Padavan yazılımına sahip yönlendiriciler için OpenVPN ve L2TP istemcileri kurulumu
VPN Unlimited kullanıcıları için
VPN Unlimited’ı Farklı Platformlara Nasıl Kurulur ve KeepSolid ID Nasıl Oluşturulur
Farklı platformlar için ayrıntılı kurulum kılavuzları:
- macOS 10.14 ve üzeri sürümlerde VPN Unlimited nasıl kurulur (Bağımsız Sürüm)
- macOS 10.14 ve üzeri sürümlerde VPN Unlimited'ı yükleme (App Store sürümü)
- iOS'ta VPN Unlimited'ı yükleme ve kullanmaya başlama
- Android'de VPN Unlimited Uygulamasını Yükleme
- VPN Unlimited uygulamasını Windows XP SP3'e nasıl yükleyebilirsiniz
- Windows 7'de VPN Unlimited Uygulamasını Yükleme
- Windows 8/8.1'de VPN Unlimited uygulamasını nasıl kurarsınız
- Windows 10'da VPN Unlimited uygulamasını yükleme ve kullanmaya başlama
- Linux'ta VPN Unlimited nasıl kurulur
Yeni bir KeepSolid ID nasıl oluşturulur
- VPN Unlimited uygulamasını yükledikten sonra, "KeepSolid ID Oluştur" satırını göreceksiniz; işlemi başlatmak için bu satıra tıklayın.
- Belirtilen alana e-posta adresinizi girin.
- Bir şifre oluşturun ve şifre alanına girin.
- Şifrenizi onaylamak için belirtilen alana tekrar girin.
- "Devam ederek, şartlarımızı kabul etmiş olursunuz..." ifadesinin yanındaki kutuyu işaretleyin.
- Kayıt işlemini tamamlamak için "Kaydol" düğmesine dokunun.
Bir VPN sunucusuna ilk kez bağlandığınızda, VPN yapılandırmalarının eklenmesine ve bir VPN profilinin indirilmesine izin vermeniz istenecektir. Daha fazla ayrıntı için, farklı platformlarda VPN Unlimited'ın nasıl kurulacağına ilişkin yukarıda verilen kılavuzlara bakın.
Bu kılavuz, Padavan yazılımı yüklü yönlendiricinizde OpenVPN® ve L2TP istemcilerini nasıl yapılandıracağınız konusunda ayrıntılı bir adım adım rehber sunar. OpenVPN protokolü hakkında daha fazla bilgi edinmek için "OpenVPN protokolü nedir?" başlıklı ayrıntılı makalemize göz atın. Ayrıca, L2TP VPN protokolünün özellikleri ve teknik ayrıntıları hakkında daha fazla bilgi edinmek için "L2TP VPN protokolü nedir?" başlıklı makaleyi incelemenizi öneririz.
Not: Bu kılavuz artık IPsec'siz L2TP yapılandırmasını kapsamamaktadır.
Örnek olarak Padavan 3.4.3.9-099 yazılımına sahip Xiaomi Mi-3 yönlendirici kullanılmıştır. Padavan yazılımı için VPN Unlimited nasıl kurulur? Padavan yazılımı için OpenVPN nasıl yapılandırılır? Hadi bir göz atalım!
I. Padavan yazılımı için OpenVPN istemcisi nasıl yapılandırılır?
II. Padavan yönlendiricinizde L2TP istemcisi nasıl yapılandırılır
I. Padavan donanım yazılımı için OpenVPN istemcisini nasıl yapılandırılır
- Padavan firmware yönlendiricinizde VPN kurulumuna başlamadan önce, manuel yapılandırma dosyalarını oluşturmanız gerekir. Bu kılavuz, bunu nasıl yapacağınızla ilgili birkaç basit adımı açıklamaktadır.
- Ardından, Padavan yönlendiricinizin kontrol paneline giriş yapın. Yönlendiricinizin kontrol paneline nasıl erişeceğinizi bilmiyorsanız, yönlendiricinizin IP adresini bulma konusundaki talimatlarımıza göz atın.
- VPN İstemcisi > Ayarlar sekmesine gidin.

- Padavan donanım yazılımı için VPN İstemcisini etkinleştirin.
- Alanları aşağıdaki şekilde doldurun:
- VPN İstemcisi Protokolü: OpenVPN
- Uzak VPN Sunucusu (IP veya DNS ana bilgisayarı): Oluşturduğunuz yapılandırma ayarlarından bir sunucu etki alanı adı belirtin
- Bağlantı Noktası: 1197
- Aktarım: UDP
- Kapsülleme Katmanı: L3 – TUN (IP)
- Kimlik Doğrulama Türü: TLS: client.crt/client.key
- Kimlik Doğrulama Algoritması: [SHA512] SHA-512, 512 bit
- Şifreleme Algoritması: [AES-256-CBC] AES, 256 bit
- Veri Sıkıştırması için LZO'yu Etkinleştir: Hayır (ancak sunucudan alın)
- HMAC İmza Kontrolü (TLS-Auth)? - Hayır

- "OpenVPN Genişletilmiş Yapılandırma" seçeneğine tıklayın ve aşağıdaki ayarları yapıştırın:
nice 0
auth-nocache
nobind
persist-tun
persist-key
remote-random
remote-cert-tls server
route-metric 1
tun-mtu 1500

- “Ayarlar” bölümünde, “VPN Sunucu Rolünü Kaldır” seçeneğine göre aşağıdaki seçenekleri seçin:
- VPN Sunucu Sitesinden Erişimi Kısıtla: Hayır (Siteden Siteye), NAT çevirisi kullanılarak
- VPN Sunucusundan DNS Alımı: Mevcut tüm ayarları değiştir
- Tüm trafiği VPN arabirimi üzerinden yönlendirmek mi? - Evet
- Uygula'yı tıklayın.

- Padavan aygıt yazılımı için “OpenVPN Sertifikaları ve Anahtarları” sekmesine gidin. Burada, oluşturulan .ovpn yapılandırma dosyasındaki anahtarı ve sertifikaları girmeniz gerekecektir:
- ca.crt (Kök CA Sertifikası): <ca> ve </ca> arasındaki dizeleri, -----BEGIN CERTIFICATE----- ve -----BEGIN CERTIFICATE----- satırları dahil olmak üzere yapıştırın
- client.crt (İstemci Sertifikası): <cert> ile </cert> arasındaki dizeleri, -----BEGIN CERTIFICATE----- ve -----BEGIN CERTIFICATE----- satırlarını da dahil ederek yapıştırın
- client.key (İstemci Özel Anahtarı) - gizli: <key> ve </key> arasındaki dizeleri, -----BEGIN CERTIFICATE----- ve -----BEGIN CERTIFICATE----- dahil olmak üzere yapıştırın
- Uygula'yı tıklayın.

Padavan aygıt yazılımı için VPN bağlantısı başarıyla kurulduğunda, aşağıda gösterildiği gibi Ayarlar sekmesinde “Bağlı” durumunu göreceksiniz.

- Padavan aygıt yazılımı hizmetimize bağlandıktan sonra, yaptığınız değişiklikleri kalıcı hale getirmeniz gerekir. Bunu üç farklı yolla gerçekleştirebilirsiniz:
- Yönetim > Konsol bölümünde mtd_storage.sh save komutunu çalıştırın.

- Gelişmiş Ayarlar > Yönetim > Ayarlar bölümüne gidin, sayfanın alt kısmında bulunan “Dahili Depolama Alanını Flash Belleğe Hemen Aktar” seçeneğine gidin ve “Aktar” düğmesine basın.

- “Oturumu Kapat” düğmesinin sağındaki “Yeniden Başlat” seçeneğine tıklayarak yönlendiricinizi yeniden başlatın.
II. Padavan yönlendiricinizde
L2TP istemcisini nasıl yapılandırabilirsiniz
- Bu kılavuzu takip ederek KeepSolid Kullanıcı Ofisinizde L2TP yapılandırmalarını oluşturun.
- Bir tarayıcıda yönlendiricinizin web arayüzünü açın ve yönlendirici kontrol paneline giriş yapın.
- Yan menüden VPN İstemcisi > Ayarlar seçeneğine gidin.

- Padavan aygıt yazılımı için VPN istemcisini etkinleştirin ve aşağıdaki şekilde alanları doldurarak L2TP bağlantısını kurun:
- VPN İstemcisi Protokolü: L2TP (IPSec olmadan)
- Uzak VPN Sunucusu (IP veya DNS ana bilgisayarı): 1. adımda oluşturduğunuz manuel yapılandırma setinden seçtiğiniz sunucu adını yapıştırın
- Giriş: Yapılandırma ayarlarından giriş bilgilerini girin
- Şifre: Yapılandırma ayarlarından şifreyi yapıştırın
- VPN Sunucu Sitesinden Erişimi Kısıtla: Hayır (Siteden Siteye), NAT çevirisi kullanılarak
- VPN Sunucusundan DNS Alımı: Mevcut tüm ayarları değiştirin
- Tüm Trafiği VPN Arayüzü Üzerinden Yönlendirmek İster misiniz? - Evet

- "Uygula" düğmesine tıklayın.

VPN bağlantısı kurulacak ve aynı Ayarlar sekmesinde “Bağlı” durumunu göreceksiniz.

İşte bu kadar! Padavan firmware VPN istemcisi kurulumunuzu başarıyla tamamladınız ve yönlendiricinizde çalışan bir VPN bağlantınız var.
III. Padavan Firmware kurulumu için VPN’imizin isteğe bağlı Kill Switch özelliği (sadece ileri düzey kullanıcılar için)
NOT: Kill Switch'i doğru şekilde yapılandırdığınızdan emin olun, aksi takdirde yönlendiricinizdeki internet bağlantınızı kaybedersiniz.
Kill Switch'i kurmak ve VPN bağlantısının aniden kesilmesi durumunda trafik sızıntısını önlemek için, VPN İstemcisi arayüzünde "VPN Sunucusuna Bağlandıktan/Bağlantı Kesildikten Sonra Komut Dosyasını Çalıştır" seçeneğine gidin ve aşağıdakileri yapıştırın:
#!/bin/sh
### Custom user script
### Called after internal VPN client connected/disconnected to remote VPN server
### $1 - action (up/down)
### $IFNAME - tunnel interface name (e.g. ppp5 or tun0)
### $IPLOCAL - tunnel local IP address
### $IPREMOTE - tunnel remote IP address
### $DNS1 - peer DNS1
### $DNS2 - peer DNS2
# private LAN subnet behind a remote server (example)
peer_lan="192.168.10.0"
peer_msk="255.255.255.0"
### example: add static route to private LAN subnet behind a remote server
func_ipup()
{
# route add -net $peer_lan netmask $peer_msk gw $IPREMOTE dev $IFNAME
if iptables -C FORWARD -j REJECT; then
iptables -D FORWARD -j REJECT
fi return 0
}
func_ipdown()
{
# route del -net $peer_lan netmask $peer_msk gw $IPREMOTE dev $IFNAME
if (! iptables -C FORWARD -j REJECT); then
iptables -I FORWARD -j REJECT
fi return 0
}
logger -t vpnc-script "$IFNAME $1"
case "$1" in
up)
func_ipup
;;
down)
func_ipdown
;;
esac

Ayrıca, tünel kurulana kadar trafiği engellemelisiniz. Bunu yapmak için, Gelişmiş Ayarlar > Özelleştirme > Komut Dosyaları bölümüne gidin ve “Güvenlik Duvarı Kuralları Yeniden Başlatıldıktan Sonra Çalıştır” alanına aşağıdaki satırları yapıştırın:
#!/bin/sh
### Custom user script
### Called after internal iptables reconfig (firewall update)
iptables -A INPUT -j ACCEPT -s 62.205.132.12 -p icmp
if [ -z "$(ip a s tun0 | grep 'state UP')" ] && (! iptables -C FORWARD -j REJECT); then
iptables -I FORWARD -j REJECT
fi
Doldurduktan sonra, sayfanın altındaki Uygula düğmesine tıklayın.

Başka cihazları yapılandırmanız mı gerekiyor? İlgili kılavuzları bulabileceğiniz Kılavuzlar sayfamıza göz atın ya da [email protected] adresinden 7/24 hizmet veren müşteri destek ekibimizle iletişime geçmekten çekinmeyin.
“OpenVPN”, OpenVPN Inc. şirketinin tescilli ticari markasıdır.
Size en uygun abonelik planını seçin ve 7 gün daha tamamen ücretsiz kullanım hakkı kazanın!