DRAYTEK VIGOR 3300V VPN Dial-out Fonksiyonu Bu bölüm VPN Dial-out fonksiyonunun nasıl ayarlandığını göstermektedir. Bölüm aşağıdaki iki kısıma ayrılmıştır, Kısım 12.1 : Giriş Kısım 12.2 : Örnekler ve Web Konfigürasyonu 12.1 Giriş Bu örnekte 1. örnek temel alınmıştır. Fark iki tarafın da statik IP ye sahip olması ve bağlantının 3300V (Dial-Out) den 2900V (Dial-In) e başlatılmasıdır. Taipei deki Headquarters in 3300V kullandığını, Shanghai deki ofisin 2900V kullandığını düşünelim. İki taraftaki çalışanların da şifrelenmiş bir VPN tünelinden veritabanına erişmesi gerekmektedir. Amaç önemli bilglerin dışarı sızmasını engellemektir. 3300V ve 2900V arasındaki konfigürasyon tablosu aşağıda verilmiştir. 3300V Headquarters 2900V Ofis WAN IP 220.135.240.207 PPPoE, statik IP 61.31.167.135 PPPoE, statik IP LAN IP 192.168.33.1 192.168.29.1 İç ağ 192.168.33.X 192.168.29.X Kodlama metodu DES-SHA1 Preshared Key 3300
12.2 Örnekler ve Web Konfigürasyonu 12.2.1 Vigor2900V deki Konfigürasyonlar Aşağıdaki gibi bazı prosedürler vardır. Adım 1 2900V'ün Web konfigürasyonuna girin, VPN and Remote Access Setup a tıklayın. Adım 2 LAN-to-LAN Profile Setup a tıklayın.
Adım 3 Index 1 e tıklayın ve 3300V ye VPN tüneli için uygun ayarları girin. Figür 12-4 ü inceleyiniz. Adım 4 Bu sayfada uygun VPN ayarları için aşağıdaki dört ayar vardır. Common Settings(genel ayarlar) Bunlar profil adı, profilin aktive edilip devre dışı bırakılması, çağrı yönlndirme v.s. içerir. Profile Name Bu profile bir isim atayın. Yönetim kolaylığı açısından 3300V yazın. Call Direction(çağrı yönlendirme) Bu profil için bir çağrı yönlendirme tanımlayın. Bu örnekte bağlantı 3300V den 2900V ye başlatılacaktır, onun için Dial-In seçiniz. Idle Timeout Varsayılan olarak 300 saniyedir. Eğer bu sayaçta belirtilen zaman aşılırsa, router bağlantıyı düşürür. Figür 12-5 i referans alınız.
Dial-Out Ayarları Dial-Out bağlantısı için uygun ayarlar. Bu örnekte bu kısım gerekli değildir. Dial-In Ayarları Dial-In bağlantılar için uygun ayarlar, şifreleme metodu, preshared key ve diğer tarafın WAN IP si. IPSec Tüneli seçin ve 3300V'nin WAN IP si 220.135.240.207 yi girin. IKE Pre-Shared Key e basın, bir pencere açılacak, 3300 yazın (3300V'ünkü ile aynı olmalıdır). IKE Pre-Shared Key in ayarlarını tamamlamak için confirm e basın. Figür 12-7 yi inceleyiniz.
TCP/IP Network Ayarları Karşı tarafın iç ağı v.s. Network IP ve Mask alanlarına 192.168.33.0 ve 255.255.255.0 girin, ayarları bitirmek için OK e tıklayın. Figür 12-8 i inceleyiniz. Adım 5 Konfigürasyondan sonra, router otomatik olarak LAN-to-LAN Profiles Setup sayfasına atlayacaktır. Ayarların doğru olduğunu doğrulayın. Şimdi 2900V nin ayarları tamamlandı. Figür 12-9 u inceleyiniz.
12.2.2 Vigor3300V deki Konfigürasyonlar Aşağıda bazı prosedürler verilmiştir. Adım1 3300V'ün iç networkü 192.168.33.X, detaylı ayarlar için LAN Setup kısmını inceleyiniz. VPN - IPSec -Policy Table a girin, 1 e daha sonra Edit e tıklayın. Figür 12-10 u inceleyiniz. Adım 2 Önce varsayılan sayfayı ayarlamanız gerekmektedir. Temel ayarlarda dikkat etmeniz gereken üç kısım vardır. Temel Temel konfigürasyon, profil adı, kimlik doğrulama şekli, preshared key, v.s. içerir.
Name Profil için bir isim belirleyin. Yönetim kolaylığı açısından 2900V yazın. Preshared Key 3300 yazın. (2900V ile aynı olmalıdır.) Admin Status Varsayılan ayarını kullanın. (Enable-aktif) Local Gateway (Yerel Ağ Geçidi) Yerel router için uygun ayar, WAN ve iç network v.s. WAN Interface 3300V 4 WAN portuna sahiptir. Bu örnekte VPN tüneli kurmak için WAN i seçin. Subnet 3300V'nin iç ağı. 192.168.33.0 /24 (/24 = Mask 255.255.255.0) yazın. Remote Gateway Karşı router için uygun ayar, WAN IP si ve iç networkü v.s. Security Gateway 2900V'ün WAN IP si. 61.31.167.135 yazın. Subnet 2900V'ün iç networkü. 192.168.29.0 /24 (/24 = Mask 255.255.255.0) yazın.
Adım 3 Advanced sayfası. Varsayılan olarak 3300V des-md5, des-sha1, 3des-md5 ve 3des-sha1 a izin verir. des-md5 ve des-sha1 sekmesini değiştirin, böylece des-sha1 önce işlenir. Konfigürasyonu bitirmek için apply a tıklayın. Adım 4 Konfigürasyondan sonra, router VPN -IPSec -Policy Table sayfasına atlar. Initiate e tıklayın.
Adım 5 Dial-Out bağlantısı için bir onaylama penceresi açılacak, bu tüneli çevirmek için OK e basın. Figure 12-14.The confirmation window Adım 6 30~60 saniye bekleyin, ardından 3300V'nin VPN -IPSec Status sayfasına girin. Bu VPN tünelinin kurulmuş olduğunu göreceksiniz. Adım 7 Komut satırını açın ve herhangi bir cevap olup olmadığını görmek için 192.168.29.1(2900V) e ping atın.
Adım 8 Packet In & Packet Out sayısı artarsa, bu VPN tünelinden paketlerin geçtiği anlamına gelir. Adım 9 2900V nin ana sayfasına girin ve VPN Connection Management a tıklayın. VPN tünelinin kurulmuş olduğunu göreceksiniz. Adım 10 Komut satırını açın ve bir tepki olup olmadığını görmek için 192.168.33.1(3300V) e ping atın.
Adım 11 Eğer Tx Pkts & Rx Pkts sayısında artma olursa, bu VPN tünelinden paketlerin geçtiği anlamına gelir. Şimdi VPN tüneli başarıyla kuruldu. Eğer kalıcı bir bağlantı isterseniz, 3300V nin konfigürasyonunun 2. adımını referans alın ve Admin Status kısmındaki Enable ı Always-On a getirin. Bağlantı kurulmadan önce 3300 her 20 saniyede bir VPN e bağlanmaya çalışacaktır. will continuously try to connect the VPN every 20 seconds.