pfSense OpenVPN kurulum kılavuzu

VPN Unlimited kullanıcıları için

VPN Unlimited’ı Farklı Platformlara Nasıl Kurulur ve KeepSolid ID Nasıl Oluşturulur

 

Farklı platformlar için ayrıntılı kurulum kılavuzları:

 

Yeni bir KeepSolid ID nasıl oluşturulur

  1. VPN Unlimited uygulamasını yükledikten sonra, "KeepSolid ID Oluştur" satırını göreceksiniz; işlemi başlatmak için bu satıra tıklayın.
  2. Belirtilen alana e-posta adresinizi girin.
  3. Bir şifre oluşturun ve şifre alanına girin.
  4. Şifrenizi onaylamak için belirtilen alana tekrar girin.
  5. "Devam ederek, şartlarımızı kabul etmiş olursunuz..." ifadesinin yanındaki kutuyu işaretleyin.
  6. Kayıt işlemini tamamlamak için "Kaydol" düğmesine dokunun.

Bir VPN sunucusuna ilk kez bağlandığınızda, VPN yapılandırmalarının eklenmesine ve bir VPN profilinin indirilmesine izin vermeniz istenecektir. Daha fazla ayrıntı için, farklı platformlarda VPN Unlimited'ın nasıl kurulacağına ilişkin yukarıda sağlanan kılavuzlara bakın.

 

pfSense'inizi VPN korumasıyla donatmak ve bağlı tüm cihazları güvence altına almak mı istiyorsunuz? Kapsamlı eğitimimizden yararlanarak pfSense OpenVPN® istemcisini yapılandırın. Bu eğitim, pfSense 2.4.4 yönlendiricide OpenVPN protokolünü kullanarak VPN bağlantısını kurmak için gerekli adımları size gösterecektir.

OpenVPN protokolü hakkında daha fazla bilgi edinmek için, "OpenVPN protokolü nedir?" başlıklı ayrıntılı makalemize göz atın.

I. pfSense VPN kurulumu için OpenVPN yapılandırmalarını alın

 

pfSense OpenVPN kurulumuna başlamadan önce, KeepSolid Kullanıcı Ofisi'nden OpenVPN ayarlarını almanız ve yapılandırma dosyasını indirmeniz gerekir. Bunun için, eğitimimizde açıklanan birkaç basit adımı tamamlayın.

 

II. pfSense OpenVPN istemcisini kurun

 

Gerekli tüm VPN yapılandırmalarını aldıktan sonra, aşağıdaki adımları dikkatlice izleyin.  

1. pfSense yönlendirici arayüzünüzü açın ve Sistem > Sertifikalar > Yetkililer bölümüne gidin ve Ekle'ye tıklayın.
Yönlendirici arayüzünüze nasıl erişeceğinizi bilmiyorsanız, yönlendiricinizin IP adresini bulma konusundaki talimatlarımıza göz atın. 

 
001_18345

2. Aşağıdaki alanları doldurun:

  • Açıklayıcı ad: İstediğiniz herhangi bir adı girin

  • Yöntem: Mevcut bir Sertifika Yetkilisini İçe Aktar seçeneğini seçin

  • Sertifika verileri: <CA> ve </CA> arasında yer alan, BEGIN CERTIFICATE ve END CERTIFICATE satırlarını da içeren metni yapılandırma dosyasından yapıştırın

  • Bir sonraki sertifika için seri numarası: İstediğiniz herhangi bir sayıyı girin

3. İşlemi tamamladığınızda Kaydet'i tıklayın.

002_18346

4. Sistem > Sertifikalar > Sertifikalar bölümüne gidin ve Ekle’ye tıklayın.

 
003_18347

5. Alanları aşağıdaki şekilde doldurun:

  • Açıklayıcı ad: İstediğiniz herhangi bir adı girin

  • Yöntem: Mevcut bir Sertifika Yetkilisini İçe Aktar seçeneğini seçin

  • Sertifika verileri: BEGIN CERTIFICATE ve END CERTIFICATE satırları dahil olmak üzere, <CERT> ve </CERT> arasında yer alan yapılandırma dosyasındaki metni yapıştırın

  • Özel anahtar verileri: Yapılandırma dosyasında <KEY> ve </KEY> arasında yer alan metni, BEGIN PRIVATE KEY ve END PRIVATE KEY satırları dahil olmak üzere yapıştırın

004_18370

6. İşlem tamamlandığında Kaydet’e tıklayın.

7. VPN > OpenVPN > İstemciler bölümüne gidin ve Ekle'ye tıklayın.

005_18349

8. Aşağıda gösterildiği gibi pfSense OpenVPN istemcisinin “Genel Bilgiler” bölümünü doldurun. Gördüğünüz gibi, alanların çoğu varsayılan ayarlarında bırakılmıştır.

Bilginize: pfSense'in yeni sürümlerinde DNS ile ilgili bir sorunla karşılaşırsanız ve OpenVPN istemciniz düzgün çalışmazsa, ayarlarda "Sunucu ana bilgisayarı veya adresi" olarak alan adı yerine bir IP adresi belirttiğinizden emin olun. Bu, pfSense'in son sürümlerindeki DNS uygulama özellikleri nedeniyle VPN sunucu adı çözümlemede sorunlara yol açabileceğinden gerekli olabilir.

  • Bu istemciyi devre dışı bırak: İşaretini kaldırın
  • Sunucu modu: Eşler Arası (SSL/TLS)
  • Protokol: Yalnızca IPv4 üzerinde UDP
  • Cihaz modu: tun – Katman 3 Tünel Modu
  • Arayüz: WAN
  • Yerel bağlantı noktası: Alanı boş bırakın
  • Sunucu ana bilgisayarı veya adresi: Seçilen VPN sunucu adresini yazın (bu adresi, daha önce oluşturduğunuz OpenVPN yapılandırmalarının Etki Alanı adı alanında bulabilirsiniz) 
  • Sunucu bağlantı noktası: 1197
  • Proxy ana bilgisayarı veya adresi: Alanı boş bırakın
  • Proxy bağlantı noktası: Boş bırakın
  • Proxy Kimlik Doğrulama: Yok
  • Açıklama: Bu alanı boş bırakabilirsiniz
 
006_18350

Kullanıcı Kimlik Doğrulama Ayarları'nda herhangi bir değişiklik yapmanıza gerek yoktur.

 

9. Ardından, Şifreleme Ayarları'na gidin ve bu bölümü aşağıdaki şekilde doldurun: 

  • TLS Anahtarı Kullan: İşaretini kaldırın
  • Eş Sertifika Yetkilisi: Daha önce eklediğiniz VPN Unlimited sertifikasını seçin  
  • İstemci Sertifikası: Açılır listeden VPN Unlimited sertifikasını seçin 
  • Şifreleme Algoritması: AES-256-CBC (256 bit anahtar, 128 bit blok) seçeneğini seçin 
  • NCP'yi Etkinleştir: Bu seçeneği işaretleyin
  • NCP Algoritmaları: Kullanılabilir NCP Şifreleme Algoritmaları listesinde aşağı kaydırın ve AES-256-GCM'yi bulun. Üzerine tıklayarak sağdaki İzin Verilen NCP Algoritmaları listesine ekleyin.  
  • Otorizasyon özet algoritması: SHA512 (512 bit) seçeneğini seçin
007_18351008_18352

10. pfSense VPN istemcisinin Tünel Ayarları bölümünde, Sıkıştırmaya İzin Ver seçeneğine gidin ve sıkıştırmanın devre dışı bırakıldığından emin olmak için "Stub olmayan tüm sıkıştırmaları reddet (En güvenli)" seçeneğini seçin.

 
009_18354

11. “Gelişmiş Yapılandırma” bölümüne gidin ve “Özel seçenekler” alanına aşağıdaki verileri girin: 

reneg-sec 0;
persist-tun;
persist-key;
remote-random;
remote-cert-tls server;
route-metric 1;
0010_18355

12. Alanları doldurduktan sonra, sayfanın altındaki Kaydet düğmesine tıklayın.

13. Arayüzler > Atamalar bölümüne gidin ve Ekle’ye tıklayın.

Ağ bağlantı noktası adı büyük olasılıkla ovpnc1 olacaktır. Lütfen yeni arayüzün ovpnc1 olarak seçildiğinden emin olun (başka ovpn arayüzleriniz olup olmadığına bağlı olarak bu isim ovpnc2, ovpnc3 vb. olabilir).

10_7608

14. İşlemi tamamladığınızda, “Kaydet” düğmesine tıklayın.

11_7612

15. Arayüzler > OPT1 (önceki adımda belirlediğiniz yeni arayüz adı) seçeneğine gidin.

Aşağıda gösterildiği gibi alanları doldurun. Gördüğünüz gibi, çoğu alan boş bırakılmalıdır.

  • Etkinleştir: "Arayüzü etkinleştir" onay kutusunu işaretleyin

  • Açıklama: İstediğiniz herhangi bir adı girin, örneğin KeepSolid-VPN

12_7624

16. Başka bir değişiklik yapılması gerekmemektedir. “Kaydet ve Değişiklikleri Uygula” seçeneğine tıklayın.

17. Sistem > Yönlendirme bölümüne gidin ve "Ekle" seçeneğine tıklayın.

011_18356

18. Aşağıda gösterildiği gibi pfSense VPN ağ geçidinin alanlarını doldurun ve “Kaydet ve Değişiklikleri Uygula” seçeneğine tıklayın. Gördüğünüz
gibi, alanların çoğu varsayılan ayarlarında bırakılmış veya boş bırakılmıştır.

0012_183570013_18358
0014_183590015_18360

19. Güvenlik Duvarı > Takma Adlar > IP bölümüne gidin ve Ekle’ye tıklayın.

0016_18361

20. Aşağıda gösterildiği gibi alanları doldurun.

0017_18362

21. İşlemi tamamladığınızda, “Kaydet ve Değişiklikleri Uygula” seçeneğine tıklayın.

22. Ardından, Güvenlik Duvarı > NAT > Giden Trafik bölümüne gidin.

23. Modu Manuel olarak ayarlayın, ardından Kaydet ve Değişiklikleri Uygula'yı tıklayın.

0018_18363

24. Bundan sonra, WAN bağlantılarınızın kopyalarını oluşturmanız gerekir. 

Kopyalamak için [media-item id="5280"] öğesine tıklayın, ardından düzenlemek için [media-item id="4729"] öğesine tıklayın. Kopyada değiştirmeniz gereken tek şey arayüzdür: WAN yerine yeni sanal arayüzünüzü seçin. Bizim örneğimizde bu KEEPSOLIDVPN'dir. Tüm WAN bağlantıları için aynı işlemi tekrarlayın. İşlemi tamamladığınızda, Kaydet ve Değişiklikleri Uygula'ya tıklayın.

20_7619

"Eşlemeler" listeniz aşağıdaki gibi olmalıdır:

0019_18364

25. Güvenlik Duvarı > Kurallar > LAN bölümüne gidin ve Ekle’ye tıklayın.

0020_18365

26. Aşağıdaki ekran görüntülerinde gösterildiği gibi alanları doldurun ve “Kaydet” düğmesine tıklayın. Alanların çoğu varsayılan ayarlarında bırakılır veya boş bırakılır.

0021_183670022_18368
0023_18366

27. pfSense VPN yapılandırmasını tamamlamanın son adımı olarak, Diagnostics > Reboot seçeneğine gidin ve pfSense yönlendiricinizin yeniden başlatılması için birkaç saniye bekleyin.

0024_18369

Hepsi bu kadar! pfSense VPN kurulumunu tamamladınız ve artık pfSense yönlendiricinizde çalışan bir OpenVPN bağlantınız var. Diğer cihazlar için VPN yapılandırma kılavuzlarına ihtiyacınız varsa, ihtiyacınız olanı bulmak için Kılavuzlar sayfamızı mutlaka kontrol edin. Yardıma mı ihtiyacınız var? Müşteri destek ekibimizle iletişime geçmekten çekinmeyin, size memnuniyetle yardımcı olacağız!

“OpenVPN”, OpenVPN Inc. şirketinin tescilli ticari markasıdır.

pfSense yönlendiricinizde VPN Unlimited'ı kurun ve bağlı tüm cihazların güvenliğini sağlayın!

App StoreMac App StoreGoogle PlayMicrosoft Store