DRAYTEK VIGOR 3300V VPN Dial-in Fonksiyonu Bu bölüm VPN Dial-in fonksiyonunun nasıl ayarlanacağını göstermektedir. Bu bölüm iki kısımdan oluşmuştur. Kısım 11.1: Giriş Kısım 11.2: Örnekler ve web konfigürasyonu 11.1 Giriş İlk örnek bir LAN to LAN VPN Tüneli oluşturulması. LAN to LAN VPN in basit şekli, her iki routerın da birbirinin iç networküne bağlanmasını sağlamaktır. Bu örnekte sadece bir tarafın sabit Ipsi olduğundan, VPN tüneli tek yönde oluşturulmalıdır.(dinamik IP tarafından sabit IP tarafına). Eğer her iki tarafın da herzaman bağlantı başlatmasını isterseniz, dinamik IP li tarafın devamlı online olması gerekir. Diğer türlü sadece tek taraf normal olarak çalışabilir. Bu örnekte, sadece 3300V nin sabit IPsi vardır, böylece VPN tüneli düşürüldğü zaman, 3300V 2900Vye bağlantı oluşturamaz. Taipei deki Headquarters ın 3300V, Shanghai ofisinin 2900V kullandığını düşünelim. Ofisteki kullanıcıların merkezdeki veritabanına şifrelenmiş bir VPN tünelinden erişmesi gerekir. Amaç önemli verilerin sızmasını önlemektir. Figür 11-1 i inceleyiniz. Aşağıda 3300v ve 2900v arasındaki konfigürasyon tablosu verilmiştir. 3300V Headquarters 2900V Branch Office WAN IP 220.135.240.207 PPPoE, fixed IP 61.31.167.135 PPPoE, dynamic IP LAN IP 192.168.33.1 192.168.29.1 iç network 192.168.33.X 192.168.29.X Şifreleme metodu DES-SHA1 Preshared Key 3300
11.2 Örnekler ve Web Konfigürasyonu 11.2.1 Vigor3300V deki Konfigürasyonlar Adım 1 3300V'nin iç ağının 192.168.33.X olduğunu düşünelim. Daha detaylı ayar için lütfen LAN ayarları kısmına bakınız. VPN -IPSec -Policy Table a girin, daha sonra 1 e tıklayın ve Edit e basın. Figür 11-2 yi inceleyiniz. Adım 2 İlk olaak varsayılan sayfayı ayarlamanız gerekir. Bu sayfada 3 prosedür var. Basic Temel konfigürasyon, profil adını,kimlik doğrulama şeklini, preshared key, v.s. ayarlarını içerir. Name Profil için bir isim belirleyin. Bu örnekteki yönetim kolaylığı için 2900V yazın. Preshared Key 3300 yazın. (Bunun 2900V'ünki ile aynı olması gerekir) Admin Status Varsayılan ayarı kulanın (Enable). Local Gateway(yerel ağ geçidi) Yerel router için uygun ayar, WAN ve iç network seçimi v.b. WAN Interface Vigor3300V ün 4 WAN portu vardır, bu örnekte biz VPN tüneli kurmak için WAN1 portunu seçtik.
Subnet 3300V'ün iç networküdür. 192.168.33.0 /24 (/24 = Mask 255.255.255.0) yazın. Remote Gateway Uzak router için uygun ayar, WAN IP ve iç network v.b. Security Gateway Vigor2900V'ün WAN Ipsi. bu örnekte sabit değildir,onun için 0.0.0.0 yazın. Subnet 2900V'ün iç networkü. 192.168.29.0 /24 (/24 = Mask 255.255.255.0)yazın. Figür 11-3 ü inceleyiniz. Adım 3 Advanced page Bu örnekte bağlantı 2900V tarafından başlatıldığı için, şifreleme metodu 2900V tarafından belirlenecek. Varsayılan olarak 3300V des-md5, des-sha1, 3des-md5 ve 3des-sha1 e izin verir, böylece herhangi bir değişiklik gerekmez. Konfigürasyonu bitirmek için apply a tıklayın. Figür 11-4ü inceleyiniz.
Adım 4 Konfigürasyondan sonra, router VPN -IPSec -Policy Table sayfasına atlayacaktır. Ayarların doğru olduğunu onaylayın. Şimdi 3300V nin ayarları tamamlandı. Figür 11-5 i inceleyiniz. 11.2.2 Vigor2900V deki Konfigürasyonlar Aşağıdaki gibi bazı konfigürasyon adımları vardır. Adım 1 2900V'nin Web konfigürasyon birimine giriniz, VPN ve Remote Access Setup sayfasını açın. Figür 11-6 yı inceleyiniz.
Adım 2 LAN-to-LAN Profile Setup a tıklayın. Figür 11-7yi inceleyiniz. Adım 3 Index 1 i tıklayın, 3300V ye uygun VPN tüneli için uygun ayarları girin. Figür 11-8, inceleyiniz.
Adım 4 Genel Ayarlar Temel konfigürasyon profil adı, profilin aktive edilip devre dışı bırakılması, çağrı yönlendirme, v.s. Profile Name(Profil Adı) Profil için bir isim belirleyin. Bu örnekte kolay yönetim için 3300V yazın. Call Direction(Çağrı Yönlendirme) Bu profil için çağrı yönledirme belirleyin. Bu örnekte bağlantı 2900V den 3300V ye başlatılacak, bundan dolayı Dial-Out seçin. Bu örnek 3300V ün çevirmesine izin vermez. Idle Timeout Varsayılan olarak 300 saniyedir. Eğer bağlantı bu zaman sınırı boyunca aktivasyon göstermezse, router bu bağlantıyı düşürür. Figür 11-9 u inceleyiniz. Dial-Out Ayarları Dial-Out bağlantı için uygun ayarlar, koflama metodu, preshared key ve karşı tarafın WAN IP
sini içerir. IPSec Tunnel ini seçin ve V'nin WAN IP si 220.135.240.207 yi girin. IKE Pre-Shared Key e basın, bir pencere açılacak, oraya 3300 yazın (3300V'ninkiyle aynı olmalı). IKE Pre-Shared Key ayarını tamamlamak için confirm e basın. Daha sonra High(ESP) ve DES with Authentication seçin (varsayılanı DES without Authentication). Dial-in Ayarları Dial-In bağlantısı için uygun ayarlar. Bu örnekte bu kısım gerekli değil. TCP/IP Network Ayarları Karşı tarafın iç ağı v.s. Network IP ve Mask alanlarına 192.168.33.0 ve 255.255.255.0 girin, daha sonra ayarı bitirmek için Oke basın. Figür 11-12 yi inceleyiniz.
Adım 5 Konfigürasyondan sonra, router otomatik olarak LAN-to-LAN Profiles Setup saydasına atlar. Ayarların doğru olduğunu doğrulayın. Şimdi 2900V ayarları tamamlandı. Figür 11-13 ü inceleyiniz. Adım 6 2900V'nin ana sayfasına girin ve VPN Connection Management a tıklayın. Pull-down menüden (3300V) 220.135.240.207 yi seçin, daha sonra Dial ı tuşlayın. 2900V 3300V ye VPN bağlantısı başlatacaktır. Figür 11-14 ü inceleyniz. Adım 7 5~10 saniye arasında bekleyin, VPN tünelinin kurulduğunu göreceksiniz. Figür 11-15 i inceleyiniz.
Adım 8 Command Prompt u açın ve 192.168.33.1(3300V) e herhangi bir tepki olup olmadığını anlamak için ping atmayı deneyin. Adım 9 Eğer Tx Pkts & Rx Pkts sayısı artarsa, bu VPN tünelinden paketlerin geçtiği anlamına gelir. Figür 11-17yi inceleyiniz. Adım 10 3300V'ün Web arabirimini açın ve VPN -IPSec Status girin, VPN tünelinin kurulduğunu göreceksiniz. Figür 11-18 i inceleyiniz.
Adım 11 Komut satırını açın ve 192.168.29.1(2900V) a herhangi bir tepki olup olmadığını anlamak için ping atmayı deneyin. Figür 11-19 u inceleyiniz. Adım 12 Packet In & Packet Out un sayıları artarsa, bu VPN tünelinden paketlerin geçtiğini gösterir. Şimdi VPN tüneli başarıyla kuruldu.