FortiGate IPsec Remote Access VPN Kurulumu
FortiClient ile Yüksek Performanslı ve Güvenli Uzaktan Erişim Rehberi
FortiGate IPsec Remote Access VPN kurulumu, şirket çalışanlarının merkez ofise en yüksek şifreleme standartlarıyla bağlanmasını sağlayan profesyonel bir çözümdür. SSL VPN’e göre daha düşük işlemci yükü ve daha yüksek bağlantı stabilitesi sunan IPsec, özellikle büyük dosya transferleri ve kesintisiz bağlantı gerektiren senaryolarda tercih edilir. Bu rehberde, FortiGate VPN Sihirbazı (Wizard) kullanarak kurulumu en basit haliyle anlatacağız.
1. Adım: VPN Sihirbazını Başlatma
FortiGate, IPsec kurulumunu kolaylaştırmak için gelişmiş bir sihirbaz sunar.
- VPN > IPsec Wizard menüsüne gidin.
- Bağlantı ismini verin ve şablon olarak Remote Access seçeneğini işaretleyin.
- Client Type olarak FortiClient seçimini yapın ve Next ile ilerleyin.
2. Adım: Authentication (Kimlik Doğrulama) Ayarları
Tünelin güvenliğini sağlayacak anahtar ve kullanıcı grubunu belirliyoruz.
- Incoming Interface: İnternet bacağınızı (WAN) seçin.
- Authentication Method: Pre-shared Key (PSK) seçerek güçlü bir şifre girin.
- User Group: VPN erişimi sağlayacak kullanıcı grubunu seçin.
3. Adım: Network ve Policy Ayarları
Kullanıcılara verilecek IP adreslerini ve erişilecek yerleri tanımlayalım.
- Local Interface: Erişilmek istenen iç ağ (LAN) bacağını seçin.
- Client Address Range: VPN kullanıcılarının alacağı IP havuzunu belirleyin.
- Split Tunneling: Açık (Enabled) bırakılması önerilir; böylece sadece ofis trafiği VPN’e yönlendirilir, internet trafiği kullanıcının kendi internetinden devam eder.
4. Adım: Kural Kontrolü ve Test
Sihirbaz işlemi bitirdiğinde, FortiGate otomatik olarak bir Firewall Policy ve Static Route oluşturacaktır. Bağlantı için FortiClient üzerinden IPsec VPN sekmesini seçip, belirlediğiniz PSK ve kullanıcı bilgileriyle tüneli aktif edebilirsiniz.
FortiGate IPsec VPN yapılandırması sırasında yaşayabileceğiniz uyumsuzluklar veya performans sorunları için profesyonel destek ekibimize ulaşabilirsiniz. Kurumsal Bt Teknolojileri Desteği olarak verilerinizi ve ağınızı en üst düzeyde koruyoruz.