süresinin ve yönetim erişiminin doğru kurulması **40–60 kişilik ofis**, iki hat, kamera sistemi, misafir WiFi İç ağ trafiği + oturum sayısı VLAN yönlendirmesi firewall'da kalacaksa kamera trafiğiyle birlikte boyutlandırılır; ikinci WAN ve 5651 loglaması baştan planlanır **Okul, kampüs veya çok şubeli yapı** VPN + misafir ağı yoğunluğu Eşzamanlı oturum, IPsec kapasitesi ve merkezi yönetim; SSL denetimi yalnızca kurum cihazlarına

Okul ölçeğindeki ağlarda — örneğin Buca'daki [Alev Alatlı Anadolu Lisesi](https://colgabilisim.com/alev-alatli-anadolu-lisesi/) projesinde sistem odası ve ağ altyapısını kurarken olduğu gibi — idari birimler, öğretmen ve öğrenci ağları, kamera sistemi ve misafir erişimi aynı fiziksel altyapıyı paylaşır. Böyle bir yapıda firewall, bu ağların nerede birbirinden ayrıldığını belirleyen noktadır; boyutu da bu ayrımın kurgusuna göre belirlenir.

## Kontrol listesi

- [ ] Toplam internet hattı hızı ve ileride planlanan yükseltme yazıldı mı?

- [ ] Hangi güvenlik servislerinin açılacağına karar verildi mi?

- [ ] Model, **threat protection** (tüm servisler açık) değerine göre mi seçildi?

- [ ] SSL denetimi yapılacaksa SSL inspection değeri kontrol edildi mi?

- [ ] VLAN'lar arası yönlendirmeyi hangi cihazın yapacağı kararlaştırıldı mı?

- [ ] Uzak kullanıcı ve şube VPN sayısı, ek lisans gerekip gerekmediği netleşti mi?

- [ ] İkinci WAN portu ve ileride yedek cihaz desteği var mı?

- [ ] 3–5 yıllık lisans yenileme maliyeti teklife yazıldı mı?

- [ ] Cihaz UPS arkasında ve rafa monte mi?

- [ ] NTP, loglama, yönetim erişimi kısıtlaması ve konfigürasyon yedeği teslimde tamam mı?

- [ ] Kural listesi açıklamalarıyla teslim dosyasına eklendi mi?

## Sık sorulan sorular

**Kaç kullanıcıya hangi firewall modeli gerekir?** Tek başına kullanıcı sayısıyla doğru cevap verilemez. Toplam internet hızı, açık tutulacak güvenlik servisleri, VPN ihtiyacı ve iç ağ trafiğinin firewall'dan geçip geçmediği birlikte değerlendirilir. Üreticilerin kullanıcı aralıkları yalnızca kaba bir kontrol noktasıdır.

**Firewall ile router arasındaki fark nedir?** Router trafiği ağlar arasında yönlendirir; firewall yönlendirmenin yanında trafiği kurallara göre denetler, oturumları takip eder ve güvenlik servisleri çalıştırır. Kurumsal cihazların çoğu ikisini tek kutuda yapar; fark, cihazın ne kadar denetim yapabildiğindedir.

**UTM lisansını yenilemezsem firewall çalışmaz mı?** Çoğu cihaz trafiği geçirmeye devam eder, yani internet kesilmez. Ancak saldırı ve zararlı yazılım imzaları güncellenmez, web filtreleme gibi servisler üreticiye göre durabilir ve destek alınamaz. Cihaz çalışıyor görünür ama koruma zayıflamıştır.

**pfSense veya OPNsense gibi yazılım tabanlı firewall kullanılabilir mi?** Kullanılabilir; özellikle lisans maliyetini düşürmek isteyen yapılarda tercih edilir. Karşılığında donanım seçimi, güncelleme ve imza kaynakları kurulumu yapan ekibin sorumluluğuna geçer. Bu tercih yapılacaksa bakım ve güncelleme sorumluluğu yazılı olarak tanımlanmalıdır.

**Kamera sistemi için ayrı firewall gerekir mi?** Genellikle gerekmez. Kameraları ayrı bir VLAN'a almak ve bu VLAN'ın iç ağa ve internete erişimini firewall kuralıyla sınırlamak yeterlidir. Uzaktan izleme port açarak değil, VPN üzerinden verilmelidir.

**Misafir WiFi için firewall 5651 loglamasını tek başına karşılar mı?** Bazı cihazlar gerekli kayıtları üretebilir, ancak kayıtların istenen biçimde ve sürede saklanması, zaman damgası ve bütünlüğünün korunması ayrı bir kurgudur. Ayrıntıları misafir WiFi rehberimizde anlattık; firewall bu kurgunun bir parçasıdır, tamamı değildir.

İzmir ve Ege Bölgesi'nde ofis, okul veya tesis ağınız için firewall ihtiyacını dört girdiyle birlikte çıkarabilir, şartname maddelerini markadan bağımsız hazırlayabiliriz. [Veri ağı ve network altyapısı hizmetimize](https://colgabilisim.com/izmir-veri-agi-network-altyapisi) göz atabilir veya [iletişim sayfamızdan](https://colgabilisim.com/iletisim) ulaşabilirsiniz.

### Bu konuda yardım mı lazım?

İzmir ve Ege Bölgesi'nde keşif, projelendirme ve kurulum için bize ulaşın.

[Teklif al](https://colgabilisim.com/iletisim)

İlgili rehberler

1. [IP planı ve ağ dokümantasyonu: teslim dosyasında ne olmalı?](https://colgabilisim.com/rehber/ip-plani-ag-dokumantasyonu-teslim-dosyasi/)

2. [Misafir WiFi kurulumu: 5651 loglama, kimlik doğrulama ve bant genişliği sınırı](https://colgabilisim.com/rehber/misafir-wifi-5651-loglama-kimlik-dogrulama/)

3. [VLAN nedir, ofis ağında nasıl yapılandırılır? Misafir WiFi ve kamera ağını ayırma rehberi](https://colgabilisim.com/rehber/vlan-nedir-nasil-yapilandirilir-ag-segmentasyonu/)
