IPSec VPN Ayarları

IPSec VPN modülü, hem IPSec Transport hem de IPSec Tünel modunda çalışabilmektedir. Oluşturulan IPSec bağlantısının Faz1 ve Faz2 ayarlarını kolaylıkla tek ekrandan ayarlanabilir, erişmeye yetkili IP adreslerinin listelerini ve iletim esnasında kullanılacak protokolü kullanıcı dostu arayüzü ile yapılandırılabilir.

image

IPSEC Durumları

IPsec tünel bağlantı durumunun terminal çıktısını vermektedir.

image

IPSEC VPN Ayarları Yeni Kayıt

image

image

image

Not: IPsec VPN Ayarlarında Erişimler kısmına tıklanıldığında Erişim listesi gelmektedir.

IPsec VPN Erişim Listesi

IPsec VPN bağlantısına dahil olan veya olacak erişimler girilmektedir.

image

Erişim Listesi - Yeni Kayıt

image

Erişim Listesi - Kayıt Düzeltme

image

ALAN AÇIKLAMA
Kaynak IP Kaynak IPv4 adresi yazılır.
Hedef IP Hedef IPv4 adresi yazılır.
Mod Aktarım (Transport) veya Tünel modundan biri seçilir.
Açıklama Yazılan erişim listesi kaydı için açıklama yazılır.
Uç Bilgileri
ALAN AÇIKLAMA
Bağlantı Adı Bağlantı adı yazılır.
Durum Aktif ya da pasif olma durumu seçilir.
Kaynak IP Kaynak IPv4 adresi yazılır
Yedek Hat Kaynak IP Yedek IPv4 adresi yazılır.
Hedef IP Hedef IPv4 adresi yazılır
ID Yapılandırması
ALAN AÇIKLAMA
Kaynak ID Türü Kaynak ID türü seçilir.
Kaynak ID Kaynak ID yazılır.
Hedef ID Türü Hedef ID türü seçilir.
Hedef ID Hedef ID yazılır.
Profil Ayarları
ALAN AÇIKLAMA
Elle Ayarla Faz 1 ve Faz 2 ayarlarının manuel ayarlanması için kullanılmaktadır.
Profil Kullan Faz 1 ve Faz 2 ayarlarının profil yardımıyla ayarlanması için kullanılmaktadır.
Profil Seçiniz Profil Kullan seçilmesi halinde, daha önce girişi yapılmış profil seçilmelidir.
Profil Üzerinden Elle Ayarla Seçilen profilin manuel olarak değişiklik yapılması için kullanılmaktadır.
Faz 1
ALAN AÇIKLAMA
IKE Versiyonu Internet Key Exchange(İnternet anahtar değişimi) versiyonu seçilir.
Takas Modu Takas modu seçilir. (IKEv2 seçilmesi halinde takas modu seçilmemektedir.)
Kriptolama Algoritması Kullanılacak olan kriptolama algoritması seçilir.
Hash Algoritması Kullanılacak olan hash algoritması seçilir.
DH Grubu DH grubu seçilir.
Kimlik Doğrulama Metodu Kimlik doğrulama metodu seçilir.
Ön Paylaşımlı Anahtar Ön paylaşımlı anahtar yazılır. (Kimlik doğrulama metodu olarak Ön Paylaşımlı Anahtar seçilmiş ise)
Sertifika SSL sertifika seçilir. (Kimlik doğrulama metodu olarak Sertifika seçilmiş ise)
Karşı Sertifika Karşı SSL sertifika seçilir. (Kimlik doğrulama metodu olarak Sertifika seçilmiş ise)
Faz 2
ALAN AÇIKLAMA
PFS Grubu PFS grubu seçilir.
Kriptolama Algoritması Kullanılacak olan kriptolama algoritması seçilir.
Kimlik Doğrulama Algoritması Kullanılacak olan kimlik doğrulama algoritması seçilir.
Sıkıştırma Algoritması Sıkıştırma algoritması seçilir.
Ölü Bağlantı Saptama
ALAN AÇIKLAMA
Ölü Bağlantı Saptama Süresi IPSec bağlantısı kesildiğinde tekrar bağlantının kurulması için geçecek süredir.
Ölü Bağlantı Saptama Süresi Zaman Aşımı Zaman aşımı 0 seçilmesi durumunda, ölü bağlantı davranışı, ölü bağlantı saptama süresince davranış tekrarlanacaktır. Zaman aşımına süre girilmesi durumunda zaman aşımı süresi dolduğunda ölü bağlantı saptama işlemi yapılmayacaktır.

ePati Siber Güvenlik Teknolojileri San. ve Tic. A.Ş.

Mersin Üniversitesi Çiftlikköy Kampüsü
Teknopark İdari Binası Kat:4 No: 411
Posta Kodu: 33343
Yenişehir / Mersin / TÜRKİYE

Web: www.epati.com.tr
e-Posta: bilgi@epati.com.tr
Tel: +90 324 361 02 33
Faks: +90 324 361 02 39