Mac Teknoloji, Kurumsal Sistem Çözümleri, Dijital Dönüşüm, Teknoloji Danışmanlığı, Ağ Çözümleri, Sunucu Çözümleri, Firewall Güvenliği, Lisans Yönetimi,
Yazılım Geliştirme, Siber Güvenlik, Veri Güvenliği, Bulut Bilişim, IT Destek Hizmetleri, İş Süreçleri Otomasyonu, Veri Merkezi Çözümleri, Yedekleme ve Kurtarma, Ağ Güvenliği, Güvenlik Duvarı Yönetimi, Endpoint Güvenliği,
Penetrasyon Testleri, Güvenlik Analitiği, Kurumsal Yazılım Çözümleri, AR-GE ve İnovasyon, Sistem Entegrasyonu,
1. Giriş IPsec VPN (Internet Protocol Security Virtual Private Network), farklı coğrafi konumlarda bulunan iki veya daha fazla özel ağ arasında güvenli bir tünel oluşturmak için kullanılan bir teknolojidir. Ruijie firewall cihazlarında IPsec VPN kullanarak şifreli ve güvenli veri aktarımı sağlanabilir. Bu makalede, Ruijie RG-WALL 1600-Z3200-S v1.0 serisi firewall cihazlarında IPsec VPN yapılandırmasını adım adım açıklayacağız.
2. IPsec VPN Nedir? IPsec VPN, şifreleme ve kimlik doğrulama algoritmaları kullanarak veri iletimini korur. Genel olarak merkez ofis ve şube ofisleri arasında güvenli bağlantı sağlamak için kullanılır. IPsec VPN Türleri:
Site-to-Site VPN: Merkez ve şube ofisleri arasında güvenli bağlantı sağlar.
Remote Access VPN: Uzak çalışanların güvenli bir şekilde şirket ağına bağlanmasını sağlar.
Bağlantı kurulacak karşı uç cihazın (peer) IP adresi belirlenmelidir.
VPN trafiğinin yönlendirileceği ağ adresleri belirlenmelidir. IPsec güvenlik parametreleri (şifreleme algoritmaları, kimlik doğrulama anahtarları) aynı olmalıdır.
3.2. IPsec VPN Konfigürasyon Sihirbazı ile Kurulum Ruijie Firewall, IPsec VPN yapılandırmasını kolaylaştırmak için bir sihirbaz (Wizard) sunar.
Ruijie Firewall Web Arayüzüne giriş yapın.
Network > IPsec VPN > Config Wizard yolunu takip edin.
3.3. Temel IPsec Tünel Bilgilerini Yapılandırma
Yeni bir tünel oluşturmak için "Create" butonuna tıklayın.
Aşağıdaki bilgileri girin:
Ayar
Açıklama
Örnek Değer
Tunnel Name
VPN tünelinin adı
ipsec_tunnel1
Scenario
VPN türü (Point-to-Point veya Point-to-Multipoint)
Point-to-Point
Tunnel Interface
Tünel için sanal arayüz oluştur
vti1
3.4. Kimlik Doğrulama Ayarları
Peer (karşı uç) cihazın IP adresini girin (örn. 40.0.0.50).