Kurulum (Server side)
Kurulum tamamlandıktan sonra VPN bağlantısı sağlanması için VPN modülü kurulmalıdır. Kurulum tamamlandıkan sonra OpenVPN aktif olabilmesi için ayarlanması gerekmektiğini bildiren bir ekran gelecektir.OpenVPN i kurabilmek için show settings kısmında bulunan sihirbaz ekranı gelecektir. Bu ekranda kurulumun Server modunda olması gerektiğinden dolayı "Configure As Server" seçilir.
![clip_image001[5]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image001%5B5%5D_94a52f51-1627-4877-bd7d-9d12b350234c.jpg)
Bir sonraki aşama bizi kurulum sihirbazına götürecektir. Karşılama ekranı geçildikten sonra OpenVPN sertifikasını oluşturacağımız ekrana geliriz. Burada gereken bilgiler doldurarak sonraki aşamaya geçeriz.
![clip_image002[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image002%5B4%5D_acae979d-52e3-465d-ad8f-04189f0e369a.jpg)
Bir sonraki basamakta bölge ofislerimizin bağlanması için VPN IP havuzlarının oluşturulması gerekecektir. Burada önemli husus oluşturulan havuzların hiç bir şekilde internal veya external networkler ile aynı olmamasıdır.Bu havuzla VPN Clients veya VPN sites ekranında yeniden karşılacağız.
![clip_image003[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image003%5B4%5D_009cd445-afdf-4e4e-a710-1583cc392e45.jpg)
Daha sonra geçeceğimiz "Add Exports" menüsünde Untangle server arkasından publish edilecek networkümüzü belirleriz. Bu network direk olarak Untangle server internal interface network ID sinde olmasına gerek yoktur. İstenilirse sadece tek makinada 255.255.255.255 maskeleme ile publish edilebilir.
![clip_image004[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image004%5B4%5D_6e508f12-33f4-4939-beef-e9007d359087.jpg)
Eğer "Client to Side" yapacak isek "Add VPN Clients" Site - Site yapacak isek "Add VPN Sites" menüsü ile ilerleriz. Örnekte Site - Site yapacağız. Bu nedenle benzesiz bir bir "Site Name" oluştururuz. Aynı menüden Adress Pool olarak bağlanacak hardware clientların IP alacağı havuzlar belirlenecektir. Bu noktada Network ID olarak branch ofisimizde bulunan Untangle sunucusunun internal interface network ID sini atarız.
![clip_image005[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image005%5B4%5D_c02691ad-1f5e-4ff8-bd65-cd28b570c0f7.jpg)
İşlem sonlandıktan sonra open VPN miz hazırdır.İşlem tamamlanınca OpenVPN server portu eğer başka bir firewall arkasında ise yönlendirilmesi gerekecektir. Varsayılan olarak OpenVPN UDP 1194 kullanacaktır. Sistem başlangıçta "Off" konumunda gelmektedir Bu nedenle open vpn i power butonuna basmak suretiyle aktive ederiz.
![clip_image006[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image006%5B4%5D_42dfccf4-97ac-4afc-9906-b8890a0a294e.jpg)
Server kurulumu bitince artık branch office client kurulumunu yapabiliriz. Settings tıklanıldığında karşımıza gelen ekranda "Next" ile ilerleriz.
![clip_image007[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image007%5B4%5D_d906aa34-d778-445d-b65c-3f3e8575f9be.jpg)
İkinci basamakta karşımıza konfigürasyonun nereden alıncağı sorulmaktadır. Biz konfigürasyonu Mail veya USB üzerinden iki sekilde alabiliyoruz.
İlk önce serverdan konfigürasyonu export etmemiz gerekecektir. Bunun için Server tarafında bulunan VPN Clients/Sites tabında VPN Sites alt tabına geçeriz. Bu menüde "Secure Key Distribution" kolonu altındaki "Distribute Client" butonuna tıklarız.
![clip_image008[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image008%5B4%5D_0f40b10a-2c42-4a51-a0f0-48853fcef9fc.jpg)
Sistem bize E-mail veya USB ile dağıtımlardan bir tanesi seçmemizi isteyecektir.E-Mail ile seçtiğimizde bizden geçerli bir e-mail adresi girmemizi isteyecek ve maili o adrese gönderecektir.
![clip_image009[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image009%5B4%5D_e1898d49-8b32-482f-b04b-ac4225456618.jpg)
![clip_image010[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image010%5B4%5D_4f3a41d1-1310-4961-8ad4-a623374920c0.jpg)
Mail adresimizin mutlaka SPAM mail kısmını kontrol etmemiz gerekecektir. Sistem bize server IP si ve paroladan oluşan bir mail gönderecektir.
![clip_image011[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image011%5B4%5D_10625e7c-bb5b-4fc3-a1fe-ed19d0f4cdfd.jpg)
Mailimize gelen bilgileri VPN client tarafında ilgili alanlara doldururuz.
![clip_image012[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image012%5B4%5D_05c7e277-659a-4f47-a2c1-c163443d06ef.jpg)
Next ile download işlemini gerçekleştiririz.
İşlem bittiğinde Power Butonu ile sistem çalıştırılabilir. Server tarafında OpenVPN modül konsolunda bulunan EventLog ile sistemin bağlantısını kontrol ederiz.
NOT: Open VPN Programı kurulduktan sonra branş ofisimizden merkez LAN interface i pingleyemeyeceğiz bunun nedeni packet filterin devrede olması ve Block All olarak işaretli olmasıdır. Bu sorunu çözebilmek için sol konsolda bulunan config tabı altında "Networking" Butonunu tıklarız.
![clip_image013[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image013%5B4%5D_ad24ce06-98a0-4931-b466-f01d9b1d1d20.jpg)
Bu buton bize networking ayarlamalarını açacaktır. Ekranın sağ tarafında advanced butonuna tıklayarak ileri ayarlamları yapabileceğimiz "Advanced" moda geçiş yaparız. Buradan paket filtrelerine ek kural oluşturmak için "Packet Filter" menüsüne ulaşırız.
![clip_image014[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image014%5B4%5D_c8a0cca7-08f5-423a-806d-1a21c29c10c3.jpg)
"Add" butonu ile yeni bir kural ekleyerek VPN bacağına izin veririz
![clip_image015[4]](http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image015%5B4%5D_fac3f159-2db0-482d-8b5e-993d79f551e6.jpg)
Artık uzaklardaki bölge ofisleri sisteme bağlanabilecektir.