• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

PfSense 5651 Kanuna Uygun Log İmzalama

Turkish
29
85
31.4k
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • S
    sinanc
    last edited by May 21, 2018, 7:03 AM

    Merhabalar,

    anladığım kadarı ile sadece  pfsense üzerinde yapılan dhcp server la ilgili çalışması var peki active direcktory tarafında dhcp ve dns olan kişiler bu yapıdan yararlanabilir mi yararlanamazsa ne yapmaları gerekiyor ?

    1 Reply Last reply Reply Quote 0
    • U
      ucribrahim
      last edited by May 21, 2018, 7:35 AM May 21, 2018, 7:13 AM

      Merhaba,

      Network içerisinde dhcp sunucusu farklı bir server üzerinden dağıtılıyor ise Syslog özelliği ile bu dhcp kayıtlarını pfsense üzerine yollayıp, pfsense üzerinde imzalatabilirsiniz. Fakat bunun için biraz uğraşmam ve test etmem lazım, fakat şu günlerde hiç müsait değilim. O yüzden siz kayıtları pfsense 'e yollarsanız imzalama kısmında yardımcı olurum.

      ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

      1 Reply Last reply Reply Quote 0
      • O
        oguzk06
        last edited by Jul 4, 2018, 12:39 PM

        elinize sağlık teşekkürler.
        bir sorunum var. denemek için kurulumu yaptım. 25 kullanıcılı bir ağda https-re0-trafik.log dosyasının boyutu 2dk içinde 100mb. geçti. bu normal mi, yoksa yanlış bir şey mi yaptım?

        U 1 Reply Last reply Jul 14, 2018, 7:47 PM Reply Quote 0
        • U
          ucribrahim @oguzk06
          last edited by ucribrahim Jul 14, 2018, 7:50 PM Jul 14, 2018, 7:47 PM

          @oguzk06 Eğer 2 dk içinde 100mb oluyorsa bir problem var demektir, bu kadar hızlı dosyanın boyutu o kadar olmaz. 150-200 kullanıcınız olsaydı normal fakat 25 kullanıcı ile 2 dk içinde 100mb sıkıntılı. Network trafiğinizi kontrol etmeniz gerekiyor. Çok yoğun bir trafik yapan birisi varmı, kontrol edin.

          Eğer kullanıcılarınız yüksek trafik tüketiyorsa bu normal olabilir. Yinede siz tcpdump komutu ile o network bacağını dinleyip trafik yoğunluğuna bakın.

          ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

          1 Reply Last reply Reply Quote 0
          • T
            tyfngkt
            last edited by Sep 1, 2018, 1:12 PM

            teşekkürler paylaşım için...

            1 Reply Last reply Reply Quote 0
            • N
              nettayfun
              last edited by Oct 3, 2018, 7:21 AM

              Teşekkürler paylaşım için.

              1 Reply Last reply Reply Quote 0
              • S
                steetstyle
                last edited by Nov 2, 2018, 11:21 PM

                merhaba şuan bu projeniz 5651 i kanuna gore uygunmu imzalıyor ve uygularken manuel olarak .sh dosylaraı calıstırdıgımda sorun cıkmıyor fakat cron a kaydettigimde hiç çalıştırmıyor .sh dosyaları manuel yapınca sorun yok shellden

                U 1 Reply Last reply Nov 3, 2018, 9:41 AM Reply Quote 0
                • U
                  ucribrahim @steetstyle
                  last edited by Nov 3, 2018, 9:41 AM

                  @steetstyle Evet 5651 kanuna göre uygun şuan. Cron kaydettikten sonra cron servisini yeniden başlatmanız gerekiyor.

                  service cron onerestart

                  ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                  S 1 Reply Last reply Nov 3, 2018, 12:25 PM Reply Quote 0
                  • S
                    steetstyle @ucribrahim
                    last edited by steetstyle Nov 3, 2018, 12:25 PM Nov 3, 2018, 12:25 PM

                    @ucribrahim onu hallettim teşekkür ederim tek bir sorun kaldı FTP ye bağlanamıyorum server üzerinden LAN networkünde olan FileZilla Server kurduğum bilgsayara o yüzdended Ftp kodlarınız çalımıyor ftp servera atamıyor sanırsam PFsense üzerinde bir ayar veya kuralmı belirlemem gerekiyor

                    U 1 Reply Last reply Nov 3, 2018, 12:39 PM Reply Quote 0
                    • P
                      plusbil
                      last edited by Nov 3, 2018, 12:31 PM

                      @ucribrahim said in PfSense 5651 Kanuna Uygun Log İmzalama:

                      for i in em1 em2 em3

                      do

                      tcpdump -nn -tttt -e -i $i port 443 -q >> /var/log/https_log/https-$i-trafik.log &

                      done

                      -q parametresi porttan sonra olduğunda syntaxerror hatası veriyor. Portun öncesine bir yere alındığında çalışıyor. Pfsense Sürüm 2.3.4

                      1 Reply Last reply Reply Quote 1
                      • U
                        ucribrahim @steetstyle
                        last edited by Nov 3, 2018, 12:39 PM

                        @steetstyle Hmm FTP kodları çalışmıyor diyorsun) Olabilir, test etmem lazım.

                        Aşağıdaki adımları yaptın demi?
                        https://lifeoverlinux.com/pfsense-5651-filezilla-ftp-server-kurulumu/

                        Daha sonra ftp.sh dosyasının içerisine fizella kullanıcı adı ve parolasını yazdın aynı zamanda client 'ın ip adresini?

                        https://lifeoverlinux.com/pfsense-5651-kanuna-uygun-log-imzalama/

                        Daha sonra dosya.sh dosyasını çalıştırdın?

                        sh dosya.sh

                        Yukarıdaki adımları sırasıyla yaptıktan sonra ne hata aldın?

                        ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                        S 1 Reply Last reply Nov 3, 2018, 3:21 PM Reply Quote 0
                        • S
                          steetstyle @ucribrahim
                          last edited by Nov 3, 2018, 3:21 PM

                          @ucribrahim said in PfSense 5651 Kanuna Uygun Log İmzalama:

                          Yukarıdaki adımları sırasıyla yaptıktan sonra ne hata aldın?

                          Adımları Aynen gerçekleştirdim fakat FTP Serverın Kurulugu oldugu ip adresine baglanırken timeout oluyor ve düşüyor bağlanmıyor

                          U 1 Reply Last reply Nov 3, 2018, 3:58 PM Reply Quote 0
                          • U
                            ucribrahim @steetstyle
                            last edited by Nov 3, 2018, 3:58 PM

                            @steetstyle İlginç. Müsait olduğum zaman bakmaya çalışırım.

                            ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                            S 1 Reply Last reply Dec 3, 2018, 2:43 PM Reply Quote 0
                            • S
                              steetstyle @ucribrahim
                              last edited by Dec 3, 2018, 2:43 PM

                              @ucribrahim Sorunu çözdüm sorun windowsun firewalı ve FTP Filezillanın firewallı yüzünden bağlanmanıza izin vermiyor programın ayarlarından tüm ip bloklarını işaretlerseniz ve Windows ta yüklü olan firewalı aktif halden çıkarırsanız sorun çözülüyor Son bir sorum olukcatı İbrahim bey Şimdi Devletin verdiği bi ip program imzalayıcı prgoram var onu kullanmak zorundamıyız ftp ile gelen her dosyayı imzalıyor oda bu yaptıgımız scriptte mi aynı şekilde imzalıyor ikisinide kullsank sorun olurmu hem openssl ile imzalıyp üstüne ftp ile gonderdigimde üstüne İP LOG İMZALAYICI Program ile imzalasam sıkıntı cıkarmı yoksa sizinki sadece yeterlimi

                              U 1 Reply Last reply Dec 3, 2018, 3:37 PM Reply Quote 0
                              • U
                                ucribrahim @steetstyle
                                last edited by Dec 3, 2018, 3:37 PM

                                @steetstyle İki çözümden birisini veya her ikisinide aynı anda kullanabilirsiniz. 👍

                                ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                                1 Reply Last reply Reply Quote 0
                                • S
                                  steetstyle
                                  last edited by Dec 6, 2018, 11:21 PM

                                  Tutulan loglarla internet saati uyuşmuyor bunun nedeni ne olabilir pf sense in saati güncel fakat Squid proxy deki real time sekmesindeki saatler uyuşmuyor dosyaları göz gezdirdiğimde isede aynı durum 1 saat 12 dakikalık bir sapma var bu sorunu nasıl çözebilirim

                                  U 1 Reply Last reply Dec 7, 2018, 6:46 AM Reply Quote 0
                                  • U
                                    ucribrahim @steetstyle
                                    last edited by Dec 7, 2018, 6:46 AM

                                    @steetstyle Nasıl çözebilirsin bilmiyorum, araştırman lazım. pfSense saati mutlaka mutlaka doğru olması lazım!

                                    Squid "access.log" dosyasını incelemek ile ilgili bir blog yazısı yazmıştım aşağıdaki linkten bakabilirsin.

                                    https://lifeoverlinux.com/pfsense-5651-log-dosyasi-inceleme/

                                    ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                                    S 1 Reply Last reply Dec 8, 2018, 1:31 PM Reply Quote 0
                                    • S
                                      steetstyle @ucribrahim
                                      last edited by steetstyle Dec 8, 2018, 1:39 PM Dec 8, 2018, 1:31 PM

                                      @ucribrahim Merhaba Sorunu çözdüm /etc/inc/services.inc doyasında db-time-format local; değişkenini tanımlarsak timestamp formatında yazıyor yanında açıklmaa satırındada Sat Dec 08 16:15:35 2018 bu tarih formatında yazıyor

                                      $dhcpdconf = <<<EOD

                                      option domain-name "{$syscfg['domain']}";
                                      option ldap-server code 95 = text;
                                      option domain-search-list code 119 = text;
                                      option arch code 93 = unsigned integer 16; # RFC4578
                                      {$custoptions}
                                      default-lease-time 7200;
                                      db-time-format local; # bu değişkeni buraya ekleyin !!!!!!!!!!!!!!!!!
                                      max-lease-time 86400;
                                      log-facility local7;
                                      one-lease-per-client true;
                                      deny duplicates;
                                      ping-check true;
                                      update-conflict-detection false;

                                      EOD;

                                      ve sonra Menü PFSENSE ADMIN ->Services>DHCP Server>LAN Change DHCP display lease time from UTC to local time
                                      kutucugunu işaretleyin

                                      Size sorum İbrahim Bey Yönetmenlikte nasıl bi formtta tutmamız lazım bu şeklde olsa kabul oluyor mu ?

                                      U 1 Reply Last reply Dec 8, 2018, 6:31 PM Reply Quote 0
                                      • U
                                        ucribrahim @steetstyle
                                        last edited by Dec 8, 2018, 6:31 PM

                                        @steetstyle Sorunu çözmeniz çok güzel. OpenSSL ile bu şekilde dosyaları imzalayıp ".tar.gz" formatında saklayabiliriz, 5651 kanunu için bu yeterli.

                                        Rica etsem aşağıdaki link üzerinden OpenSSL elektronik tabanlı imzalama hakkında yazı mevcut, bir göz atarmısınız.

                                        https://www.syslogs.org/openssl-ile-5651-sayili-kanun-geregi-log-imzalamak/

                                        ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          abg
                                          last edited by Jan 30, 2019, 10:24 AM

                                          pfsense 24.4-2 sürümünü kullanıyorum aşağıdaki hatayı alıyorum ibrahim hocam.

                                          Using configuration from /usr/local/ssl/imzalama/openssl.cnf
                                          unable to load certificate: ./demoCA/tsacert.pem
                                          Response is not generated.
                                          34380794936:error:02001002:system library:fopen:No such file or directory:/build/ce-crossbuild-244/pfSense/tmp/FreeBSD-src/crypto/openssl/crypto/bio/bss_file.c:175:fopen('./demoCA/tsacert.pem','r')
                                          34380794936:error:2006D080:BIO routines:BIO_new_file:no such file:/build/ce-crossbuild-244/pfSense/tmp/FreeBSD-src/crypto/openssl/crypto/bio/bss_file.c:182:
                                          34380794936:error:02001002:system library:fopen:No such file or directory:/build/ce-crossbuild-244/pfSense/tmp/FreeBSD-src/crypto/openssl/crypto/bio/bss_file.c:175:fopen('dhcpd.leases.der','rb')
                                          34380794936:error:2006D080:BIO routines:BIO_new_file:no such file:/build/ce-crossbuild-244/pfSense/tmp/FreeBSD-src/crypto/openssl/crypto/bio/bss_file.c:182:
                                          Dogrulama Saglanamadi. Islemler geri aliniyor.
                                          /usr/local/ssl/imzalama/dhcp-kiralar-imzalama.sh: mail: not found

                                          U 1 Reply Last reply Jan 30, 2019, 3:36 PM Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.