Forum
Merhaba arkadaşlar;
FortiClient Console yazılımı ile Zyxel Prestige 662HW-D1 VPN modem ile arasında IPSEC VPN kurmak istiyorum ama başaramadım. elimdeki modem ile Thegreenbow VPN Client yazılı arasında VPN kurabiliyorum ama bu yazılım ücretli o nedenle ücretsiz olan FortiClient Console yazılımını kullanmak istiyorum yardımcı olursanız sevinirim.
Modem tarafı
static Wan IP : 78.187.35.185
Lan IP : 192.168.1.1 / 255.255.255.0
ESP / DES / MD5 / DH1
Phaser Key : 11223344
FortiClient Consol kullanacağım makinada ise
Static WAN IP : YOK
Lan IP : 192.168.10.14 / 255.255.255.0
ESP / DES / MD5 / DH1
Phaser Key : 11223344
Merhaba,
WAN IP bilgilerini vermeniz pek doğru değil. VPN kurmadan önce ZyXel modeminizin admin şifresini değiştirin! ...
Aşağıdaki linkten greenbow yazılımının 30 günlük deneme versiyonunu indirebilirsiniz.
http://www.thegreenbow.com/vpn_down.html
Yazılımı indirip bilgisayarımıza kurduktan sonra, eğer istersek türkçe
seçeneğini kullanarak türkçeleştirebiliyoruz. Ama biz ingilizce olarak
devam edeceğiz. Programı kurup hazır hale getirdikten sonra, sol menüde
yer alan "vpn configuration" butonu üzerine sağ tıklayıp wizardı
çalıştırıyoruz. "a router or a vpn gateway" seçeneğini işaretleyip next
diyoruz. "Ip or dns public" kısmına, bağlanacağımız lokasyonun ipsec
tanımlaması içerisinde bir domain ismi tanımlı ise o domain ismini
yazıyoruz. Yok ise bu kısmı boş bırakıyoruz. Preshared Key tanımlamasını
yaptıktan sonra alt tarafta yer alan "ip private (internal) address of
the remoot network" bölümüne
bağlanacağımız lokasyonun iç network bilgisini giriyoruz. (Örn.
192.168.1.0) ve next diyoruz. Karşımıza girdiğimiz bilgilerin özetini
gösteren bir sayfa çıkıyor ve bu sayfada iken finish butonuna
tıklıyoruz.
Şimdi lokasyonumuza bağlanabilmek adına genel bir vpn bilgileri
girdik ama bağlanabilmek için daha tam olarak hazır değiliz. Bunun için
sol tarafta gateway olarak görünen bağlantımızın üzerine bir kere
tıklıyoruz ve sağ tarafa gelişmiş seçeneklerin yer aldığı bir bölüm
geldiğini görüyoruz. Bu bölümde addresses altında yer alan interface
kısmını eğer bu program vasıtası ile başka yerlerden de bağlanmayı
düşünüyor isek "any" olarak bırakıyoruz. Yok eğer sadece tek bir yerden
bağlanacak isek altta bilgisayarımızın ip adresini seçiyoruz. Ben any
bıraktım. Authentication kısmını boş bırakıyoruz. IKE bölümü, bağlantı
kuracağımız lokasyonda bulunan fortigate üzerindeki ayarlar ile aynı
bilgilere sahip olmalı. Biz örneğimizde authentication kısmını "MD5"
olarak değiştiriyoruz. Geri kalan bölümlere dokunmadan olduğu gibi
bırakıp sol üst köşede yer alan save butonuna basıyoruz. Ayarlarımızı
kaydettikten sonra yine sol menüde gateway altında yer alan tunnel
butonuna tıklayıp sağ taraftayer alan gelişmiş seçeneklere dönüyoruz.
"Addresses" altında yer alan "subnet mask" değerini karşı lokasyon ile
aynı hale getiriyoruz. Daha sonra, "ESP ve PFS" ayarlarınıda
bağlanacağımız lokasyon ile aynı yaptıktan sonra başka bir yere
dokunmadan save butonuna tıklayıp kaydediyoruz.
Evet artık programımız karşı lokasyonda tanımlı bulunan fortigate ile
ipsec üzerinde iletişime geçmeye hazır. Sol tarafta yer alan tunnel
üzerine sağ tıklayıp open tunnel e basarsak bağlantımız sağlanmış
olacaktır. İyi kullanımlar... Başka bir ipucunda görüşmek üzere...
Bizim arkadaşlar FortiClient yazılımıyla yapmaya çalıştıklarında sorun yaşamışlardı.
Kaynak: www.beyaz.net
Sayın Mustafa Beyaz Bey;
Öncelikle ilgi gösterdiğiniz için çok teşekkür ederim yanlış anlamadıysam siz Fortugate Firewall ile Thegreenbow vpn Client yazılımı arasında IPSEC VPN Kurulumunu anlatmışsınız.
Ben Thegreenbow Client yazılımı ile Fortugate , ZyWall USG 100 Firewallları ve Zyxel P-662HW-D1 VPN Firewall ADSL Modem arasında IPSEC VPN kurabiliyorum bunu belirttim zaten.
Binim İstediğim Zyxel P-662HW-D1 VPN Firewall ADSL Modem ile ücretsiz olan FortiClient yazılımı arasında IPSEC VPN kurmak bunu başaramadım.
Eğer yanlış sorduysam lütfen kusura bakmayın ?
FortuClient Yazılımı ile bu iş olmaz derseniz yazılım lisansı almak istemiyorum IPSEC VPN kurabileceğim Donanımsal ürünler alacağım istediğim ürün yine Zyxel P-662HW-D1 VPN Firewall ADSL Modem olduğundan bu ürünü bulmak çok zor bu nedenle Yazılımsal olarak bu sorunu çözmek istiyorum.
Yardımlarınız için tekrar teşekkür ederim.
Saygılarımla.
http://www.dslreports.com/forum/r17575912-Split-Tunneling-with-FortiClient-and-ZyWALL
Yukarıdaki linki incelemenizi tavsiye ederim.