Önemli Uyarı: |
Bu makale, USG FLEX / ATP / VPN Serisini kullanarak Windows PC, MacOS X bilgisayar ve iPhone iOS yerleşik istemcinizde L2TP VPN'in nasıl yapılandırılacağını gösterir. Bu, VPN türüne, oturum açma bilgilerine ve önceden paylaşılan anahtara nerede gidileceğini ve girileceğini, tam tünel modunun nasıl kullanılacağını gösterir.
Not:
NAT arkasında bulunan bir L2TP Ağ Geçidine bağlanmak istiyorsanız, Windows kullanıcılarının belirli bir kayıt defteri anahtarını etkinleştirmeleri gerekir. Bu kayıt defteri anahtarını Windows istemcinize aktarmanız ve ardından bilgisayarınızı yeniden başlatmanız gerekir. Bu gereklilik Windows'un varsayılan ayarlarından kaynaklanmaktadır.
Microsoft'un Windows 10 ve Windows 7 için de geçerli olan resmi belgeleri: Microsoft L2TP/IPsec Sunucu Yapılandırma Kılavuzu
İçerik Tablosu
1. Windows 10'da L2TP'yi Yapılandırma
1.1 Ağ ve internet -> VPN bağlantısı ekle'ye gidin
1.2 VPN yapılandırmasına parametre ekleme (Bağlantı)
1.3 Özellikler altında MS-CHAPv2 ve ön paylaşımlı anahtarı yapılandırın
1.4 L2TP VPN tüneline bağlanın
1.5 Windows İstemcisinde NAT arkasında L2TP olduğunda
2) MacOS X'te L2TP'yi Yapılandırma
2.1 Mac Ağ Ayarlarına Gitme
2.2 L2TP bağlantınızı yapılandırın
2.3 Tam tünel modunu yapılandırma (İsteğe bağlı)
2.4 L2TP VPN Bağlantısına Bağlanın
3) iPhone iOS'ta L2TP'yi Yapılandırma
3.1 iPhone'unuzda VPN ayarlarına gidin
3.2 L2TP bilgilerini yerleştirin
3.3 VPN'i Etkinleştirin
4) Bir şeyler ters giderse
Not! USG'nizde L2TP'yi yapılandırmak için lütfen bu makaleyi kontrol edin:
USG/ATP/VPN üzerinde bir L2TP VPN oluşturmak için VPN Kurulum Sihirbazı nasıl kullanılır
1. Windows 10'da L2TP'yi Yapılandırma
VPN bağlantıları uzaktaki sitelere erişim sağlar. Bununla birlikte, IPSec üzerinden L2TP kullanarak, telefonlardaki standart yerleşik istemcilerin yanı sıra Windows'ta yerleşik istemcileri kullanarak sitelerinize mobil erişim bile sağlayabilirsiniz. Bu Adım Adım kılavuz (video dahil), uzak sitenize ve Windows yerleşik istemcinize sorunsuz bir bağlantı sağlamak için ne yapmanız gerektiğini gösterecektir!
Bu bölüm, kurulum sihirbazını ve bir Windows 10 istemcisini kullanarak USG'nize L2TP VPN kurulumunun nasıl yapılacağını açıklamaktadır.
L2TP VPN'inizi nasıl yapılandıracağınızı ve bağlanacağınızı görmek için bu videoyu kullanın:
1.1 Ağ ve internet -> VPN bağlantısı ekle'ye gidin
Windows 10 işletim sisteminde L2TP VPN'i yapılandırmak için Başlat > Ayarlar > Ağ ve İnternet > VPN > VPN Bağlantısı Ekle 'ye gidin ve aşağıdaki gibi yapılandırın.
1.2 VPN yapılandırmasına parametreleri ekleyin (Bağlantı)
- VPN Sağlayıcısı seçeneği için Windows (yerleşik) olarak ayarlayın.
- VPN yapılandırmasını tanımlamanız için Bağlantı adını yapılandırın.
- Sunucu adını veya adresini güvenlik duvarlarının WAN IP adresine ayarlayın
- VPN türünü IPsec (L2TP/IPsec) ile Katman 2 Tünel Protokolü olarak seçin.
- Güvenlik duvarınızda oluşturulan İzin Verilen Kullanıcı ile aynı olan Kullanıcı adı ve Parolayı girin.
1.3 Özellikler altında MS-CHAPv2 ve ön paylaşımlı anahtarı yapılandırın
Denetim Masası > Ağ ve İnternet > Ağ Bağlantıları' na gidin ve Özellikler 'e sağ tıklayın.
Türü IPSec ile Katman 2 Tünel Protokolü (L2TP/IPsec) olarak ayarlayın
Protokoller için MS-CHAPv2'yi seçersiniz. Bağlantı çalışmazsa, bunun yerine PAP kullanmayı da deneyebilirsiniz.
Güvenlik > Gelişmiş ayarlar 'a devam edin ve Kimlik doğrulama için önceden paylaşılan anahtar kullan'ı seçin.
1.4 L2TP VPN tüneline bağlanın
Ağ ve İnternet Ayarları penceresine gidin ve Bağlan'a tıklayın.
1.5 Windows İstemcisinde NAT arkasında L2TP olduğunda
NAT arkasındaki bir L2TP Ağ Geçidine bağlanmak istiyorsanız, Windows Kullanıcılarının özel bir kayıt defteri anahtarını etkinleştirmesi gerekir. İlk olarak, kayıt defteri anahtarını Windows istemcisine aktarmanız ve bilgisayarınızı yeniden başlatmanız gerekir. Bu, Windows'un varsayılan programlamasından kaynaklanmaktadır.
Microsoft tarafından yapılan bir açıklamayı burada bulabilirsiniz (lütfen bunun Windows 10 / 7 ile de uyumlu olduğunu unutmayın)
2) MacOS X'te L2TP'yi Yapılandırma
Bu bölümde, bir donanım ZyWALL USG serisi ağ geçidine bağlanmak için MAC OS X çalıştıran bir bilgisayarda IPSec üzerinden L2TP bağlantısının nasıl oluşturulacağı açıklanmaktadır. ZyWALL USG serisi donanım ağ geçitlerinde IPSec üzerinden L2TP bağlantısı kurma makalede açıklanmıştır:
USG/ATP/VPN - IPSec üzerinden L2TP VPN Yapılandırma El Kitabı (Şirket içi mod)
2.1 Mac Ağ Ayarlarına Gitme
Mac OS X bilgisayarlarda IPSec VPN üzerinden L2TP tüneli oluşturmak için, ekranın sol üst köşesindeki Apple simgesine ve ardından Sistem Tercihleri öğesine tıklayın.
Sistem Tercihleri'nde Ağ simgesine tıklayın. Ağ ayarları penceresi göründüğünde, ekranın sol alt köşesindeki + simgesine tıklayın (yönetici haklarına sahip olmanız gerekir).
Yeni bir pencere açılacaktır. Arayüzalanında, açılır listedenVPNdeğerini seçin. VPN Türüalanında, açılır listedenIPSec üzerinden L2TPdeğerini seçin.
Hizmet Adıalanına bağlantının adını girebilirsiniz (örneğin USG veya L2TP). Ardından yeni bir VPN bağlantısı oluşturmak içinOluşturdüğmesine tıklayın.
2.2 L2TP bağlantınızı yapılandırın
Şimdi yeni VPN bağlantısı için ayarları görebilirsiniz. Sunucu Adresi alanına, IPSec üzerinden L2TP bağlantısının kurulacağı ZyWALL USG donanım ağ geçidinin alan adını (FQDN) veya IP adresini girin. Hesap Adı alanına, L2TP bağlantı haklarına sahip hesabın adını girin (önce ZyWALL USG'de bir hesap oluşturmalısınız).
Şimdi Kimlik Doğrulama Ayarları düğmesine tıklayın. Görünen pencerede, Kullanıcı Kimlik Doğrulamabölümünde, Parolaalanına, L2TP bağlantı haklarına sahip bir hesabın parolasını girin.
Makine Kimlik Doğrul amabölümünde, Paylaşılan Gizli belirtin ve anahtarı girin. Ardından, Tamam öğesine ve ardından Uygula öğesine tıklayın.
2.3 Tam tünel modunu yapılandırın (İsteğe bağlı)
Şimdi Gelişmiş düğmesine tıklayın ve Tüm trafiği VPN bağlantısı üzerinden gönder kutusunu işaretlediğinizdenemin olun .
Varsayılan olarak bu seçenek devre dışıdır ve etkinleştirilmezse, IPSec üzerinden bir L2TP bağlantısı başarıyla kurulduktan sonra bile, ZyWALL USG ile Mac OS X bilgisayarı arasındaki trafik VPN tünelinden geçmeyecektir.
Dikkat! Tüm trafiği VPN bağlantısı üzerinden gönder alanındaki işareti açtığınızda, İnternet trafiği de dahil olmak üzere tüm ağ trafiği VPN bağlantısına yönlendirilecektir (yönlendirilecektir). IPSec tüneli üzerinden L2TP kullanarak ZyWALL USG donanım güvenlik ağ geçidine bağlı bir istemcinin bu tünel üzerinden İnternet'e bağlanmasına ihtiyacınız varsa, ZyWALL USG'yi makale kapsamında yapılandırın: KB-2741.
Ardından Tamam düğmesine tıklayın ve ardından Uygula düğmesine tekrar tıklayın.
2.4 L2TP VPN Bağlantısına Bağlanın
IPSec üzerinden bir L2TP bağlantısı oluşturmak için ayarlar yapıldı. Şimdi bir VPN bağlantısı yapabilirsiniz. Bağ landüğmesine tıklayın.
Bağlan butonuna tıkladıktan sonra, L2TP over IPSec VPN tüneli ZyWALL USG ile kurulacaktır.
Bağlantı başarılı olursa, Status satırında Connected değeri görüntülenecektir.
KB-00010
3) iPhone iOS'ta L2TP'yi Yapılandırma
Bu bölümde iPhone cihazınızla bir L2TP VPN bağlantısının nasıl başarılı bir şekilde yapılandırılacağı gösterilecektir. ZyWALL (ZLD) serisi bir güvenlik duvarına VPN bağlantısı için iOS cihazınızda L2TP VPN seçeneğini ayarlamak için aşağıdaki adımları izleyin.
İçerik Tablosu
1. iPhone'unuzdaki VPN ayarlarına gidin
2. L2TP bilgilerini girin
3. VPN'i etkinleştirin
4. Eğer bir şeyler ters giderse
3.1 iPhone'unuzda VPN ayarlarına gidin
3.1.1 iOS cihazınızda "Ayarlar" düğmesine tıklayın.
3.1.2 Ayarlar menüsünde Genel → VPN'i seçin.
3.1.2 L2TP kuralını eklemek için "VPN Bağlantısı Ekle..." seçeneğine tıklayın.
3.2 L2TP bilgilerini ekleyin
Seçenek olarak L2TP'yi seçin ve ZyWALL L2TP VPN'de yapılandırdıklarınıza göre bilgileri girin.
3.3 VPN'i Etkinleştirin
L2TP kurulumu kaydedildikten sonra, yeşile dönecek olan gri düğmeye tıklayarak tüneli bağlayabileceksiniz.
4) Eğer bir şeyler yanlış giderse
Lütfen bu makalelere göz atın:
L2TP istemcilerinin USG üzerinden gezinmesine nasıl izin verilir
L2TP/IPSec VPN Bağlantı Sorunu - Dikkat edilmesi gerekenler
L2TP ve VPN IPSec istemcisi aynı makinede kullanılabilir mi?