SİSTEM DOKTORU

www.sistemdoktoru.com
     Powered By IKOVAN
SİSTEM DOKTORUna hoş geldiniz. Oturum Aç | Üye Ol
in ARA

Cisco

Cisco

Cisco Pix arasında Site to Site VPN

 

Günümüzde ADSL teknolojisinin yaygın bir şekilde kullanılması ile firmaların şubeleri ile mecut internet baglantıları üzerinden baglantı saglama istekleri çok sık karşılaştıgımız bir durumdur. Mevcut bu baglantının üzerinden site to site bir çözüm saglamak hem fiyat hemde admistrative açıdan avantaj saglamaktadır. Gönderilecek yada alınacak verilerin boyutları çok olmadıkça ve şube sayısı artmadıkça site to site en çok kullanılan tekniklerden biridir. Biz burda Cisco PIX device ile site to site bir network yapısı oluşturacaz.

Cisco PIX SDM ile Site-to-Site VPN

Sahip olduğunuz iki adet Cisco PIX ile şubeleriniz arasında VPN trafiğinin nasıl kurulacağını PDM arayüzünü kullanarak anlatacağım .

Bir merkez birde şubemizin bulunduğunu düşünürsek , öncelikle merkez ofisteki Cisco PIX ten konfigürasyona başlayalım .

Cisco PIX te diğer Cisco cihazları gibi consol dan konfigüre edilir . PIX ın bir artısı ise arayüzede sahip olmasıdır. Satın aldığınız PIX ın ethernet interface i için atanmış bir ip adresi olmadığı için bu ara yüze erişmek için öncelikle consol kablosu ile ethernet interface i up yapmalı ve bir ip atamalısınız . Benim pix in ethernet interface inin ip adresi 192.168.1.1 dir.

İnternet Explorer da bu ip adresini yazdığımda ise karşıma PDM yazılımı çıkmaktadır . Ancak PDM in çalışabilmesi için ise bilgisayarınızda Java yüklü olmalıdır.

Açılan menüden “Wizards” bölümüne geliyor ve “VPN Wizard” sekmesine tıklıyoruz.

Şekil 1

Şekil 2

Cisco PIX üzerinde VPN Server ve Site to Site VPN seçenekleri vardır. Yani merkez ofisteki PIX i isterseniz aynı bir ISA Server gibi VPN Server haline getirebilir ve PIX Vpn Client yazılımı yüklü herhangi bir makineden VPN tüneli açabilirsiniz . Bizim amacımız ise iki PIX arasında VPN kurmak olduğu için ilk seçeneği seçiyor. Hemen altta bulunan interface seçeneği ise VPN özelliğinin hangi interface için açılacağını seçiyoruz .

Şekil 3

Bu bölümde ise öncelikle uzak noktanın sabit olan Real ip adresini yazıyoruz. Aramızdaki kimlik doğrulama  için ise Pre-shared key  veya sertifika kullanabiliriz. Ben ortak anahtar yöntemini kullanacağım . Yani her iki PIX üzerine de aynı Key değerlerini girerek kimlik doğrulamayı sağlayacağım .

Şekil 4

Bu ekranda ise açılacak olan VPN Tunelinin şifreleme ve kimlik doğrulama algoritmalarını seçiyoruz. 3DES yeterli bir güvenlik sağlayacaktır.

Şekil 5

[LOCAL SITE ]

Bu ekranda ise şirket içi network ip adresimizi tanımlamamız gerekmektedir. Interface kısmından “inside” seçili iken iç network ID sini yazıyoruz ve işaretli olan butona basıyoruz.

Şekil 6

Karşımıza çıkan ekranda ise bu kayıt için bir isim veriyoruz ve tanımlamayı bitiriyoruz. Bundan sonra çıkacak ekranları da “next” butonu yardımı ile geçiyoruz ve aşağıdaki ekranı görmüş oluyoruz.

Şekil 7

[ REMOTE SITE ]

Burada da uzak ofisimizin iç network ID sini belirtiyoruz.. Yine aynı butonu kullanarak tanımlama ekranını görüyouz.

Şekil 8

Burada da iç network ID mizi belirlerken verdiğimiz isim gibi dış network için de bir isim vermeliyiz. Ama şu önemli konuya dikkat etmelisiniz ,  iki isimde aynı olmamalı. Aynı verirseniz zaten size uyarı verecektir.

Şekil 9

Burada da seçme butonuna tıklayarak dış network’ü de seçtikten sonra finish diyerek kurulum işlemimizi bitiriyoruz.

Bu wizard sayesinde iki  adet cisco PIX device ile VPN Tüneli kurmuş oluyoruz. Bundan sonra yazacağınız kurallar çerçevesinde iki şubenizi güvenli bir şekilde bağlayabilirsiniz.

Yayınlanış Tarihi 26 Mayıs 2007 Cumartesi 20:32 Yayınlayan: linux1371

Yorumlar

 

linux1371 Dediki :

Hakan hocam ben size makale diye bir çöplük gönderdim ama siz süper bir hale getirmişsiniz teşekkür ederim bundan sonra daha iyi ve daha dikkatli yaparak sizi çok uğraştırmıcam:):):):):):):)çok teşekkürler

Mayıs 26, 2007 23:08
 

OVERULED Dediki :

Ellerinize sağlık...

Mayıs 27, 2007 01:54
 

Volkan34 Dediki :

ellerinize sağlık

Mayıs 27, 2007 14:19
 

linux1371 Dediki :

ama ben koyu bir galatasaraylıyım ya ondan sonrada sakaryasporlu anlıcanız eser ve fatihin kurbanıyım:):):):):):)):):):

Mayıs 27, 2007 21:50
 

Dediki :

Emeginize ve Bilginize sağlık teşekkürler...

Mayıs 28, 2007 09:06
 

Eotret Dediki :

teşekkürler...

Mayıs 28, 2007 16:38
 

Dediki :

Güzel Bir Makale Olmus , Ellerine saglik..

Mayıs 28, 2007 22:11
 

selanik1979 Dediki :

Mükemmel olmuş

Haziran 29, 2007 22:14
 

eraysami Dediki :

hocam diye sölemiyorum . cisco pixte vpn kurulumu ancak bu kadar anlatılır.vallaa süper olmuş hocam. ellerinize ve bilgilerinize sağlık

Sami Gün

Temmuz 19, 2007 20:44
 

eraysami Dediki :

hocam ellerinize sağlık valla

Temmuz 21, 2007 20:27
 

erkan589 Dediki :

elnize sağlık güzel makale

Ağustos 10, 2007 21:16
 

eraysoysal Dediki :

hocam süper olmuş valla..... teşekkürler........

Ağustos 12, 2007 23:18
 

Yılmaz Kanbur Dediki :

harıka...

Ağustos 25, 2007 11:57
 

zafer_captain Dediki :

gerçekten çok güzel bir makale olmuş... ellerinize sağlık

Eylül 5, 2007 09:37
 

Talha Demirezen Dediki :

tesekkurler kardesim bilgilerini paylastigin için

Eylül 27, 2007 09:19
 

abdullah yayla Dediki :

10 numara paylaşim teşekkürler

Şubat 27, 2008 21:05
 

dogukaneren Dediki :

Bilgiyi bizlerle paylaştığınız için sizlere çok teşekkür ederiz.

Mart 21, 2008 13:26
 

CAKIR Dediki :

Şune'nin yapacağı VPN bağlantısı için de bir kaç screenshot olsaydı, tamamlayıcı olurdu kanaatindeyim.

Teşekkürler, emeğinize sağlık..

Mart 21, 2008 14:48
 

CAKIR Dediki :

Şune --> Şube :)

Mart 21, 2008 14:49
 

Erdemkaya Dediki :

ellerine sağlık gercekten mukemmel!!

Nisan 1, 2008 09:43
 

RecepGURUZ Dediki :

Çok faydalı ve güzel bir döküman öncelikle teşekkür ederim.

Remote access VPN için

vpn client nerede bulabilirim.,

Lisans ihtiyacım olacak mı?

Teşekkür ederim

Nisan 12, 2008 11:51
 

erkansenturk Dediki :

cisco konusunda daha fazla bilgiye ihtiyazım var< ...onun için kafamda ek bir tools aracı yazmak istiyom....basit conf için..

Nisan 24, 2008 13:51
 

Farid Farjad Dediki :

elinize sağlık çok güzel olmuş .

Temmuz 18, 2008 04:18
 

pennywise Dediki :

tesekkurler

Eylül 3, 2008 17:28
 

Ali Şen Dediki :

TEŞEKÜR

Eylül 29, 2008 23:13
Kimliksiz yorumlar seçilemez kılınmış durumdadır.

linux1371 Kimdir?

1979 Sakarya/Akyazı doğumluyum bu sektörle 1996 yılında teknik destek servisinde işe başlayarak tanıştım.Daha sonra msi anakartları Türkiye teknik servisinde çalıştım.Şuanda Bilgi işlem sorumlusu olarak özel bir şirkette çalışmaktayım.Hafta sonları Edu Time Bilgi Akademilerinde sistem eğitmenliği yapmaktayım.
ikost hosting
info@ikovan.com