FortiGate IPsec Remote Access VPN Kurulumu

FortiClient ile Yüksek Performanslı ve Güvenli Uzaktan Erişim Rehberi

FortiGate IPsec Remote Access VPN kurulumu, şirket çalışanlarının merkez ofise en yüksek şifreleme standartlarıyla bağlanmasını sağlayan profesyonel bir çözümdür. SSL VPN’e göre daha düşük işlemci yükü ve daha yüksek bağlantı stabilitesi sunan IPsec, özellikle büyük dosya transferleri ve kesintisiz bağlantı gerektiren senaryolarda tercih edilir. Bu rehberde, FortiGate VPN Sihirbazı (Wizard) kullanarak kurulumu en basit haliyle anlatacağız.

Neden IPsec Remote Access? IPsec tünelleri, ağ katmanında çalıştığı için SSL VPN’den daha hızlıdır ve özellikle mobil cihazlarda (iOS/Android) yerleşik VPN istemcileriyle bile uyumlu çalışabilir.

1. Adım: VPN Sihirbazını Başlatma

FortiGate, IPsec kurulumunu kolaylaştırmak için gelişmiş bir sihirbaz sunar.

  • VPN > IPsec Wizard menüsüne gidin.
  • Bağlantı ismini verin ve şablon olarak Remote Access seçeneğini işaretleyin.
  • Client Type olarak FortiClient seçimini yapın ve Next ile ilerleyin.

2. Adım: Authentication (Kimlik Doğrulama) Ayarları

Tünelin güvenliğini sağlayacak anahtar ve kullanıcı grubunu belirliyoruz.

  • Incoming Interface: İnternet bacağınızı (WAN) seçin.
  • Authentication Method: Pre-shared Key (PSK) seçerek güçlü bir şifre girin.
  • User Group: VPN erişimi sağlayacak kullanıcı grubunu seçin.

3. Adım: Network ve Policy Ayarları

Kullanıcılara verilecek IP adreslerini ve erişilecek yerleri tanımlayalım.

  • Local Interface: Erişilmek istenen iç ağ (LAN) bacağını seçin.
  • Client Address Range: VPN kullanıcılarının alacağı IP havuzunu belirleyin.
  • Split Tunneling: Açık (Enabled) bırakılması önerilir; böylece sadece ofis trafiği VPN’e yönlendirilir, internet trafiği kullanıcının kendi internetinden devam eder.

4. Adım: Kural Kontrolü ve Test

Sihirbaz işlemi bitirdiğinde, FortiGate otomatik olarak bir Firewall Policy ve Static Route oluşturacaktır. Bağlantı için FortiClient üzerinden IPsec VPN sekmesini seçip, belirlediğiniz PSK ve kullanıcı bilgileriyle tüneli aktif edebilirsiniz.

FortiGate IPsec VPN yapılandırması sırasında yaşayabileceğiniz uyumsuzluklar veya performans sorunları için profesyonel destek ekibimize ulaşabilirsiniz. Kurumsal Bt Teknolojileri Desteği olarak verilerinizi ve ağınızı en üst düzeyde koruyoruz.