Pfsense OpenVPN Client Ayarları

Pfsense OpenVPN Client Ayarları

Pfsense firewall üzerinde kullanıcı oluşturmak için Pfsense web arayüzünden System menüsünün altından User Manager'e gidelim.

Bu resim için metin sağlanmadı

Add diyelim.

Bu resim için metin sağlanmadı

Username ve Password oluşturalım.

Full name kısmına kullanıcı VPN'i ile alakalı isim verelim.

Expiration date kısmına açılan kullanıcı VPN kaydının bitiş tarihini girebiliriz.

Gerekli ayarlamalardan sonra sayfayı kaydedelim.

Bu resim için metin sağlanmadı

VPN kullanıcısı oluşturduk. Kalem butonundan oluşturduğumuz kullanıcıya gerekli edit işlemlerini yapalım.

Bu resim için metin sağlanmadı

Açılan sayfadan aşağı indiğimizde User Certificates tarafındaki Add butonuna basalım.

Bu resim için metin sağlanmadı

Gelen sayfadaki sarı alandaki değerlerin daha önceden oluşturduğumuz sertifika otoritesinden dolayı otomatik olarak geldiğini görüyoruz. Bu sayfada sadece

Digest Algorithm kısmını sha512 ve Common Name kısmına domain name bilgisini giriyorum.

Bu resim için metin sağlanmadı

Sayfanın aşağısında Certificate Attributes kısmında Certificate Type kısmını User Certificate yapıp sayfayı kaydedelim.

Bu resim için metin sağlanmadı

Sayfayı kaydettikten sonra bizi user edit sayfasına geri gönderecektir. Bu sayfayıda kaydettikten sonra VPN kullanıcısını oluşturduk. Şimdi bu kullanıcının OpenVPN Client olarak export etmemiz gerekmekte bunun için aşağıdaki işlemleri gerçekleştirelim.

Bu resim için metin sağlanmadı

System menüsünden Package Manager tarafına gidelim.

Bu resim için metin sağlanmadı

Açılan sayfanın search kısmına openvpn yazıp arattığımızda openvpn-client-export aracı çıkacaktır. Bu aracı install edelim.

Bu resim için metin sağlanmadı

İşlemi onaylayalım.

Bu resim için metin sağlanmadı

Paket kurulumu tamamlandı.

 !UYARI!

Pfsense web arayüzünde install işlemi tamamlanana kadar arayüzde herhangi bir yere tıklama işlemi yapmayalım. Aksi taktirde paket kurulumunda hata alabiliriz.

Bu resim için metin sağlanmadı

Kurulum tamamlandıktan sonra VPN menüsünün altındaki OpenVPN tarafına gidelim.

Bu resim için metin sağlanmadı

Açılan sayfadan ilgili paket yüklendiği için Client Export menüsünün geldiğini görüyoruz. Client Export menüsüne tıkladığımızda sarı alanlara dikkat ederseniz client tarafından VPN yapılması için elle girmesi gereken bilgilerin kurmuş olduğumuz openvpn-client-export aracının kullanıcının yerine kendisinin girdiğini görüyoruz. 

Bu resim için metin sağlanmadı

Sayfanın aşağısındaki OpenVPN Clients tarafına geldiğimizde oluşturduğumuz VPN kullanıcısına ait bilgisayar ve telefon işletim sistemleri için bağlantı dosyalarını görmüş olduk. Kullanıcı hangi işletim sisteminden VPN yapacaksa onun dosyasını indirip kullanıcıya göndermemiz yeterlidir. Ben windows için OpenVPN bağlantı dosyasını indiriyorum.

Bu resim için metin sağlanmadı

Daha sonra indirmiş olduğumuz bu dosyayı aynı networkte olan bir bilgisayara atıyorum.

 !!UYARI!!

Aslında işin mantığına göre VPN testini farklı networkte olan bir bilgisayarda denememiz gerekmektedir. Ama bunu yapabilmemiz için hizmet aldığımız

Modemin arayüzüne bağlanıp port yönlendirme veya güvenlik kısmından DMZ için Pfsense ip adresini yazmamız gerekmekte ben bu çalışmayı şirket

network'ünde yaptığım için geçicide olsa modem arayüzünü değiştiremeyeceğimden test yapacağım bilgisayarda mecburen aynı network'te çalıştırıyorum. Modem arayüzünden

Bu değişiklikleri yapmadan VPN bağlantısı yapmaya çalıştığımızda OpenVPN client tarafı Pfsense sunucusuna bağlanamayacağından TLS hatası alacaktır.

Bu resim için metin sağlanmadı

Aynı bilgisayara OpenVPN programını indirip kuruyorum.

Bu resim için metin sağlanmadı

OpenVPN programını bilgisayara kurduktan sonra Pfsense firewall tarafında oluşturmuş olduğumuz VPN kullanıcı dosyasını yüklenen OpenVPN programına import etmek için bilgisayarın sağ alt ekranına gelip aşağıdaki işlemleri uygulayalım.

Bu resim için metin sağlanmadı

Açılan sayfadan oluşturduğumuz VPN kullancı dosyasını seçerek OpenVPN programına ekleyelim.

Bu resim için metin sağlanmadı

Şimdi oluşturduğumuz kullanıcı ile VPN bağlantısı yapmak için tekrar bilgisayarın sağ alt ekranına gelip aşağıdaki işlemleri uygulayalım.

Bu resim için metin sağlanmadı

Karşımıza gelen ekrana kullanıcı adı ve şifremizi girelim.

Bu resim için metin sağlanmadı

Sarı renkte olan OpenVPN icon'u yeşile döndü böylece VPN bağlantısını yapmış olduk.

Bu resim için metin sağlanmadı


Yorumları görmek veya yorum eklemek için oturum açın

Batu Apohan adlı yazarın diğer makaleleri

  • FortiGate Traffic Shapers

    FortiGate Traffic Shapers

    Öncelikle Traffic Shapers sekmesine gelip Create New diyelim. Açılan sayfadaki; Type kısmını Shared yapalım.

  • FortiGate Port Yönlendirme

    FortiGate Port Yönlendirme

    Öncelikle Virtual IPs sekmesine gelip Create New diyelim. Açılan sayfadan; 1 nolu alana isim verelim.

  • FortiGate Kategori Bazlı Web Sitesi Yasaklama Veya İzin Verme

    FortiGate Kategori Bazlı Web Sitesi Yasaklama Veya İzin Verme

    Web sitelerini kategori bazlı topluca yasaklamak ve aynı kategorideki bazı web sitelerin erişimine izin vermek için…

  • FortiGate Web Sitesi Yasaklama

    FortiGate Web Sitesi Yasaklama

    Öncelikle yeni bir kural oluşturalım. Açılan sayfadaki; 1 nolu alana kuralla alakalı isim verelim.

  • Pfsense Backup and Restore İşlemleri

    Pfsense Backup and Restore İşlemleri

    Pfsense firewall tarafında yaptığımız konfigürasyonların backup'unu alıp herhangi bir felaket senayosu başımıza…

  • Pfsense OpenVPN Ayarları

    Pfsense OpenVPN Ayarları

    Öncelikle Pfsense firewall tarafında sertifika otoritesi oluşturmamız gerekmektedir. System menüsünün altındaki Cert.

  • Pfsense Port Yönlendirme NAT

    Pfsense Port Yönlendirme NAT

    Öncelikle modem tarafında port yönlendirmesi yapmamız gerekmektedir. Modeminizin arayüzüne bağlanıp port yönlendirme…

  • Pfsense NTop ile detaylı network trafiği izleme

    Pfsense NTop ile detaylı network trafiği izleme

    Pfsense firewall'ın detaylı network trafiğini izlemek için Pfsense firewall'a Ntop modülünü kurmamız gerekmektedir…

  • Pfsense Network Hız Yönetimi - Traffic Shaper

    Pfsense Network Hız Yönetimi - Traffic Shaper

    Merhaba, öncelikle Pfsense Web arayüzünden bir takma ad oluşturalım. Aşağıdaki gibi gerekli alanları doldurduktan sonra…

  • Pfsense Captive Portal Konfigürasyonu

    Pfsense Captive Portal Konfigürasyonu

    Merhaba; Pfsense web arayüzünden aşağıdaki yönergeleri uygulayarak, konfigürasyon işlemlerimizi tamamlayalım…

    2 Yorum

Diğer görüntülenenler