EN
EN

Zyxel Modem İle FortiGate Arasında VPN Nasıl Yapılır?

27 Aralık 2017


Fortigate ve Zyxel Modem IPsec VPN

Bu makalede FortiGate Firewall ve Zyxel Modem arasında IPSec VPN tüneli kurmayı anlatmaktadır.

Fortigate IPSec VPN Konfigürasyon

“VPN” sekmesi içinde bulunan “IPsec Tunnels” seçeneğine altında bulunan sayfada “Create New” ile yeni bir ipsec vpn oluşturulur.

Açılan sayfada vpn için bir isim belirleyip “Template Type” olarak “Custom” ile devam ediyoruz.

Gelen sayfada öncelikle “Enable IPsec Interface Mode” kutucuğunun işareti kaldırılmalıdır. “Network” konfigürasyon kısmında “IP Address(0.0.0.0)” bölümünü vpn yapmak istediğimiz lokasyonun public ipsini yazıyoruz. “Interface” bölümünde ise bizim internetimizin bağlı olduğu interfacemizi seçiyoruz. “NAT Traversal” “Enable”,“Dead Peer Detection” “On Demand” olmalı. “Authentication” kısmında “Pre-shared key” bölümüne her iki cihazda da gireceğimiz kendi belirlediğimiz en az 6 karakterli bir key giriyoruz. “Mode” “Main(ID protection)” olarak bırakıyoruz.

“Phase 1 Proposal” ayarlarında “Encryption” olarak “3DES – SHA1”,”Diffie – Helman Group” “5” ve “Key Lifetime(seconds)” “86400” olarak ayarlanmalı. “XAUTH” “Disabled” kalmalı.

“Local Address” bölümünde Fortigate üzerin de vpn için kullanılacak adres bloğunu,”Remote Address” bölümünde ise “Zyxel modem” üzerinde vpn için kullanılacak adres bloğunuz yazmamız gerekiyor. “Advanced” ile Phase 2 ayarlarının geri kalan kısmını yapabiliriz.

“Phase 1 Proposal” ayarlarında “Encryption” olarak “3DES – MD5”,”Diffie – Helman Group” “5” ve “Key Lifetime(seconds)” “43200” olarak ayarlanmalı.”Enable Replay Detection” disable olmalıdır.

Sırada adres tanımlamaları var.

“Policy & Objects -> Address” “Create New” ile yeni bir adres oluşturabiliriz.

“Subnet/IP Range” vpn ile erişmek istediğimiz ip/ip bloğunu yazıyoruz.

“Subnet/IP Range” Fortigate’ye bağlı olan ip/ip bloğunu yazıyoruz.

Bütün ayarlarımızdan sonra vpn için policy oluşturabiliriz.

“Policy & Objects -> IPv4” “Create New” ile yeni bir policy oluşturabiliriz.

“Incoming Interface” vpn içine giren networkün bağlı olduğu interface.

“Outgoing Interface” vpn için kullanmış olduğumuz internetin bağlı olduğu interface.

“Source” bu kısımda Internal Interface bağlı olan network adresi/adresleri seçilir. “All” da seçilebilir ya da adres oluşturup oluşturduğumuz adreside(local_network) seçebiliriz.

“Destination” bu kısımda “All” da seçilebilir ya da adres oluşturup oluşturduğumuz adreside(remote_network) seçebiliriz.

“Action” kısmında “IPsec” seçilir, “VPN Tunnel” olarakta oluşturmuş olduğumuz vpn’i seçiyoruz.

“Allow traffic to be initiated from the remote site” remote networkün Fortigate’ye erişmesi için enable edilmeli. “OK” ile policy tamamlanır.

Zyxel Modem Ayarları:

Web arayüzüne giriş yapılır.

“Security -> IPSec VPN” sekmesine gidilir “Add New Connection” seçilir.

Açılan sayfada “Active” kutucuğu işaretlenir.

“IpSec Connection Name” vpn’e bir isim verilir.

“Remote IPSec Gateway Address(IP or Domain Name)” Fortigate public ip yazılır.

1.“IP Address for VPN” Zyxel arkasında ki ip bloğu yazılır.(örnek: 192.168.13.0)

2.“IP Address for VPN” Fortigate arkasında ki ip bloğu yazılır.(örnek: 192.168.25.0)

“Protocol” ve “Key Exchange Method” aynı kalmalı.

“Pre-Shared Key” Fortigate ayarlarında girdiğimiz pre-shared key’i giriyoruz.

“Local ID Content” Zyxel modem public ip yazıyoruz.

“Remote ID Content” Fortigate public ip yazıyoruz.

“more” tıklayarak geri kalan ayarlarını yapıyoruz.

Son olarak “Monitor” sayfasında “Trigger” tıklanarak tetikleme yapılır.