Nebula-Atanmış Etki Alanı Adlarını Uzaktan Erişim VPN için Kullanma

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Sayın müşteri, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Metnin tamamı doğru bir şekilde çevrilmiş olmayabilir. Çevrilmiş versiyondaki bilgilerin doğruluğu konusunda sorularınız veya uyuşmazlıklar varsa, lütfen orijinal makaleyi buradan inceleyin:Orijinal Versiyon

Nebula, her yönetilen güvenlik duvarına, Uzaktan Erişim VPN bağlantıları için kullanılabilecek otomatik olarak atanan bir etki alanı adı sağlar. Bu, VPN yapılandırmasını basitleştirir ve WAN IP adresi değiştiğinde bile tutarlı erişimi sağlamaya yardımcı olur. Bu makale, Nebula tarafından atanan etki alanı adının nasıl çalıştığını ve uygun bağlama adresinin nasıl yapılandırılacağını açıklamaktadır.

Nebula Tarafından Atanan Etki Alanı Adı Nedir?

Her Nebula tarafından yönetilen güvenlik duvarına, Nebula Kontrol Merkezi (NCC) tarafından otomatik olarak benzersiz bir etki alanı adı (örneğin, abc123.zyxelcloud.net) atanır. Bu etki alanı adı:

  • Güvenlik duvarının IP adresine bağlanır

  • IPSec VPN ve SSL VPN gibi Uzaktan Erişim VPN hizmetleri için kullanılır

Nerede Yapılandırılır

Bu ayar yalnızca Nebula 'da mevcuttur ve yerel güvenlik duvarı GUI kullanılarak değiştirilemez. Ayarı bulmak için:

  1. Site Geneli > Yapılandır > Güvenlik Duvarı > Uzaktan erişim VPN

  2. Etki alanı adının çözümlediği arabirimi veya IP'yi belirleyen bağlama adresini seçme veya değiştirme seçeneği göreceksiniz.

Bağlama Adresi Seçenekleri

Bağlama Adresi, Nebula tarafından atanan etki alanı adının hangi IP adresine çözümlenmesini kontrol eder. Kullanılabilir seçenekler şunlardır:

  • Otomatik (Varsayılan)
    Etki alanı adı, Nebula bağlantısı için kullanılan IP adresine çözümlenir. Tipik tek internet kurulumları için idealdir.

  • Belirli Arabirim (ör. Ge1, Ge2)
    Etki alanı adını seçilen WAN arabirim IP'sine bağlar, birden fazla WAN bağlantısı olduğunda kullanışlıdır.

  • Özel IP Adresi
    Statik IP veya çoklu WAN senaryoları için uygun olan bir genel IP adresini manuel olarak belirtin.

Örnek:
Atanan etki alanı için bir DNS araması (ör. nslookup aracılığıyla) yapıldığında:

  • Otomatik: Nebula bağlantısı için kullanılan IP'yi döndürür

  • Arayüz: seçilen arayüzün IP'sini döndürür (NAT söz konusuysa özel olabilir)

  • Özel: manuel olarak belirtilen genel IP'yi döndürür

Bu, VPN istemcileri için DNS'de hangi adresin yayınlanacağı üzerinde tam kontrol sağlar.

VPN için Sertifika Bağlama

Güvenlik duvarı NCC ile başarıyla entegre edildikten sonra, NebulaRemoteAccessDefaultCert güvenlik duvarına yüklenir. Bu sertifika, VPN Sunucu Adresi Nebula tarafından atanan etki alanı adını kullandığında otomatik sertifika doğrulama için kullanılır. Gerekirse sertifikayı manuel olarak da yapılandırabilirsiniz.

 

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.