Beyaz.Net İpucu

KATEGORİLER

TCP/IP

Fortigate - The GreenBow IpSec VPN Entegrasyonu

Aşağıdaki linkten greenbow yazılımının 30 günlük deneme versiyonunu indirebilirsiniz.

                                  http://www.thegreenbow.com/vpn_down.html

       Yazılımı indirip bilgisayarımıza kurduktan sonra, eğer istersek türkçe seçeneğini kullanarak türkçeleştirebiliyoruz. Ama biz ingilizce olarak devam edeceğiz. Programı kurup hazır hale getirdikten sonra, sol menüde yer alan "vpn configuration" butonu üzerine sağ tıklayıp wizardı çalıştırıyoruz. "a router or a vpn gateway" seçeneğini işaretleyip next diyoruz. "Ip or dns public" kısmına, bağlanacağımız lokasyonun ipsec tanımlaması içerisinde bir domain ismi tanımlı ise o domain ismini yazıyoruz. Yok ise bu kısmı boş bırakıyoruz. Preshared Key tanımlamasını yaptıktan sonra alt tarafta yer alan "ip private (internal) address of the remoot network"  bölümüne bağlanacağımız lokasyonun iç network bilgisini giriyoruz. (Örn. 192.168.1.0) ve next diyoruz. Karşımıza girdiğimiz bilgilerin özetini gösteren bir sayfa çıkıyor ve bu sayfada iken finish butonuna tıklıyoruz.
   
      Şimdi lokasyonumuza bağlanabilmek adına genel bir vpn bilgileri girdik ama bağlanabilmek için daha tam olarak hazır değiliz. Bunun için sol tarafta gateway olarak görünen bağlantımızın üzerine bir kere tıklıyoruz ve sağ tarafa gelişmiş seçeneklerin yer aldığı bir bölüm geldiğini görüyoruz. Bu bölümde addresses altında yer alan interface kısmını eğer bu program vasıtası ile başka yerlerden de bağlanmayı düşünüyor isek "any" olarak bırakıyoruz. Yok eğer sadece tek bir yerden bağlanacak isek altta bilgisayarımızın ip adresini seçiyoruz. Ben any bıraktım. Authentication kısmını boş bırakıyoruz. IKE bölümü, bağlantı kuracağımız lokasyonda bulunan fortigate üzerindeki ayarlar ile aynı bilgilere sahip olmalı. Biz örneğimizde authentication kısmını "MD5" olarak değiştiriyoruz. Geri kalan bölümlere dokunmadan olduğu gibi bırakıp sol üst köşede yer alan save butonuna basıyoruz. Ayarlarımızı kaydettikten sonra yine sol menüde gateway altında yer alan tunnel butonuna tıklayıp sağ taraftayer alan gelişmiş seçeneklere dönüyoruz. "Addresses" altında yer alan "subnet mask" değerini karşı lokasyon ile aynı hale getiriyoruz. Daha sonra, "ESP ve PFS" ayarlarınıda bağlanacağımız lokasyon ile aynı yaptıktan sonra başka bir yere dokunmadan save butonuna tıklayıp kaydediyoruz.

       Evet artık programımız karşı lokasyonda tanımlı bulunan fortigate ile ipsec üzerinde iletişime geçmeye hazır. Sol tarafta yer alan tunnel üzerine sağ tıklayıp open tunnel e basarsak bağlantımız sağlanmış olacaktır. İyi kullanımlar... Başka bir ipucunda görüşmek üzere...

Kategorideki Güncel Makaleler