Discussion

VDS Sunucularda OPNsense Yapılandırması: SSL/TLS Decryption ve Handshake Hataları ve Gelişmiş Filtreleme ve Whitelist Ya

Started by IronSpecter · 29 Aug 2026 04:01 · 2 Views · 0 Replies
Thread Starter #0
OPNsense, açık kaynaklı bir güvenlik duvarı ve yönlendirici olarak, kullanıcıların ağlarını korumalarına yardımcı olan çeşitli özellikler sunmaktadır. Bu yazıda, VDS sunuculardaki OPNsense yapılandırmasının özellikle SSL/TLS decryption, handshake hataları ve gelişmiş filtreleme ile whitelist yapılandırmasına odaklanacağız.

Öncelikle, SSL/TLS decryption özelliği, şifreli trafik üzerinde denetim sağlamak için kritik bir öneme sahiptir. OPNsense, bu işlemi gerçekleştirmek için CA (Sertifika Otoritesi) oluşturmanıza ve istemci cihazlarınıza bu CA'nın sertifikasını yüklemenize olanak tanır. Bu adımlar, ağınızdaki HTTPS trafiğini analiz etmenizi sağlar. Ancak, bu süreç sırasında handshake hatalarıyla karşılaşabilirsiniz. Genellikle bu hatalar, yanlış sertifika ayarları veya istemci cihazlarının güvenlik ayarları nedeniyle ortaya çıkar. Örneğin, istemci cihazı, sunucunun sertifikasını güvenilir bir sertifika olarak tanımadığında bu hatalar meydana gelir. Bu durumda, CA sertifikasının doğru bir şekilde yüklendiğinden emin olunmalıdır.

Gelişmiş filtreleme, OPNsense'in sunduğu bir diğer önemli özelliktir. Bu özellik, belirli trafik türlerini engellemek veya izin vermek için kurallar oluşturmanıza imkan tanır. Örneğin, belirli bir IP adresinden gelen trafiği filtrelemek için
  • ‘Firewall’ menüsüne gidin;
  • ‘Rules’ sekmesinden yeni bir kural oluşturun;
  • Gerekli kriterleri belirleyin (kaynak, hedef, protokol, vb.);
  • Kuralı kaydedin ve uygulayın.
Bu şekilde, ağınızda istenmeyen trafiği kolayca yönetebilirsiniz.

Whitelist yapılandırması ise, belirli IP adreslerinin veya alan adlarının trafiğine izin vermek için kullanılır. Bu işlem, genellikle güvenlik nedeniyle, sadece belirlenen kaynakların internet erişimine izin vermek için kullanılır. OPNsense üzerinde whitelist oluşturmak için,
  • ‘Firewall’ menüsüne gidin;
  • ‘Aliases’ sekmesinden yeni bir alias (takma ad) oluşturun;
  • İlgili IP adreslerini veya alan adlarını ekleyin;
  • Bu alias’ı kullanarak yeni bir kural oluşturun.
Böylece, belirlediğiniz kaynakların trafiği her zaman izinli olacaktır.

Sonuç olarak, VDS sunucularda OPNsense yapılandırması, SSL/TLS decryption, handshake hataları ve gelişmiş filtreleme ile whitelist oluşturma gibi önemli aşamaları kapsamaktadır. Bu adımları dikkatlice uygulamak, ağ güvenliğinizi artıracak ve doğru trafik yönetimini sağlayacaktır.

You must be logged in to reply.

0 quotes selected