Hızlı Özet (TL;DR)
Fabrikalarda internetin kesilmesi; e-Fatura kesilememesi, şubeler arası VPN tünellerinin kopması ve sevkiyat kamyonlarının kapıda beklemesi demektir. Güvenlik duvarının arızalanması ise tüm iç ağ trafiğini kilitler. Gerçek bir ağ felaket kurtarma mimarisi; çift internet sağlayıcısı (WAN Redundancy - Fiber + Radyolink/LTE) ile otomatik hat devretmeyi ve iki adet Berqnet UTM cihazının Active-Passive HA Cluster (Yüksek Erişilebilirlik) olarak çalışmasını zorunlu kılar.
Tek Güvenlik Duvarı vs HA Cluster Mimarisi
Ağ altyapısındaki tekil hata noktalarını (SPOF) ortadan kaldıran karşılaştırma:
| Kriter | Tek Cihazlı Güvenlik Duvarı | Çift Cihazlı HA Cluster Mimarisi |
|---|---|---|
| Cihaz Arızasında Kesinti | Yeni cihaz gelip kurulana kadar saatler/günler | Saniyenin altında otomatik devralma (Sub-second) |
| Oturum Senkronizasyonu | Yok | Aktif cihazdaki tüm TCP/VPN oturumları yedeğe eşzamanlı kopyalanır |
| İnternet Hattı Yedekliliği | Tek ISP hattı (Kazı çalışmasında hat kopar) | Çift WAN (Türk Telekom Fiber + Turkcell LTE/Superbox) |
| Failover Metodu | Manuel kablo tak çıkar | Otomatik ping kontrolü ve dinamik rota geçişi |
| İş Sürekliliği Seviyesi | Standart risk | Sıfır kesintili kurumsal süreklilik |
Çift WAN Yük Devretme (Failover) Nasıl Çalışır?
Berqnet Güvenlik Duvarı WAN1 (Birincil Fiber) portu üzerinden düzenli olarak güvenilir genel DNS sunucularına (Örn: 8.8.8.8) sağlık kontrolü paketleri gönderir.
- Yoldaki bir kepçe fiber optik kabloyu kopardığında, paket kaybı algılanır.
- Cihaz 3 saniye içinde tüm fabrika trafiğini WAN2 (Yedek Radyolink veya LTE) hattına aktarır.
- Çalışanlar ve üretim tezgâhları internetin koptuğunu dahi fark etmez.
- Fiber hat tamir edildiğinde sistem otomatik olarak birincil hatta geri döner (Failback).
Active-Passive HA Eşitleme Protokolü
İki Berqnet cihazı arkadan özel bir “Heartbeat” kablosuyla birbirine bağlanır. Birincil cihazdaki tüm kural değişiklikleri, 5651 log politikaları ve aktif VPN tünelleri ikincil cihaza anlık olarak kopyalanır. Birincil cihazın güç kaynağı arızalandığında ikincil cihaz aynı sanal MAC adresiyle trafiği devralır; switch’lerde hiçbir ayar yapılması gerekmez.
Sıfır kesintili kurumsal ağ, yedekli internet ve Berqnet HA altyapıları kurmak için Güvenlik Duvarı Firewall ve 5651 uyumlu ağ yönetimi için KVKK 5651 Yasal Loglama sayfalarımızı inceleyebilirsiniz.