IPv6 6to4 Tünelleme Yapılandırması

Topoloji

image

Not: Router, Antikor IPv4 adresleri aynı blok içerisindeyse Backbone ihtiyacı bulunmamaktadır.

Not: Verilen IP adresleri temsili olmakla birlikte, kendi ağ topolojinize uygun IP adresi vermeniz daha iyi olacaktır.


Not: İstemcilerde Windows işletim sistemine göre ayar girilmiştir.

Not: İstemcilerin güvenlik duvarları kapalı olmalıdır.


Adım 1

  • 10.2.1.189 ve 10.2.4.20’nin arkasındaki istemci için sırası ile Denetim Masası, Tüm Denetim Masası Öğeleri, Ağ Bağlantıları‘na tıklanır.

  • Antikor’a bağlı ethernet için Özellikler‘e tıklanır.

image

  • Sadece IPv6 açık olacak ve IPv4 kapatılacak. IP adresleri elle verilecek.

image

  • 10.2.1.189 arkasındaki istemci için IPv6 ayarları:

image

  • 10.2.4.20 arkasındaki istemci için IPv6 ayarları:

image


Adım 2

10.2.1.189 Antikorunun LAN Yapılandırması

image

10.2.4.20 Antikorunun LAN yapılandırması

image

Not: Ağ yapılandırması yapıp tanımları uyguladıktan sonra istemci Antikor’a ulaşabilmelidir.


Adım 3

  • IPv6 6to4 tünelleme

  • Tünelleme Aktif edilir.

  • IPv6 6to4 Tünelleme Sayfasında Çıkış IP Adresi WAN Seçilir.

  • 6to4 IPV6 Adresi Kopyalandıktan sonra, 10.2.4.20 Antikor WAN Bacağında IPv6 Ağ geçidi olarak yazılır.

10.2.1.189 IPv6 6to4 Tünelleme’de bulunan 6to4 IPv6 Adresi kopyalanır.

image

10.2.4.20 WAN IP ayarlarında, IPv6 Ağ geçidi olarak; 10.2.1.189’da kopyaladığımız 6to4 IPv6 Adresi yapıştırılır.

image

10.2.4.20 IPv6 6to4 Tünelleme’de bulunan 6to4 IPv6 Adresi kopyalanır.

image

10.2.1.189 WAN IP ayarlarında, IPv6 Ağ geçidi olarak; 10.2.4.20’de kopyaladığımız 6to4 IPv6 Adresi yapıştırılır.

image

  • Tanımlar Uygulanır.

Test Etme

  • İstemciler birbirine ping atar. İstemciler birbirine ping atmadığı gözlemlenmişse; her iki antikor için güvenlik kurallarında IPv6 için NATsız geç kuralı yazılır.

image

  • Tcpdump trafiğinde, WAN Bacağında IPv6 trafiği IPv4 trafiğini içinde olacak şekilde görüntülenmesi beklenir. Şayet trafikte sadece IPv6 adresleri varsa yapılandırmanızı tekrar gözden geçirmeniz gerekmektedir.

ePati Siber Güvenlik Teknolojileri San. ve Tic. A.Ş.

Mersin Üniversitesi Çiftlikköy Kampüsü
Teknopark İdari Binası Kat:4 No: 411
Posta Kodu: 33343
Yenişehir / Mersin / TÜRKİYE

Web: www.epati.com.tr
e-Posta: bilgi@epati.com.tr
Tel: +90 324 361 02 33
Faks: +90 324 361 02 39