Nebula VPN - Android, iOS, Windows ve Linux Ubuntu kullanarak Nebula Güvenlik Duvarında L2TP'yi Yapılandırma

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Tüm metinler doğru şekilde çevrilemeyebilir. Çevrilmiş versiyondaki bilgilerin doğruluğu konusunda sorularınız veya tutarsızlıklarınız varsa, lütfen orijinal makaleyi buradan inceleyin:Orijinal Versiyon

Bu makale, cep telefonunuz veya PC / bilgisayarınız aracılığıyla Nebula güvenlik duvarınıza / ağ geçidinize (USG FLEX, ATP) nasıl L2TP tüneli oluşturacağınızı gösterecektir. VPN kullanıcılarını, NCC'yi ve istemcilerinizi (Windows, MacOS, Linux Ubuntu, iPhone iOS) nasıl yapılandıracağınız ve sonuçları nasıl test edeceğiniz.

İçerik Tablosu

1) Nebula Bulut Merkezi'nde L2TP'yi yapılandırın

1.1 Uzak VPN'i Etkinleştirme ve Yapılandırma

1.2 Bulut Kimlik Doğrulama Kullanıcılarını Yapılandırma

2) Windows 10'da L2TP'yi Yapılandırma

3) MacOS'ta L2TP'yi Yapılandırma

4) Linux Ubuntu'da L2TP'yi Yapılandırma

5) iPhone iOS'ta L2TP'yi Yapılandırma

6) Sonucu Test Edin

6.1 Windows 10 üzerinde

6.2 MAC OS üzerinde

6.3 Linux Ubuntu üzerinde

iPhone'da 6.4

Android'de 6,5

Şekil 1 IPSec VPN üzerinden L2TP

Şekil1'de, Güvenlik Duvarı'nın arkasında bulunan sunucuya erişmek isteyen birden fazla istemci vardır. Bunu yapmak için, istemciler Firewall'a IPSec VPN üzerinden L2TP tüneli kurarlar.
mceclip0.png

Şekil 1 IPSec VPN üzerinden L2TP

Tüm ağ IP adresleri ve alt ağ maskeleri bu makalede örnek olarak kullanılmıştır. Lütfen bunları gerçek ağ IP adresleriniz ve alt ağ maskelerinizle değiştirin. Bu örnek, Nebula ağ geçidi, anahtar, AP'ler ve Nebula Center Control (NCC) üzerindeki son ürün yazılımı sürümü ile test edilmiştir.

1) Nebula Bulut Merkezi'nde L2TP'yi yapılandırın

1.1 Uzak VPN'i Etkinleştirme ve Yapılandırma

Gitmek

dyn_repppp_0

ve parametreleri yapılandırın.

İstemci VPN sunucusu: IPSec istemcisi üzerinden L2TP

İstemci VPN alt ağı: 192.168.100.0/24

DNS ad sunucuları: "Ad sunucusu belirt..." seçeneğini kullanın ve Google DNS ve/veya güvenlik duvarının birincil LAN alt ağının LAN ağ geçidi adresini seçin

WINS: WINS sunucusu yok

Sır:

Kimlik Doğrulama: Nebula Bulut Kimlik Doğrulaması
mceclip1.png


"Özel" seçeneğine tıklayın ve örneğin Windows PC'nin çalışması için burada "Varsayılan" seçeneğinin seçili olduğundan emin olun.



Ardından kaydet'e tıklayın.

1.2 Bulut Kimlik Doğrulama Kullanıcılarını Yapılandırma

Gitmek

Organization-wide > Configure > Cloud authentication 

"VPN Kullanıcısı" hesap türünü seçin ve kullanıcı oluşturun (ekleyin).

E-posta adresini, kullanıcı adını ekleyin, bir şifre seçin ve kullanıcının "VPN Erişimi" üzerinden VPN'e giriş yapmasına izin verin. Kullanıcıyı kuruluşa veya siteye yetkilendirmeyi unutmayın ve kullanıcı adı veya e-posta yoluyla giriş yapabilmeyi tercih ederim.
Not: Bu hesabın L2TP aracılığıyla yalnızca belirli bir siteye erişmesini istiyorsanız, Yetkili bölümünde Belirtilen siteleri seçebilirsiniz.

  1. Kaydet'e tıklayın ve güvenlik duvarının yapılandırma durumunun güncel olduğundan emin olun.

2) Windows 10'da L2TP'yi Yapılandırma

  1. Bir VPN profili oluşturun. dyn_repppp_2
  2. Gerekli bilgileri yapılandırın ve Kaydet'e tıklayın.
    mceclip3.png

3) MacOS'ta L2TP'yi Yapılandırma

  1. Bir VPN profili oluşturun. dyn_repppp_3mceclip4.png
  2. Güvenlik duvarının genel IP'si ve hesap adı dahil olmak üzere gerekli bilgileri yapılandırın. Parolaları ve paylaşılan bir gizli anahtarı (Ön paylaşımlı anahtar) ayarlamak için Kimlik Doğrulama Ayarları'na tıklayın
    mceclip5.png
    mceclip6.png
  3. Gelişmiş'e tıklayın ve "Tüm trafiği VPN bağlantısı üzerinden gönder" seçeneğini işaretleyin
    mceclip7.png
    VPN trafiğinin yönlendirilmesiyle ilgili sorun yaşıyorsanız, IP, alt ağ maskesi ve ağ geçidini "TCP/IP" altında statik olarak da ayarlayabilirsiniz:

mceclip0.png

4) Linux Ubuntu'da L2TP'yi Yapılandırma

  1. Bir VPN bağlantısı oluşturun. dyn_repppp_4mceclip8.png
  2. Güvenlik duvarının genel IP'si, hesap adı ve parolası dahil olmak üzere gerekli bilgileri yapılandırın.
    mceclip9.png
  3. Ön paylaşımlı anahtarı yapılandırın.

    Ayrıca, Faz 1 için "3des-sha1-modp1024" ve Faz 2 için "3des-sha1"
    mceclip10.png

5) iPhone iOS'ta L2TP'yi Yapılandırma

  1. VPN bağlantısı oluşturun.
    mceclip11.png

Android 10 için:

  1. Bir VPN bağlantısı oluşturun.
    mceclip12.png
  2. Bağlan'a tıklayın.
    mceclip13.png

6) Sonucu Test Edin

6.1 Windows 10 üzerinde


mceclip14.png
Sunucuya ping atma
mceclip15.png
Güvenlik duvarında,

"Firewall > Monitor > VPN connection".

mceclip16.png

6.2 MAC OS üzerinde


mceclip17.png
Sunucuya ping atma
mceclip18.png
Güvenlik Duvarı'nda, "Güvenlik Duvarı > İzle > VPN bağlantısı".
mceclip19.png

6.3 Linux Ubuntu üzerinde

Terminali açın ve "ifconfig" komutlarını kullanın
mceclip20.png
Sunucuya ping atma
mceclip21.png
Güvenlik Duvarı'nda, "Güvenlik Duvarı > İzle > VPN bağlantısı".
mceclip22.png

iPhone'da 6.4


mceclip24.png
Sunucuya ping atma
mceclip25.png
Güvenlik Duvarı'nda, "Güvenlik ağ geçidi > İzle > VPN bağlantısı".
mceclip26.png

Android'de 6,5


mceclip27.png


Sunucuya ping atma
mceclip28.png


Güvenlik Duvarı'nda,

"Firewall > Monitor > VPN connection".

mceclip29.png

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
11 kişi içerisinden 2 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.