FortiGate firewall, Fortinet’in FortiOS üzerinde çalışan yeni nesil güvenlik duvarı (NGFW) ürün hattıdır. “FortiGate firewall nedir?” sorusunun kısa cevabı şudur: ağ kenarında veya içinde trafiği stateful olarak izleyen; firewall policy, NAT, VPN, IPS, web/application kontrolü ve SSL inspection’ı tek cihazda birleştiren güvenlik platformudur. Klasik paket filtresinden farkı, yalnızca port/IP bakmak yerine oturum durumu, uygulama ve tehdit imzalarına göre karar vermesidir.
Bu rehber özellikle şu ekipler için yazılmıştır:
- FortiGate seçimi veya ilk kurulum planlayan ağ/güvenlik ekipleri
- Mevcut firewall’ı NGFW’ye taşıyan sistem yöneticileri
- ISO 27001 / KVKK / 5651 kapsamında teknik kontrol arayan BT yöneticileri
- Edge, VPN ve segmentasyon ihtiyacını tek platformda toplayan karar vericiler
Hızlı Özet
- FortiGate, Fortinet’in NGFW cihaz ailesidir; işletim sistemi FortiOS’tur.
- Temel işlevler: stateful firewall, NAT, routing/SD-WAN, SSL/IPsec VPN, UTM/NGFW profilleri ve loglama.
- Policy eşleşmesi arayüz, protokol, kaynak/hedef adres ve port kombinasyonuna dayanır.
- İlk pakette rota + policy kararı alınır; uygun oturumlar donanım hızlandırmaya (NP/ASIC) offload edilebilir.
- Küçük ofisten veri merkezine kadar model skalası vardır; kritik metrik Threat Protection throughput’tur.
- HA (Active-Passive), lisans (FortiGuard) ve merkezi log olmadan “kutu kuruldu” demek eksik kalır.
İçindekiler
- FortiGate Firewall Nedir?
- FortiGate Nasıl Çalışır?
- NGFW ve UTM Özellikleri
- Temel Bileşenler: Policy, NAT, VPN, Zone
- Model ve Boyutlandırma
- Yaygın Kullanım Senaryoları
- FortiGate vs Klasik Firewall
- En Sık Yapılan Hatalar
- İlgili İçerikler
- Kontrol Listesi
- LeonX ile Sonraki Adım
- Sık Sorulan Sorular
- Kaynaklar

Görsel: Wikimedia Commons - Watchguard Firebox 1000 (kurumsal güvenlik duvarı formu örneği).
FortiGate Firewall Nedir?
FortiGate, Fortinet Inc. tarafından üretilen ağ güvenlik cihazıdır. Şirket ve ekosistemin genel çerçevesi için Fortinet Nedir ve Ne İşe Yarar? rehberine bakın; bu yazı ise doğrudan FortiGate firewall ürününü merkeze alır.
Kısa tanım:
FortiGate firewall, FortiOS üzerinde çalışan; stateful oturum takibi, politika tabanlı erişim kontrolü, VPN ve tehdit önleme (IPS/AV/web/app) özelliklerini tek platformda sunan yeni nesil güvenlik duvarıdır.
Pratikte FortiGate şu rollerin bir veya birkaçını üstlenir:
- İnternet kenarı (edge) güvenlik duvarı
- Şube / bulut site-to-site VPN sonlandırıcısı
- SSL VPN uzak erişim kapısı
- İç segmentasyon (VLAN/zone) noktası
- SD-WAN kenarı
FortiGate Nasıl Çalışır?
FortiGate stateful bir firewall’dır: her bağlantıyı session table’da takip eder. Fortinet dokümantasyonuna göre ilk pakette rota ve policy kararı verilir; sonraki paketler oturum durumuna göre işlenir. Uygun koşullarda trafik NP (Network Processor) üzerinden hızlandırılır.
Kritik işletim katmanları:
- Routing / arayüz: Paket hangi ingress arayüzden geldi, hedefe rota var mı?
- Firewall policy match: Kaynak/hedef, servis/port ve güvenlik profilleri
- Session oluşturma: Policy ID, NAT, proto state kaydı
- Inspection / offload: Proxy veya flow tabanlı tarama; offload uygunluğu
Paket akışı ve session table detayı için Fortinet Firewall Nasıl Çalışır? yazısını inceleyin. Policy eşleşme mantığı Fortinet’in resmi firewall policy rehberinde Source_interfaces / Protocol / Source_Address / Destination_Address + port alanlarıyla tanımlanır.
NGFW ve UTM Özellikleri
FortiGate’i “port aç-kapa cihazı” yapan şey UTM/NGFW profilleridir:
| Özellik | Ne yapar | Dikkat |
|---|---|---|
| IPS | Exploit / saldırı imzalarını tarar | Throughput düşürebilir |
| Antivirus | Zararlı dosya/trafik tespiti | Lisans + imza güncelliği şart |
| Web Filter | URL kategori engelleme | Yanlış kategori = iş kesintisi |
| Application Control | Uygulama bazlı izin/deny | SSL inspection ile güçlenir |
| SSL Inspection | Şifreli trafikte görünürlük | Sertifika ve gizlilik planı gerekir |
| DLP | Hassas veri sızıntısı kontrolü | Yanlış pozitif yönetimi |
SSL inspection’ı plansız açmak uygulamaları kırabilir; kontrollü rollout için FortiGate SSL Inspection rehberine bakın.
Temel Bileşenler: Policy, NAT, VPN, Zone
Firewall Policy
Allow/deny kararının merkezidir. Sıra (top-down) kritiktir; “any-any allow” en sık yapılan hatadır. Access control’ü ISO 27001 bağlamıyla hizalamak için FortiGate Access Control ISO 27001 Uyumu yazısını kullanın.
NAT
Kaynak/hedef adres çevirisi; özellikle internet çıkışında SNAT (outbound) ve yayın servislerinde DNAT/VIP kullanılır. NAT kaynaklı kesintiler için FortiGate NAT Sorunu teşhis akışına bakın.
VPN
- SSL VPN: Uzak kullanıcı erişimi (SSL VPN Kurulumu)
- IPsec: Şube / site-to-site (Site-to-Site VPN, IPsec VPN)
Zone ve VLAN
WAN / LAN / DMZ / Guest ayrımı default-deny tasarımın temelidir. VLAN yapılandırması için FortiGate VLAN Configuration rehberini izleyin.
HA
İki cihazlı Active-Passive cluster ile donanım arızasında süreklilik sağlanır. Bkz. FortiGate HA Kurulumu.
Model ve Boyutlandırma
Model seçerken yalnızca “firewall throughput” satırına bakmak yanıltıcıdır. Üretimde IPS + AV + web filter açıkken ölçülen Threat Protection throughput gerçekçi kapasitedir.
Boyutlandırmada en az şunları doğrulayın:
- Threat Protection throughput (Mbps/Gbps)
- Concurrent session ve new session/s
- SSL VPN eşzamanlı kullanıcı sayısı
- IPsec throughput
- Arayüz ihtiyacı (1G/10G, SFP, HA portları)
- FortiGuard lisans süresi (1–3–5 yıl TCO)
Vendor karşılaştırması için Fortinet vs Palo Alto vs Cisco içeriğine bakabilirsiniz.
Yaygın Kullanım Senaryoları
- Edge firewall: İnternet çıkışı + UTM; “internet yok” vakalarında FortiGate İnternet Çıkmıyor akışını kullanın.
- Uzaktan çalışma: SSL VPN + MFA + kaynak ACL.
- Çok şubeli yapı: IPsec hub-spoke veya SD-WAN.
- Yüksek süreklilik: HA + izlenen arayüzler + yedek heartbeat.
- Uyum: ISO 27001 ağ kontrolleri ve 5651 log mimarisi; bkz. ISO 27001 Ağ Güvenliği Firewall VPN.
Security Fabric ile switch/AP/analyzer entegrasyonu için Fortinet Security Fabric Nedir? yazısını okuyun.
FortiGate vs Klasik Firewall
| Boyut | Klasik firewall | FortiGate NGFW |
|---|---|---|
| Karar birimi | Çoğunlukla IP/port | Oturum + uygulama + tehdit |
| VPN | Genelde ayrı kutu | Aynı platformda SSL/IPsec |
| Tehdit önleme | Sınırlı / yok | IPS/AV/web/app (lisanslı) |
| Görünürlük | Temel log | Session table + Fabric/Analyzer |
| Performans | CPU ağırlıklı | ASIC/NP offload imkanı |
En Sık Yapılan Hatalar
- Policy’yi any-any ile açıp sonra “sıkılaştırırız” demek
- Threat Protection kapasitesini yok sayıp modeli düşük seçmek
- SSL inspection’ı tüm trafikte bir anda açmak
- HA’sız tek cihazla kritik edge işletmek
- Log’u yalnızca cihazda tutmak (disk dolunca kayıt kaybı)
- FortiGuard lisans bitişini izlememek
Pro Tip: Yeni FortiGate’te önce zone + default-deny iskeleti kurun; sonra uygulamaları tek tek allow edin. Tersine “her şeyi aç, sonra kapat” yaklaşımı denetimi yıllarca bozar.
İlgili İçerikler
- Fortinet Nedir ve Ne İşe Yarar?
- Fortinet Firewall Nasıl Çalışır?
- Fortinet Security Fabric Nedir?
- FortiGate HA Kurulum Rehberi
- FortiGate SSL VPN Kurulumu
- FortiGate VLAN Configuration
- ISO 27001 Ağ Güvenliği: Firewall ve VPN
Kontrol Listesi
- FortiGate’in rolü net: edge, VPN, segmentasyon veya hepsi.
- Threat Protection throughput ihtiyacı ölçüldü.
- FortiGuard lisans paketi ve süre planlandı.
- Zone modeli (WAN/LAN/DMZ/Guest) çizildi.
- Default-deny policy iskeleti tasarlandı.
- HA ihtiyacı değerlendirildi.
- Merkezi log (FortiAnalyzer/SIEM) ve saklama süresi belirlendi.
- Yönetici erişimi yönetim ağına alındı; MFA planlandı.
LeonX ile Sonraki Adım
FortiGate firewall’ı doğru anlamak; doğru modeli seçmek, sıkı policy yazmak ve sürekliliği (HA + log) tasarlamak demektir. LeonX, Donanım & Yazılım Çözümleri kapsamında FortiGate tasarım ve kurulumunu yönetir. Özellikle Router, Switch ve Firewall Kurulum Hizmeti ile Ağ Güvenliği, Firewall ve IPS/IDS Çözümleri altında policy, VPN, HA ve uyum log mimarisini standartlaştırırız. Keşif veya teklif için İletişime Geç sayfasını kullanın.
Sık Sorulan Sorular
FortiGate firewall nedir?
FortiGate, Fortinet’in FortiOS tabanlı NGFW cihazıdır. Stateful firewall, NAT, VPN ve tehdit önleme profillerini tek platformda birleştirerek kurumsal ağ kenarını ve iç segmentasyonu korur.
FortiGate ile Fortinet aynı şey midir?
Hayır. Fortinet şirketin ve ürün ailesinin adıdır; FortiGate bu ailenin güvenlik duvarı hattıdır. Günlük dilde “Fortinet kurduk” çoğu zaman FortiGate anlamına gelir.
FortiGate bir UTM midir yoksa NGFW midir?
Pazar dilinde ikisi de kullanılır. Pratikte FortiGate, firewall + IPS/AV/web/app gibi birleşik güvenlik özelliklerini (lisanslı) sunan NGFW/UTM sınıfı bir platformdur.
Küçük ofis için FortiGate gerekir mi?
Çoğu KOBİ senaryosunda tek FortiGate; firewall, VPN ve temel UTM ihtiyacını karşılar. Kritik olan doğru boyutlandırma, lisans ve sade ama sıkı policy’dir.
FortiGate tek başına ISO 27001 uyumu sağlar mı?
Hayır. Erişim kontrolü, VPN ve log için güçlü teknik temeldir; uyum için süreç, saklama, izleme ve kanıt yönetimi de gerekir.



