Önemli Uyarı: |
Sanal Özel Ağ (VPN), ofis veya ev ağına internet üzerinden uzaktan ve güvenli bir şekilde erişmek için kullanabileceğiniz bir teknolojidir, böylece iletişim verileri bilgisayar korsanları tarafından koklanmaya veya ele geçirilmeye karşı korunur.
Yasal Uyarı: Bu yapılandırmanın/yazılımın/uygulamanın resmi Zyxel Teknik Destek kapsamında olmadığını bildirmek isteriz . Bu ayarlar kişisel deneyimlerimize dayanmaktadır ve denemelerimizin sonucudur. Diğer üreticilerin yazılımlarının/cihazlarının çalışması ve yapılandırılması hakkında sorularınız varsa, lütfen destek servisleriyle iletişime geçin.
Bir siteye VPN bağlantısı kurulduğunda, trafiği şifreleme, veri bütünlüğünü koruma (iletim sırasında veri değişikliği olmaz) ve iletişimin yalnızca istemciden siteye gerçekleşmesini sağlama özelliğine sahip güvenli bir tünel oluşturulur. Bu örnek, ATP ve Linux Ubuntu 18.04.3 arasında bir istemciden siteye VPN oluşturmak için VPN Kurulum Sihirbazının nasıl kullanılacağını göstermektedir. Örnekte VPN Tünelinin nasıl yapılandırılacağı anlatılmaktadır. VPN tüneli yapılandırıldığında, ofis ağına güvenli bir şekilde erişilebilir.
Senaryo ve Topoloji
Topoloji ve kurulum adımları aşağıda gösterilmiştir.
Not: Tüm ağ IP adresleri ve alt ağ maskeleri bu makalede örnek olarak kullanılmıştır.
Lütfen bunları gerçek ağ IP adresleriniz ve alt ağ maskelerinizle değiştirin. Bu örnek ATP800 (Ürün Yazılımı Sürümü: ZLD 4.35 C0) ve Linux Ubuntu (18.04.3 LTS) kullanılarak test edilmiştir.
Konfigürasyon
ATP'de IPSec VPN Tünelini Kurma
1. Adım. ATP'de Hızlı Kurulum > VPN Kurulum Sihirbazı'na gidin, VPN Ayarları'nı kullanın
Ubuntu ile kullanılabilecek bir VPN kuralı oluşturmak için sihirbaz. İleri'ye tıklayın.
Adım 2. Özelleştirilmiş faz1, faz2 ayarları ve kimlik doğrulama yöntemi ile bir VPN kuralı oluşturmak için Gelişmiş'i seçin. İleri'ye tıklayın.
3. Adım. Bu VPN bağlantısını (ve VPN ağ geçidini) tanımlamak için kullanılan Kural Adını yazın.
1-31 alfasayısal karakter kullanabilirsiniz. Bu değer büyük/küçük harfe duyarlıdır.
Kuralı Uzaktan Erişim (Sunucu Rolü) olarak seçin ve IKE Sürümünü IKEv1 olarak seçin.
4. Adım. İnternete bağlı arayüz olarak Adresim öğesini seçin. İstenen Anlaşma, Şifreleme, Kimlik Doğrulama, Anahtar Grubu ve SA Yaşam Süresi Ayarlarını yapın. Linux Ubuntu Ön Paylaşımlı Anahtarınızla eşleşmesi gereken güvenli bir Ön Paylaşımlı Anahtar (8-32 karakter) yazın. Tamam'a tıklayın.
5. Adım. İstediğiniz kapsülleme, Şifreleme, Kimlik Doğrulama ve Perfect Forward Secrecy (PFS) ayarlarını seçmek için Faz 2 Ayarlarına devam edin. Yerel Politikayı ATP'ye bağlı ağın IP adres aralığı olarak ayarlayın. Tamam'a tıklayın.
6. Adım. Bu ekran VPN tünelinin salt okunur bir özetini sağlar. Kaydet'e tıklayın.
Adım 7. Faz 2 modu yapılandırması için adres havuzu ekleyin. "YAPILANDIRMA > Nesne > Adres "e gidin, adres havuzu nesnesi oluşturmak için ekle'ye tıklayın
Adım 8. VPN adres havuzunu faz 2 VPN bağlantısına uygulayın.
"YAPILANDIRMA > VPN > IPSec VPN > VPN Bağlantısı "na gidin
'u 'a kurun Ana bilgisayar 'u Ağına VPN Tünel 'u 'da Ubuntu 18.04
1. Adım StrongSwan'ı yükleyin
dyn_repppp_0
İlgili ayarları yüklemek ve yapılandırmak için root erişimine sahip olmanız gerekir.
Kurulum tamamlandıktan sonra, StrongSwan sürümünü CLI "ipsec version" ile kontrol edebilirsiniz
root@usg:~# ipsec version
Linux strongSwan U5.6.2/K4.15.0-66-generic
Institute for Internet Technologies and Applications
University of Applied Sciences Rapperswil, Switzerland
See 'ipsec--copyright' for copyright
root@usg:~#
Adım 2. Ubuntu 18.04 üzerinde StrongSwan Yapılandırması
Önceden Paylaşılan anahtarı tanımlama
root@usg:~# vi /etc/ipsec.secrects
# This file holds shared secrets or RSA private keys for authentication.
# RSA private key for this host, authenticating it to any other host
# which knows the public part.
: PSK 123456789
vpnclient : XAUTH "1qaz2wsx"
BAĞLANTI parametrelerini tanımlayın
config setup
conn %default
ikelifetime=60m
keylife=20
rekeymargin=1
keyexchange=ikev1
modeconfig=pull
#Add connections here.
conn home
left=10.214.48.60
leftid=vpnclient
laftauth=psk
leftauth2=xauth
leftsourceip=%config
leftfirewall=yes
right=10.214.48.28
rightsubnet=192.168.1.0/24
rightid=10.214.48.28
rightauth=psk
auto=add
ike=aes256-sha2_256-modp1024!
esp=aes256-sha2_256!
#Sample VPN connections
Diğer yararlı CLI
Hizmeti önyüklemede başlayacak şekilde ayarlama
root@usg:~# systemctl enable strongswan
VPN'i yeniden başlatın
root@usg:~# ipsec restart
Stopping strongSwan IPSec...
Starting strongSwan 5.6.2 IPSec (starter)...
root@usg:~#
VPN tünel durumunu kontrol edin
root@usg:~# ipsec status
Security Associations (1 up, 0 connecting):
home[1]: ESTABLISHED 13 seconds ago, 10.214.48.60[vpnclient] 10.214.48.28[10.214.48.28]
home{1}: INSTALLED, TUNNEL, reqid 1, ESP SPIs: ceda2bbf_i d8acc423_o
home{1}: 192.168.99.17/32 === 192.168.1.0/24
root@usg:~#
IKE arka plan programına bağlantıyı başlatmasını söyler
root@usg:~# ipsec up
IKE arka plan programına bağlantıyı sonlandırmasını söyler
root@usg:~# ipsec down
Doğrulama
a. ATP ve Linux Ubuntu üzerinde IPSec VPN tünelinin açık olduğundan emin olun.
- ATP VPN durum kontrolü
- Ubuntu VPN durum kontrolü.
b. ATP LAN IP 192.168.1.1'e Ping
dyn_repppp_10
Not
Ana Bilgisayardan Ağa VPN tüneli başarıyla kurulamazsa, lütfen aşağıdaki öğeleri kontrol edin.
- Hem ATP hem de Linux Ubuntu aynı Ön Paylaşımlı Anahtarı, Şifrelemeyi, Kimlik Doğrulama yöntemini ve DH Anahtar grubunu kullanmalıdır.
- ATP WAN'dan ZyWALL'a güvenlik politikasının IKE, AH ve ESP'ye izin verdiğinden emin olun.
- Ubuntu'da mod yapılandırmasını etkinleştirmelisiniz. içine modeconfig=pull ekleyin
/etc/ipsec.conf
IKEv2 yapılandırması için buradaki topluluk forumumuza bir göz atın:
https://community.zyxel.com/en/discussion/10754/vpn-linux-strongswan-usg60

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.