Yeni bir IPSEC VPN eklemek için Arayüz ekranında VPN->IPSEC menüsüne tıklayalım.
Burada;
Lokal Network 192.168.1.0/24 ve 192.168.10.0/24 olduğu varsayılmaktadır.
Karşı merkez/şube dış IP adresinin 219.41.59.66 ve Karşı Lokal Network 192.168.2.0/24 olduğu varsayılmaktadır.
Ekle seçeneğine tıklayarak yeni vpn'imizin ayarlarını yapılandırmaya başlayalım.
NOT: IPSEC şubeler arası güvenli bağlantı oluşturmaktadır. Burada merkez ve şubenin statik IP'lerinin olduğu varsayılmaktadır. Eğer statik IP'niz yok ise bu özelliği kullanamazsınız.
1- Açılan ekranda Network sekmesindeki VPN Tanımı, Uzak Sunucu, Arayüz, Dead Pear Detective alanları doldurulur.
2- Kimlik doğrulama sekmesine geçilir, burada Konfigürasyon türü varsayılan IKEv1 seçilir. Protokol, Mod, Exchange Mod görseldeki gibi seçilir.
Peer ID türü IP ya da FQDN seçilebilir, Peer ID alanı boş bırakılabilir. Anahtar alanı zorunludur. (Buradaki yapılandırmanız diğer merkez/şube ile aynı olmalıdır.)
3- Faz-1 sekmesine geçilir, burada Şifreleme, Hash, Grup, Anahtar Geçerlilik Süresi görseldeki gibi seçilebilir.
Lokal ID türü IP ya da FQDN seçilebilir, Lokal ID alanı boş bırakılabilir. (Buradaki yapılandırmanız diğer merkez/şube ile aynı olmalıdır.)
4- Faz-2 sekmesine geçilir, burada Yerel Networkler kendi lokal networkünüzdür. Karşı Tünel Networkler ise karşı merkez/şube tarafındaki lokal networkdür. Hangi lokal networklerinizin karşı lokal networküne erişmesini istiyorsanız görseldeki gibi alt alta eklemeniz gerekmektedir. Şifreleme, Hash, Grup, Anahtar Geçerlilik Süresi görseldeki gibi seçilebilir. (Buradaki yapılandırmanız diğer merkez/şube ile aynı olmalıdır.)
5- Gelişmiş sekmesine geçilir, burada Ping Kontrol alanına karşı lokal networkünde bulunan bir IP adresi yazabilir ya da boş bırakabilirsiniz . Firewall Kurallarını Otomatik Ekle seçeneği aktif olmalıdır. Eğer Failover seçeneğini aktif ederseniz mevcut hattınız düştüğünde, burada seçtiğiniz diğer hattınız bağlantıyı aktif tutmaya devam edecektir.
6- Geçerlilik sekmesine geçilir, burada IPSEC VPN'in hangi saatlerde aktif olacağını seçebilirsiniz. Varsayılan HERZAMAN seçeneği aktiftir.
Kaydet dedikten sonra burada yapılandırdığınız ayarların aynısını karşı merkez/şube içinde yapılandırmanız gerekmektedir.
NOT: Karşı merkez/şubenin Dış IP adresini Tanımlar->Güvenli IP kısmına tanımlayabilirsiniz.