CiscoTR.COM / Cisco.Gen.TR


Geri git   CiscoTR.COM / Cisco.Gen.TR > MICROSOFT > Server 2000/2003/2008

Kayıt ol Etiketler Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Bütün Forumları okunmuş kabul et
  #1 (permalink)  
Alt 07-19-2007, 16:55
root - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Jun 2007
Mesajlar: 607
Arrow IPSec VPN Tünel Kurulumu

IPSec VPN Kurulumu
(IPSec) Internet Protocol Security 3 ana VPN protokolünden biridir. 652/660/662 serisi Zyxel ADSL routerlar ve Zywall serileri bu protokolü desteklerler. Bu özelliğe sahip cihazlara bu dokümanda “Secure Gateway” dendiği de olacaktır. VPN tünel iki secure gateway arasında veya “IPSec Client Software” yüklü bir PC ile Secure Gateway arasında kurulabilir. Burada birinci seçenek yani iki Secure Gateway arasında nasıl VPN tünel kurulacağı anlatılacaktır. Örnek secure gateway olarak Prestige 652 HW-31 seçilmiştir.

VPN tünel Internet üzerinden veya var olan Intranet üzerinden kurulur. Olaya dışarıdan bakıldığında kiralık hat kullanarak LAN to LAN bağlantı yapılmış gibi görülür. A LAN’ındaki herhangi bir PC B LAN’ındaki herhangi bir PC’ye erişebilir.












Biz yukarıdaki IP adreslerini kullanacağız. İki secure gataway kullanarak tünel oluşturulurken iki router’dan en az birinin WAN IP adresi sabit olmalıdır. Biri statik diğeri dinamik olursa bu durumda bağlantıyı dinamik IP adresine sahip taraf başlatabilir.
Önemli Not: 652HW-31 ve 662HW-61 modellerinde DMZ portu bulunmaktadır. DMZ portunun default IP adresi 192.168.2.1’dir. Yukarıdaki uygulamada Prestige A’nın LAN IP adresi 192.168.1.1, Prestige B’nin LAN port IP adresi 192.168.2.1 seçilmiştir. Eğer IP adresleri bu şekilde seçilirse DMZ port IP adresi farklı bir değere alınmalıdır. (172.17.50.1 vs..) Aksi taktirde, bizim örneğimiz için konuşacak olursak, A tarafındaki bir PC 192.168.2.1’e ping attığında Prestige B’ye değil de kendi tarafındaki (Prestige A) router’un DMZ portuna yönlendirilir. Bu sebepten tünel kurulmaz.

A router’una, LAN IP adresi Internet Explorer satırına yazılarak ulaşılır. Ana menüden “Advanced Setup” kısmındaki VPN linkine tıklanır.Burada “Setup”, daha sonra boş olan bir VPN numarasına tıklanır. Kuralı etkinleştirmek için “Active” kutusu işaretlenir. “Name” kısmına kuralın ismi yazılır. IPSec Key Mode “IKE”, Negotiation Mode “Main”, Encapsulation Mode “Tunnel” seçilir. Local kısmında Local Address Type “Subnet” seçilir. IP Address Start bölümüne network numarası olan 192.168.1.0 yazılır. End / Subnet Mask alanına da subnet mask olarak 255.255.255.0 girilir. Remote kısmında da karşı tarafın adres bilgileri girilir. Yani, IP Address Start bölümüne karşı tarafın network numarası olan 192.168.2.0 yazılır. End / Subnet Mask alanına da subnet mask olarak 255.255.255.0 girilir.


Address Information bölümünde Local ID Type olarak IP seçiyoruz. Bu durumda bu taraftaki router karşı tarafa kendini IP adresiyle tanıtacaktır. Content kısmını 0.0.0.0 olarak yazıyoruz. Bu durumda router kendini karşı tarafa almış olduğu WAN IP adresiyle tanıtır. My IP Address kısmına IP adresimiz sabit ise onu, değilse 0.0.0.0 yazmalıyız. Peer ID Type yine IP seçilir. Content kısmına 0.0.0.0 yazılır. Secure Gateway Address bölümüne karşı router’un WAN IP adresi yazılır. Bu adres sabit ise adresin kendisi, değişken ise 0.0.0.0 yazılır. Daha önce de dendiği gibi en az bir tarafın IP adresi sabit olmalıdır.

Security Protocol bölümünde VPN Protocol ESP, Encryption Algorithm DES, Authentication Algorithm MD5 seçilir. Encryption Algorithm güvenliği daha da artırmak amacıyla 3DES seçilebilir. Pre-Shared Key olarak şifrelenecek key yazılır. Bu key her iki tarafta aynı olmalıdır.








Prestige A’da girilen ayarların aynısı (duruma göre simetriği) Prestige B’de de girildikten sonra A tarafındaki bir PC’den B tarafındaki bir PC’ye istek yapılmasıyla (veya tam tersi) VPN tünel kurulur.

__________________
Cisco Certified Network Engineer
Alıntı ile Cevapla
  #2 (permalink)  
Alt 09-30-2007, 03:48
korhanaydın - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Jun 2007
Yaş: 28
Mesajlar: 152
Standart

paylaşım için teşekkürler güzel olmuş
Alıntı ile Cevapla
  #3 (permalink)  
Alt 10-03-2007, 13:10
Junior Member
 
Üyelik tarihi: Jun 2007
Mesajlar: 23
Standart

Bunu Server 2000 / 2003 bolumunden tasisak..Daha mantikli olur bence..Yakinda konu ile alakali makale yazacagim..

Saygilar..
Alıntı ile Cevapla
  #4 (permalink)  
Alt 10-17-2007, 16:09
mula2001 - ait Kullanıcı Resmi (Avatar)
Junior Member
 
Üyelik tarihi: Sep 2007
Nerden: ANKARA
Mesajlar: 13
mula2001 - MSN üzeri Mesaj gönder
Standart

çok yararlı bir bilgi, vaktinizi ayırıp yayınladıgınız için teşekkürler..
Alıntı ile Cevapla
  #5 (permalink)  
Alt 10-28-2007, 23:02
my_akif - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Oct 2007
Mesajlar: 37
Standart

thanks
Alıntı ile Cevapla
  #6 (permalink)  
Alt 11-12-2007, 16:00
Junior Member
 
Üyelik tarihi: Oct 2007
Mesajlar: 3
Standart multiple ipsec

merhaba,
şubelerin merkez ofise bağlanmasını ipsec ile nasıl yapabilirim ( cisco 837 ler ile ). Multiple ipsec configurasyon örneği varmıdır?Merkezdeki router da nasıl bir konfigüsrasyon yapacağım konusunda yardımınızı rica ediyorum.
Alıntı ile Cevapla
  #7 (permalink)  
Alt 11-12-2007, 16:08
root - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Jun 2007
Mesajlar: 607
Standart

Alıntı:
iskra´isimli üyeden Alıntı Mesajı göster
merhaba,
şubelerin merkez ofise bağlanmasını ipsec ile nasıl yapabilirim ( cisco 837 ler ile ). Multiple ipsec configurasyon örneği varmıdır?Merkezdeki router da nasıl bir konfigüsrasyon yapacağım konusunda yardımınızı rica ediyorum.
MERHABA iskra.
Sorunuzu forumun uygun bölümüne konu açar mısınız ?
Server 2003 bölümünde değil , Cisco başlığında sorunuzu özet bir şekilde yazın.
görüşmek üzere...
__________________
Cisco Certified Network Engineer
Alıntı ile Cevapla
  #8 (permalink)  
Alt 11-13-2007, 14:53
Junior Member
 
Üyelik tarihi: Oct 2007
Mesajlar: 3
Standart

Haklısınız.çok özür dilerim, dikkatsizliğime gelmiş.
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 23:36


Powered by vBulletin Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
CiscoTR.COM - Cisco Forum
3 5 72 73 74 75 81 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 143 146 147 148 149 150 151 152 153 154 155 156