Önemli Uyarı: |
Bu makale, Zyxel USG FLEX H serisi güvenlik duvarlarında OpenVPN Connect istemcisini kullanarak SSL VPN uzaktan erişimini nasıl kuracağınızı açıklamakta ve SSL VPN bağlantısının kurulmasını engelleyebilecek yaygın bir sorunu açıklığa kavuşturmaktadır.
Güvenlik Duvarında SSL VPN'i Yapılandırma
- USG FLEX H Web GUI'sine giriş yapın.
- Şuraya gidin: VPN → SSL VPN
- SSL VPN ayarlarını yapılandırın:
- Gelen Arabirim: WAN (veya uzaktan erişim için kullanılan arabirim)
- Sunucu Bağlantı Noktası: Varsayılan 10443
- İstemci IP Havuzu: VPN istemcileri için bir IP aralığı tanımlayın
- Kimlik Doğrulama: Kullanıcıları veya kullanıcı gruplarını atayın
- Yapılandırmayı kaydedin.
Not: Güvenlik duvarı Nebula tarafındanyönetiliyorsa ve statik bir genel IP adresi yoksa, Nebula Atanmış Etki Alanı Adı'nı kullanmanız önerilir. Bu, WAN IP adresi değişse bile VPN sunucusuna erişilebilir kalmasını sağlar.
Daha fazla ayrıntı için bkz.: Nebula Atanan Etki Alanı Adı
WAN-Cihaz Politikasında SSL VPN Bağlantı Noktasını İzin Ver (Zorunlu)
Hizmet bağlantı noktası açıkça izin verilmedikçe, SSL VPN trafiği varsayılan olarak engellenir.
SSL VPN Hizmet Nesnesini Doğrulayın veya Oluşturun
Şuraya gidin: Nesne → Hizmet
Bir hizmet nesnesi oluşturun veya doğrulayın:
- Protokol: TCP
- Bağlantı Noktası: 10443 (veya yapılandırılmış SSL VPN bağlantı noktası)
- SSL VPN hizmet nesnesini Default_Allow_WAN_To_AyWALL hizmet grubuna ekleyin.
- Hizmeti WAN → Aygıt Politikası'na ekleyin - SSL VPN hizmet bağlantı noktası, hizmet bağlantı noktası grubuna başarıyla eklendi.
OpenVPN Yapılandırma Dosyasını (.ovpn) İndirin ve Doğrulayın
Tüm ayarlar uygulandıktan sonra yapılandırma dosyası indirilebilir. Yapılandırmanın , tüm değişiklikler tamamlanıp uygulandıktan sonra indirilmesi gerektiğine dikkat edin.
Ayrıca, herhangi bir VPN ayarını değiştirirseniz, yapılandırmayı yeniden yüklemeniz ve istemci cihazında yeniden uygulamanız gerektiğini unutmayın. Ancak o zaman değişiklikler istemci tarafında yürürlüğe girecektir.
OpenVPN Yapılandırma Dosyasını (.ovpn) İndirin ve Doğrulayın

| PC'nizde OpenVPN Connect istemcisini açın ve .OVPN dosyasını yükleyin. | Kullanıcı adını ve şifreyi girin, ardından "CONNECT" düğmesine tıklayarak SSL VPN bağlantısının başarıyla kurulmasını bekleyin. | İşlem tamamlandığında, durum CONNECTED olarak gösterilecektir. |
|
|
![]() |
![]()
|
Sonucu nasıl doğrulayabilirim?
USG Flex H GUI'sindeVPN Status > SSL VPN > Remote Access VPN yoluna giderseniz, SSL VPN bağlantısının kurulduğunu göreceksiniz.




Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.