Targitas
Kullanım RehberiConfigurationMonitoringMaintenanceDiagnosisHakkımızda
  • 📕Targitas Kullanım Rehberi
    • Targitas Web Arayüzüne Giriş
      • Menüler
      • Targitas Web Arayüz Tanıtımı
    • Targitas CLI Arayüzüne Giriş
      • CLI Temelleri
      • CLI Syntax Yapısı
      • CLI Temel Komutları
        • enable
        • show
        • apropos
        • cls
        • compare
        • dpi-monitor
        • exit
        • no
        • packet-trace
        • ping
        • skip-page-display
        • test
        • ztna-monitor
        • check-system-health
        • crypto-key-generate
        • crypto-key-zeroize
        • get-ad-users
        • private-key-generate
        • time
        • update-url-database
        • update-url-database2
        • configure
        • copy
        • end
        • erase
        • ip
        • license
        • request
        • set-ngips-action
        • sim-pin-change
        • software-serial
        • speedtest
        • ssh
        • telnet
        • write
        • boot
        • upgrade
      • CLI Konfigürasyon Komutları
        • aaa
        • active-directory
        • auto-update
        • dashboard
        • external
        • high-availability
        • hostname
        • hw-profile
        • interface
          • interface tunnel
        • ip
        • ipv6
        • line
        • lldp
        • logging
        • login
        • mgmt-api-server
        • ntp-server
        • object-groups
        • pppoe-server
        • radius-server
        • router
        • sd-wan
        • sdn
        • security
          • Firewall
          • DPI
          • WAF
        • server
        • sms-service
        • smtp-client
        • snmp-server
        • ssh-server
        • syslog
        • system-alarm
        • system-schedule
        • system-telemetry
        • targitas-remote-support
        • time
        • vrf
        • web-server
        • ztp-client
    • Targitas Hızlı Kurulum Rehberi
    • Targitas SD-WAN Tunneling Wizard Rehberi
    • Targitas L2 Extend Wizard Rehberi
    • Targitas Maestro Rehberi
      • Maestro Özellik ve Arayüz Tanıtımları
    • Network Rehberi
      • Vlan Oluşturma
      • PPPoE Interface Oluşturma
      • Wireguard Tunnel Oluşturma
      • DHCP Rehberi
      • DNS Sunucusu Oluşturma
    • Firewall Rehberi
      • Port Forwarding Rehberi
      • Firewall Access Kuralı
      • Policy Based Routing Firewall Rehberi
      • Örnek DoS Politikası Oluşturma
      • NAT Rehberi
    • Targitas Deep Packet Inspection (DPI) Rehberi
    • SD-WAN Rehberi
    • Hotspot Rehberi
    • VPN Rehberi
      • SSL VPN Rehberi
    • Active Directory Rehberi
    • NGIPS Rehberi
    • Widget Rehberi
    • Konfigürasyon Değişikliklerini Takip Etme
    • ZTP Rehberi
      • ZTP Controller Rehberi
        • ZTP Template Konfigürasyon Rehberi
        • ZTP Device Konfigürasyon Rehberi
      • ZTP Client Rehberi
    • Targitas High Availability Rehberi
    • WAF Rehberi
    • Targitas Alarm Rehberi
    • SSL Inspection Rehberi
  • ⚙️Configuration
    • Dashboard
      • Widget
    • System
      • Certificates
      • Alarm
      • Settings
      • LLDP
      • SMS Services
      • High Availability
      • Telemetry
      • Syslog
      • Schedule
    • Object
      • IP Address
      • Services
      • Schedule
    • AAA
      • Local Users
      • SMS Users
      • Active Directory
      • NAC
      • RADIUS Server
      • Hotspot
    • Network
      • Interface
      • Tunnel
      • Zone
      • Virtual Routers
      • BGP
      • MPLS
      • Load Balance
      • DHCP
      • DNS
    • Firewall
      • Rule
      • Options
      • Fw-Flow
      • Binat
      • DoS
    • ZTNA
    • NGIPS
    • WAF
    • DPI
      • Policy
      • Web Categories
      • QoS
      • Settings
      • Block Portal
      • Application Database
    • Antivirus
    • SD-WAN
      • Failover
      • Zone
      • SLA
      • Rule
    • QoS
    • NFV Unlock
      • Profile
    • VPN
      • Ipsec
      • SSL VPN
    • BRAS
      • PPPoE Server
    • ZTP
      • ZTP Client
    • Multicast
    • Edges
  • 🖥️Monitoring
    • Monitoring Ana Sayfası
    • Network
      • DHCP
      • Route Table
      • Multicast
      • Interface
      • Devices
    • AAA
      • Hotspot
      • Active Directory
    • System
    • NAC
    • SD-WAN
      • Failover
      • SLA
    • LLDP
    • Firewall
    • NGIPS
    • WAF
    • ZTNA
    • Tec Group
    • ZTP
    • QoS
    • VPN
    • Syslog
    • Telemetry
      • System
      • Daily Reports
      • DPI Graphics
      • DPI Logs
  • 🔗Maintenance
    • System
      • Administrator
      • Firmware
      • Brute Force Prevention
      • Backup & Restore
      • SNMP
      • Web Server
      • SSH Server
    • Edges
  • 💠Maestro
    • Overview
    • Organizations
    • Devices
    • Analytics
  • 🛠️Diagnosis
    • Audit
    • DNS
    • System
    • ZTNA
    • NFV Unlock
    • DPI
    • NGIPS
    • WAF
    • NAC
    • Antivirus
    • Connection Test
    • Traffic
      • Live Sessions
    • Edges
Powered by GitBook
On this page
  • IPsec VPN Nedir?
  • IPsec VPN Konfigürasyon Arayüzü

Was this helpful?

  1. Configuration
  2. VPN

Ipsec

PreviousVPNNextSSL VPN

Last updated 1 year ago

Was this helpful?

IPsec VPN Nedir?

IPsec VPN (Virtual Private Network), bir ağ güvenliği protokolüdür. IPsec VPN, veri iletimini kriptografik teknikler kullanarak korur ve bu sayede ağ trafiğini güvenli bir şekilde taşımanıza olanak sağlar.

IPsec VPN'nin avantajları şunlardır:

  • IPsec VPN, veri iletimini kriptografik teknikler kullanarak korur ve bu sayede ağ trafiğini güvenli bir şekilde taşımanıza olanak sağlar.

  • IPsec VPN, ağ performansını artırır ve bu sayede daha hızlı bir ağ yapısı oluşturmanızı mümkün kılar.

  • IPsec VPN, büyük ve karmaşık ağ yapılarında kullanılabilir ve bu sayede ağınızın esnekliğini artırır.

IPsec VPN Konfigürasyon Arayüzü

Status

IPSec VPN'nin çalışması isteniyorsa aktifleştirilmelidir.

Serving IP Addresses

IPSec VPN'nin hangi IP adreslerinde çalışacağı belirlenebilir. Birden fazla IP adresi belirtilebilir.

Bu arayüzde daha önceden oluşturulan Ipsec Policy'ler düzenlenebilir veya sağ üstte yer alan New Policy butonuyla yeni IPSec Politikası oluşturma arayüzüne geçiş yapılabilir. IPSecc Politikası oluştururken/düzenlerken belirlenecek parametreler aşağıda listelenmiştir.

General Settings

Name

IPsec VPN Politikasına görevini ifade eden bir isim verilmesi önerilir.

IKE Mode

IKE (Internet Key Exchange - Internet Anahtar Değişim) Protokolünün modunun belirtilmesi gereklidir. Active, Passive ve Dynamic seçenekleri arasından seçim yapılmalıdır.

Authentication Mode

Main ve Aggressive olmak üzere iki mod arasından seçim yapılmalıdır. Main: IPsec VPN oturumu başlatan sunucu ile ilk iletişimde şifreleme ve ekstra aşamalar yer almaktadır. Daha güvenli yöntemdir. Aggressive: SSL VPN bağlantıyı başlatan sunucu IKE güvenlik ilişkilendirme verilerini tek taraflı olarak ve açık olarak belirler, karşı taraftaki sunucu ise oturumu doğrulayarak yanıt verir. Daha hızlı yöntemdir.

Description

Oluşturulan IPSec Politikasına görevini ifade eden bir açıklama yazılması önerilir.

Phases 1

IKE Faz 1 aşamasında iki sunucunun güvenli bağlantıda kullandıkları kurallarda anlaşmalarını, birbirlerinin kimliklerini doğrulamalarını ve iki sunucu arasında güvenli bir ön kanal başlatmalarını sağlar. Konfigürasyonun bu bolümünde kriptoloji ile ilgili kullanılacak algoritmalara karar verilmesi gereklidir.

Auth. Algorithm

Seçeneklerdeki kriptoloji algoritmaları arasından seçim yapılması gereklidir. Algoritmanın kullandığı bit sayısı arttıkça güvenilirliği artmaktadır.

Encryption Algorithm

Seçeneklerdeki şifreleme algoritmaları arasından seçim yapılması gereklidir

Diffie Hellman Key

Seçeneklerdeki şifreleme anahtarları arasından seçim yapılması gereklidir

Key Lifetime

Saniye biriminde arada kurulan bağlantının yaşam ömrü belirlenebilir. Varsayılan değer 3600 saniyedir.

Phases 2

İki sunucunun anlaşmasını, buna ek olarak asıl ağ verisini taşıyan IPSec devresi için de güvenlik ilişkilendirmesini başlatmasını gerektirir. İkinci fazda iki taraf oturumda kullanılacak kriptografik algoritma tipini müzakere eder, bu algoritmalarda kullanılacak gizli anahtarlama materyaline karar verir.

Auth. Algorithm

Seçeneklerdeki kriptoloji algoritmaları arasından seçim yapılması gereklidir. Algoritmanın kullandığı bit sayısı arttıkça güvenilirliği artmaktadır.

Encryption Algorithm

Seçeneklerdeki şifreleme algoritmaları arasından seçim yapılması gereklidir

PFS Group (Diffie Hellman)

Seçeneklerdeki şifreleme anahtarları arasından seçim yapılması gereklidir

Key Lifetime

Saniye biriminde arada kurulan bağlantının yaşam ömrü belirlenebilir. Varsayılan değer 1200 saniyedir.

Bu arayüzde daha önceden oluşturulan IPSec Tunnel'lar düzenlenebilir veya sağ üstte yer alan New Ipsec butonuyla neyi IPSec Tüneli oluşturma arayüzüne geçiş yapılabilir.

Name

Oluşturulan IPsec VPN Tüneline görevini ifade eden bir isim verilmesi önerilir.

Policy

Policies sekmesinde oluşturulan IPSec Politikaları listelenir ve arasından seçim yapılabilir.

Encapsulation Protocol

ESP (Encapsulating Security Payload-Kapsülleme Güvenlik Yük Protokolü) ve AH(Authentication Header-Kimlik Doğrulama Başlığı Protokolü) protokolleri arasında seçim yapılması gereklidir.

IP Protocol

TCP, UDP, ICMP, IP, IGMP veya hepsi seçenekleri arasından seçim yapılması gereklidir.

Encapsulation Mode

Tunnel ve Transport seçenekleri arasından seçim yapılması gereklidir.

NAT-T

NAT Traversal Aktifleştirilmesi durumunda yeni bir Input alanı oluşur.

Source IP

IPsec VPN Tüneliyle ilgili kaynak IP adresleri IP ve netmask belirtilerek belirlenir. Birden fazla IP adresi belirlenebilir.

Destination IP

IPsec VPN Tüneliyle ilgili destination IP adresleri IP ve netmask belirtilerek belirlenir. Birden fazla IP adresi belirlenebilir.

Local IP

IPSec tünelin yerel taraftaki IP adresi belirtilmelidir.

Peer IP

IPSec tünelin diğer ucundaki cihaz ile bağlantı kurulacak IP adresi belirtilmelidir.

srcid

IPsec src id (IPsec kaynak kimliği), bir IPsec VPN bağlantısında kullanılan kaynak kimliğini ifade eder. IPsec src id, bir IPsec VPN bağlantısının hangi ağ cihazından yapıldığını belirtir ve bu sayede ağ trafiğinin izlenmesi ve yönlendirilmesi mümkün hale gelir. IPsec src id, ağ güvenliğini artırmak için kullanılır.

dstid

IPsec dst id (IPsec hedef kimliği), bir IPsec VPN bağlantısında kullanılan hedef kimliğini ifade eder. IPsec dst id, bir IPsec VPN bağlantısının hangi ağ cihazına yapıldığını belirtir ve bu sayede ağ trafiğinin izlenmesi ve yönlendirilmesi mümkün hale gelir. IPsec dst id, ağ güvenliğini artırmak için kullanılır.

Pre-Shared Key

Tünelin iki ucundaki IPSec VPN konfigürasyonunda aynı olması gereken Pre-Shared Key belirtilmelidir.

Tag

IPsec tag (IPsec etiketi), bir IPsec VPN bağlantısında kullanılan bir etiketi ifade eder. IPsec tag, bir IPsec VPN bağlantısının hangi ağ grubuna ait olduğunu belirtir ve bu sayede ağ trafiğinin izlenmesi ve yönlendirilmesi mümkün hale gelir.

Description

Oluşturulan IPSec VPN tünelinin görevini ifade eden bir açıklama eklenmesi önerilir.

Status

IPsec VPN Tünelin çalışması isteniyorsa aktifleştirilmelidir.

⚙️
Page cover image