LaBlog

Fortigate IPSEC VPN Overlapping Subnet

30.09.2024

Merkez ve Şube Arası IpSec VPN

Fortigate IPSEC VPN Overlapping Subnet

MERKEZ ve ŞUBE arası IPSEC Vpn bağlantısını yaparak başlayalım. Topolojiye göre VPN bağlantımı gerçekleştiriyorum. VPN – IPSEC wizard seçeneğine tıklıyor ve karşıma gelen ekrandan CUSTOM seçiyorum ve Name kısmına bir isim belirliyor Next ile ilerliyorum.

Fortigate IPSEC VPN Overlapping Subnet

Karşımıza gelen pencereden IPSEC bağlantımız için yapılandırma bilgilerimizi girelim. Dikkat edilmesi gereken husus Phase 2 selectors kısmında tanımladığımız local ve remote adresler topolojide belirlediğimiz çevrilecek adreslerdir. Phase 2 de network bilgilerini girdikten sonra advanced kısmından Auto-negotiation kutucuğunu seçmeyi unutmayın.

Fortigate IPSEC VPN Overlapping Subnet

Merkez firewall IPSEC tanımlamalarımızı tamamladıktan sonra VPN için merkezden şubeye gidecek network için statik rota oluşturuyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Sonraki adımda network ve ip adres tanımlamaları için policy & Objects altından addresses seçeneğine ve oradan create new tıklıyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Karşımıza gelen ekrandan ilk olarak local network (LAN)bilgilerimizi giriyoruz. Interface kısmından LAN interface'i seçmeyi unutmayın.

Fortigate IPSEC VPN Overlapping Subnet

Aynı işlemi Şube tarafı içinde gerçekleştiriyoruz. Fakat burada şube tarafındaki çevrilecek olan networkü tanımlıyoruz ve Interface olarak VPN interface'i seçiyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Sonraki adımda bir ip havuzu oluşturacağız. Bu nedenle policy & objects altından IP pools tıklıyoruz karşımıza gelen ekrandan yeni bir ip havuzu tanımlamak için create new butonuna tıklıyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Karşımıza gelen ekrandan Type seçeneğinden Fixed Port Range seçeneğini seçiyoruz. External kısmına merkez çevrilecek ip bloğumuzu internal kısmına ise mevcut olan ip bloğumuzun bilgilerini giriyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Sonraki adımda ip çevrim işlemlerinin yapılması için Policy & Object altından Virtual IPs tıklıyoruz ve oradan yeni bir tanım için create new butonuna tıklıyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Karşımıza gelen ekrandan tanımlamalarımızı yapıyoruz. Interface VPN'i seçiyoruz. External kısmına çevrilecek ip bloğu, Map to kısmına ise mevcut local ip bloğumuzu tanımlıyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Sonraki adımda VPN için merkezden şube ye şubeden de merkeze doğru firewall policy oluşturuyoruz. Burada dikkat etmemiz gereken husus NAT açık ve Ip Pool Configuration seçeneğinden de üst adımlarda oluşturduğumuz ip havuzunun seçilmesidir.

Fortigate IPSEC VPN Overlapping Subnet

Sonraki adımda tekrar bir policy daha oluşturuyoruz. Dikkat etmeniz gereken nokta; Nat Kapalı tutuyoruz. Destination kısmında virtual ip de oluşturmuş olduğumuz kuralı seçiyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Merkez firewall cihazımızda işlemlerimizi tamamladıktan sonra Aynı işlemleri Şube cihazımızda da gerçekleştiriyoruz. Şube cihazımızda Ipsec Vpn kuruyorum.

Fortigate IPSEC VPN Overlapping Subnet

Sonrasında Statik rota oluşturuyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Şube cihazında Adres tanımlamalarımızı gerçekleştiriyoruz. Merkez çevrilecek ip bloğunu giriyoruz.

Fortigate IPSEC VPN Overlapping Subnet

İkinci adres tanımlamasında ise şube local networkümüzü tanımlıyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Sonraki adımda şube için IP POOL tanımlamamızı gerçekleştiriyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Sonraki adımda Virtuals IPs tanımlamamızı gerçekleştiriyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Sonraki adımda yine kurallarımızı oluşturuyoruz. Yukarıdaki adımların aynısını şube cihazımız için gerçekleştiriyoruz.

Fortigate IPSEC VPN Overlapping Subnet

Aynı şekilde çapraz kuralımızıda oluşturuyoruz. Çapraz kuralımızı oluştururken Nat kapalı ve destination kısmında Virtual IP kuralımız seçili olacak.

Fortigate IPSEC VPN Overlapping Subnet

Son olarak Vpn'imizin ayağa kalkması için iki cihazımızda da IPsec Monitor'den ilgili vpn'imize sağ tuş yapıp Bring up'a tıklıyoruz..

Fortigate IPSEC VPN Overlapping Subnet

Yorumlarınızı bekliyoruz, bu arada burada anlatılan konuyu labimage.com.tr adresinden EVE-NG Full Paket ile kendi bilgisayarınızda test edebileceğinizi biliyor musunuz ?