<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mikrotik Ürünleri ve Çözümleri &#187; Firewall</title>
	<atom:link href="http://www.mikrotik.com.tr/?feed=rss2&#038;cat=6" rel="self" type="application/rss+xml" />
	<link>http://www.mikrotik.com.tr</link>
	<description>Wireless iletişim üzerinde Mikrotik ekipmanları</description>
	<lastBuildDate>Wed, 12 Aug 2009 14:30:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Uygulama 2: Datacenter için Trafik Limitleme(Qos, Bandwidth Shaping)</title>
		<link>http://www.mikrotik.com.tr/?p=232</link>
		<comments>http://www.mikrotik.com.tr/?p=232#comments</comments>
		<pubDate>Wed, 24 Sep 2008 20:32:21 +0000</pubDate>
		<dc:creator>SelcukSARAC</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[RouterOs]]></category>
		<category><![CDATA[Trafik Limitleme]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[Graph]]></category>
		<category><![CDATA[MRTG]]></category>
		<category><![CDATA[Qos]]></category>
		<category><![CDATA[QUEUES]]></category>
		<category><![CDATA[Traffic Shaping]]></category>

		<guid isPermaLink="false">http://www.mikrotik.com.tr/?p=232</guid>
		<description><![CDATA[<p>Bu uygulamadaki amacımız datacenter veya sistem odamız içerisinde bulunan müşterilerimize veya kendimize ait sunucu veya tek bir sunucu içerisindeki web sitelerinin(IP leri birbirinden bağımsız olmalı) trafiklerini izlemek, limitlemek ve bunlara ait grafikleri yaratarak geçmişe dair kayıt tutmaktır.</p>
<p>Örnek uygulamada X Hosting firmasının sahibi olduğumuzu düşünüyor. Mars Telekom Datacenter&#8217;ı bünyesinden hizmet alarak servis sağladığımızı düşünüyoruz. (Mars Telekom&#8217;a [...]]]></description>
			<content:encoded><![CDATA[<p>Bu uygulamadaki amacımız datacenter veya sistem odamız içerisinde bulunan müşterilerimize veya kendimize ait sunucu veya tek bir sunucu içerisindeki web sitelerinin(IP leri birbirinden bağımsız olmalı) trafiklerini izlemek, limitlemek ve bunlara ait grafikleri yaratarak geçmişe dair kayıt tutmaktır.</p>
<p>Örnek uygulamada X Hosting firmasının sahibi olduğumuzu düşünüyor. Mars Telekom Datacenter&#8217;ı bünyesinden hizmet alarak servis sağladığımızı düşünüyoruz. (Mars Telekom&#8217;a torpil geçiyoruz)</p>
<div id="attachment_233" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping1.png"><img class="size-medium wp-image-233" title="Genel Topoloji" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping1-300x232.png" alt="Genel Topoloji" width="300" height="232" /></a><p class="wp-caption-text">Genel Topoloji</p></div>
<p>Bu modelde örnek olarak sadece 2 adet web serveriniz üzerindeki 7 ip adresine limit uygulayacağız. Örnek modeli kendi sisteminize aynı şekilde uygulayabilirsiniz.</p>
<p><span id="more-232"></span></p>
<p>Limit işlemlerini Winbox menümüzde QUEUES bölümünden yapabiliyoruz. Simple Queues bölümü IP bazlı uygulanacak limitlerin bulunduğu bölümdür. Interface Queues mikrotik Router&#8217;ımız üzerindeki ethernet kartlarına uygulayacağımız limitlemelerdir. Bu limitlemeler toplam trafik için değil, anlık paket boyutları ile ilgili olabilir. Queue Types ise bağlantıların durumalrına göre limit uygulamamız mümkündür, örnek olarak bağlantı başına 1 mbit limitlenmesi gibi.</p>
<div id="attachment_234" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping2.png"><img class="size-medium wp-image-234" title="Mikrotik Queues Ekranı" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping2-300x174.png" alt="Mikrotik Queues Ekranı" width="300" height="174" /></a><p class="wp-caption-text">Mikrotik Queues Ekranı</p></div>
<p>Bu bilgiler ışığında aşağıdaki örneklere geçelim.</p>
<p><strong>Örnek 1: Sunucuların tüm çıkışını belirli bir trafiğe limitlemek.</strong></p>
<p>Bu örneğe göre 2 adet web sunucumuzun trafiklerini limitlemek için 2 adet SIMPLE QUEUE yaratacağız. Yaratacağımız SIMPLE QUEUE larda TARGET ADDRESS kısmına web server&#8217;ımız üzerindeki tüm ip adreslerini eklememiz durumunda vereceğimiz limit tüm sistemi kapsamış olacaktır.</p>
<div id="attachment_235" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping3.png"><img class="size-medium wp-image-235" title="Yeni SIMPLE QUEUE ekleme" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping3-300x224.png" alt="Yeni SIMPLE QUEUE ekleme" width="300" height="224" /></a><p class="wp-caption-text">Yeni SIMPLE QUEUE ekleme</p></div>
<p>Örnek ekranda 1. olarak gireceğimiz limit için isim vermemiz işimizi ileride pek çok limitleme modeli ile çalışacağımız için kolaylaştırmış olacaktır. TARGET ADDRESS kısmı limitasyonun uygulanacağı ip adresidir. 2 ile işaretlediğimiz okları kullanarak daha fazla ip adresi ekleyebilir veya silebilirsiniz. 3 bu ip adreslerinden mikrotik&#8217;e gelen yani bu ip adreslerinden dışarıya, internete UPLOAD olacak trafiğin limit miktarıdır. 4 ise aynı şekilde DOWNLOAD miktarıdır.</p>
<p>Bu alanlarda 1024K, 1M, 5M, 10M gibi değerler ile limit belirtebilirsiniz. Bu örnekte Web server 1 makinamıza 3 Mbit upload, 5 Mbit download limiti uyguladık.</p>
<div id="attachment_236" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping4.png"><img class="size-medium wp-image-236" title="Simple Queue" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping4-300x227.png" alt="Simple Queue" width="300" height="227" /></a><p class="wp-caption-text">Simple Queue</p></div>
<p>Aynı ekranda TRAFFIC sekmesinde anlık olarak bu sunucu için girilen trafiği görebilirsiniz. Aynı şekilde üstteki TOTAL ve TOTAL STATISTICS kısmından toplam byte/bit şeklinde diğer raporları görebilirsiniz.</p>
<p><strong>Örnek 2: Belirli bir süre için BURST yani aşım garantisi vereceğiz.</strong></p>
<p>Bu örnekte 1. örneğimizde 3 MBit olarak tanımladığımız limitin belirli bir süre için 6 Mbit&#8217;e kadar yükselmesini ve belirlediğimiz süre sonrasında tekrar 3 Mbit&#8217;e geri düşmesini sağlayacağız. Bu sayede müşterilerinizin anlık taleplerinde bir süre içinde olsa hızlı erişim sunabilirsiniz.</p>
<div id="attachment_238" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/queue_burst.jpg"><img class="size-medium wp-image-238" title="Burst Limit" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/queue_burst-300x165.jpg" alt="Burst Limit" width="300" height="165" /></a><p class="wp-caption-text">Burst Limit</p></div>
<p>Burst trafiklerde 3 parametremiz bulunuyor. Burst Limit, Burst Threshold ve Burst Time. Bu değerlere göre müşterinizizin hangi sürelerde aşım yapabileceğini belirliyorsunuz.</p>
<p>Yukarıdaki grafik bu değerlerin hangi mantıkta çalıştığını açıklama konusunda oldukça yararlıdır. Bu örnekte 256Kbit Max limit koyduğunuz müşterinizin 8 saniyelik işlem süresinin tamamında en çok 512Kbit hıza çıkabilmesini istiyoruz.</p>
<p>Matematiksel olarak bu işlem yeşil rekle ifade edilen averaj hesabı sayesinde yapılır. Burst Time olarak8 Saniye vermemiz durumunda ilk 4 saniye boyunca müşterimiz 512 Kbit full olarak kullanacaktır. Sonraki 4 saniyede ise yavaş yavaş 256Kbit seviyesine düşecek, 8. saniyede ise 256Kbit olarak devam edecektir.</p>
<p>Buradaki değerleri örnek olarak Müşterinizin 5 saniye boyunca 6 MBit full kullanmasını sonraki 5 saniye içerisindede hızının 3 Mbit&#8217;e düşmesini sağlayabilirsiniz.</p>
<p>Değer olarak Burst Limit = 6 Mbit, Burst Time 10s (saniye) Burst Threshold = 2 Mbit vermeniz durumunda bu işlemi gerçekleştirebilirsiniz.</p>
<p><strong>Örnek 3: Müşterinizin sistemine gelecek tüm bağlantıların hızlarını anlık bir limite bağlamak.</strong></p>
<p>Bu örneğimizi kısaca şöyle düşünebiliriz. Bir web siteniz var ve ana sayfanızın boyutu tüm içeriği ile birlikte 1 Mbyte. Ve bu siteye aynı anda 10 kişi bağlanıyor. Bu 10 kullanıcının internet bağlantıları 1 tanesi 100 Mbit hızında bağlı, 1 tanesi 20 Mbit hızında bağlı ve diğerleri 512Kbit hızlarında bağlı olsun.</p>
<p>Aynı anda bu 10 kullanıcı müşterinizin web sitesine girmek istediğinde 100 Mbit ve 20 Mbit hızlarla bağlı olan kullanıcıların aşırı hızlı dosya çekme talepleri nedeniyle diğer 8 kişi bu siteye oldukça yavaş erişeceklerdir. Bunun nedeni sahip oldukları aşırı hızlı bağlantıdır. Aynı şekilde bu aşırı hızlı bağlantılar sizin ana trafiğinizde de peak yapacak ve anlık olarak sizin trafiğinizinde sıkışmasına neden olacaktır.</p>
<p>İşte bu noktada yapacağımız bağlantı başına limit(Per Connection Queue-PCQ) ayarları sayesinde bu 10 kullanıcının tamamı belirleyeceğimiz maksimum hızda erişerek hem ana trafiğinize zarar vermez, hem müşterinizin anlık trafiğini tüketmez hemde diğer 8 ziyaretçinin erişim hızlarının ciddi ölçüde sorunsuz olmasını sağlayacaktır.</p>
<p>Bu işlem için öncelikle Queue Type ayarlarımıza kendi istediğimiz bazı özellikleri ekleyeceğiz.</p>
<p>Bağlantı başına hızlar şuandaki Türkiye trafiklerini düşünürsek anlık 1024Kbit veya anlık 2048Kbit olarak uygun görünmektedir. Bu değerleri sahip olduğunuz trafikleri düşünerek değiştirebilirsiniz.</p>
<div id="attachment_239" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping5.png"><img class="size-medium wp-image-239" title="Per Connection Queue Örnek tanımlar" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping5-300x144.png" alt="Per Connection Queue Örnek tanımlar" width="300" height="144" /></a><p class="wp-caption-text">Per Connection Queue Örnek tanımlar</p></div>
<p>Yukarıdaki ekranda öncelikle Queue Types kısmına geliyor ve yeni bir tip ekliyoruz. Bu tipe bir isim giriyoruz. Biz karışmaması için pcq_512k olarak veriyoruz. Kind ibaresi bu queue işleminin hangi terminolojiye göre yapılacağını seçeceğiz. Biz PCQ yapacağız yani bağlantı başına kuyruklama. Rate kısmında trafik miktarını seçiyoruz. Biz örnekte 512Kbit seçeceğimiz için 512k yazıyoruz. Limit ve Total Limit bölümülerine dokunmadan şağıda bulunan SRC ve DST address,port alanlarını seçerek kaydediyoruz.</p>
<p>Şimdi Tip kısmını tamamladık. Sıra bunu uygulamak istediğimiz SIMPLE QUEUElarımızı seçip bunu uygulamakta.</p>
<div id="attachment_240" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping6.png"><img class="size-medium wp-image-240" title="SIMPLE QUEUE" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping6-300x187.png" alt="SIMPLE QUEUE" width="300" height="187" /></a><p class="wp-caption-text">SIMPLE QUEUE</p></div>
<p>Uygulamak istediğimiz SIMPLE QUEUE&#8217;yu seçerek ADVANCED sekmesinden QUEUE TYPE&#8217;ı yarattıgımız pcq_512k seçmemiz durumunda uygulanan noktada UPLOAD/DOWNLOAD bölümlerinde bu tipi uygulayabilirsiniz. Deneme yaparak tip&#8217;in çalışıp çalışmadığını deneyebilirsiniz.</p>
<p>Bu ayarlamalara örnek vermek gerekirse 50 MBit seviyesinde web hosting yayını yapan bir sistemde anlık 2048Kbit limit uyguladığınızda trafik kapasitenizin 40 Mbit seviyesine düştüğünü ve hiç bir müşteri şikayeti almadığınızı göreceksiniz. Bu kullanım ve maliyet açısında sizlere ciddi kar sağlayacaktır.</p>
<p><strong>Örnek 4: Aynı hız limitine sahip 5 müşteriniz arasında öncelik tanımlamak.</strong></p>
<p>Bu işlemde 1 Mbit limitli 5 müşterimizin önceliklerini belirlemek istiyoruz. A müşterimizin önceliği diğer 4 müşterimizden daha fazla olsun diye düşündüğümüzde Mikrotik bize bu konuda ciddi kolaylıklar sunuyor. SIMPLE QUEUE bölümündeki herhangi kuralın üzerine tıklayın. Açılan pencerede ADVANCED sekmesine gelerek pencerenin en altındaki PRIORITY yani öncelik alanında 1 ile 8 arasında bir değer belirtin.</p>
<p>1 den 8 e kadar değer verebileceğiniz bu alanda 1 En yüksek önceliğe sahip 8 ise en düşük önceliğe sahip durumdadır. Müşterilerinizin öncelik sıralamasını buradan belirleyebilrsiniz.</p>
<p><strong>GRAFİK ve MRTG çıktıları</strong></p>
<p>Pekala, kullanıma göre yukarıdaki örneklerde müşterilerimizi ve kendi kullanımlarımızı kontrol altına aldık. Şimdi sıra bu kullanımları kaydetmek ve geçmişe göre grafiklerle izleyebilmekte.</p>
<p>Bu noktada son sürümlerinde çok doğru bir uygulama ekleyen Mikrotik tüm SIMPLE QUEUE ve Mikrotik üzerindeki pek çok işlemin grafiğini belirleyeceğimiz kurallara göre kayıt altında tutmamıza imkan tanıyor.</p>
<p>Bu grafikleri eskiden SNMP OID lerini kullanarak harici MRTG sistemlerinde tutabiliyorduk, fakat yönetimi oldukça zahmetliydi. Artık bu zahmetten bizi tamamen kurtaran Mikrotik tüm işlemi kendisi hallediyor.</p>
<div id="attachment_241" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping7.png"><img class="size-medium wp-image-241" title="Mikrotik GRAPH" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping7-300x157.png" alt="Mikrotik GRAPH" width="300" height="157" /></a><p class="wp-caption-text">Mikrotik GRAPH</p></div>
<p>Graph ayarları TOOLS bölümündedir.</p>
<div id="attachment_242" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping8.png"><img class="size-medium wp-image-242" title="Mikrotik GRAPH" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping8-300x174.png" alt="Mikrotik GRAPH" width="300" height="174" /></a><p class="wp-caption-text">Mikrotik GRAPH</p></div>
<p>QUEUE RULES ekranına gelerek, yeni bir grafik kuralı ekliyoruz. Burada dilerseniz tek bir queue seçebiir, dilerseniz tüm kuyruk ayarlarını otomatik olarak yaratmasını sağlayabilirsiniz. Özellikle Allow Address kısmında sadece sizin görebilmeniz için bir kuralda koyma şansınız bulunmaktadır.</p>
<p>Biz ALL yani tüm queue listesini otomatik olarak grafikleştirmesini istiyoruz.</p>
<div id="attachment_243" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping9.png"><img class="size-medium wp-image-243" title="Mikrotik GRAPH" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping9-300x167.png" alt="Mikrotik GRAPH" width="300" height="167" /></a><p class="wp-caption-text">Mikrotik GRAPH</p></div>
<p>Kuralı ekledikten sonraki görünümdür.</p>
<div id="attachment_244" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping10.png"><img class="size-medium wp-image-244" title="Mikrotik GRAPH" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping10-300x203.png" alt="Mikrotik GRAPH" width="300" height="203" /></a><p class="wp-caption-text">Mikrotik GRAPH</p></div>
<p>Grafikleri izlemek için Mikrotik Router&#8217;ınızın ip adresine browser üzerinden erişmeniz yeterlidir. Burada GRAPHS kısmına girmeniz durumunda grafiğini yaratmak istediğiniz tüm işlemleri görebilirsiniz.</p>
<div id="attachment_245" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping11.png"><img class="size-medium wp-image-245" title="Mikrotik GRAPH" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/traffic-shaping11-300x260.png" alt="Mikrotik GRAPH" width="300" height="260" /></a><p class="wp-caption-text">Mikrotik GRAPH</p></div>
<p>Çıktıya göz atmak gerekirse, ip adresi, queue adı, verdiğimiz limitlerin tamamı ekrana listelenir. Böylece müşterinizin hangi şartlarda limitlendiğinide otomatik olarak göstermiş olursunuz. Altta ise grafiğin yaratıldığı an, averaş ve maksimum şeklinde değerlere göre çizilmiş standart bir MRTG grafiği görebilirsiniz.</p>
<p>Mikrotik kullanımlar alanında ciddi rahatlıklar sağlar diye başlamıştık hakkındaki yazımıza. Bu alandaki kolay yönetim ve kolay ayarlanabilir olma özellikleri bu sözümüzü kanıtlar niteliktedir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mikrotik.com.tr/?feed=rss2&amp;p=232</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web Proxy ile İçerik Filtreleme ve Erişimleri Kaydetme</title>
		<link>http://www.mikrotik.com.tr/?p=150</link>
		<comments>http://www.mikrotik.com.tr/?p=150#comments</comments>
		<pubDate>Tue, 23 Sep 2008 09:43:30 +0000</pubDate>
		<dc:creator>SelcukSARAC</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[NAT]]></category>
		<category><![CDATA[RouterOs]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Web Proxy(Squid)]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[LOG]]></category>
		<category><![CDATA[Web Proxy]]></category>

		<guid isPermaLink="false">http://www.mikrotik.com.tr/?p=150</guid>
		<description><![CDATA[<p>Web Proxy, Mikrotik&#8216;in işlevsel özelliklerinden biridir. Reverse Proxy olarak kullanılabilir olması, firewall üzerinden Transparan olarak çalışarak kullanıcılara herhangi bir işlem gerektirmeden trafikleri yönetmesi ve oldukça rahat yönetilebilen içerik filtreleme özellikleri sayesinde ofis ve internet cafelerin kullanımında ciddi rahatlıklar sağlayabilir. Hatta bu konuda Web Server Load Balancing gibi işlemleride aynı uygulamadan yapabilmektesiniz.</p>
<p>Özellikle yeni çıkan Bilişim suçları [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Web Proxy</strong>, <strong>Mikrotik</strong>&#8216;in işlevsel özelliklerinden biridir. <strong>Reverse Proxy</strong> olarak kullanılabilir olması, <strong>firewall</strong> üzerinden <strong>Transparan </strong>olarak çalışarak kullanıcılara herhangi bir işlem gerektirmeden trafikleri yönetmesi ve oldukça rahat yönetilebilen <strong>içerik filtreleme</strong> özellikleri sayesinde ofis ve internet cafelerin kullanımında ciddi rahatlıklar sağlayabilir. Hatta bu konuda <strong>Web Server Load Balancing</strong> gibi işlemleride aynı uygulamadan yapabilmektesiniz.</p>
<p>Özellikle yeni çıkan <strong>Bilişim suçları</strong> ile mücadele konusundaki yürütmeliklerde <strong>toplu internet kullanı</strong>mı sağlayan(ücretli ücretsiz) (örnek olarak: şirketinizin ofisi, internet cafeler, wireless erişim veren cafeler, hoteller ve benzeri noktalar) firmaların tüm kullanıcılarının erişimlerini kaydetmesi yasal olarak zorunluluk olduğundan bu sistem sayesinde çok cüzzi ücretlere bu özelliği <strong>Mikrotik </strong>sayesinde kullanabilirsiniz.</p>
<p>Profesyonel Log ve kayıt sistemi konusunda diğer makalelerimizi inceleyebilirsiniz. Bu dökümanda sadece <strong>Web Proxy</strong> konusunda bilgi vereceğiz.</p>
<p><span id="more-150"></span></p>
<p>Öncelikle default bir konfigurasyon yapacağız. Bu örneğimizde basit bir ofis networküne sahip olduğumuzu ve <strong>mikrotik</strong>&#8216;in bu <strong>network</strong>ün<strong> </strong>önünde erişim ve filtreleme sağladığını varsayıyoruz.</p>
<div id="attachment_217" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/nat_with_1_pc.jpg"><img class="size-medium wp-image-217" title="Network Genel Gorunum" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/nat_with_1_pc-300x114.jpg" alt="Network Genel Gorunum" width="300" height="114" /></a><p class="wp-caption-text">Network Genel Gorunum</p></div>
<p>Öncelikle <strong>Web Proxy</strong> ayarlarımızı aktif hale getiriyor ve ofis networkümüze erişime izin veriyoruz. Ofis networkümüzün 192.168.1.0/24 networkü olduğunu varsayıyoruz.</p>
<div id="attachment_218" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy1.png"><img class="size-medium wp-image-218" title="Mikrotik Web Proxy" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy1-300x143.png" alt="Mikrotik Web Proxy" width="300" height="143" /></a><p class="wp-caption-text">Mikrotik Web Proxy</p></div>
<p>Web Proxy ekranında proxy default olarak kapalı geldiğinden proxy ayarlarımızı enable ederek aktif hale getiriyoruz.</p>
<div id="attachment_219" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy2.png"><img class="size-medium wp-image-219" title="Mikrotik Web Proxy" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy2-300x263.png" alt="Mikrotik Web Proxy" width="300" height="263" /></a><p class="wp-caption-text">Mikrotik Web Proxy</p></div>
<p>Mikrotik Web Proxy default olarak tcp 8080 portunda çalışmaktadır. Sonrasında ofis networkümüz için tüm networkten gelecek erişimlere izin veriyoruz.</p>
<div id="attachment_220" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy3.png"><img class="size-medium wp-image-220" title="Mikrotik Web Proxy" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy3-300x198.png" alt="Mikrotik Web Proxy" width="300" height="198" /></a><p class="wp-caption-text">Mikrotik Web Proxy</p></div>
<p>Şuanda <strong>Web Proxy</strong> default ayarları ile ofisimizden gelecek taleplere izin verecektir.</p>
<p>Şimdi sırada tüm kullanıcılarımızın yapacağı web taleplerini <strong>Web Proxy</strong> üzerine yönlendirmekte. Bunun için <strong>Firewall</strong>&#8216;ı üzerindeki <strong>NAT </strong>özelliklerimizi kullanacağız.</p>
<div id="attachment_221" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy4.png"><img class="size-medium wp-image-221" title="Web Proxy için NAT ayarları" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy4-300x273.png" alt="Web Proxy için NAT ayarları" width="300" height="273" /></a><p class="wp-caption-text">Web Proxy için NAT ayarları</p></div>
<p>Yeni bir nat kuralı ekleyeceğiz. Chain olarak dstnat seçiyoruz. Bunun amacı DESTINATION için bir kural uygulayacak olmamızdır. Yani ofis networkümüz kaynağından internet destination&#8217;una gidecek TCP protokolündeki 80. porta gelecek taleplerin tamamına uygulanacaktır.</p>
<div id="attachment_222" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy5.png"><img class="size-medium wp-image-222" title="Web Proxy için NAT ayarları" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy5-300x234.png" alt="Web Proxy için NAT ayarları" width="300" height="234" /></a><p class="wp-caption-text">Web Proxy için NAT ayarları</p></div>
<p>Aynı ekran üzerinde ACTION kısmında REDIRECT seçiyoruz, bu işlem gelen tüm paketleri Mikrotik Firewall üzerinde bir başka port&#8217;a redirect etmemizi sağlamaktadır. Bu sayede kullanıcılarımızda herhangi bir değişikliğe gerek olmaksızın ofisimizden gelecek tüm talepler az önce ayarlarını yaptığımız Proxy sistemimize yönlenecektir.</p>
<div id="attachment_223" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy6.png"><img class="size-medium wp-image-223" title="Web Proxy Connections Ekranı" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy6-300x125.png" alt="Web Proxy Connections Ekranı" width="300" height="125" /></a><p class="wp-caption-text">Web Proxy Connections Ekranı</p></div>
<p>Bu işlemlerden sonra Web Proxy&#8217;miz çalışmaya başlayacaktır. Hatta bu konuda işlemleri Web Proxy penceresindeki Connections ekranından inceleyebilirsiniz. Burada lokal network ve diğer erişimler konusunda detaylı bilgiler vermektedir.</p>
<p>Şimdi öncelikle bazı web sitelerini nasıl yasaklayacağımızı görelim.</p>
<p><strong>Web Proxy -&gt; Access</strong> ekranı bu işlemleri yapacağımız alanımızdır. Aşağıdaki örnekte www.google.com adresini yasaklamak için gerekli kuralı görebilirsiniz.</p>
<div id="attachment_224" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy7.png"><img class="size-medium wp-image-224" title="İçerik Filtreleme" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy7-300x279.png" alt="İçerik Filtreleme" width="300" height="279" /></a><p class="wp-caption-text">İçerik Filtreleme</p></div>
<p>Örnek olması açısından kullanıcılarımızın MP3 dosya indirememesi içinde bir örnek ekleyebiliriz. Bu konuda *.mp3 *.avi *.exe *.rar gibi benzeri uzantıları yasaklamanızda mümkündür.</p>
<div id="attachment_225" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy8.png"><img class="size-medium wp-image-225" title="İçerik Filtreleme" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy8-300x255.png" alt="İçerik Filtreleme" width="300" height="255" /></a><p class="wp-caption-text">İçerik Filtreleme</p></div>
<p>Filtreleme alanında Regular Exp. kullanabilmktesiniz. Örnek olarak alan adında <strong>SEX </strong>kelimesi geçen siteleri bloklamak isterseniz bu durumda <strong>dst-host</strong> kısmında <strong>:sex</strong> yazmanız durumunda adresleri www.sexshop.com www.canlisex.com gibi siteleride engellemiş olursunuz.</p>
<p><strong>Web proxy</strong> ayarlarımızı tamamladık. Tüm kullanıcılarımızı proxy üzerine yönlendirdik ve bazı siteleri engellemeyi başardık. Şimdi bu işlemler olurken oluşan erişimleri kaydetmeye geliyor sıra.</p>
<p>Bu noktada <strong>Mikrotik</strong>&#8216;in logging özelliğini kullanacağız.</p>
<p>Bildiğiniz üzere LOG ekranı mikrotik üzerindeki işlemlerin kayıtlarını görmemizi sağlayan bir bölümdür. Birde <strong>SYSTEM-&gt; LOGGING</strong> ekranımız bulunmaktadır. Bu ekrandan hangi işlemleri hangi kriterlerle ve nereye kaydetmek istediğinizi yönetebilirsiniz.</p>
<div id="attachment_226" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging1.png"><img class="size-medium wp-image-226" title="Mikrotik Logging" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging1-300x199.png" alt="Mikrotik Logging" width="300" height="199" /></a><p class="wp-caption-text">Mikrotik Logging</p></div>
<p><strong>LOGGING </strong>yani log ayarları sayfamız konusunda farklı bir makale üzerinde daha detaylı bilgi sunacağız. Şimdilik kısaca üzerinden geçeceğiz. Ekranda <strong>RULES </strong>ve <strong>ACTIONS </strong>sekmeleri görülüyor. <strong>RULES </strong>log tutmak istediğiniz kural ve kriterleri seçmenize, <strong>ACTIONS </strong>ise tutulacak logların nerelere ve hangi şartlarda kaydedileceğini belirlememiz içindir.</p>
<div id="attachment_227" class="wp-caption aligncenter" style="width: 298px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging2.png"><img class="size-medium wp-image-227" title="Mikrotik Logging" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging2-288x300.png" alt="Mikrotik Logging" width="288" height="300" /></a><p class="wp-caption-text">Mikrotik Logging</p></div>
<p>Öncelikle yeni bir <strong>Log </strong>kuralı yaratıyoruz. <strong>Topics mikrotik </strong>üzerindeki hangi olaylarda hangi uygulamalarla ilgili kayıt tutabileceğimize ilişkin bir seçenek sunar. Biz burada <strong>Web-Proxy</strong> uygulaması ile ilgili kayıt tutacağımızı ve kayıtların standart <strong>MEMORY </strong>kayıtlarında durmasını seçiyoruz.</p>
<p>Ardından <strong>LOG </strong>ekranına baktığımızda, kullanıcılarımızın gezdikleri siteler ile ilgili <strong>proxy </strong>tarafından tutulan kayıtları görebilirsiniz.</p>
<div id="attachment_228" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging3.png"><img class="size-medium wp-image-228" title="Mikrotik Logging" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging3-300x164.png" alt="Mikrotik Logging" width="300" height="164" /></a><p class="wp-caption-text">Mikrotik Logging</p></div>
<p>Unutmayalım; bu dökümanda anlatılan kayıt sistemi çok uzun bir geçmiş değil 50-100 satır gibi bir işlemi kayıtlarında tutmaktadır. Daha uzun süreli kayıt tutmak için <strong>REMOTE </strong>yani harici bir bilgisayar üzerinde çalışabilecek bir kayıt sunucusu ayarlayarak 3-5 yıllık geçmişe kadar tüm kayıtlarımızı saklamamız mümkündür. Bu konuda Kayıt sistemi ile ilgili diğer makalelerimizi inceleyebilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mikrotik.com.tr/?feed=rss2&amp;p=150</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mikrotik Firewall&#8217;a Giriş</title>
		<link>http://www.mikrotik.com.tr/?p=144</link>
		<comments>http://www.mikrotik.com.tr/?p=144#comments</comments>
		<pubDate>Tue, 23 Sep 2008 06:58:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[RouterBoard]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Winbox]]></category>

		<guid isPermaLink="false">http://www.mikrotik.com.tr/?p=144</guid>
		<description><![CDATA[<p>Mikrotik RouterOS Firewall Nedir?</p>
<p class="MsoNormal">
<p class="MsoNormal">Firewall cihazımız üzerinden geçen tüm paketleri izleyerek bu paketlere vereceğimiz parametrelere göre işlem yapmak üzere kurgulanmış bir uygulamadır.</p>
<p class="MsoNormal">Bu uygulama tüm işlemlerini 3 ana tablo altında toplamaktadır.</p>
<p class="MsoNormal" style="margin-left: 35.4pt;">INPUT: Yani sadece router’ımıza giren paketler.
OUTPUT: Yani sadece router’ımızdan dışarı çıkan paketler.
FORWARD: Router’ımız üzerinden geçerek bir başka ip adresine giden paketler.(routing-nat)</p>
<p [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Mikrotik RouterOS Firewall Nedir?</strong></p>
<p class="MsoNormal">
<p class="MsoNormal">Firewall cihazımız üzerinden geçen tüm paketleri izleyerek bu paketlere vereceğimiz parametrelere göre işlem yapmak üzere kurgulanmış bir uygulamadır.</p>
<p class="MsoNormal">Bu uygulama tüm işlemlerini 3 ana tablo altında toplamaktadır.</p>
<p class="MsoNormal" style="margin-left: 35.4pt;"><strong>INPUT: </strong>Yani sadece router’ımıza giren paketler.<br />
<strong>OUTPUT:</strong> Yani sadece router’ımızdan dışarı çıkan paketler.<br />
<strong>FORWARD:</strong> Router’ımız üzerinden geçerek bir başka ip adresine giden paketler.(routing-nat)</p>
<p class="MsoNormal">Mikrotik Linux tabanlı bir sistem olduğundan Linux Kerneli üzerindeki <strong>IPTABLES </strong>sistemi ile birebir aynı mantığa sahiptir. Fakat kullanım açısından ciddi kolaylıklar sağlayarak çok daha rahat yönetim imkanı sunmaktadır.</p>
<p class="MsoNormal">
<div id="attachment_199" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/mikrotik-firewall-ekrani.png"><img class="size-medium wp-image-199" title="Winbox Uzerinde Firewall Ekrani" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/mikrotik-firewall-ekrani-300x142.png" alt="Winbox Uzerinde Firewall Ekrani" width="300" height="142" /></a><p class="wp-caption-text">Winbox Uzerinde Firewall Ekrani</p></div>
<p class="MsoNormal">
<p class="MsoNormal"><strong>Firewall</strong> özellikleri ile pek çok parametre sayesinde bize 120 den fazla seçenek ile filtreleme ve uygulama yapmamıza olanak tanır.</p>
<p class="MsoNormal"><span id="more-144"></span></p>
<p class="MsoNormal">
<div id="attachment_155" class="wp-caption aligncenter" style="width: 225px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/fr1.png"><img class="size-medium wp-image-155" title="Firewall Yeni Kural" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/fr1-215x300.png" alt="Firewall Yeni Kural" width="215" height="300" /></a><p class="wp-caption-text">Firewall Yeni Kural</p></div>
<p class="MsoNormal">
<div id="attachment_156" class="wp-caption aligncenter" style="width: 205px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/fr2.png"><img class="size-medium wp-image-156" title="Firewall Yeni Kural" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/fr2-195x300.png" alt="Firewall Yeni Kural" width="195" height="300" /></a><p class="wp-caption-text">Firewall Yeni Kural</p></div>
<p class="MsoNormal">
<div id="attachment_157" class="wp-caption aligncenter" style="width: 185px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/fr3.png"><img class="size-medium wp-image-157" title="Firewall Yeni Kural" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/fr3-175x300.png" alt="Firewall Yeni Kural" width="175" height="300" /></a><p class="wp-caption-text">Firewall Yeni Kural</p></div>
<p class="MsoNormal">
<div id="attachment_158" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/fr4.png"><img class="size-medium wp-image-158" title="Firewall Yeni Kural" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/fr4-300x225.png" alt="Firewall Yeni Kural" width="300" height="225" /></a><p class="wp-caption-text">Firewall Yeni Kural</p></div>
<p class="MsoNormal">
<p class="MsoNormal">Son sürümlerde geliştirilen bu özelliği sayesinde pek çok işlemde SCRIPT yazarak algılama ve tespit konularında da beceriler eklenen Mikrotik Firewall ofis networklerinizde ciddi oranda kolaylıklar sağlamaktadır.</p>
<p class="MsoNormal"><strong>Firewall Planlama</strong></p>
<p class="MsoNormal">Planlama konusunda 2 tip mantık üzerinden hareket edebiliriz.</p>
<ul>
<li>İlk tip: Herşeyi kapatarak sadece ihtiyacımız olan portlara izin vererek.</li>
<li>İkinci tip: Herşeyi açık bırakarak, sadece engellemek istediğimiz portları engelleyerek.</li>
</ul>
<p>Bu tiplerin kullanımlarına örnek:</p>
<p><strong>Herşeyi engelle, sadece ihtiyacınız olan portlara izin ver:</strong></p>
<p>Örnek olarak web, dns, mail gibi servisler sunduğunuz bir server&#8217;ınız veya serverlarınız var. Bu durumda sadece kullandığınız portlara izin vermeniz, ihtiyacınız olmayan diğer portları tamamen kapatmanız en doğru çözüm olacaktır.</p>
<p><strong>Herşeye izin ver, sadece engellemek istediklerini engelle.</strong></p>
<p>Bu durum bir ofis kullanımı için oldukça uygundur. Örnek olarak 50 kullanıcılık bir ofis networkünde MSN veya OYUN portlarını kapatmak fakat diğer tüm uygulamalara müsade etmek en kolay yönetimlerdendir.</p>
<p>Bu kullanımlardan hangisi size en uygun buna karar vererek işleme başlayabilirsiniz.</p>
<p>Adım adım aşağıdaki noktaların üzerinden geçerek firewall yapılandırmanızı planlayabilirsiniz.</p>
<p><strong>Adım 1:</strong> Öncelikle firewall&#8217;ın güvenliğini sağlamalıyız. Bu güvenliği firewall&#8217;a sadece belirli ip adreslerinden tüm erişimlere izin vererek, diğer erişimlerin tamamını kapatarak sağlayabiliriz. Ayrıca dışarıya açık olan servislerin erişim limitlerinide belirtebiliriz. Örnek olarak sadece ssh ve web portunu açık bırakarak diğer tüm portları kapatmak, ICMP üzerinden de gelen talepleride aynı şekilde belirli süre ve paket boyutuna limitlememiz yeterli olacaktır.</p>
<div id="attachment_200" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-input.png"><img class="size-medium wp-image-200" title="Firewall INPUT Kuralları" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-input-300x103.png" alt="Firewall INPUT Kuralları" width="300" height="103" /></a><p class="wp-caption-text">Firewall INPUT Kuralları</p></div>
<p>Grafikte göreceğiniz noktada <strong>Bytes </strong>ve <strong>Packet</strong> alanlarında bu girmiş olduğunuz kuralın kaç byte ve kaç paket için uygulandığınıda görebiliyorsunuz. Bu özellik sayesinde uygulanan kuralın işlevsellik durumunu kontrol edebiliyor, ne kadar etki yarattığını inceleyebiliyorsunuz.</p>
<p>Ayrıca kuralın üzerine 2 defa tıklamanız durumunda Trafik ve İstatistikler sekmelerinde anlık olarak trafik ve diğer istatistik verilerinide görebilirsiniz.</p>
<p><strong>Adım 2:</strong> karar verdiğimiz kullanım tipini belirlediysek buna göre kuralları oluşturabiliriz. Örnek olarak herşeyi kapatarak sadece ihtiyacımız olan portlara açmayı görebilirsiniz.</p>
<div id="attachment_201" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-forward1.png"><img class="size-medium wp-image-201" title="Firewall Forward Table" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-forward1-300x139.png" alt="Firewall Forward Table" width="300" height="139" /></a><p class="wp-caption-text">Firewall Forward Table</p></div>
<p><strong>Adım 3: </strong>Erişimlerin kayıtlarınıda tutmak istersek bu durumdada Firewall ayarlarımızı kullanarak erişimleri kaydedebiliriz. Bu işlem için yeni kural ekliyorsunuz. Kural ekleme ekranında <strong>Chain</strong> kısmına yeni yaratmak istediğiniz tabloyu yaratmanız yeterlidir. Winbox bu kuralı otomatik olarak yaratacaktır. Ekstra bir işlem yapmanıza gerek yoktur.</p>
<div id="attachment_202" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop1.png"><img class="size-medium wp-image-202" title="Winbox Firewall" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop1-300x208.png" alt="Winbox Firewall" width="300" height="208" /></a><p class="wp-caption-text">Winbox Firewall</p></div>
<p>Bu işlemde <strong>Action</strong> kısmında işlem olarak <strong>LOG</strong> seçiyor ve <strong>LOG PREFIX</strong> olarak LOGANDDROP yazıyoruz. Bu işlem sayesinde bu kurallarca tutulacak kayıtların satır başlarında bu kural tarafından tutulduğuna dair bir belirti olacak böylece pek çok log üzerinde çalışırken hangi işlemden dolayı kayıt tutulduğunu karıştırmamış olacaksınız.</p>
<div id="attachment_203" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop2.png"><img class="size-medium wp-image-203" title="Winbox Firewall" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop2-300x202.png" alt="Winbox Firewall" width="300" height="202" /></a><p class="wp-caption-text">Winbox Firewall</p></div>
<p>Yarattığımız LOGANDDROP tablosunu firewall penceresinin sağ tarafından seçerek bu tablo içerisindeki kurallarımızı görebilirsiniz.</p>
<div id="attachment_204" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop3.png"><img class="size-medium wp-image-204" title="Winbox Firewall" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop3-300x166.png" alt="Winbox Firewall" width="300" height="166" /></a><p class="wp-caption-text">Winbox Firewall</p></div>
<div id="attachment_205" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop4.png"><img class="size-medium wp-image-205" title="Winbox Firewall" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop4-300x96.png" alt="Winbox Firewall" width="300" height="96" /></a><p class="wp-caption-text">Winbox Firewall</p></div>
<p>Bu tabloda 2 kural uygulayacağız. 1. Kuralımız gelen tüm paketleri kaydet. Yani Log tutması. 2. kural ise tüm paketleri engellemesi olacak. Bu kural sonrasında tablomuzun görünümü şu şekilde olacaktır.</p>
<div id="attachment_206" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop5.png"><img class="size-medium wp-image-206" title="Winbox Firewall" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop5-300x94.png" alt="Winbox Firewall" width="300" height="94" /></a><p class="wp-caption-text">Winbox Firewall</p></div>
<p>Şimdi bu tablomuzu yarattık. Fakat ana tablolarımız olan INPUT-FORWARD-OUTPUT veya diğer aktif tablolarımızdan herhangi bir işlemi bu tablomuza yönlendirmeden kullanılamayacaktır. Bu nedenle yapmak istediğimiz işleme göre kuralları bu tabloya yönlendirmemiz gerekecektir. Action kısmında <strong>JUMP</strong> özelliği bu işlem için kullanılmaktadır.</p>
<p>Örneğimizde istemediğimiz tüm paketleri <strong>DROP</strong> olarak seçmiştik. Şimdi bu filtreye giderek DROP yerine JUMP seçeceğiz. JUMP edilecek tablo olarakta yeni yarattığımız bu LOG_AND_DROP tablosunu seçeceğiz. Böylece bu filtreye uyan tüm paketler bu tablomuza gelecektir. Bu tablomuzda önce kaydedilecek sonrasında ise DROP edilecektir.</p>
<div id="attachment_208" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop7.png"><img class="size-medium wp-image-208" title="Winbox Firewall" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop7-300x183.png" alt="Winbox Firewall" width="300" height="183" /></a><p class="wp-caption-text">Winbox Firewall</p></div>
<p>Ve bu kuralımızın ardından LOG kısmına girip baktığımızda pek çok kayıt göreceksiniz. Bu kayıtları incelerseniz hangi Source ip adresinden hangi destination&#8217;a gittiğine kadar pek çok detayı bulabilirsiniz.</p>
<p>Bu arada önemli bir özellik konusunda bilgi vermemiz gerekiyor. Sistemin default log özelliği 50-100 satırdan fazla kaydı tutmayacaktır. Log özelliğini genişletmek için daha sonraki makalelerimizde unix SYSLOGD üzerinde log tutulabilmesine ilişkin bazı özellikleri incelemeniz gerekmektedir.</p>
<div id="attachment_209" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop8.png"><img class="size-medium wp-image-209" title="Winbox Firewall" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/winbox-firewall-log-and-drop8-300x154.png" alt="Winbox Firewall" width="300" height="154" /></a><p class="wp-caption-text">Winbox Firewall</p></div>
<p>Farklı tablolar kullanarak farklı kullanımlar veya farklı müşterileriniz için Mikrotik Firewall&#8217;ı oldukça iyi derecede düzenleyebilirsiniz.</p>
<p class="MsoNormal">
]]></content:encoded>
			<wfw:commentRss>http://www.mikrotik.com.tr/?feed=rss2&amp;p=144</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Uygulama 1: Ofisler için Network Paylaşımı(NAT-DHCP-Trafik Limitleme)</title>
		<link>http://www.mikrotik.com.tr/?p=140</link>
		<comments>http://www.mikrotik.com.tr/?p=140#comments</comments>
		<pubDate>Fri, 19 Sep 2008 13:06:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[RouterOs]]></category>
		<category><![CDATA[Routing]]></category>
		<category><![CDATA[Trafik Limitleme]]></category>
		<category><![CDATA[Winbox]]></category>

		<guid isPermaLink="false">http://www.mikrotik.com.tr/?p=140</guid>
		<description><![CDATA[<p>Bu uygulamamızda amaçlarımız;</p>

Bir ofiste 2 ve daha fazla sayıdaki personele internet erişimi sunmak.(örnek 1000 kullanıcı içinde olabilir)
Tüm bilgisayarların ip kayıtlarını tek bir sistemden yönetmek ve izlemek.
Kullanıcılara sunacağımız internet bağlantısını kişi veya kullanım ihtiyaçlarına göre limitlemek.

<p>şeklindedir. Amacımıza ulaşabilmek için üzerinde RouterOs çalışan en az 2 adet ethernet kartı olan bir sistem. Bir internet bağlantısı ve 2 [...]]]></description>
			<content:encoded><![CDATA[<p>Bu uygulamamızda amaçlarımız;</p>
<ul>
<li>Bir ofiste 2 ve daha fazla sayıdaki personele internet erişimi sunmak.(örnek 1000 kullanıcı içinde olabilir)</li>
<li>Tüm bilgisayarların ip kayıtlarını tek bir sistemden yönetmek ve izlemek.</li>
<li>Kullanıcılara sunacağımız internet bağlantısını kişi veya kullanım ihtiyaçlarına göre limitlemek.</li>
</ul>
<p>şeklindedir. Amacımıza ulaşabilmek için üzerinde RouterOs çalışan en az 2 adet ethernet kartı olan bir sistem. Bir internet bağlantısı ve 2 ve daha fazla sayıda kullanıcı.</p>
<p>Uygulama bir ofiste, internet cafelerde, evde ve ihtiyaç duyabileceğiniz ufak networklerin tamamında işinize yarayacaktır.</p>
<p><span id="more-140"></span></p>
<p>Uygulamalar teknik dökümantasyonlardan öte, gerçek hatta, ofiste-evde-okulda ihtiyaç duyabileceğimiz örnekleri daha iyi anlatabilmemiz için teknik dökümantasyonlarda aktarmaya çalıştığımız komutların örneklerle sunulmuş dökümanlarımızdır. Uygulamalarda internet çalışma yapısı, ip adresi düzenlemeleri, mikrotik&#8217;in kurulma ve yönetim ile ilgili özellikleri bildiğiniz varsayılmaktadır. Bu konular hakkında bilgi için diğer makalelerimizi inceleyebilirsiniz.</p>
<p><strong>1. Adım</strong>; ADSL veya internet bağlantısı sağlayan ekipmanınızın ve Mikrotik&#8217;in 2. ethernetine sadece bu 2 cihaz birbiri ile haberleşebilsin diye özel bir ip adresi vereceğiz.</p>
<p>GRAFİK BİR &#8212; NETWORK GENEL</p>
<p><strong>2. Adım</strong>: Mikrotik üzerindeki interface düzenlemelerimizi kontrol edelim. Hatta isimleri karışmasın ve daha kolay yönetebilmemiz için isimlerini düzenleyelim. Ardından IP adreslerimizi düzenleyeceğiz.</p>
<div id="attachment_122" class="wp-caption aligncenter" style="width: 308px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g1.png"><img class="size-medium wp-image-122" title="Interface Düzenlemeleri" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g1-298x300.png" alt="Interface Düzenlemeleri" width="298" height="300" /></a><p class="wp-caption-text">Interface Düzenlemeleri</p></div>
<p><strong>3. Adım</strong>: Mikrotik üzerindeki ip adreslerini ana network grafiğimizdeki gibi değiştirelim.</p>
<div id="attachment_123" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g11.png"><img class="size-medium wp-image-123" title="IP Adresleri" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g11-300x147.png" alt="IP Adresleri" width="300" height="147" /></a><p class="wp-caption-text">IP Adresleri</p></div>
<p><strong>4. Adım</strong>: Öncelikle Lokal network üzerinde çalışması için bir DHCP Server yapılandıracağız. Bu sayede ağımızda bulunan kullanıcılar için tek tek ip ayarları ile ilgilenmemize, bir ip veya güvenlik düzenlemesi için tüm ağ üzerinde tek tek uğraşmaya gerek kalmayacaktır. Aşağıdaki grafikte Setup butonu tüm ayarları adım adım bizim için teyid edecek ve sistemdeki düzenlemelerini yapacaktır. Örneğimizde lokal ağ olarak 192.168.1.0/24 networkünü vereceğiz. Kullanıcıların bilgisayarlarına DHCP server bu ip aralığından dağıtım yapacaktır.</p>
<div id="attachment_125" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g31.png"><img class="size-medium wp-image-125" title="DHCP Server" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g31-300x175.png" alt="DHCP Server" width="300" height="175" /></a><p class="wp-caption-text">DHCP Server</p></div>
<div id="attachment_126" class="wp-caption aligncenter" style="width: 307px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g32.png"><img class="size-medium wp-image-126" title="DHCP Setup" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g32-297x300.png" alt="DHCP Setup" width="297" height="300" /></a><p class="wp-caption-text">DHCP Setup</p></div>
<div id="attachment_127" class="wp-caption aligncenter" style="width: 306px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g33.png"><img class="size-medium wp-image-127" title="DHCP Setup" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g33-296x300.png" alt="DHCP Setup" width="296" height="300" /></a><p class="wp-caption-text">DHCP Setup</p></div>
<div id="attachment_128" class="wp-caption aligncenter" style="width: 293px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g34.png"><img class="size-medium wp-image-128" title="DHCP Gateway" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g34-283x300.png" alt="DHCP Gateway" width="283" height="300" /></a><p class="wp-caption-text">DHCP Gateway</p></div>
<div id="attachment_129" class="wp-caption aligncenter" style="width: 299px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g35.png"><img class="size-medium wp-image-129" title="DHCP Setup" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g35-289x300.png" alt="DHCP Setup" width="289" height="300" /></a><p class="wp-caption-text">DHCP Setup</p></div>
<p><strong>5. Adım</strong>: Kullanıcılarınız DHCP üzerinden DNS server bilgilerinide otomatik olarak alabilirler. Bu bilgiler için DHCP Server ayarlarındaki parametreleri de güncelleyelim. Örneğimizde Türk Telekom&#8217;un dns server ip adreslerini kullanmaktayız. Dilerseniz sorunsuz çalışan farklı dns sunucularıda kullanabilirsiniz.</p>
<p>Bu arada Mikrotik kendi üzerinde sorunsuz çalışabilen bir DNS sistemide sağlamaktadır. Bu ihtiyaç için bizzat mikrotik&#8217;in üzerindeki uygulamayıda kullanmanız mümkündür.</p>
<div id="attachment_130" class="wp-caption aligncenter" style="width: 305px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g36.png"><img class="size-medium wp-image-130" title="DHCP DNS Setup" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g36-295x300.png" alt="DHCP DNS Setup" width="295" height="300" /></a><p class="wp-caption-text">DHCP DNS Setup</p></div>
<div id="attachment_131" class="wp-caption aligncenter" style="width: 205px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g37.png"><img class="size-medium wp-image-131" title="DHCP SETUP" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g37.png" alt="DHCP SETUP" width="195" height="95" /></a><p class="wp-caption-text">DHCP SETUP</p></div>
<p><strong>6. Adım</strong>: DHCP Server&#8217;ımızı tamamladık, şimdi sıra IP-&gt; FIREWALL -&gt; NAT sekmesi üzerinden kendi ağımızdan gelecek internet bağlantı taleplerine cevap verebilmek için gerekli olan ayarları tamamlamakta. Bu işlemde Source-NAT tekniği ile ağımıza MASQUERADE tipi ile erişimi dağıtacağız. NAT ve MASQUERADE bu kullanımlarda tüm dünyaca kullanılan standart bir teknik olup detayları hakkında farklı kaynaklardan bilgi alabilirsiniz. Firewall üzerinde NAT kuralı girerken Out Interface olarak ether1-WAN interface&#8217;ini seçmiş durumdayız. Bu sayede sadece kendi ağımızdan gelip, dış internet&#8217;e giden paketler için bu kuralın geçerli olacağını hatırlatırız.</p>
<div id="attachment_133" class="wp-caption aligncenter" style="width: 244px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g41.png"><img class="size-medium wp-image-133" title="NAT Ayarları" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g41-234x300.png" alt="NAT Ayarları" width="234" height="300" /></a><p class="wp-caption-text">NAT Ayarları</p></div>
<div id="attachment_134" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g42.png"><img class="size-medium wp-image-134" title="NAT Ayarları" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uy1g42-300x199.png" alt="NAT Ayarları" width="300" height="199" /></a><p class="wp-caption-text">NAT Ayarları</p></div>
<p>Şuana kadar yaptığımız ayarlar ile ofisteki ağınıza otomatik ip dağıtmış ve gelen talepleri internete çıkartmayı başarmış olduk.</p>
<p>Şimdi sıra ağımızdaki bazı kullanıcılara veya tüm kullanıcılara upload-download limitlerini tanımlayarak ana internet bağlantımızın optimum hallerde kullanımını sağlamakta.</p>
<p>Bunun için QUEUES bölümünden faydalanacağız.</p>
<p><strong>7. Adım</strong>: Bağlantı başına limit uygulama işlemi sayesinde toplam 4 mbit olan ADSL hattımız ile aynı anda 1 kullanıcımızın çekebileceği maksimum veri hızını 1 mbit olarak sabitlemiş olacağız. Bu sayede tek bir kullanıcı yüzünden tüm internet erişimi tüketilmemiş olacaktır.</p>
<div id="attachment_135" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uyg1g51.png"><img class="size-medium wp-image-135" title="Queues Ayarlari" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uyg1g51-300x208.png" alt="Queues Ayarlari" width="300" height="208" /></a><p class="wp-caption-text">Queues Ayarlari</p></div>
<p><strong>8. Adım</strong>: 7. adım içerisinde anlık bağlantı için bir tip yarattık. Bu adımda ise bu tip&#8217;i tüm kullanıcılarımıza uygulayacağız. Bunun için yeni bir Simple Queue ekliyoruz. Bu queue ekleme işleminde target-address kısmı bu kuralın gerçeli olacağı ip aralığını belirtmektedir. Queue listesinde uygulama şekli üstten aşağıya doğrudur. Yani üst sırada bulunan 192.168.1.0/24 networkü için yazılmış bir kural alt sıradaki 192.168.1.1/32 için yazılmış bir kuralın çalışmasını engelleyecektir. Bu nedenle az kapsamlı kuralları üst sıralarda yazarak daha geniş kapsamlı kuralları alt sıralarda yazmak kullanım açısından daha doğru olacaktır. Bu uygulamada şimdilik tek kural kullanacağız. Trafik limitleme ile ilgili diğer örneklerimizde bu konularda daha kapsamlı inceleyebilirsiniz.</p>
<div id="attachment_136" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uyg1g52.png"><img class="size-medium wp-image-136" title="Queues Ayarlari" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uyg1g52-300x211.png" alt="Queues Ayarlari" width="300" height="211" /></a><p class="wp-caption-text">Queues Ayarlari</p></div>
<div id="attachment_137" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uyg1g53.png"><img class="size-medium wp-image-137" title="Queues Ayarlari" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/uyg1g53-300x198.png" alt="Queues Ayarlari" width="300" height="198" /></a><p class="wp-caption-text">Queues Ayarlari</p></div>
<p>Bu uygulamamızda tüm ofisinizdeki internet erişimini bir Mikrotik Router üzerinden taşıma, limitleme işlemlerini tamamlamış durumdasınız.</p>
<p>Sorularınızı bize iletebilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mikrotik.com.tr/?feed=rss2&amp;p=140</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Mikrotik Lisansları</title>
		<link>http://www.mikrotik.com.tr/?p=59</link>
		<comments>http://www.mikrotik.com.tr/?p=59#comments</comments>
		<pubDate>Tue, 16 Sep 2008 23:13:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bgp]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[HotSpot]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[NAT]]></category>
		<category><![CDATA[PPP Server]]></category>
		<category><![CDATA[RouterOs]]></category>
		<category><![CDATA[Routing]]></category>
		<category><![CDATA[Trafik Limitleme]]></category>
		<category><![CDATA[Web Proxy(Squid)]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.mikrotik.com.tr/?p=59</guid>
		<description><![CDATA[<p>Mikrotik&#8217;in routerOS&#8217;u 6 seviyeden oluşan bir lisanslama modeline sahiptir. Kısacası kullanım kapsamına göre sizden 45 USD ile 250 USD arasında farklı fiyatlar ödemeniz beklenmektedir.</p>
<p>Level 0-1-3-4-5-6 (evet 2 numaralı lisansı yemişler:))
</p>



Lisans Seviyesi
0 (FREE)
1 (DEMO)
3 (WISP CPE)
4 (WISP)
5 (WISP)
6 (Controller)


Ücreti
no key
Üyelik Gerekir
volume only
$45
$95
$250


Güncellenebilir mi?
-
no upgrades
ROS v4.x
ROS v4.x
ROS v5.x
ROS v5.x


Kurulum Desteği
-
-
-
15 days
30 days
30 days


Wireless AP
24h limit
-
-
yes
yes
yes


Wireless Client and [...]]]></description>
			<content:encoded><![CDATA[<p>Mikrotik&#8217;in routerOS&#8217;u 6 seviyeden oluşan bir lisanslama modeline sahiptir. Kısacası kullanım kapsamına göre sizden 45 USD ile 250 USD arasında farklı fiyatlar ödemeniz beklenmektedir.</p>
<p>Level 0-1-3-4-5-6 (evet 2 numaralı lisansı yemişler:))<br />
<span id="more-59"></span></p>
<table class="grid" border="1" width="100%">
<tbody>
<tr>
<td><span style="font-size: xx-small;"><strong>Lisans Seviyesi</strong></span></td>
<td><span style="font-size: xx-small;"><strong>0 (FREE)</strong></span></td>
<td><span style="font-size: xx-small;"><strong>1 (DEMO)</strong></span></td>
<td><span style="font-size: xx-small;"><strong>3 (WISP CPE)</strong></span></td>
<td><span style="font-size: xx-small;"><strong>4 (WISP)</strong></span></td>
<td><span style="font-size: xx-small;"><strong>5 (WISP)</strong></span></td>
<td><span style="font-size: xx-small;"><strong>6 (Controller)</strong></span></td>
</tr>
<tr>
<td><span style="font-size: xx-small;"><strong>Ücreti</strong></span></td>
<td style="color: blue;"><span style="font-size: xx-small;">no key</span></td>
<td style="color: blue;"><span style="font-size: xx-small;">Üyelik Gerekir</span></td>
<td style="color: blue;"><span style="font-size: xx-small;">volume only</span></td>
<td style="color: blue;"><span style="font-size: xx-small;">$45</span></td>
<td style="color: blue;"><span style="font-size: xx-small;">$95</span></td>
<td style="color: blue;"><span style="font-size: xx-small;">$250</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">Güncellenebilir mi?</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">no upgrades</span></td>
<td><span style="font-size: xx-small;">ROS v4.x</span></td>
<td><span style="font-size: xx-small;">ROS v4.x</span></td>
<td><span style="font-size: xx-small;">ROS v5.x</span></td>
<td><span style="font-size: xx-small;">ROS v5.x</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">Kurulum Desteği</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">15 days</span></td>
<td><span style="font-size: xx-small;">30 days</span></td>
<td><span style="font-size: xx-small;">30 days</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">Wireless AP</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">Wireless Client and Bridge</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">RIP, OSPF, BGP protocols</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">yes<br />
(v3 x86 = RIP)</span></td>
<td><span style="font-size: xx-small;">yes<br />
(v3 x86 = RIP, OSPF)</span></td>
<td><span style="font-size: xx-small;">yes<br />
(v3 x86 = ALL)</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">EoIP tunnels</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">unlimited<br />
(V3 = 1)</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">PPPoE tunnels</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">200<br />
(V3 = 1)</span></td>
<td><span style="font-size: xx-small;">200</span></td>
<td><span style="font-size: xx-small;">500</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">PPTP tunnels</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">200<br />
(V3 = 1)</span></td>
<td><span style="font-size: xx-small;">200</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">L2TP tunnels</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">200<br />
(V3 = 1)</span></td>
<td><span style="font-size: xx-small;">200</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">OVPN tunnels</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">200<br />
(V3 = 1)</span></td>
<td><span style="font-size: xx-small;">200</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">VLAN interfaces</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">unlimited<br />
(V3 = 1)</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">P2P firewall kuralı</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">unlimited<br />
(V3 = 1)</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">NAT Kuralı</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">HotSpot Aktif User</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">200</span></td>
<td><span style="font-size: xx-small;">500</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">RADIUS İstemcisi</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">Trafik Limit Kuyruğu</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
<td><span style="font-size: xx-small;">unlimited</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">Web proxy</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">Senkron interfaces</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">-</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
<td><span style="font-size: xx-small;">yes</span></td>
</tr>
<tr>
<td style="font-weight: bold;"><span style="font-size: xx-small;">User manager aktif</span></td>
<td><span style="font-size: xx-small;">24h limit</span></td>
<td><span style="font-size: xx-small;">1</span></td>
<td><span style="font-size: xx-small;">10 (v3 10)</span></td>
<td><span style="font-size: xx-small;">10 (v3 20)</span></td>
<td><span style="font-size: xx-small;">10 (v3 50)</span></td>
<td><span style="font-size: xx-small;">Unlimited</span></td>
</tr>
</tbody>
</table>
<p>** Tüm Level 4,5 ve 6 lisansları</p>
<ul>
<li>Süresiz kullanılabilirler.</li>
<li>15-30 gün süresince ücretsiz e-mail desteği içerirler.</li>
<li>Sınırsız interface tanımlamanıza izin verirler.</li>
</ul>
<p>Grafikten görüldüğü üzere eğer sadece routing-firewall gibi ofis ve sistem odası ihtiyaçlarınız için kullanımda Level 4 yeterli bir lisans olarak görülmektedir.</p>
<p>Level 5 ve Level 6 Wireless ISP ve Wireless kullanımlar için uygundur.</p>
<p>Wireless ISP başlığımızda bu lisanslar ve detayları hakkında bilgi bulabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mikrotik.com.tr/?feed=rss2&amp;p=59</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>RouterOs Paketleri ve Kapsamları</title>
		<link>http://www.mikrotik.com.tr/?p=41</link>
		<comments>http://www.mikrotik.com.tr/?p=41#comments</comments>
		<pubDate>Tue, 16 Sep 2008 16:33:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bgp]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[HotSpot]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[NAT]]></category>
		<category><![CDATA[PPP Server]]></category>
		<category><![CDATA[Radius]]></category>
		<category><![CDATA[RouterBoard]]></category>
		<category><![CDATA[RouterOs]]></category>
		<category><![CDATA[Routing]]></category>
		<category><![CDATA[Trafik Limitleme]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Web Proxy(Squid)]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.mikrotik.com.tr/?p=41</guid>
		<description><![CDATA[<p>RouterOS sağladığı servisleri belirli paketler altında toplamıştır. Bu paketlerin içerisinde yapılacak işlemler hakkında bilgiler bulunur. Ek olarak sunmak istediğiniz servisleri sağlayabilmek için bu paketlerdeki özelliklere ihtiyaç duyacağınızdan paket içeriklerini bilmeniz gerekmektedir.</p>
<p></p>
<p>Mikrotik Paketleri</p>

system: system paketi RouterOs&#8217;un çekirdeğini ve ana bilgileri içeriri. Olmazsa olmazdır.
advanced-tools: Adı üzerinde gelişmiş uygulamaları barındırır. Ping, Traceroute, IP scan, scripting gibi özellikleri barındırır. [...]]]></description>
			<content:encoded><![CDATA[<p>RouterOS sağladığı servisleri belirli paketler altında toplamıştır. Bu paketlerin içerisinde yapılacak işlemler hakkında bilgiler bulunur. Ek olarak sunmak istediğiniz servisleri sağlayabilmek için bu paketlerdeki özelliklere ihtiyaç duyacağınızdan paket içeriklerini bilmeniz gerekmektedir.</p>
<p><span id="more-41"></span></p>
<p><strong>Mikrotik Paketleri</strong></p>
<ul>
<li><strong>system:</strong> system paketi RouterOs&#8217;un çekirdeğini ve ana bilgileri içeriri. Olmazsa olmazdır.</li>
<li><strong>advanced-tools:</strong> Adı üzerinde gelişmiş uygulamaları barındırır. Ping, Traceroute, IP scan, scripting gibi özellikleri barındırır. Winbox üzerindeki Tools bölümünde diğer uygulamalarıda görebilrisiniz.</li>
<li><strong>security:</strong> Güvenlik erişim kontrollerini içerir. Firewall ile ilgisi yoktur. Daha çok noktalar arasındaki erişimlerin güvenlik ve bağlantı özelliklerini sağlayan pakettir.</li>
<li><strong>dhcp:</strong> Dhcp Server ve Client bilgilerini sunan paketidir.</li>
<li><strong>ppp:</strong> PPTP, PPPOE, L2TP, VPN gibi protokoller için gereken uygulamaları içeriri.</li>
<li><strong>routing:</strong>Routing protokollerini içerir. Statik routing, BGP, MPLS, RIP, OSPF protokollerini destekler.</li>
<li><strong>ipv6:</strong> Yeni nesil ip protokolü ile ilgili destekleri içerir.</li>
<li><strong>hotspot:</strong> Wireless konusunda belirttiğimiz bir erişim sağlama teknolojisi olan hotspot uygulamasını içerir. Aynı zamanda hotspot için gerekli olan diğer paketleride sunar.</li>
<li><strong>wireless:</strong> Wireless sistemi için gereken teknolojiyi sağlar.</li>
<li><strong>ntp:</strong> Network Time Protokol uzak zaman sunucusu konusunda gereken uygulamaları sağlar.</li>
<li><strong>ups:</strong> Mikrotik&#8217;in bir UPS bağlantısı olması durumunda ups&#8217;in durum takibini yapmak ve bu duruma göre gerekirse kendisini güvenli olarak shutdown edebilmesi için gereken uygulamayı içerir.</li>
<li><strong>gps:</strong> GPS sistemi ile ilgili verileri kullanmanız için gereken pakettir.</li>
<li><strong>dude:</strong> Dude Mikrotik tarafından geliştirilmiş Windows tabanlı bir monitoring yazılımıdır. Özellikle RouterOS ile uyumluluk üzerine tasarlandığından geniş bir routerOS networkünün hız-uptime-erişim konularında izlenmesi ve kolay yönetilebilmesi için gereken yönetim servislerini sağlamaktadır. Bu paket ise bu sistemin dude tarafından takip edilmesini isterseniz gelişmiş özellikleri bünyesinde barındırır.</li>
<li><strong>routerboard:</strong> RouterOS&#8217;un bir routerboard donanımı üzerine kurulması duurmunda gereken pakettir.</li>
<li><strong>user-manager:</strong> bu paket Hotspot ve PPPOE hizmeti sunmak isterseniz mikrotik tarafından sağlanan tamamen web tabanlı çalışan hatta PAYPAL ve AUTHORIZE.Net üzerinden para tahsilatı yaparak erişim ve servis satışınıza izin veren pakettir. Bu konuda diğer dökümanlarımızı inceleyebilirsiniz.</li>
<li><strong>multicast:</strong><br /> multicast yayın yapabilmenizi sağlar.</li>
<li><strong>mpls:</strong> Mpls routing protokolü için gerekli olan pakettir.</li>
<li><strong>isdn:</strong> ISDN donanımı ve hat kullanımı ile ilgili pakettir.</li>
<li><strong>lcd:</strong> RouterOS eğer bir embeded sistem üzerinde çalışırsa bu cihaz üzerinde bulunan LCD ekrana cpu, trafik vs gibi bilgileri dökmeye yarayan pakettir.</li>
</ul>
<p>Kurulum sırasında elinizi korkak alıştırmak alıştırmak yerine tüm paketleri seçerek kurulum yapmanız durumunda da sorunsuz çalışacaktır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mikrotik.com.tr/?feed=rss2&amp;p=41</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mikrotik Nedir?</title>
		<link>http://www.mikrotik.com.tr/?p=12</link>
		<comments>http://www.mikrotik.com.tr/?p=12#comments</comments>
		<pubDate>Sat, 13 Sep 2008 18:07:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bgp]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[HotSpot]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[PPP Server]]></category>
		<category><![CDATA[Routing]]></category>
		<category><![CDATA[Trafik Limitleme]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Web Proxy(Squid)]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[RouterBoard]]></category>
		<category><![CDATA[RouterOs]]></category>

		<guid isPermaLink="false">http://www.mikrotik.com.tr/cm/?p=12</guid>
		<description><![CDATA[<p>Mikrotik;</p>
<p>Linux kerneli üzerine geliştirilmiş bir işletim sistemi(routerOS) ve bu sistem üzerinde aşağıdaki özelliklerive uygulamaları kullanmanıza imkan sağlar;</p>
<p></p>

Firewall: mikrotik yaklaşık 120 farklı parametreye göre firewall uygulamalarınızda görev alabilir. Bu işlemleri yaparken geniş bir log tutabilir, NAT-Masquering yapabilirsiniz.
VPN: Ofisinizdeki bir networkü başka bir ofisteki network ile tek bir parçaymış gibi çalıştırabilir. Bu ağları %100 güvenli olarak birbiri [...]]]></description>
			<content:encoded><![CDATA[<p>Mikrotik;</p>
<p>Linux kerneli üzerine geliştirilmiş bir işletim sistemi(routerOS) ve bu sistem üzerinde aşağıdaki özelliklerive uygulamaları kullanmanıza imkan sağlar;</p>
<p><span id="more-12"></span></p>
<ul>
<li>Firewall: mikrotik yaklaşık 120 farklı parametreye göre firewall uygulamalarınızda görev alabilir. Bu işlemleri yaparken geniş bir log tutabilir, NAT-Masquering yapabilirsiniz.</li>
<li>VPN: Ofisinizdeki bir networkü başka bir ofisteki network ile tek bir parçaymış gibi çalıştırabilir. Bu ağları %100 güvenli olarak birbiri ile görüştürebilirsiniz. Bunun yanı sıra kullanıcı veritabanı vasıtası ile kullanıcılarınıza user-şifreler yaratarak dışarıdan ofis networkünüze %100 güvenli olarak eriştirebilirsiniz.</li>
<li>PPP: Dilerseniz mikrotik sisteminize modem ekleyerek dial-up erişim sağlayabilirsiniz. Aynı şekilde sunucunuz üzerindeki VPN kullanıcılarınıda bu sistem üzerinden erişim de sunabilirsiniz.</li>
<li>Wireless: Mikrotik firmasının üretimi olan kartları ve sistemleri kullanarak 50km mesafede 40-50 mbit kapasitelerde verileri wireless sistemler ile sağlayabilirsiniz.</li>
<li>Hotspot: En kaba örnekleme ile TTWINET modelinde otel-cafe-park-okul-kampüs-özel merkezlerde uygulama yaparak kullanıcı adı ve şifre doğrulaması ile internet erişimi sunabilirsiniz. Bu sistem ile internet erişimi satışıda yapmanız mümkündür.</li>
<li>Web Proxy: Özellikle ofis ve cafe gibi noktalarda erişimlerin denetlenmesi ve loglanması işleri için proxy sistemini kullanabilirsiniz.</li>
<li>DHCP Server/Client: Mikrotik&#8217;i bir dhcp server olarak kullanabilir, relay server olarak ayarlayabilir veya ağınızdaki bir başka dhcp serverdan veri alması için client olarak düzenleyebilirsiniz.</li>
<li>DNS Server/Client: Mikrotik dns server-client olarak görev yapabilmektedir.</li>
<li>Trafik Limitleme: Ağınızda bulunan kullanıcılara anlık trafik limitleri verebilir. Grup ve networklere aynı şekilde limit uygulayabilirsiniz.</li>
<li>Qos: Erişimlerinizdeki paket ve verilerin önceliklerini belirleyerek kritik dataların daha hızlı çalışmasını sağlayabilirsiniz.</li>
<li>Routing (Statik-BGP-OSPF-MPLS-RIP): Mikrotik ağlar arasındaki geçişi sağlayabilmeniz için şuanda IPV4 ve IPV6 standartlarındaki tüm routing protokollerini desteklemektedir.</li>
</ul>
<p>alanlarında sorunsuz kullanabileceğiniz bir sistemi üretmiş;</p>
<p>Bunun yanı sıra RouterBoard ürünleri ile Wireless ve Routing alanındada ürün geliştirmekte olan bir markadır.</p>
<p>Bu konu hakkında detaylı bilgilere ana grubumuzdan Mikrotik Kimdir sayfamızı inceleyerek ulaşabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mikrotik.com.tr/?feed=rss2&amp;p=12</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
