Blog'a Dön
Hardware & Software

FortiGate Firewall Nedir? NGFW Özellikleri ve Kullanım Alanları (2026)

FortiGate Firewall Nedir? NGFW Özellikleri ve Kullanım Alanları (2026)
FortiGate firewall nedir, nasıl çalışır, NGFW özellikleri nelerdir? Policy, VPN, UTM, HA ve kurumsal kullanım senaryolarını pratik bir rehberde özetliyoruz.
Yayın Tarihi
23 Temmuz 2026
Güncellenme
23 Temmuz 2026
Okuma Süresi
12 dk okuma
Yazar
LeonX Expert Team

FortiGate firewall, Fortinet’in FortiOS üzerinde çalışan yeni nesil güvenlik duvarı (NGFW) ürün hattıdır. “FortiGate firewall nedir?” sorusunun kısa cevabı şudur: ağ kenarında veya içinde trafiği stateful olarak izleyen; firewall policy, NAT, VPN, IPS, web/application kontrolü ve SSL inspection’ı tek cihazda birleştiren güvenlik platformudur. Klasik paket filtresinden farkı, yalnızca port/IP bakmak yerine oturum durumu, uygulama ve tehdit imzalarına göre karar vermesidir.

Bu rehber özellikle şu ekipler için yazılmıştır:

  • FortiGate seçimi veya ilk kurulum planlayan ağ/güvenlik ekipleri
  • Mevcut firewall’ı NGFW’ye taşıyan sistem yöneticileri
  • ISO 27001 / KVKK / 5651 kapsamında teknik kontrol arayan BT yöneticileri
  • Edge, VPN ve segmentasyon ihtiyacını tek platformda toplayan karar vericiler

Hızlı Özet

  • FortiGate, Fortinet’in NGFW cihaz ailesidir; işletim sistemi FortiOS’tur.
  • Temel işlevler: stateful firewall, NAT, routing/SD-WAN, SSL/IPsec VPN, UTM/NGFW profilleri ve loglama.
  • Policy eşleşmesi arayüz, protokol, kaynak/hedef adres ve port kombinasyonuna dayanır.
  • İlk pakette rota + policy kararı alınır; uygun oturumlar donanım hızlandırmaya (NP/ASIC) offload edilebilir.
  • Küçük ofisten veri merkezine kadar model skalası vardır; kritik metrik Threat Protection throughput’tur.
  • HA (Active-Passive), lisans (FortiGuard) ve merkezi log olmadan “kutu kuruldu” demek eksik kalır.

İçindekiler

FortiGate firewall nedir - kurumsal NGFW

Görsel: Wikimedia Commons - Watchguard Firebox 1000 (kurumsal güvenlik duvarı formu örneği).

FortiGate Firewall Nedir?

FortiGate, Fortinet Inc. tarafından üretilen ağ güvenlik cihazıdır. Şirket ve ekosistemin genel çerçevesi için Fortinet Nedir ve Ne İşe Yarar? rehberine bakın; bu yazı ise doğrudan FortiGate firewall ürününü merkeze alır.

Kısa tanım:

FortiGate firewall, FortiOS üzerinde çalışan; stateful oturum takibi, politika tabanlı erişim kontrolü, VPN ve tehdit önleme (IPS/AV/web/app) özelliklerini tek platformda sunan yeni nesil güvenlik duvarıdır.

Pratikte FortiGate şu rollerin bir veya birkaçını üstlenir:

  • İnternet kenarı (edge) güvenlik duvarı
  • Şube / bulut site-to-site VPN sonlandırıcısı
  • SSL VPN uzak erişim kapısı
  • İç segmentasyon (VLAN/zone) noktası
  • SD-WAN kenarı

FortiGate Nasıl Çalışır?

FortiGate stateful bir firewall’dır: her bağlantıyı session table’da takip eder. Fortinet dokümantasyonuna göre ilk pakette rota ve policy kararı verilir; sonraki paketler oturum durumuna göre işlenir. Uygun koşullarda trafik NP (Network Processor) üzerinden hızlandırılır.

Kritik işletim katmanları:

  1. Routing / arayüz: Paket hangi ingress arayüzden geldi, hedefe rota var mı?
  2. Firewall policy match: Kaynak/hedef, servis/port ve güvenlik profilleri
  3. Session oluşturma: Policy ID, NAT, proto state kaydı
  4. Inspection / offload: Proxy veya flow tabanlı tarama; offload uygunluğu

Paket akışı ve session table detayı için Fortinet Firewall Nasıl Çalışır? yazısını inceleyin. Policy eşleşme mantığı Fortinet’in resmi firewall policy rehberinde Source_interfaces / Protocol / Source_Address / Destination_Address + port alanlarıyla tanımlanır.

NGFW ve UTM Özellikleri

FortiGate’i “port aç-kapa cihazı” yapan şey UTM/NGFW profilleridir:

ÖzellikNe yaparDikkat
IPSExploit / saldırı imzalarını tararThroughput düşürebilir
AntivirusZararlı dosya/trafik tespitiLisans + imza güncelliği şart
Web FilterURL kategori engellemeYanlış kategori = iş kesintisi
Application ControlUygulama bazlı izin/denySSL inspection ile güçlenir
SSL InspectionŞifreli trafikte görünürlükSertifika ve gizlilik planı gerekir
DLPHassas veri sızıntısı kontrolüYanlış pozitif yönetimi

SSL inspection’ı plansız açmak uygulamaları kırabilir; kontrollü rollout için FortiGate SSL Inspection rehberine bakın.

Temel Bileşenler: Policy, NAT, VPN, Zone

Firewall Policy

Allow/deny kararının merkezidir. Sıra (top-down) kritiktir; “any-any allow” en sık yapılan hatadır. Access control’ü ISO 27001 bağlamıyla hizalamak için FortiGate Access Control ISO 27001 Uyumu yazısını kullanın.

NAT

Kaynak/hedef adres çevirisi; özellikle internet çıkışında SNAT (outbound) ve yayın servislerinde DNAT/VIP kullanılır. NAT kaynaklı kesintiler için FortiGate NAT Sorunu teşhis akışına bakın.

VPN

Zone ve VLAN

WAN / LAN / DMZ / Guest ayrımı default-deny tasarımın temelidir. VLAN yapılandırması için FortiGate VLAN Configuration rehberini izleyin.

HA

İki cihazlı Active-Passive cluster ile donanım arızasında süreklilik sağlanır. Bkz. FortiGate HA Kurulumu.

Model ve Boyutlandırma

Model seçerken yalnızca “firewall throughput” satırına bakmak yanıltıcıdır. Üretimde IPS + AV + web filter açıkken ölçülen Threat Protection throughput gerçekçi kapasitedir.

Boyutlandırmada en az şunları doğrulayın:

  • Threat Protection throughput (Mbps/Gbps)
  • Concurrent session ve new session/s
  • SSL VPN eşzamanlı kullanıcı sayısı
  • IPsec throughput
  • Arayüz ihtiyacı (1G/10G, SFP, HA portları)
  • FortiGuard lisans süresi (1–3–5 yıl TCO)

Vendor karşılaştırması için Fortinet vs Palo Alto vs Cisco içeriğine bakabilirsiniz.

Yaygın Kullanım Senaryoları

  1. Edge firewall: İnternet çıkışı + UTM; “internet yok” vakalarında FortiGate İnternet Çıkmıyor akışını kullanın.
  2. Uzaktan çalışma: SSL VPN + MFA + kaynak ACL.
  3. Çok şubeli yapı: IPsec hub-spoke veya SD-WAN.
  4. Yüksek süreklilik: HA + izlenen arayüzler + yedek heartbeat.
  5. Uyum: ISO 27001 ağ kontrolleri ve 5651 log mimarisi; bkz. ISO 27001 Ağ Güvenliği Firewall VPN.

Security Fabric ile switch/AP/analyzer entegrasyonu için Fortinet Security Fabric Nedir? yazısını okuyun.

FortiGate vs Klasik Firewall

BoyutKlasik firewallFortiGate NGFW
Karar birimiÇoğunlukla IP/portOturum + uygulama + tehdit
VPNGenelde ayrı kutuAynı platformda SSL/IPsec
Tehdit önlemeSınırlı / yokIPS/AV/web/app (lisanslı)
GörünürlükTemel logSession table + Fabric/Analyzer
PerformansCPU ağırlıklıASIC/NP offload imkanı

En Sık Yapılan Hatalar

  • Policy’yi any-any ile açıp sonra “sıkılaştırırız” demek
  • Threat Protection kapasitesini yok sayıp modeli düşük seçmek
  • SSL inspection’ı tüm trafikte bir anda açmak
  • HA’sız tek cihazla kritik edge işletmek
  • Log’u yalnızca cihazda tutmak (disk dolunca kayıt kaybı)
  • FortiGuard lisans bitişini izlememek

Pro Tip: Yeni FortiGate’te önce zone + default-deny iskeleti kurun; sonra uygulamaları tek tek allow edin. Tersine “her şeyi aç, sonra kapat” yaklaşımı denetimi yıllarca bozar.

İlgili İçerikler

Kontrol Listesi

  • FortiGate’in rolü net: edge, VPN, segmentasyon veya hepsi.
  • Threat Protection throughput ihtiyacı ölçüldü.
  • FortiGuard lisans paketi ve süre planlandı.
  • Zone modeli (WAN/LAN/DMZ/Guest) çizildi.
  • Default-deny policy iskeleti tasarlandı.
  • HA ihtiyacı değerlendirildi.
  • Merkezi log (FortiAnalyzer/SIEM) ve saklama süresi belirlendi.
  • Yönetici erişimi yönetim ağına alındı; MFA planlandı.

LeonX ile Sonraki Adım

FortiGate firewall’ı doğru anlamak; doğru modeli seçmek, sıkı policy yazmak ve sürekliliği (HA + log) tasarlamak demektir. LeonX, Donanım & Yazılım Çözümleri kapsamında FortiGate tasarım ve kurulumunu yönetir. Özellikle Router, Switch ve Firewall Kurulum Hizmeti ile Ağ Güvenliği, Firewall ve IPS/IDS Çözümleri altında policy, VPN, HA ve uyum log mimarisini standartlaştırırız. Keşif veya teklif için İletişime Geç sayfasını kullanın.

Sık Sorulan Sorular

FortiGate firewall nedir?

FortiGate, Fortinet’in FortiOS tabanlı NGFW cihazıdır. Stateful firewall, NAT, VPN ve tehdit önleme profillerini tek platformda birleştirerek kurumsal ağ kenarını ve iç segmentasyonu korur.

FortiGate ile Fortinet aynı şey midir?

Hayır. Fortinet şirketin ve ürün ailesinin adıdır; FortiGate bu ailenin güvenlik duvarı hattıdır. Günlük dilde “Fortinet kurduk” çoğu zaman FortiGate anlamına gelir.

FortiGate bir UTM midir yoksa NGFW midir?

Pazar dilinde ikisi de kullanılır. Pratikte FortiGate, firewall + IPS/AV/web/app gibi birleşik güvenlik özelliklerini (lisanslı) sunan NGFW/UTM sınıfı bir platformdur.

Küçük ofis için FortiGate gerekir mi?

Çoğu KOBİ senaryosunda tek FortiGate; firewall, VPN ve temel UTM ihtiyacını karşılar. Kritik olan doğru boyutlandırma, lisans ve sade ama sıkı policy’dir.

FortiGate tek başına ISO 27001 uyumu sağlar mı?

Hayır. Erişim kontrolü, VPN ve log için güçlü teknik temeldir; uyum için süreç, saklama, izleme ve kanıt yönetimi de gerekir.

Kaynaklar

İç Link Rotası

Bu konu için ilgili hizmet sayfalarına geçin

Bu yazıyı daha hızlı ticari niyete bağlamak için ana hizmet, ilgili alt hizmet ve teklif akışını aşağıdan takip edebilirsiniz.

Paylaş

Facebook
Twitter
LinkedIn

İlgili Yazılar

Benzer konular hakkında daha fazlasını keşfedin

Fortinet Nedir ve Ne İşe Yarar? Kurumsal Rehber (2026)
Hardware & Software
2026-07-22
12 dk okuma

Fortinet Nedir ve Ne İşe Yarar? Kurumsal Rehber (2026)

Fortinet nedir, FortiGate ve Security Fabric ne işe yarar? NGFW, VPN, IPS ve kurumsal ağ güvenliği kullanım senaryolarını net bir rehberde özetliyoruz.

Devamını Oku
Dell Server Disk Rebuild Çok Yavaş Sorunu ve Çözümü (2026)
Hardware & Software
2026-07-21
13 dk okuma

Dell Server Disk Rebuild Çok Yavaş Sorunu ve Çözümü (2026)

Dell PowerEdge sunucularda PERC RAID disk rebuild'in aşırı yavaş ilerlemesi sorununu; rebuild rate, I/O yükü, disk tipi ve firmware adımlarıyla hızlandıran teknik rehber.

Devamını Oku
Dell Server BIOS Boot Loop Sorunu ve Çözümü (2026)
Hardware & Software
2026-07-20
13 dk okuma

Dell Server BIOS Boot Loop Sorunu ve Çözümü (2026)

Dell PowerEdge sunucularda BIOS boot loop (sürekli yeniden başlama) sorununu; CMOS/NVRAM sıfırlama, bozuk boot entry, firmware uyumsuzluğu ve PCIe izolasyonu adımlarıyla çözen teknik rehber.

Devamını Oku

Bültene Abone Olun

En son içgörüler, trendler ve uzman tavsiyeleri doğrudan posta kutunuza gelsin. IT profesyonelleri topluluğumuza katilin.

Gizliliğinize saygı duyuyoruz. İstediğiniz zaman abonelikten çıkabilirsiniz.