VPN - IKEv2'yi Sertifika ile Yapılandırma [2FA ile Şirket İçi Güvenlik Duvarı]

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Tüm metinler doğru şekilde çevrilemeyebilir. Çevrilmiş versiyondaki bilgilerin doğruluğu konusunda sorularınız veya tutarsızlıklarınız varsa, lütfen orijinal makaleyi buradan inceleyin:Orijinal Versiyon

Bu makale IKEv2 istemciden siteye ve çeşitli senaryolarda ve işletim sistemlerinde nasıl kurulacağına bakacaktır [USG FLEX / ATP / VPN Serisi]
Sertifika, Windows, IOS, macOS, Android, IPSEC İstemcisi, Yapılandırma Sağlama, 2FA, Active Directory.

İçerik Tablosu

IKEv2 Nedir? (IKEv2 Hakkında Genel Bilgiler)

1) IKEv2'nin Varsayılan Profil (FLEX) ile Kurulumu

1.1 IKEv2 VPN Bağlantısını ve Ağ Geçidini Yapılandırma

1.2 VPN kullanıcılarını ekleme

2) VPN istemcisinde IKEv2'yi yapılandırın

2.1 Android ve IOS ile IKEv2

2.2 macOS ile IKEv2

2.3 Eski SecuExtender IPsec İstemcisi ile IKEv2 (3.8)

3) İki Faktörlü [2FA] Kimlik Doğrulamayı Yapılandırın [Google]

4) Bir şeyler ters giderse

IKEv2 Nedir? (IKEv2 Hakkında Genel Bilgiler)

IKEv2 kısaltması Internet Anahtar Değişim Protokolü Sürüm 2 anlamına gelir.

Protokol, IPsec tabanlı sanal özel ağlarda (VPN'ler) anahtar yönetimi için kullanılır ve önceki sürüm IKE'nin zayıflıklarını ortadan kaldırır.

IKEv2, IKE ile uyumlu değildir ve eski sürümün yerini alır.

IKEv2'nin temel özellikleri
Kısaca özetlemek gerekirse, bunlar IKEv2'nin kritik özellikleridir:

Azaltılmış karmaşıklık
Daha basit ve daha az hataya açık yapılandırma
Daha hızlı bağlantı kurma
Ağ arızalarından sonra daha hızlı tünel yeniden inşası
Tipik NAT sorunlarının ortadan kaldırılması
Dinamik IP adresleri ile daha az sorun
Tek bir RFC'de standartlaştırılmıştır
IPsec VPN'lerde mobil uygulamalar için destek
IKE ile geriye dönük uyumlu değil
IKE ile aynı UDP bağlantı noktasını kullanır

https://www.security-insider.de/was-ist-ikev2-a-781374/

1) IKEv2'nin Varsayılan Profil (FLEX) ile Kurulumu

IKEv2'yi kullanmak için öncelikle Güvenlik Duvarımıza bir Ağ Geçidi ve Bağlantı eklemeliyiz.
Bu durumda, bir USG FLEX kullanıyoruz.

Mümkün olan en yüksek şifrelemeyi (cihazınız tarafından kullanılabilecek) seçmenizi tavsiye ettiğimizi lütfen unutmayın.

1.1 IKEv2 VPN Bağlantısını ve Ağ Geçidini Yapılandırma

dyn_repppp_0

Burada önce bir VPN Ağ Geçidi eklememiz gerekir (Aşama 1).

mceclip1.png

1) Ağ Geçidini etkinleştirin ve ona bir ad verin.

2) IKE Sürüm 2'yi seçin

3) Sertifika "varsayılanı" seçin

mceclip2.png

Configuration > VPN > IPSec VPN > VPN Connection > Add

Şimdi Bağlantıyı eklememiz gerekiyor (Aşama 2)

mceclip3.png

1) Yeni Bağlantıyı Etkinleştirin

2) Ona Bir İsim Verin

3) Uzaktan erişimi seçin (Sunucu Rolü)

4) Daha önce oluşturduğumuz Ağ Geçidini (Aşama 1) seçin

5) Yerel politikaya göre, erişmek istediğimiz ağı seçiyoruz.

mceclip4.png

1.2 VPN kullanıcılarını ekleme

mceclip0.png

mceclip1.png

mceclip2.png

Daha kolay VPN yönetimi için VPN kullanıcı(lar)ını bir VPN kullanıcı grubuna ekleyin

group_add_user.gif

mceclip3.png

mceclip4.png

mceclip5.png

mceclip5.png

mceclip6.png

mceclip7.png

2) VPN istemcisinde IKEv2'yi yapılandırın

2.1 Android ve IOS ile IKEv2

Lütfen bu makaleye bakın:

VPN - Android / iPhone iOS / Windows / MacOS üzerinde IKEv2 IPSec'i Sertifika ile Yapılandırma

2.2 macOS ile IKEv2

Lütfen bu makaleye bakın:

VPN - Android / iPhone iOS / Windows / MacOS üzerinde IKEv2 IPSec'i Sertifika ile Yapılandırma

2.3 Eski SecuExtender IPsec İstemcisi ile IKEv2 (3.8)

Eski IPsec SecuExtender'ın 30 Nisan 2023 tarihinden itibaren EoL olduğunu unutmayın - daha fazla bilgi için bu makaleye bakın:

SecuExtender VPN - Kalıcı Lisans Kullanım Ömrü Sonu [EoL] / Aşamalı Çıkış [Duyuru]

mceclip0.gif

mceclip1.png

mceclip2.png

Yerel Kimlik = Sertifika Ortak Adı (Varsayılan Sertifika)
mceclip3.gif

mceclip4.gif

mceclip5.png

mceclip6.gif

mceclip7.png

mceclip8.png

mceclip9.png

Tünel artık açık ve kullanıma hazırdır.
İstemciyi yapılandırmanın daha kolay bir yolu burada açıklanmaktadır: IKEv2 - Windows, Mac üzerinde Yapılandırma Sağlama

2.4 Yeni SecuExtender IPsec İstemcisi ile IKEv2 [Windows / MacOS]

Daha fazla bilgi için lütfen bu makaleye bakın:

VPN - SecuExtender IPSec VPN İstemcisini Kullanarak IKEv2 VPN'i Sertifika ile Yapılandırma

İlk olarak, "Yapılandırma Sağlama "yı ayarlamamız gerekiyor.

Configuration > VPN > IPSec VPN > Configuration Provisioning

Lütfen dikkat! Sağlama Bağlantı Noktasını değiştirirseniz, Güvenlik Duvarında WAN'dan Cihaza giden Trafiğe izin verdiğinizden emin olun!

mceclip0.png

Daha sonra "yapılandırma Yükünü" ayarlamamız gerekir.

Configuration > VPN > IPSec VPN > VPN Connection > Edit

mceclip4.png

IPSec VPN İstemcisinde şu adrese gidin:

dyn_repppp_4

mceclip1.gif

Şimdi gerekli kimlik bilgilerini giriyoruz ve "İleri" ye tıklıyoruz.
mceclip2.png

Şimdi yapılandırmayı başarıyla aldık.
mceclip3.png


Artık devam edip tüneli açabiliriz.

mceclip7.png

mceclip8.png

mceclip9.png

3) İki Faktörlü [2FA] Kimlik Doğrulamayı Yapılandırın [Google]

Configuration > VPN > IPSec VPN > VPN Gateway

mceclip5.png

Configuration > Object > User/Group > Edit User > Two-Factor Authentication

mceclip6.png

Mail/SMS ile 2FA kullanıyorsanız, cihazda bir Mailserver kurmanız gerekir.

dyn_repppp_7

mceclip7.png

Configuration > Object > Auth. Method

Lütfen Güvenlik Duvarı "WAN'dan Cihaza" bölümünde "Yetkilendirme Bağlantı Noktasına" izin verdiğinizden emin olun.

mceclip8.png

4) Bir şeyler ters giderse

Windows bilgisayarınızda bu iki hizmetin çalıştığından emin olun.

Windows düğmesi + R'ye basın:

"services.msc" yazın ve tamam'a tıklayın:

IKE ve IPSec İlkesinin başlatıldığından emin olun:

VPN Tüneli kuruldu ancak bilgisayarda internet yok:

  • Varsayılan olarak, Windows IKEv2 VPN istemcisi tüm trafiği tünel üzerinden göndermeye çalışacaktır, VPN bağlantısı aktifken internet trafiği ele geçirilecektir. IKEv2 VPN trafiğinin internet trafiği için WAN bağlantısına erişmesine izin vermek için USG'ye bir yönlendirme ilkesi(İlke rotası) eklenmesi gerekir.

    Bu nedenle, VPN kullanıcıları için DNS girişlerinin eklendiğinden emin olun. Bunu kontrol etmek için Yapılandırma -> VPN -> IPSec VPN -> VPN Bağlantısı 'na gidin ve IKEv2 kuralını düzenleyin ve"Yapılandırma Yükü" kurulumunu kontrol edin.

image077.jpg

  • Güvenlik duvarınızda en son aygıt yazılımı sürümüne sahip olduğunuzdan emin olun

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
3 kişi içerisinden 3 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.