Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense 2.0 site to site vpn hk.

    Scheduled Pinned Locked Moved Turkish
    31 Posts 4 Posters 19.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      blasterreal
      last edited by

      Merhaba,

      Hangi bağlantı şeklini kullanmayı düşünüyorsunuz ? Openvpn veya ipsec? Kaç lokasyon bağlayacaksınız birbirine?

      ipsec ile serfitika kullanamazsınız openvpn ile kullanabilirsiniz ancak openvpn biraz zahmetlidir ve güçlü bir bağlantı oluşturmak için kullanabilirsiniz. Yani ahiret sorguları taşımıyor iseniz ipsec daha makul bir çözümdür. Ona göre bir anlatım yapabilirim sizin için.

      1 Reply Last reply Reply Quote 0
      • S
        sgtr
        last edited by

        Merhaba tekrar,

        Öncelikle ilk etapta 1 şube ve merkez olarak başlayacağım. Bunun için sizlerin öngördüğü nedir? Kolaylıktan ziyade işlevsellik daha önemli. Şube de merkezde de 1 adsl ve 1 ghdsl var. Adsl den internete çıkartmayı ghdsl den de vpn yapmayı düşünüyorum. Bu konuda yardımcı olursanız çok memnun olurum.

        Sevgilerle,
        Serkan

        Bir umut olmasa bile Asla Pes Etme.

        1 Reply Last reply Reply Quote 0
        • B
          blasterreal
          last edited by

          Merhaba bu iş için ipsec yeterli olacaktır. Aslında ipsec basit bir olaydır yarın akşama gerekli dökümanı yayınlarım. Geç cevap verdigim için özür dilerim malum iş yogunlugu..

          1 Reply Last reply Reply Quote 0
          • S
            sgtr
            last edited by

            Sabırsızlıkla bekliyorum.  :)

            Bir umut olmasa bile Asla Pes Etme.

            1 Reply Last reply Reply Quote 0
            • B
              blasterreal
              last edited by

              Merhaba arkadaşlar,

              Ipsec site-to site VPN bağlantısı için gerekli bilgiler aşağıdaki linktedir. Başka yapılmasını tavsiye ettiğiniz ayarlamalar var ise gerekli güncellemeyi yapabilirim.

              https://docs.google.com/open?id=0B31Yob_FueBjMDUwZGEzYmQtNTg5Ni00YTNmLWJkMWYtNDY1MmI2MjYzNDZk

              Saygılar..

              1 Reply Last reply Reply Quote 0
              • S
                sgtr
                last edited by

                Merhaba Tekrar,

                Verdiğiniz linkteki adımları yaptıktan sonra aşağıdaki gibi bir uyarı alıyorum. Status kısmından baktıgımda da bağlı gözükmüyor. Bu aşamada hangi adımları tekrar gözden geçirmeliyim.

                Saygılarımla,
                SG

                Nov 22 07:57:15 racoon: INFO: @(#)ipsec-tools 0.8.0 (http://ipsec-tools.sourceforge.net)
                Nov 22 07:57:15 racoon: INFO: @(#)This product linked OpenSSL 0.9.8n 24 Mar 2010 (http://www.openssl.org/)
                Nov 22 07:57:15 racoon: INFO: Reading configuration from "/var/etc/racoon.conf"
                Nov 22 07:57:15 racoon: [Self]: INFO: 192.168.2.222[4500] used for NAT-T
                Nov 22 07:57:15 racoon: [Self]: INFO: 192.168.2.222[4500] used as isakmp port (fd=14)
                Nov 22 07:57:15 racoon: [Self]: INFO: 192.168.2.222[500] used for NAT-T
                Nov 22 07:57:15 racoon: [Self]: INFO: 192.168.2.222[500] used as isakmp port (fd=15)
                Nov 22 07:58:38 racoon: INFO: unsupported PF_KEY message REGISTER
                Nov 22 07:58:38 racoon: INFO: unsupported PF_KEY message REGISTER
                Nov 22 08:03:06 racoon: INFO: unsupported PF_KEY message REGISTER
                Nov 22 08:03:06 racoon: ERROR: such policy already exists. anyway replace it: 10.29.3.0/24[0] 192.168.20.0/24[0] proto=any dir=in
                Nov 22 08:03:06 racoon: ERROR: such policy already exists. anyway replace it: 192.168.20.0/24[0] 10.29.3.0/24[0] proto=any dir=out
                Nov 22 08:03:06 racoon: INFO: unsupported PF_KEY message REGISTER

                Bir umut olmasa bile Asla Pes Etme.

                1 Reply Last reply Reply Quote 0
                • G
                  gsezen
                  last edited by

                  @Blasterreal ( Yalın ve sade bir dille hoş bir anlatım olmuş. )

                  Konu ile ilgili videolu bir anlatım hazırladım umarım ihtiyacı olanlara bir faydası olur.

                  http://youtu.be/aSXBOA7X1fY

                  1 Reply Last reply Reply Quote 0
                  • G
                    gsezen
                    last edited by

                    @sgtr:

                    Merhaba Tekrar,

                    Verdiğiniz linkteki adımları yaptıktan sonra aşağıdaki gibi bir uyarı alıyorum. Status kısmından baktıgımda da bağlı gözükmüyor. Bu aşamada hangi adımları tekrar gözden geçirmeliyim.

                    Saygılarımla,
                    SG

                    Nov 22 07:57:15 racoon: INFO: @(#)ipsec-tools 0.8.0 (http://ipsec-tools.sourceforge.net)
                    Nov 22 07:57:15 racoon: INFO: @(#)This product linked OpenSSL 0.9.8n 24 Mar 2010 (http://www.openssl.org/)
                    Nov 22 07:57:15 racoon: INFO: Reading configuration from "/var/etc/racoon.conf"
                    Nov 22 07:57:15 racoon: [Self]: INFO: 192.168.2.222[4500] used for NAT-T
                    Nov 22 07:57:15 racoon: [Self]: INFO: 192.168.2.222[4500] used as isakmp port (fd=14)
                    Nov 22 07:57:15 racoon: [Self]: INFO: 192.168.2.222[500] used for NAT-T
                    Nov 22 07:57:15 racoon: [Self]: INFO: 192.168.2.222[500] used as isakmp port (fd=15)
                    Nov 22 07:58:38 racoon: INFO: unsupported PF_KEY message REGISTER
                    Nov 22 07:58:38 racoon: INFO: unsupported PF_KEY message REGISTER
                    Nov 22 08:03:06 racoon: INFO: unsupported PF_KEY message REGISTER
                    Nov 22 08:03:06 racoon: ERROR: such policy already exists. anyway replace it: 10.29.3.0/24[0] 192.168.20.0/24[0] proto=any dir=in
                    Nov 22 08:03:06 racoon: ERROR: such policy already exists. anyway replace it: 192.168.20.0/24[0] 10.29.3.0/24[0] proto=any dir=out
                    Nov 22 08:03:06 racoon: INFO: unsupported PF_KEY message REGISTER

                    http://forum.pfsense.org/index.php?topic=10141.0 Buraya bir bak istersen. Benzer bir sorun ile karşılaşmış bir arkadaş.

                    1 Reply Last reply Reply Quote 0
                    • S
                      sgtr
                      last edited by

                      Selamlar,

                      Yanıtlar için öncelikle teşekkür ederim. Sorunu şu şekilde çözdüm son yabancı makalelerde de gördüğüm ben dinamik yapıya göre yapılandırmıştım. Adsl modemlerin statik ip adresleri yoktu. Bu sebeple sanırım o hatayı aldım. Ne zaman ki modemlerin o anki ip adreslerini yazdıgımda ipsec vpn bağlandı. Şimdi ben statik ip kullanmadan da bu bağlantıyı yapabilir miyim?

                      Sevgilerle…

                      Bir umut olmasa bile Asla Pes Etme.

                      1 Reply Last reply Reply Quote 0
                      • G
                        gsezen
                        last edited by

                        @sgtr:

                        Selamlar,

                        Yanıtlar için öncelikle teşekkür ederim. Sorunu şu şekilde çözdüm son yabancı makalelerde de gördüğüm ben dinamik yapıya göre yapılandırmıştım. Adsl modemlerin statik ip adresleri yoktu. Bu sebeple sanırım o hatayı aldım. Ne zaman ki modemlerin o anki ip adreslerini yazdıgımda ipsec vpn bağlandı. Şimdi ben statik ip kullanmadan da bu bağlantıyı yapabilir miyim?

                        Sevgilerle…

                        Şöyle olabilir. dyndns.org üzerinden hesap açarsın. Atıyorum ip adresine karşılık gelen bir isim alıyorsun. ör: pfrouter1.dyndns.biz 88.78.145.234 gibi.

                        Tabi modemlerininde dyndns desteği olmalı. İşte bu noktada ipsec vpn kısmında ip yerine isim yazarak ( hostname ) yapabilirsin.

                        1 Reply Last reply Reply Quote 0
                        • S
                          sgtr
                          last edited by

                          İlk başta dinamik yapmıştım. Sonra muhtemelen yapılandırmadan kaynaklandı diye değiştirdim. Şimdi yine dynamik yaptım ve şu an için sorun görünüyor. Yardımcı olan herkese teşekkür ederim.

                          Sevgilerle…

                          Bir umut olmasa bile Asla Pes Etme.

                          1 Reply Last reply Reply Quote 0
                          • B
                            blasterreal
                            last edited by

                            @speedy eline sağlık çok güzel bir çalışma olmuş…
                            @Sgtr sorunu nasıl aşabileceginizi artık biliyorsunuz başarılar dilerim

                            1 Reply Last reply Reply Quote 0
                            • S
                              sgtr
                              last edited by

                              Sayin Blasterreal,

                              Öncelikle size teşekkür ederim, bana yardiminizdan ötürü.

                              Sevgilerle.

                              Bir umut olmasa bile Asla Pes Etme.

                              1 Reply Last reply Reply Quote 0
                              • G
                                gsezen
                                last edited by

                                @Blasterreal:

                                @speedy eline sağlık çok güzel bir çalışma olmuş…
                                @Sgtr sorunu nasıl aşabileceginizi artık biliyorsunuz başarılar dilerim

                                @Blasterreal teşekkür ederim .

                                1 Reply Last reply Reply Quote 0
                                • H
                                  hasanfahri
                                  last edited by

                                  arkadaşlar acemi biri olarak pf ile pptp vpn kurdum ama ağdaki kaynaklara nasıl ulaşılır bağlantı sonrası dosya yazıcı paylaşımı ve vpn ile nasıl çalışırım kısmını bilmiyorum.
                                  pc de bir vpn birde normal internet bağlantı çıkışım oluyor .

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    sgtr
                                    last edited by

                                    öncelikle rules kısmında kural tanımladın mı? interface ipsec any any şeklinde?

                                    Bir umut olmasa bile Asla Pes Etme.

                                    1 Reply Last reply Reply Quote 0
                                    • H
                                      hasanfahri
                                      last edited by

                                      Firewall: Rules kısmından pptp vpn kural ekledim denildiği gibi

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        sgtr
                                        last edited by

                                        ya da sen en iyisi nat ve rules tablosunun resimlerini yüklersen daha hızlı olur düşüncesindeyim. Belki atladıgın bir detay vardır. :)

                                        Bir umut olmasa bile Asla Pes Etme.

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          gsezen
                                          last edited by

                                          @sgtr PPTP VPN üzerine ufak bir video hazırladım. http://youtu.be/bov4J7P0kBI VPN bağlantını videodaki gibi yaptığında bir sorun yaşayacağını sanmıyorum. Takıldığın bir nokta olursa yine yardımcı olmaya çalışırız.

                                          1 Reply Last reply Reply Quote 0
                                          • H
                                            hasanfahri
                                            last edited by

                                            video daki gibi ayarlama yapıp sonunda  farklı bir adsl hattından pfsense makinama bağlandım ping attım ama pfsense ardındaki pclerin paylaşımdaki kaynaklarına nasıl erişeceğim birde vpn aktif olunca internet çıkışı bozuldu  2 aktif ağ olunca hangisinden bağlanacağını şaşırdı heralde :)

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.