• "Siber Tehditlere Karşı Kalkanınız: Firewall Dünyası!"

Sophos Firewall’da Yedek Alma ve Geri Yükleme Nasıl Yapılır?

Sophos Firewall’da Yedek Alma ve Geri Yükleme Nasıl Yapılır?

Sophos Firewall üzerinde düzenli yedekleme (backup) almak, donanım arızaları, yanlış yapılandırma değişiklikleri, yazılım güncellemeleri veya beklenmedik sistem sorunları sonrasında hizmet sürekliliğini korumanın en önemli adımlarından biridir. Sophos Firewall, yapılandırma dosyalarının manuel ve otomatik olarak yedeklenmesine, ayrıca gerektiğinde hızlı şekilde geri yüklenmesine olanak tanır. Doğru uygulanan bir yedekleme stratejisi sayesinde saatler sürebilecek yeniden yapılandırma süreçleri dakikalar içinde tamamlanabilir.

BT yöneticileri için yedekleme yalnızca bir güvenlik önlemi değil, aynı zamanda felaket kurtarma (Disaster Recovery) planlarının temel bileşenlerinden biridir. Bu rehberde Sophos Firewall üzerinde yedek alma, otomatik yedekleme planlama, geri yükleme işlemleri, sürüm uyumlulukları ve karşılaşılabilecek sorunların çözümlerini detaylı olarak inceleyeceğiz.

Sophos Firewall Yedekleme Neden Önemlidir?

Bir firewall cihazı yalnızca internet erişimini yönetmez; aynı zamanda aşağıdaki kritik yapılandırmaları içerir:

  • Firewall kuralları
  • NAT ve Port Forwarding ayarları
  • VPN yapılandırmaları
  • Web filtreleme politikaları
  • IPS ve güvenlik politikaları
  • Kullanıcı ve grup tanımları
  • SD-WAN ayarları
  • Routing yapılandırmaları
  • Sertifikalar ve kimlik doğrulama ayarları

Bu yapılandırmaların kaybedilmesi durumunda ağ altyapısının yeniden oluşturulması ciddi zaman kaybına neden olabilir.

Sophos’un resmi dokümantasyonunda ve Sophos Community paylaşımlarında da belirtildiği üzere, özellikle firmware yükseltmeleri öncesinde güncel bir yedek alınması önerilmektedir.

Sophos Config Aktarma Nedir?

Sophos Config Aktarma, mevcut bir Sophos Firewall üzerinde bulunan yapılandırma dosyasının yedeklenerek aynı veya uyumlu başka bir Sophos Firewall cihazına yüklenmesi işlemidir. Bu işlem sayesinde güvenlik kuralları, ağ ayarları, kullanıcı tanımları, VPN yapılandırmaları ve çeşitli sistem ayarları yeniden oluşturulmak zorunda kalmaz.Sophos Firewall cihazları arasında yapılandırma taşıma (Config Aktarma), yeni bir cihaza geçiş yaparken, donanım değişikliği sırasında veya felaket kurtarma senaryolarında yöneticilerin en sık kullandığı işlemlerden biridir. Doğru şekilde gerçekleştirilen bir konfigürasyon aktarımı, ağ kesintilerini minimum seviyeye indirirken güvenlik politikalarının, VPN ayarlarının ve kullanıcı tanımlarının korunmasını sağlar.

Özellikle aşağıdaki durumlarda config aktarımı tercih edilir:

  • Eski firewall cihazının yenilenmesi
  • Donanım arızası sonrası hızlı geri dönüş
  • Test ortamından canlı ortama geçiş
  • Şube firewall kurulumlarının hızlandırılması
  • Felaket kurtarma senaryoları

Sophos Firewall’da Config Yedeği Alma

Config aktarımının ilk adımı mevcut yapılandırmanın yedeklenmesidir.

Bunun için:

  1. Firewall yönetim paneline giriş yapın.
  2. Backup & Firmware bölümüne gidin.
  3. Backup & Restore sekmesini açın.
  4. Backup Now seçeneğine tıklayın.
  5. İsterseniz şifre korumalı yedek oluşturun.
  6. Yedek dosyasını bilgisayarınıza indirin.

Yedekleme işlemi sonucunda cihazın yapılandırmasını içeren bir dosya elde edilir. Bu dosya güvenli bir ortamda saklanmalıdır.

Config Aktarma Öncesi Kontroller

Yedek dosyasını farklı bir cihaza yüklemeden önce bazı kontroller yapılmalıdır.

Firmware Sürümleri

Kaynak ve hedef cihazların mümkün olduğunca aynı firmware sürümünde olması önerilir.

Örneğin:

  • Kaynak cihaz: SFOS v21.0 MR1
  • Hedef cihaz: SFOS v21.0 MR1

Farklı sürümler bazı ayarların eksik aktarılmasına neden olabilir.

Donanım Uyumluluğu

Sophos Firewall yedekleri genellikle aynı model ailesinde sorunsuz çalışır. Farklı modellere geçiş yapılacaksa port yapıları ve arayüz isimlendirmeleri kontrol edilmelidir.

Örneğin:

  • XGS 116 → XGS 126
  • XGS 136 → XGS 138

gibi geçişlerde arayüz eşleştirmeleri gözden geçirilmelidir.

Lisans Durumu

Config aktarımı lisansları taşımaz. Yeni cihaz üzerinde lisans aktivasyonunun ayrıca yapılması gerekir.

Sophos Firewall’da Config Geri Yükleme

Yedek dosyası hazırlandıktan sonra yeni cihaza aktarım işlemi başlatılabilir.

Adımlar:

  1. Hedef Sophos Firewall’a giriş yapın.
  2. Backup & Firmware menüsünü açın.
  3. Backup & Restore bölümüne gidin.
  4. Upload Backup File seçeneğini seçin.
  5. Yedek dosyasını yükleyin.
  6. Şifreli yedek kullanıldıysa parola girin.
  7. Geri yükleme işlemini başlatın.
  8. Firewall’un yeniden başlamasını bekleyin.

Yeniden başlatma sonrasında sistem eski cihazdaki yapılandırma ile çalışmaya başlayacaktır.

Sophos Firewall’da Manuel Yedek Alma İşlemi

Sophos Firewall yönetim paneli üzerinden birkaç adımda yapılandırma yedeği alınabilir.

Adım 1: Yönetim Paneline Giriş Yapın

Web arayüzüne bağlanın:

https://Firewall-IP-Adresi:4444

veya

https://Firewall-IP-Adresi

(Sürüm ve yapılandırmaya göre değişebilir.)

Adım 2: Backup & Firmware Menüsüne Girin

SFOS v19 ve v20 sürümlerinde:

Backup & Firmware

bölümüne gidin.

Bazı eski sürümlerde menü yapısı farklı olabilir ancak yedekleme işlemi yine aynı bölüm altında bulunur.

Adım 3: Backup Alın

“Backup Configuration” bölümünde:

Backup Now

butonuna tıklayın.

Sistem yapılandırma dosyasını oluşturacaktır.

İsteğe bağlı olarak:

Encrypt Backup File

seçeneği kullanılabilir.

Bu seçenek aktif edildiğinde:

  • Backup şifrelenir
  • Yetkisiz erişime karşı korunur
  • Geri yükleme sırasında parola gerekir

Kurumsal ortamlarda şifreli yedek kullanılması önerilir.

Otomatik Yedekleme Nasıl Yapılır?

Birçok BT yöneticisi manuel yedekleme almayı unutabilir.

Bu nedenle otomatik yedekleme tercih edilmelidir.

Backup ayarları bölümünde:

Automatic Backup

seçeneği etkinleştirilebilir.

Belirlenebilen seçenekler:

  • Günlük
  • Haftalık
  • Aylık

Yedeklerin gönderileceği hedef:

  • FTP
  • SFTP
  • SCP
  • E-posta

olabilir.

Özellikle SFTP kullanılması güvenlik açısından tavsiye edilir.

Yedek Dosyasında Neler Bulunur?

Sophos Firewall yapılandırma yedeği aşağıdaki bilgileri içerir:

İçerik Yedeklenir
Firewall Rules Evet
NAT Rules Evet
VPN Ayarları Evet
SD-WAN Ayarları Evet
Kullanıcılar Evet
Güvenlik Politikaları Evet
Routing Yapılandırmaları Evet
Sertifikalar Evet
Log Kayıtları Hayır
Rapor Geçmişi Hayır
Anlık Trafik Verileri Hayır

Önemli bir nokta olarak log kayıtları ve rapor geçmişi yapılandırma yedeğine dahil edilmez.

Sophos Firewall’da Geri Yükleme (Restore) İşlemi

Donanım değişikliği, yanlış yapılandırma veya sistem arızası sonrasında alınan yedek geri yüklenebilir.

Adım 1: Backup & Firmware Menüsüne Girin

Yönetim panelinde:

Backup & Firmware

bölümüne geçin.

Adım 2: Restore İşlemini Başlatın

Restore Configuration kısmında:

Upload Backup File

seçeneğine tıklayın.

Yedek dosyasını seçin.

Adım 3: Şifreyi Girin

Yedek şifreli oluşturulduysa:

Backup Password

alanına parola girilmelidir.

Yanlış parola kullanılırsa geri yükleme başarısız olur.

Adım 4: Restore İşlemini Onaylayın

Sophos Firewall yapılandırmayı yükledikten sonra yeniden başlatma isteyebilir.

Restore tamamlandıktan sonra:

  • Firewall kuralları
  • VPN tünelleri
  • NAT ayarları
  • Güvenlik politikaları

eski haline döner.

Yeni Cihaza Yedek Geri Yükleme

Kurumlarda sık karşılaşılan senaryolardan biri eski cihazdan yeni cihaza geçiştir.

Örnek:

  • XGS 136 → XGS 138
  • XG 210 → XGS 2100

Bu durumda mevcut yedek dosyası yeni cihaza aktarılabilir.

Ancak aşağıdaki kontroller yapılmalıdır:

Donanım Uyumluluğu

Farklı modeller arasında:

  • Port isimleri
  • Interface sayıları
  • Donanım özellikleri

değişebilir.

Restore sonrasında interface eşleştirmeleri kontrol edilmelidir.

Firmware Uyumluluğu

Sophos dokümantasyonuna göre yedek dosyasının geri yüklenebilmesi için sürümler arasında uyumluluk bulunmalıdır.

Genellikle:

Eski Sürüm → Yeni Sürüm

geçişleri desteklenir.

Ancak:

Yeni Sürüm → Eski Sürüm

geri yüklemeleri çoğu zaman desteklenmez.

Örneğin:

SFOS 20 Backup

dosyasını

SFOS 19

üzerine yüklemeye çalışmak başarısız olabilir.

Firmware Güncellemesi Öncesinde Yedek Alma

Firmware yükseltmesi öncesinde mutlaka aşağıdaki işlemler yapılmalıdır:

  1. Güncel backup alın.
  2. Backup dosyasını farklı bir lokasyona kopyalayın.
  3. VPN yapılandırmalarını doğrulayın.
  4. Kritik kuralların ekran görüntüsünü alın.
  5. Değişiklik penceresi planlayın.

Bu yöntem olası güncelleme problemlerinde hızlı geri dönüş sağlar.

CLI Üzerinden Yedekleme Kontrolleri

SSH bağlantısı ile cihaz durumunu doğrulayabilirsiniz.

Aktif firmware bilgisini görmek için:

console> system diagnostics show version-info

veya

system diagnostics show version-info

komutu kullanılabilir.

Firmware sürümünün yedek dosyasıyla uyumlu olup olmadığı restore öncesinde kontrol edilmelidir.

Not: CLI komutları SFOS sürümüne göre küçük farklılıklar gösterebilir. Restore işlemlerinin kendisi genellikle web arayüzü üzerinden yapılır.

Sık Karşılaşılan Yedekleme ve Restore Sorunları

Backup ve Restore Hataları

Sorun Muhtemel Neden Çözüm
Backup dosyası yüklenemiyor Dosya bozuk Yeni backup oluşturun
Restore başarısız oluyor Firmware uyumsuzluğu Hedef sürümü yükseltin
Şifre kabul edilmiyor Yanlış parola Doğru backup parolasını kullanın
VPN çalışmıyor Interface eşleşmesi değişmiş VPN ve WAN ayarlarını kontrol edin
NAT kuralları beklenen gibi çalışmıyor Interface isimleri değişmiş Rule ve interface mapping kontrolü yapın

Yedekleme İçin En İyi Uygulamalar

Kurumsal ortamlarda aşağıdaki yaklaşım önerilir:

Günlük

  • Otomatik backup
  • Güvenli depolama

Haftalık

  • Backup doğrulaması
  • Test restore senaryosu

Aylık

  • Felaket kurtarma testi
  • Yeni cihaz üzerinde restore denemesi

Her Büyük Değişiklik Öncesinde

  • Firmware güncellemesi
  • VPN değişikliği
  • Ağ mimarisi değişikliği
  • Yeni WAN geçişi

öncesinde manuel backup alınmalıdır.

Güvenlik Açısından Dikkat Edilmesi Gerekenler

Yedek dosyaları hassas bilgiler içerir.

Bunlar arasında:

  • Kullanıcı bilgileri
  • Sertifikalar
  • VPN yapılandırmaları
  • Güvenlik politikaları

bulunabilir.

Bu nedenle:

  • Şifreli backup kullanın.
  • Yedekleri yalnızca yetkili kişilerin erişebileceği alanlarda saklayın.
  • E-posta ile gönderilecek yedeklerde ek güvenlik önlemleri alın.
  • Yedekleri bulut depolama alanlarına yüklerken erişim politikalarını kontrol edin.

Uyarı: Sertifikalar ve kimlik doğrulama yapılandırmaları kullanılan sürüme ve restore senaryosuna göre ek doğrulama gerektirebilir. Özellikle yeni donanıma geçiş sonrasında SSL VPN, IPsec VPN ve sertifika bağımlı servislerin çalıştığı mutlaka test edilmelidir.

Sık Sorulan Sorular

Sophos Firewall yedek dosyası nerede saklanır?

Manuel alınan yedek dosyası yönetim bilgisayarınıza indirilir. Otomatik yedekleme yapılandırıldıysa FTP, SFTP, SCP veya e-posta üzerinden belirlenen hedefe gönderilebilir.

Sophos Firewall yedeği başka cihaza yüklenebilir mi?

Evet. Donanım ve SFOS sürüm uyumluluğu sağlanıyorsa yedek dosyası farklı bir Sophos Firewall cihazına geri yüklenebilir.

Backup dosyası log kayıtlarını içerir mi?

Hayır. Yapılandırma yedekleri firewall kuralları ve sistem ayarlarını içerir ancak trafik logları, rapor geçmişi ve canlı oturum bilgileri yedeklenmez.

Firmware güncellemesinden önce yedek almak zorunlu mudur?

Teknik olarak zorunlu değildir ancak Sophos’un dokümantasyonlarında ve destek süreçlerinde güncelleme öncesinde güncel backup alınması güçlü şekilde tavsiye edilir.

Şifrelenmiş backup parolası unutulursa geri yükleme yapılabilir mi?

Hayır. Şifrelenmiş yedeklerde kullanılan parola bilinmiyorsa yedek dosyasının içeriğine erişilemez ve geri yükleme gerçekleştirilemez. Bu nedenle backup parolalarının güvenli bir parola kasasında saklanması önerilir.