<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mikrotik Ürünleri ve Çözümleri &#187; NAT</title>
	<atom:link href="http://www.mikrotik.com.tr/?feed=rss2&#038;tag=nat" rel="self" type="application/rss+xml" />
	<link>http://www.mikrotik.com.tr</link>
	<description>Wireless iletişim üzerinde Mikrotik ekipmanları</description>
	<lastBuildDate>Wed, 12 Aug 2009 14:30:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Web Proxy ile İçerik Filtreleme ve Erişimleri Kaydetme</title>
		<link>http://www.mikrotik.com.tr/?p=150</link>
		<comments>http://www.mikrotik.com.tr/?p=150#comments</comments>
		<pubDate>Tue, 23 Sep 2008 09:43:30 +0000</pubDate>
		<dc:creator>SelcukSARAC</dc:creator>
				<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Mikrotik]]></category>
		<category><![CDATA[NAT]]></category>
		<category><![CDATA[RouterOs]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Web Proxy(Squid)]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[LOG]]></category>
		<category><![CDATA[Web Proxy]]></category>

		<guid isPermaLink="false">http://www.mikrotik.com.tr/?p=150</guid>
		<description><![CDATA[<p>Web Proxy, Mikrotik&#8216;in işlevsel özelliklerinden biridir. Reverse Proxy olarak kullanılabilir olması, firewall üzerinden Transparan olarak çalışarak kullanıcılara herhangi bir işlem gerektirmeden trafikleri yönetmesi ve oldukça rahat yönetilebilen içerik filtreleme özellikleri sayesinde ofis ve internet cafelerin kullanımında ciddi rahatlıklar sağlayabilir. Hatta bu konuda Web Server Load Balancing gibi işlemleride aynı uygulamadan yapabilmektesiniz.</p>
<p>Özellikle yeni çıkan Bilişim suçları [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Web Proxy</strong>, <strong>Mikrotik</strong>&#8216;in işlevsel özelliklerinden biridir. <strong>Reverse Proxy</strong> olarak kullanılabilir olması, <strong>firewall</strong> üzerinden <strong>Transparan </strong>olarak çalışarak kullanıcılara herhangi bir işlem gerektirmeden trafikleri yönetmesi ve oldukça rahat yönetilebilen <strong>içerik filtreleme</strong> özellikleri sayesinde ofis ve internet cafelerin kullanımında ciddi rahatlıklar sağlayabilir. Hatta bu konuda <strong>Web Server Load Balancing</strong> gibi işlemleride aynı uygulamadan yapabilmektesiniz.</p>
<p>Özellikle yeni çıkan <strong>Bilişim suçları</strong> ile mücadele konusundaki yürütmeliklerde <strong>toplu internet kullanı</strong>mı sağlayan(ücretli ücretsiz) (örnek olarak: şirketinizin ofisi, internet cafeler, wireless erişim veren cafeler, hoteller ve benzeri noktalar) firmaların tüm kullanıcılarının erişimlerini kaydetmesi yasal olarak zorunluluk olduğundan bu sistem sayesinde çok cüzzi ücretlere bu özelliği <strong>Mikrotik </strong>sayesinde kullanabilirsiniz.</p>
<p>Profesyonel Log ve kayıt sistemi konusunda diğer makalelerimizi inceleyebilirsiniz. Bu dökümanda sadece <strong>Web Proxy</strong> konusunda bilgi vereceğiz.</p>
<p><span id="more-150"></span></p>
<p>Öncelikle default bir konfigurasyon yapacağız. Bu örneğimizde basit bir ofis networküne sahip olduğumuzu ve <strong>mikrotik</strong>&#8216;in bu <strong>network</strong>ün<strong> </strong>önünde erişim ve filtreleme sağladığını varsayıyoruz.</p>
<div id="attachment_217" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/nat_with_1_pc.jpg"><img class="size-medium wp-image-217" title="Network Genel Gorunum" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/nat_with_1_pc-300x114.jpg" alt="Network Genel Gorunum" width="300" height="114" /></a><p class="wp-caption-text">Network Genel Gorunum</p></div>
<p>Öncelikle <strong>Web Proxy</strong> ayarlarımızı aktif hale getiriyor ve ofis networkümüze erişime izin veriyoruz. Ofis networkümüzün 192.168.1.0/24 networkü olduğunu varsayıyoruz.</p>
<div id="attachment_218" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy1.png"><img class="size-medium wp-image-218" title="Mikrotik Web Proxy" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy1-300x143.png" alt="Mikrotik Web Proxy" width="300" height="143" /></a><p class="wp-caption-text">Mikrotik Web Proxy</p></div>
<p>Web Proxy ekranında proxy default olarak kapalı geldiğinden proxy ayarlarımızı enable ederek aktif hale getiriyoruz.</p>
<div id="attachment_219" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy2.png"><img class="size-medium wp-image-219" title="Mikrotik Web Proxy" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy2-300x263.png" alt="Mikrotik Web Proxy" width="300" height="263" /></a><p class="wp-caption-text">Mikrotik Web Proxy</p></div>
<p>Mikrotik Web Proxy default olarak tcp 8080 portunda çalışmaktadır. Sonrasında ofis networkümüz için tüm networkten gelecek erişimlere izin veriyoruz.</p>
<div id="attachment_220" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy3.png"><img class="size-medium wp-image-220" title="Mikrotik Web Proxy" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy3-300x198.png" alt="Mikrotik Web Proxy" width="300" height="198" /></a><p class="wp-caption-text">Mikrotik Web Proxy</p></div>
<p>Şuanda <strong>Web Proxy</strong> default ayarları ile ofisimizden gelecek taleplere izin verecektir.</p>
<p>Şimdi sırada tüm kullanıcılarımızın yapacağı web taleplerini <strong>Web Proxy</strong> üzerine yönlendirmekte. Bunun için <strong>Firewall</strong>&#8216;ı üzerindeki <strong>NAT </strong>özelliklerimizi kullanacağız.</p>
<div id="attachment_221" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy4.png"><img class="size-medium wp-image-221" title="Web Proxy için NAT ayarları" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy4-300x273.png" alt="Web Proxy için NAT ayarları" width="300" height="273" /></a><p class="wp-caption-text">Web Proxy için NAT ayarları</p></div>
<p>Yeni bir nat kuralı ekleyeceğiz. Chain olarak dstnat seçiyoruz. Bunun amacı DESTINATION için bir kural uygulayacak olmamızdır. Yani ofis networkümüz kaynağından internet destination&#8217;una gidecek TCP protokolündeki 80. porta gelecek taleplerin tamamına uygulanacaktır.</p>
<div id="attachment_222" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy5.png"><img class="size-medium wp-image-222" title="Web Proxy için NAT ayarları" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy5-300x234.png" alt="Web Proxy için NAT ayarları" width="300" height="234" /></a><p class="wp-caption-text">Web Proxy için NAT ayarları</p></div>
<p>Aynı ekran üzerinde ACTION kısmında REDIRECT seçiyoruz, bu işlem gelen tüm paketleri Mikrotik Firewall üzerinde bir başka port&#8217;a redirect etmemizi sağlamaktadır. Bu sayede kullanıcılarımızda herhangi bir değişikliğe gerek olmaksızın ofisimizden gelecek tüm talepler az önce ayarlarını yaptığımız Proxy sistemimize yönlenecektir.</p>
<div id="attachment_223" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy6.png"><img class="size-medium wp-image-223" title="Web Proxy Connections Ekranı" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy6-300x125.png" alt="Web Proxy Connections Ekranı" width="300" height="125" /></a><p class="wp-caption-text">Web Proxy Connections Ekranı</p></div>
<p>Bu işlemlerden sonra Web Proxy&#8217;miz çalışmaya başlayacaktır. Hatta bu konuda işlemleri Web Proxy penceresindeki Connections ekranından inceleyebilirsiniz. Burada lokal network ve diğer erişimler konusunda detaylı bilgiler vermektedir.</p>
<p>Şimdi öncelikle bazı web sitelerini nasıl yasaklayacağımızı görelim.</p>
<p><strong>Web Proxy -&gt; Access</strong> ekranı bu işlemleri yapacağımız alanımızdır. Aşağıdaki örnekte www.google.com adresini yasaklamak için gerekli kuralı görebilirsiniz.</p>
<div id="attachment_224" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy7.png"><img class="size-medium wp-image-224" title="İçerik Filtreleme" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy7-300x279.png" alt="İçerik Filtreleme" width="300" height="279" /></a><p class="wp-caption-text">İçerik Filtreleme</p></div>
<p>Örnek olması açısından kullanıcılarımızın MP3 dosya indirememesi içinde bir örnek ekleyebiliriz. Bu konuda *.mp3 *.avi *.exe *.rar gibi benzeri uzantıları yasaklamanızda mümkündür.</p>
<div id="attachment_225" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy8.png"><img class="size-medium wp-image-225" title="İçerik Filtreleme" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/web-proxy8-300x255.png" alt="İçerik Filtreleme" width="300" height="255" /></a><p class="wp-caption-text">İçerik Filtreleme</p></div>
<p>Filtreleme alanında Regular Exp. kullanabilmktesiniz. Örnek olarak alan adında <strong>SEX </strong>kelimesi geçen siteleri bloklamak isterseniz bu durumda <strong>dst-host</strong> kısmında <strong>:sex</strong> yazmanız durumunda adresleri www.sexshop.com www.canlisex.com gibi siteleride engellemiş olursunuz.</p>
<p><strong>Web proxy</strong> ayarlarımızı tamamladık. Tüm kullanıcılarımızı proxy üzerine yönlendirdik ve bazı siteleri engellemeyi başardık. Şimdi bu işlemler olurken oluşan erişimleri kaydetmeye geliyor sıra.</p>
<p>Bu noktada <strong>Mikrotik</strong>&#8216;in logging özelliğini kullanacağız.</p>
<p>Bildiğiniz üzere LOG ekranı mikrotik üzerindeki işlemlerin kayıtlarını görmemizi sağlayan bir bölümdür. Birde <strong>SYSTEM-&gt; LOGGING</strong> ekranımız bulunmaktadır. Bu ekrandan hangi işlemleri hangi kriterlerle ve nereye kaydetmek istediğinizi yönetebilirsiniz.</p>
<div id="attachment_226" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging1.png"><img class="size-medium wp-image-226" title="Mikrotik Logging" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging1-300x199.png" alt="Mikrotik Logging" width="300" height="199" /></a><p class="wp-caption-text">Mikrotik Logging</p></div>
<p><strong>LOGGING </strong>yani log ayarları sayfamız konusunda farklı bir makale üzerinde daha detaylı bilgi sunacağız. Şimdilik kısaca üzerinden geçeceğiz. Ekranda <strong>RULES </strong>ve <strong>ACTIONS </strong>sekmeleri görülüyor. <strong>RULES </strong>log tutmak istediğiniz kural ve kriterleri seçmenize, <strong>ACTIONS </strong>ise tutulacak logların nerelere ve hangi şartlarda kaydedileceğini belirlememiz içindir.</p>
<div id="attachment_227" class="wp-caption aligncenter" style="width: 298px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging2.png"><img class="size-medium wp-image-227" title="Mikrotik Logging" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging2-288x300.png" alt="Mikrotik Logging" width="288" height="300" /></a><p class="wp-caption-text">Mikrotik Logging</p></div>
<p>Öncelikle yeni bir <strong>Log </strong>kuralı yaratıyoruz. <strong>Topics mikrotik </strong>üzerindeki hangi olaylarda hangi uygulamalarla ilgili kayıt tutabileceğimize ilişkin bir seçenek sunar. Biz burada <strong>Web-Proxy</strong> uygulaması ile ilgili kayıt tutacağımızı ve kayıtların standart <strong>MEMORY </strong>kayıtlarında durmasını seçiyoruz.</p>
<p>Ardından <strong>LOG </strong>ekranına baktığımızda, kullanıcılarımızın gezdikleri siteler ile ilgili <strong>proxy </strong>tarafından tutulan kayıtları görebilirsiniz.</p>
<div id="attachment_228" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging3.png"><img class="size-medium wp-image-228" title="Mikrotik Logging" src="http://www.mikrotik.com.tr/wp-content/uploads/2008/09/logging3-300x164.png" alt="Mikrotik Logging" width="300" height="164" /></a><p class="wp-caption-text">Mikrotik Logging</p></div>
<p>Unutmayalım; bu dökümanda anlatılan kayıt sistemi çok uzun bir geçmiş değil 50-100 satır gibi bir işlemi kayıtlarında tutmaktadır. Daha uzun süreli kayıt tutmak için <strong>REMOTE </strong>yani harici bir bilgisayar üzerinde çalışabilecek bir kayıt sunucusu ayarlayarak 3-5 yıllık geçmişe kadar tüm kayıtlarımızı saklamamız mümkündür. Bu konuda Kayıt sistemi ile ilgili diğer makalelerimizi inceleyebilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mikrotik.com.tr/?feed=rss2&amp;p=150</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
