Router, firewall ve VPN gateway için her zaman ayrı platformlar kullanmak zorunda mıyız?
VyOS, routing, firewall, NAT ve VPN fonksiyonlarını tek bir açık kaynak network işletim sistemi altında birleştiren GNU/Linux tabanlı bir platformdur. Bare-metal sunucularda, sanal makinelerde ve AWS, Azure, GCP gibi cloud ortamlarında çalıştırılabilir. VyOS
VyOS Neler Sunuyor?
Routing tarafında VyOS oldukça geniş bir özellik setine sahip:
BGP IPv4/IPv6, OSPFv2/OSPFv3, IS-IS, BFD, Policy-Based Routing, ECMP, VRF, VLAN, QoS, WAN Load Balancing ve NetFlow/sFlow gibi teknolojiler destekleniyor. VyOS
Bu nedenle VyOS yalnızca basit bir router olarak değil; enterprise edge, branch routing, data center ve multi-cloud bağlantılarında da konumlandırılabilir.
Firewall ve Network Security
VyOS security tarafında da routing fonksiyonlarıyla aynı platform üzerinde çalışır.
Stateful firewall ve Zone-Based Firewall, IPv4/IPv6 filtering, Source/Destination NAT, IPsec VPN, WireGuard ve OpenVPN desteklenir. Güncel firewall mimarisinde zone’lar ve interface’ler üzerinden güvenlik politikaları oluşturulabilir. VyOS
Örneğin:
LAN → Firewall Policy → NAT → WAN
veya:
Data Center → IPsec VPN → Cloud
gibi trafik akışları aynı platform üzerinden yönetilebilir.
BGP + IPsec ile Dinamik VPN Mimarisi
VyOS’un güçlü kullanım alanlarından biri routing ve VPN teknolojilerini birlikte kullanabilmesidir.
Örneğin:
Data Center ↔ IPsec VPN ↔ Cloud ↔ BGP
mimarisiyle iki ortam arasında şifreli bağlantı kurulurken route’ların statik tanımlanması yerine BGP üzerinden dinamik olarak öğrenilmesi sağlanabilir.
VyOS’un resmi dokümantasyonunda Azure için BGP over IKEv2/IPsec, redundant site-to-site VPN ve Google Cloud HA VPN örnekleri de bulunuyor. docs.vyos.io
Bu yaklaşım özellikle çok sayıda subnet’in bulunduğu veya network’lerin zaman içerisinde değiştiği yapılarda operasyonu kolaylaştırabilir.
High Availability
VyOS üzerinde yüksek erişilebilirlik için VRRP, ECMP ve connection-state synchronization gibi mekanizmalar kullanılabilir.
VRRP gateway failover sağlarken Conntrack Sync, aktif cihazdaki connection-state bilgilerinin yedek router’a aktarılmasına yardımcı olur. Böylece failover sırasında mevcut session’ların korunması hedeflenebilir. docs.vyos.io
Dolayısıyla gerçek HA yalnızca:
Router-1 + Router-2
bulundurmak değildir.
Gateway failover + routing + state synchronization + gerçek trafik testi birlikte değerlendirilmelidir.
NetDevOps ve Automation
VyOS’un önemli avantajlarından biri de otomasyona uygun olmasıdır.
Platform güncel olarak REST API ve GraphQL API sunuyor. Bunun yanında Ansible, Terraform, Netmiko ve NAPALM gibi araçlarla network automation süreçlerine entegre edilebilir. docs.vyos.io
Örneğin yüzlerce VyOS cihazında manuel değişiklik yapmak yerine:
Git → Ansible/Terraform → VyOS → Commit/Validation
şeklinde daha kontrollü bir NetDevOps süreci oluşturulabilir.
Bu yapı özellikle standart konfigürasyon, tekrarlanabilir deployment ve değişiklik yönetimi açısından değerlidir.
VyOS Nerelerde Kullanılabilir?
Enterprise edge ve branch router, BGP/OSPF lab ortamları, firewall/VPN gateway, site-to-site VPN, multi-cloud connectivity ve Network Security Lab senaryoları VyOS’un öne çıktığı kullanım alanlarıdır.
Asıl avantajı ise routing ve security’nin aynı trafik akışının farklı parçaları olduğunu açık biçimde görebilmenizdir.
Bir paket:
Routing → Firewall → NAT → VPN → WAN
zincirinden geçebilir.
VyOS bu katmanları tek platform üzerinde hem öğrenmek hem de gerçek mimarilerde kullanmak için güçlü bir açık kaynak seçeneğidir.
🔗 Proje Sayfası: VyOS.io
Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler