Robustel VPN Router Konfigürasyonu Bölüm-2
Bu makalemizde serimizin ilk makalesinde cihaz ayarlarımızı yapmış olduğumu Robustel Router üzerinde Cloud ayarlarımızı yapıyor ve bir VPN bağlantısını test ediyor olacağız.
Makalemin ilk bölümüne aşağıdaki link üzerinden ulaşabilirsiniz.
Robustel VPN Router Konfigürasyonu Bölüm-1 – ÇözümPark (cozumpark.com)
Adımlarımıza hızlı şekilde giriş yapalım. Öncelikle link üzerinden https://rcms-cloud.robustel.net/rcms/index Robustel Cloud Manager Service konsolunu açalım.
Bu konsola erişim için bir üyelik tanımlaması yapmanız gerekmekte. SIGN UP butonuna tıklayarak mail adresiniz üzerinden gerekli bilgileri girerek üyelik tanımlaması yapabilirsiniz. Ben bu işlemi yaptığım için LOGIN ile portala giriş yapacağım.
Erişim sağladığım hesabımı tıklıyorum. Gerekli parola bilgisini girdikten sonra portala ulaşıyorum.
Portal üzerine ilk ekranda bir DASHBOARD bizi karşılamakta. Burada sahip olduğunuz cihazlar, online ve offline cihazlar ve register cihaz bilgileri bize yansıtılmakta. Bizim şu anda portal üzerinde hiçbir tanımlamamız olmadığı için Dashboard boş olarak gözükmekte.
Biz portalı ana hatları ile inceledikten sonra cihaz tanımlama işlemlerine geçebiliriz. Account menüsünde üyeliğimizle ilgili bilgiler yer almakta. Bu ekranda firmamızın ve bize lisans sağlayan firmaların bilgileri yer alıyor.
Account tabı Users menüsü altında ise sisteme erişim sağlayacak olan veya VPN bağlantısı yapacak olan kullanıcılar gibi basit kullanıcı tanımlamaları yapılabilmekte. Şu anda portal üzerinde sadece kendi hesabım yer almakta. İlerleyen adımlarda farklı kullanıcı lazım olması durumunda yeni tanımlama yapabiliriz.
Licenses menüsünde ise sahip olduğumuz lisanslarımız gözükmekte. 12 aylık VPN lisansına sahip gözükmekteyiz.
Sahip olunan lisans türlerine göre RCMS üzerinde aşağıdaki özellikler kullanılabilmektedir. Biz Advanced lisansa sahip durumdayız. Şurasını netleştirelim bu portal sadece VPN ayarlamaları için değil, sahip olunan tüm cihazların merkezi yönetimi, merkezi güncellemesi, ayarlarının yapılması, program yüklenmesi, firmware güncellemesi gibi tüm işlemlerin yapılabildiği bir platformdur.
Account tabından sonra cihaz ekleme işlemlerimizi yaparak diğer menüleri kullanmış ve tanımış olalım. RobustLink menüsüne tıklayarak tekrardan Dashboard ekranımıza dönelim.
Add/Remoce Devices tabında açılan ekrandan ADD butonuna tıklayarak cihaz ekleyelim. Belli şartları sağlamak şartı ile toplu olarak dosyadan cihaz bilgilerini import edip ekleme imkanımız var.
Elimizdeki cihazımızın Seri No, Imei, Device Name, Device Area bilgilerini girerek ve OS bilgisini seçerek SAVE ile kaydedelim.
Cihazımız eklendi.
Birden fazla cihazımız olacağı için bunları gruplama ihtiyacımız olabilir. Bu nedenle Device Groups menüsüne gelerek açılan ekrandan CREATE butonuna tıklayalım.
Grubumuza bir isim verip, ROS işletim sistemine sahip cihazlarımızı süzüp eklemiş olduğumuz ve ekranımızda gözüken cihazımızı seçerek OK butonu ile grubumuzu oluşturalım ve cihazımızı gruba dahil edelim.
Bu ekranımızdaki menülere genel olarak değinecek olursak Cihaz ekleyebilir, Cihaz silebilir, Grup ekleyebilir, Grup silebilir, Cihazları lokasyona göre görebilir ve raporlar çekebiliriz.
App Center tabında cihazımızı süzgeçlerden seçip ilgili firmware dosyalarını buradan yükleyebiliriz.
Yine aynı ekranda RobustOS APP seçimini yapıp cihazımızı seçerek cihazımıza yüklenecek olan uygulamaları görebilir ve yükleyebiliriz.
Şimdi RobustLink tabına gelelim. Dashboard ekranımızda eklenen cihazımızı, online duruma geldiğini ve register olduğunu görebiliyoruz. Bu işlemler otomatik olarak gerçekleşti.
View All Devices alanına tıklayarak cihazlarımızın detaylarını görebildiğimiz ekranımıza giriş yapalım. Açılan ekranımızda cihaz üzerine tıklayarak cihazımızın tüm detaylarını görebildiğimiz ekranımıza giriş yapalım.
Bu ekranımızda cihazımızla ilgili tüm detaylara hakim olabiliriz. Durumu hakkında bilgi alıp, rapor çekip, firmware ve uygulama yükleyip, konfigürasyonunu görüp, syslog bilgilerini alarmları görüp, CLI üzerinden işlemler bile yapabiliriz.
Örnek olarak Firmware tabında ilgili firmware versiyonunu görüp gerekli durumda güncelleme yapabiliriz.
Yine Apps tabında mevcut uygulamaları görebilir uygulama yükleyebiliriz.
Configuration tabında mevcut ayarları uzatan düzenleyebilir, mevcut ayar dosyasını upload edebilir veya mevcut ayarları download edebiliriz. Örnek olarak EDIT ile cihaz ayar ekranına girelim.
Ayarlarımızı cihaz ara yüzünden değiştiriyor gibi değiştirebiliriz.
Şimdi ufaktan VPN ayarlarımıza geçelim. Bu işlem için RobustVPN tabına tıklayalım. Açılan ekranda yetkilendirmeleri kolay takip edebilmek için Manage VPN Groups ekranından CREATE butonuna tıklayarak bir grup tanımı yapalım.
Grubumuza bir isim verelim, Encryption metodumuzu seçelim ve grup tipimizi seçelim. Burada ben Virtual IP + pushed Subnet seçimini yapıyorum. Bu seçim bize 192.168.10.X/28 şeklinde 14 kullanılabilir ip adresine sahip bir havuza VPN yapma erişme imkanı sunacak. Virtual IP Only seçimini yaparsak erişim için cihaz üzerinden yönlendirme ve port tanımları yapmamız gerekmekte. Elimdeki proje için bana 14 cihaza erişim yeterli olacağından Virtual IP + pushed Subnet seçimi ile Mevcut cihazımız seçip oluşturduğumuz gruba dahil ederek ilerliyorum. OK ile tanımlamayı tamamlıyorum.
Grubumuz oluştu ve cihazımız grubuma dahil oldu.
Şimdi cihazın dahil edildiği gruba VPN yapabilecek olan kullanıcıları yetkilendirip eklememiz gerekmekte. Bu nedenle grubumuza çift tıklayıp özelliklerine girdiğimizde grup detayını görebiliyoruz. Bu ekranda Users tabına tıklayalım.
Açılan ekranımızda ADD butonuna tıklayalım ve listeden çıkan kullanıcılar içerisinden ilgili kullanıcıyı gruba dahil edelim. Bizim bir kullanıcımız var zaten bu kullanıcıyı seçip OK butonuna tıklayarak ekleme işlemini tamamlayalım.
Kullanıcımız grubumuza eklendi.
Gruba eklenen kullanıcı aslında otomatik olarak VPN yapar duruma geldi. Bulut üzerindeki kullanıcı tanımlanmış cihaza erişim sağladı. Biz birkaç ayardan sonra bunu bir X yapı üzerine kurup kullanıcı erişim bilgilerimiz ile X cihaz üzerine kurulan yazılım ile sistemimize VPN ile bağlantı sağlıyor olacağız.
Yapılan işlemler sonrasında cihazımızın Services menüsü Status tabında durum aşağıda olduğu gibi görünmektedir. VPN ip aralığımız burada 192.168.10.0/28 olarak gözükmektedir.
Aynı ekranda Status tabında oluşan route tabloları aşağıdaki gibi gözükmekte.
RobustVPN tabımıza kısaca değinecek olursak burada tüm cihazları görebilir, yönetebilir, Vpn grupları oluşturabilir, yönetebilir log ve mail uyarılarının takibini yapabiliriz.
Support tabında ise API erişimleri sağlayabilir, Sıkça sorulan sorulara göz atabilir ve Resources menüsünden cihazlarımızla ilgili doküman, uygulama, firmware dosyalarına ve VPN erişim uygulamalarına erişim sağlayabiliriz. Biz RVPN Manager kısmında yer alan uygulamayı indirerek bir bilgisayara kurup VPN erişimimizi test edelim.
İndirdiğimiz RobustVPN_Manager uygulamasını kuralım. Klasik bir kurulum olduğu için bu ekranda resim paylaşarak kurulum adımlarını tamamlıyor olacağız.
Uygulamamız kurulduktan sonra açalım. Açılan ekranımızda LOGIN butonuna tıklayalım.
Oluşturduğumuz hesap üzerinden Kimlik doğrulamamızı yapalım.
Parolamızı girerek Oturum açalım.
İlk anda hesabımızın dahil olduğu VPN Group aktif olduğu için Running durumda. VPN serverimiz hizmet vermeye başladığı için yine durumu Running durumda. START butonuna tıklayarak bağlantıyı aktif duruma getirelim.
Bağlantımız aktif hale geldi ve sol kısımda yeşil Wi-Fi simgesi belirdi.
Şimdi test amaçlı olarak farklı lokasyonda bulunan Robustel cihazımıza kendi bilgisayarımıza kurduğumuz yazılım ile yaptığımız VPN üzerinden 192.168.10.1 adresine ping atalım. Durum başarılı VPN bağlantımız çalışmakta.
Karşı network üzerindeki bilgisayara ping atabiliyoruz.
VPN üzerinden uzak lokasyonda yer alan bilgisayar üzerindeki paylaşıma erişim sağlayabiliyoruz.
Dashboard üzerinde durum aşağıdaki gibi.
Bu makalemizin de sonuna geldik. Umarım yararlı olmuştur. Ürün seçimi ve yapılandırma konusunda destek sağlayan “GSL” firmasına destekleri için teşekkür ederim. Bir sonraki makalede görüşmek dileğiyle.
Eline sağlık.