Padavan yazılımına sahip yönlendiriciler için OpenVPN ve L2TP istemcileri kurulumu

VPN Unlimited kullanıcıları için

VPN Unlimited’ı Farklı Platformlara Nasıl Kurulur ve KeepSolid ID Nasıl Oluşturulur

 

Farklı platformlar için ayrıntılı kurulum kılavuzları:

 

Yeni bir KeepSolid ID nasıl oluşturulur

  1. VPN Unlimited uygulamasını yükledikten sonra, "KeepSolid ID Oluştur" satırını göreceksiniz; işlemi başlatmak için bu satıra tıklayın.
  2. Belirtilen alana e-posta adresinizi girin.
  3. Bir şifre oluşturun ve şifre alanına girin.
  4. Şifrenizi onaylamak için belirtilen alana tekrar girin.
  5. "Devam ederek, şartlarımızı kabul etmiş olursunuz..." ifadesinin yanındaki kutuyu işaretleyin.
  6. Kayıt işlemini tamamlamak için "Kaydol" düğmesine dokunun.

Bir VPN sunucusuna ilk kez bağlandığınızda, VPN yapılandırmalarının eklenmesine ve bir VPN profilinin indirilmesine izin vermeniz istenecektir. Daha fazla ayrıntı için, farklı platformlarda VPN Unlimited'ın nasıl kurulacağına ilişkin yukarıda verilen kılavuzlara bakın.

 

Bu kılavuz, Padavan yazılımı yüklü yönlendiricinizde OpenVPN® ve L2TP istemcilerini nasıl yapılandıracağınız konusunda ayrıntılı bir adım adım rehber sunar. OpenVPN protokolü hakkında daha fazla bilgi edinmek için "OpenVPN protokolü nedir?" başlıklı ayrıntılı makalemize göz atın. Ayrıca, L2TP VPN protokolünün özellikleri ve teknik ayrıntıları hakkında daha fazla bilgi edinmek için "L2TP VPN protokolü nedir?" başlıklı makaleyi incelemenizi öneririz.

Not: Bu kılavuz artık IPsec'siz L2TP yapılandırmasını kapsamamaktadır.

Örnek olarak Padavan 3.4.3.9-099 yazılımına sahip Xiaomi Mi-3 yönlendirici kullanılmıştır. Padavan yazılımı için VPN Unlimited nasıl kurulur? Padavan yazılımı için OpenVPN nasıl yapılandırılır? Hadi bir göz atalım!

 

I. Padavan yazılımı için OpenVPN istemcisi nasıl yapılandırılır?

II. Padavan yönlendiricinizde L2TP istemcisi nasıl yapılandırılır

III. Padavan Firmware kurulumu için VPN'imizin isteğe bağlı Kill Switch özelliği (sadece ileri düzey kullanıcılar için)

I. Padavan donanım yazılımı için OpenVPN istemcisini nasıl yapılandırılır

 

  1. Padavan firmware yönlendiricinizde VPN kurulumuna başlamadan önce, manuel yapılandırma dosyalarını oluşturmanız gerekir. Bu kılavuz, bunu nasıl yapacağınızla ilgili birkaç basit adımı açıklamaktadır.
  2. Ardından, Padavan yönlendiricinizin kontrol paneline giriş yapın. Yönlendiricinizin kontrol paneline nasıl erişeceğinizi bilmiyorsanız, yönlendiricinizin IP adresini bulma konusundaki talimatlarımıza göz atın. 
  3. VPN İstemcisi > Ayarlar sekmesine gidin.
Setting up Padavan VPN - MI router, VPN Client > Settings tab
  1. Padavan donanım yazılımı için VPN İstemcisini etkinleştirin.
  2. Alanları aşağıdaki şekilde doldurun:
    • VPN İstemcisi Protokolü: OpenVPN
    • Uzak VPN Sunucusu (IP veya DNS ana bilgisayarı): Oluşturduğunuz yapılandırma ayarlarından bir sunucu etki alanı adı belirtin
    • Bağlantı Noktası: 1197
    • Aktarım: UDP
    • Kapsülleme Katmanı: L3 – TUN (IP)
    • Kimlik Doğrulama Türü: TLS: client.crt/client.key
    • Kimlik Doğrulama Algoritması: [SHA512] SHA-512, 512 bit
    • Şifreleme Algoritması: [AES-256-CBC] AES, 256 bit
    • Veri Sıkıştırması için LZO'yu Etkinleştir: Hayır (ancak sunucudan alın)
    • HMAC İmza Kontrolü (TLS-Auth)? - Hayır
OpenVPN settings for configuring Padavan VPN
  1. "OpenVPN Genişletilmiş Yapılandırma" seçeneğine tıklayın ve aşağıdaki ayarları yapıştırın:
nice 0
auth-nocache
nobind
persist-tun
persist-key
remote-random
remote-cert-tls server
route-metric 1
tun-mtu 1500
Setting up VPN on ASUS Padavan router. OpenVPN extended configuration
  1. “Ayarlar” bölümünde, “VPN Sunucu Rolünü Kaldır” seçeneğine göre aşağıdaki seçenekleri seçin:
    • VPN Sunucu Sitesinden Erişimi Kısıtla: Hayır (Siteden Siteye), NAT çevirisi kullanılarak
    • VPN Sunucusundan DNS Alımı: Mevcut tüm ayarları değiştir
    • Tüm trafiği VPN arabirimi üzerinden yönlendirmek mi? - Evet

  2. Uygula'yı tıklayın. 

 

Setting up VPN on Asus Padavan router - apply settings
  1. Padavan aygıt yazılımı için “OpenVPN Sertifikaları ve Anahtarları” sekmesine gidin. Burada, oluşturulan .ovpn yapılandırma dosyasındaki anahtarı ve sertifikaları girmeniz gerekecektir:
    • ca.crt (Kök CA Sertifikası): <ca> ve </ca> arasındaki dizeleri, -----BEGIN CERTIFICATE----- ve -----BEGIN CERTIFICATE----- satırları dahil olmak üzere yapıştırın
    • client.crt (İstemci Sertifikası): <cert> ile </cert> arasındaki dizeleri, -----BEGIN CERTIFICATE----- ve -----BEGIN CERTIFICATE----- satırlarını da dahil ederek yapıştırın
    • client.key (İstemci Özel Anahtarı) - gizli: <key> ve </key> arasındaki dizeleri, -----BEGIN CERTIFICATE----- ve -----BEGIN CERTIFICATE----- dahil olmak üzere yapıştırın
  2. Uygula'yı tıklayın. 
Configuring OpenVPN client on Xiaomi router - applying settings

Padavan aygıt yazılımı için VPN bağlantısı başarıyla kurulduğunda, aşağıda gösterildiği gibi Ayarlar sekmesinde “Bağlı” durumunu göreceksiniz. 

VPN connection status on Xiaomi WiFi router with Padavan firmware
  1. Padavan aygıt yazılımı hizmetimize bağlandıktan sonra, yaptığınız değişiklikleri kalıcı hale getirmeniz gerekir. Bunu üç farklı yolla gerçekleştirebilirsiniz:
  1.  Yönetim > Konsol bölümünde mtd_storage.sh save komutunu çalıştırın.
VPN setup on Asus Padavan - making changes permanent
  1. Gelişmiş Ayarlar > Yönetim > Ayarlar bölümüne gidin, sayfanın alt kısmında bulunan “Dahili Depolama Alanını Flash Belleğe Hemen Aktar” seçeneğine gidin ve “Aktar” düğmesine basın.
Padavan VPN - commit internal storage to flash memory
  1. “Oturumu Kapat” düğmesinin sağındaki “Yeniden Başlat” seçeneğine tıklayarak yönlendiricinizi yeniden başlatın.

II. Padavan yönlendiricinizde
L2TP istemcisini nasıl yapılandırabilirsiniz

 

  1. Bu kılavuzu takip ederek KeepSolid Kullanıcı Ofisinizde L2TP yapılandırmalarını oluşturun.
  2. Bir tarayıcıda yönlendiricinizin web arayüzünü açın ve yönlendirici kontrol paneline giriş yapın.
  3. Yan menüden VPN İstemcisi > Ayarlar seçeneğine gidin.
Setting up Padavan VPN - MI router, VPN Client > Settings tab
  1. Padavan aygıt yazılımı için VPN istemcisini etkinleştirin ve aşağıdaki şekilde alanları doldurarak L2TP bağlantısını kurun:
    • VPN İstemcisi Protokolü: L2TP (IPSec olmadan)
    • Uzak VPN Sunucusu (IP veya DNS ana bilgisayarı): 1. adımda oluşturduğunuz manuel yapılandırma setinden seçtiğiniz sunucu adını yapıştırın
    • Giriş: Yapılandırma ayarlarından giriş bilgilerini girin
    • Şifre: Yapılandırma ayarlarından şifreyi yapıştırın
    • VPN Sunucu Sitesinden Erişimi Kısıtla: Hayır (Siteden Siteye), NAT çevirisi kullanılarak
    • VPN Sunucusundan DNS Alımı: Mevcut tüm ayarları değiştirin
    • Tüm Trafiği VPN Arayüzü Üzerinden Yönlendirmek İster misiniz? - Evet
Setting up L2TP VPN on Xiaomi router with Padavan firmware
  1.  "Uygula" düğmesine tıklayın.
Applying L2TP settings on Xiaomi router with Padavan firmware

VPN bağlantısı kurulacak ve aynı Ayarlar sekmesinde “Bağlı” durumunu göreceksiniz. 

L2TP connection on Xiaomi router with Padavan firmware. Connection status

İşte bu kadar! Padavan firmware VPN istemcisi kurulumunuzu başarıyla tamamladınız ve yönlendiricinizde çalışan bir VPN bağlantınız var. 

III. Padavan Firmware kurulumu için VPN’imizin isteğe bağlı Kill Switch özelliği (sadece ileri düzey kullanıcılar için)


NOT
: Kill Switch'i doğru şekilde yapılandırdığınızdan emin olun, aksi takdirde yönlendiricinizdeki internet bağlantınızı kaybedersiniz. 

Kill Switch'i kurmak ve VPN bağlantısının aniden kesilmesi durumunda trafik sızıntısını önlemek için, VPN İstemcisi arayüzünde "VPN Sunucusuna Bağlandıktan/Bağlantı Kesildikten Sonra Komut Dosyasını Çalıştır" seçeneğine gidin ve aşağıdakileri yapıştırın:

#!/bin/sh


### Custom user script

### Called after internal VPN client connected/disconnected to remote VPN server

### $1        - action (up/down)

### $IFNAME   - tunnel interface name (e.g. ppp5 or tun0)

### $IPLOCAL  - tunnel local IP address

### $IPREMOTE - tunnel remote IP address

### $DNS1     - peer DNS1

### $DNS2     - peer DNS2


# private LAN subnet behind a remote server (example)

peer_lan="192.168.10.0"

peer_msk="255.255.255.0"


### example: add static route to private LAN subnet behind a remote server


func_ipup()

{

#  route add -net $peer_lan netmask $peer_msk gw $IPREMOTE dev $IFNAME

if iptables -C FORWARD -j REJECT; then

iptables -D FORWARD -j REJECT

fi return 0

}


func_ipdown()

{

#  route del -net $peer_lan netmask $peer_msk gw $IPREMOTE dev $IFNAME

if (! iptables -C FORWARD -j REJECT); then

iptables -I FORWARD -j REJECT

fi return 0

}


logger -t vpnc-script "$IFNAME $1"



case "$1" in

up)

  func_ipup

  ;;

down)

  func_ipdown

  ;;

esac
Set up Kill Switch on Asus Padavan router

Ayrıca, tünel kurulana kadar trafiği engellemelisiniz. Bunu yapmak için, Gelişmiş Ayarlar > Özelleştirme > Komut Dosyaları bölümüne gidin ve “Güvenlik Duvarı Kuralları Yeniden Başlatıldıktan Sonra Çalıştır” alanına aşağıdaki satırları yapıştırın:

#!/bin/sh



### Custom user script

### Called after internal iptables reconfig (firewall update)

iptables -A INPUT -j ACCEPT -s 62.205.132.12 -p icmp

if [ -z "$(ip a s tun0 | grep 'state UP')" ] && (! iptables -C FORWARD -j REJECT); then

iptables -I FORWARD -j REJECT

fi

 

Doldurduktan sonra, sayfanın altındaki Uygula düğmesine tıklayın.

Kill Switch on Asus Padavan router, script for Run After Firewall Rules Restarted

Başka cihazları yapılandırmanız mı gerekiyor? İlgili kılavuzları bulabileceğiniz Kılavuzlar sayfamıza göz atın ya da [email protected] adresinden 7/24 hizmet veren müşteri destek ekibimizle iletişime geçmekten çekinmeyin.

“OpenVPN”, OpenVPN Inc. şirketinin tescilli ticari markasıdır.

Size en uygun abonelik planını seçin ve 7 gün daha tamamen ücretsiz kullanım hakkı kazanın!

App StoreMac App StoreGoogle PlayMicrosoft Store