IPsec VPN

IPsec, iki nokta arasında (ör. merkez ile şube) kalıcı ve şifreli site-to-site tünel kurar. Karşı taraf başka bir XLOG cihazı olabileceği gibi IPsec destekleyen herhangi bir yönlendirici de olabilir.

  1. VPN, IPsec sayfasında IPsec Vpn Ekle düğmesine tıklayın.
  2. Bağlantı adını yazın; WAN arabirimini seçin ve karşı ucun dış IP adresini Uzak Ağ Geçidi alanına girin.
  3. İki tarafta da aynı olacak Ön Paylaşımlı Anahtarı belirleyin; IKE sürümünü ve modunu karşı uçla aynı seçin.
  4. Phase 1 bölümünde şifreleme/doğrulama algoritmalarını, anahtar değişim grubunu ve yaşam süresini karşı uçla birebir eşleştirin.
  5. Phase 2 bölümünde tünelden geçecek ağları tanımlayın: Yerel Ağ (bu taraftaki blok) ve Uzak Ağ (karşı taraftaki blok).
  6. Durumu Etkin yapıp EKLE ile kaydedin; bağlantı listede Phase1 durumuyla izlenir.
IPsec formunun üst bölümü: ağ ayarları, NAT Traversal, Dead Peer Detection ve kimlik doğrulama.
Phase 1 ve Phase 2: algoritmalar, anahtar değişim grupları ve tünelden geçecek ağ tanımları.
NAT Traversal Disable
Cihazlardan biri NAT arkasındaysa Enable ya da Forced seçilir.
Dead Peer Detection Disable
Karşı ucun düştüğünü algılayıp tüneli yeniden kurma davranışı.
IKE Versiyon / Modu
IKEv1-Main yaygın uyumluluk sağlar; IKEv2 modern uçlarda tercih edilir.
Phase 1-2 Yaşam Süresi 3600
Anahtarların yenilenme aralığı (saniye).