Önemli Uyarı: |
Bu makale size cep telefonlarını (Android ve iPhone (iOS)) L2TP yerine IKEv2 PSK (ön paylaşımlı anahtar) ile nasıl bağlayacağınızı gösterecektir. Çünkü Android 12 ve sonrasında L2TP desteği artık mevcut değildir. Bu makale de iOS kullanıcıları için IKEv2 PSK'nın nasıl kurulacağına bakacağız.
İlk olarak, Güvenlik Duvarımızda Tüneli kurmamız gerekiyor; bu durumda, güvenlik duvarı fw 5.31 ile bir ATP200'dür.
Güvenlik Duvarı: VPN Ağ Geçidi Kurulumu (Aşama 1)
- GUI kullanarak cihazınıza giriş yapın
- "Yapılandırma > VPN > IPSec VPN > VPN Ağ Geçidi" bölümüne gidin
- "Ekle" üzerine tıklayın
- "Etkinleştir" üzerine tıklayın
- Lütfen ona bir isim verin
- IKEv2'yi seçin
- WAN Arayüzünüzü Seçin
- Eş Ağ Geçidi Adresini "Dinamik" olarak ayarlayın
- Ön Paylaşımlı Anahtar "PSK" ayarlama
"Aşama 1 Ayarları "nda, Gelişmiş ayarları değiştirmemiz gerekiyor
- Aşağıdaki resme göre Şifreleme ve Kimlik Doğrulama ekleyin
- Aşağıdaki resme göre Anahtar Grubu ekleyin
- İki Faktörlü Kimlik Doğrulamayı Devre Dışı Bırakma
- "Tamam "a tıklayın
Not: IOS 17 için bir anahtar grubu kullanılır: DH19 kullanılmalıdır
Güvenlik Duvarı: VPN Bağlantısını Kurun (Aşama 2)
"VPN Bağlantısı" Sekmesine gidin ve "Ekle "ye tıklayın.
- "Ekle" üzerine tıklayın
- "Etkinleştir" üzerine tıklayın
- Lütfen ona bir isim verin
- "Uzaktan Erişim (Sunucu Rolü) "nü seçin
- Önceki Adımda oluşturduğumuz Ağ Geçidini seçin
- VPN ile bağlanmak istediğiniz alt ağ olan "Yerel Politika "yı seçin
Yapılandırma Yükünü Etkinleştir - Bu bölüm iOS için zorunludur. Android kullanılması durumunda, bu isteğe bağlıdır.
"2. Aşama Ayarları" bölümünde, Advance ayarlarını değiştirmemiz gerekiyor
- Aşağıdaki resme göre Şifreleme ve Kimlik Doğrulama ekleyin
- Aşağıdaki resme göre Anahtar Grubu ekleyin
- "Tamam "a tıklayın
Not! Diğer cihazlar (eski Android telefonlar gibi) bağlanamıyorsa DH2 ve DH14'ü hem "Faz 1" hem de "Faz 2" ayarlarında da kullanabilirsiniz.
Mobil cihaz: Android'de Yapılandırma
- Ayarlar
- VPN'e girin ve VPN ayarlarına gidin
- Yeni bir VPN Bağlantısı Ekleme
- Adı yazın
- IKEv2/IPSec PSK'yı seçin
- Güvenlik Duvarınızın WAN Arayüzünden IP veya FQDN'yi girin
- IPSec tanımlayıcısını girin (Güvenlik Duvarı'nda hiçbir şey değiştirmediyseniz 0.0.0.0 olarak bırakın)
- Ön Paylaşımlı Anahtarı girin (Güvenlik Duvarında girdiğinizle aynı)
- "Kaydet "e tıklayın
- Yeni oluşturulan VPN'i seçin ve "Bağlan "a tıklayın.
VPN'in bazı sürümlerinde, gelişmiş ayarlarda "DNS Sunucusu" alanı mevcuttur. Aşağıdaki şekilde olduğu gibi "İçerik" alanında Güvenlik Duvarı üzerinde herhangi bir değişiklik yapmadıysanız bu alanı boş bırakabilirsiniz. Aksi takdirde, "İçerik" alanında olduğu gibi "DNS Sunucusu" alanında da aynı değeri belirtmelisiniz.
Başarılı bir bağlantı durumunda, mobil cihazınızdaki VPN durumu "Bağlandı" olacaktır.
Mobil cihaz: iOS üzerinde yapılandırma
Notlar: iOS 18'in yayınlanmasından bu yana, kullanıcılar .mobileconfig dosyaları aracılığıyla yapılandırılan uzak VPN'lere bağlanırken sorun yaşadıklarını bildirmişlerdir. VPN bağlantısı kurulamıyor ve alternatif olarak manuel profil oluşturma gerekiyor.
Geçici çözüm:
.mobileconfig dosyasını düzenleyin:
Not Defteri gibi bir metin düzenleyici kullanarak .mobileconfig dosyasını açın.
Aşağıdaki satırları bulun:
dyn_repppp_0Satırları belirli bir tanımlayıcı içerecek şekilde değiştirin:
dyn_repppp_1Değişiklikleri kaydedin ve güncellenmiş .mobileconfig dosyasını iOS aygıtınıza dağıtın.
- Ayarlar
- VPN'e girin ve VPN ayarlarına gidin
- Yeni bir VPN Bağlantısı Ekleme
- IKEv2'yi seçin
- Adı yazın
- Güvenlik Duvarınızın WAN Arayüzünden IP veya FQDN'yi girin
- Uzak Kimliği Girin (Güvenlik Duvarında hiçbir şey değiştirmediyseniz 0.0.0.0 olarak bırakın)
- Kullanıcı Kimlik Doğrulaması "Yok" seçeneğini belirleyin
- "Kullanıcı Sertifikasyonu "nu devre dışı bırakın
- Ön Paylaşımlı Anahtarı girin (Güvenlik Duvarında girdiğinizle aynı)
- "Bitti "ye tıklayın
- Yeni oluşturulan VPN'i seçin ve "Bağlan "a tıklayın.
Bağlantı durumunu güvenlik duvarı Ayarlarından kontrol edebilirsiniz (Yapılandırma -> VPN -> IPSec VPN altında, bağlıysa yeşil sembolü göreceksiniz).
Bağlantıyı ayrıca Monitör -> Günlükler altında da görebilirsiniz.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.