Önemli Uyarı: |
Nebula, her yönetilen güvenlik duvarına, Uzaktan Erişim VPN bağlantıları için kullanılabilecek otomatik olarak atanan bir etki alanı adı sağlar. Bu, VPN yapılandırmasını basitleştirir ve WAN IP adresi değiştiğinde bile tutarlı erişimi sağlamaya yardımcı olur. Bu makale, Nebula tarafından atanan etki alanı adının nasıl çalıştığını ve uygun bağlama adresinin nasıl yapılandırılacağını açıklamaktadır.
Nebula Tarafından Atanan Etki Alanı Adı Nedir?
Her Nebula tarafından yönetilen güvenlik duvarına, Nebula Kontrol Merkezi (NCC) tarafından otomatik olarak benzersiz bir etki alanı adı (örneğin, abc123.zyxelcloud.net) atanır. Bu etki alanı adı:
Güvenlik duvarının IP adresine bağlanır
IPSec VPN ve SSL VPN gibi Uzaktan Erişim VPN hizmetleri için kullanılır
Nerede Yapılandırılır
Bu ayar yalnızca Nebula 'da mevcuttur ve yerel güvenlik duvarı GUI kullanılarak değiştirilemez. Ayarı bulmak için:
Site Geneli > Yapılandır > Güvenlik Duvarı > Uzaktan erişim VPN
Etki alanı adının çözümlediği arabirimi veya IP'yi belirleyen bağlama adresini seçme veya değiştirme seçeneği göreceksiniz.

Bağlama Adresi Seçenekleri
Bağlama Adresi, Nebula tarafından atanan etki alanı adının hangi IP adresine çözümlenmesini kontrol eder. Kullanılabilir seçenekler şunlardır:
Otomatik (Varsayılan)
Etki alanı adı, Nebula bağlantısı için kullanılan IP adresine çözümlenir. Tipik tek internet kurulumları için idealdir.Belirli Arabirim (ör. Ge1, Ge2)
Etki alanı adını seçilen WAN arabirim IP'sine bağlar, birden fazla WAN bağlantısı olduğunda kullanışlıdır.Özel IP Adresi
Statik IP veya çoklu WAN senaryoları için uygun olan bir genel IP adresini manuel olarak belirtin.
Örnek:
Atanan etki alanı için bir DNS araması (ör. nslookup aracılığıyla) yapıldığında:
Otomatik: Nebula bağlantısı için kullanılan IP'yi döndürür
Arayüz: seçilen arayüzün IP'sini döndürür (NAT söz konusuysa özel olabilir)
Özel: manuel olarak belirtilen genel IP'yi döndürür
Bu, VPN istemcileri için DNS'de hangi adresin yayınlanacağı üzerinde tam kontrol sağlar.
VPN için Sertifika Bağlama
Güvenlik duvarı NCC ile başarıyla entegre edildikten sonra, NebulaRemoteAccessDefaultCert güvenlik duvarına yüklenir. Bu sertifika, VPN Sunucu Adresi Nebula tarafından atanan etki alanı adını kullandığında otomatik sertifika doğrulama için kullanılır. Gerekirse sertifikayı manuel olarak da yapılandırabilirsiniz.


Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.