Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Şube Merkez arası TTVpn erişim hk.

    Scheduled Pinned Locked Moved Turkish
    20 Posts 4 Posters 7.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      ozcan
      last edited by

      | Ben yapıyı şekilde anlatırsam daha iyi anlaşılacak galiba.
      Şubede toplamda 35 User 2 adet Server var.
      Şube pc ler TTVPn üzerinden merkeze geliyorlar,Normalde internete çıkmıyorlar internete çıkacakları zaman Merkezdeki Checkpoint üzerinden girip çıkabiliyorlar.
      Merkezde şu an firewall olarak checkpoint r65 çalışıyor biz bunu kaldırıp Pfsense kurmak istiyoruz.

      Sablon.jpg
      Sablon.jpg_thumb |

      1 Reply Last reply Reply Quote 0
      • S
        sgtr
        last edited by

        Selam,

        TTVpn dediğiniz framerelay midir? PPTP sizin yapınıza uygun değil. Sizin ipsec ya da openvpn ile site-to-site vpn yaparak bağlanmanız daha sağlıklı olur. Yine bununla alakalı olarak Sık Sorulan Sorular kısmında ipsec vpn ile alakalı birkaç yazı bulabilirsiniz. Takıldığınız noktada yardımcı olmaya çalışırım.

        Sevgilerle,
        SGTR

        Bir umut olmasa bile Asla Pes Etme.

        1 Reply Last reply Reply Quote 0
        • O
          ozcan
          last edited by

          Hocam TTVpn Merkez ile Şube arasında fiber üzerinden 8 Mbps Türk Telekom tarafından alınan Noktadan noktaya sanal ağ olup Framerelay değildir.Yani Merkez şube arası noktadanan noktaya iletişim zaten var, bizim sorunumuz iki nokta arası hangi protokol ile nasıl bağlantı değil Pfsense üzerinde ne yapmalıyız ki Şube kullanıcıları Merkezdeki sunucu ve pc lere erişebilsinler.

          1 Reply Last reply Reply Quote 0
          • O
            OGUZ
            last edited by

            PPTP Kurmalısınız bunu size yazmıştım üst kısımlara bakarsanız

            Oğuz BAYBAHAN | Computer Engineer

            Vodafone IT Manager

            1 Reply Last reply Reply Quote 0
            • O
              ozcan
              last edited by

              Oğuz hocam yazını okudum tam anlayamadım,pfsense yi nasıl pptp olarak yapılandıracağımızı bulamadım açıkçası.

              1 Reply Last reply Reply Quote 0
              • S
                sgtr
                last edited by

                @ozcan:

                Hocam TTVpn Merkez ile Şube arasında fiber üzerinden 8 Mbps Türk Telekom tarafından alınan Noktadan noktaya sanal ağ olup Framerelay değildir.Yani Merkez şube arası noktadanan noktaya iletişim zaten var, bizim sorunumuz iki nokta arası hangi protokol ile nasıl bağlantı değil Pfsense üzerinde ne yapmalıyız ki Şube kullanıcıları Merkezdeki sunucu ve pc lere erişebilsinler.

                Selam tekrar,

                Şimdi olayı daha iyi anladım. Bu noktada ben olmuş olsam pfSense üzerine bir ethernet daha ekler oradan gelenler zaten sizin iç networkunuz gibi ki fizikselde de öyle. Sonrasında Firewall > rules LAN ve o interface üzerinde hangi server/pc lere hangi port/portlardan erişmesi gerekiyorlarsa o port/portlara izin tanımlar gateway olarak o interface tanımlarım. Umarım açık olmuştur.

                Sevgilerle,
                SGTR

                Bir umut olmasa bile Asla Pes Etme.

                1 Reply Last reply Reply Quote 0
                • tuzsuzdeliT
                  tuzsuzdeli
                  last edited by

                  Bu yapıda sizin yapmak istediğiniz şey aslında 2 network arasında basit bir routing işlemi.
                  Pfsense ile, SGTR'nin dediği şekilde bunu kolayca yapabilirsiniz.

                  Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                  1 Reply Last reply Reply Quote 0
                  • O
                    OGUZ
                    last edited by

                    @tuzsuzdeli:

                    Bu yapıda sizin yapmak istediğiniz şey aslında 2 network arasında basit bir routing işlemi.
                    Pfsense ile, SGTR'nin dediği şekilde bunu kolayca yapabilirsiniz.

                    Arkadaşın dediğini benmi yanlış anladım anladıysam düzeltin lütfen… Arkadaş Farklı lokasyonlardan bahsediyor. Örnek. istanbul-Ankara

                    Oğuz BAYBAHAN | Computer Engineer

                    Vodafone IT Manager

                    1 Reply Last reply Reply Quote 0
                    • O
                      ozcan
                      last edited by

                      @OGUZ:

                      @tuzsuzdeli:

                      Bu yapıda sizin yapmak istediğiniz şey aslında 2 network arasında basit bir routing işlemi.
                      Pfsense ile, SGTR'nin dediği şekilde bunu kolayca yapabilirsiniz.

                      Arkadaşın dediğini benmi yanlış anladım anladıysam düzeltin lütfen… Arkadaş Farklı lokasyonlardan bahsediyor. Örnek. istanbul-Ankara

                      Doğru hoca farklı lokasyonlarda, şehir içinde farklı ilçelerde.

                      1 Reply Last reply Reply Quote 0
                      • O
                        OGUZ
                        last edited by

                        http://pfsensedestek.com/pfsense-pptp-vpn-kurulum-kullanici-ayarlari-blm-1/

                        http://pfsensedestek.com/pfsense-pptp-vpn-firewall-ayarlari-ve-baglanti-yntemi-blm-2/

                        bu linkler işinize yarayacaktır.

                        Oğuz BAYBAHAN | Computer Engineer

                        Vodafone IT Manager

                        1 Reply Last reply Reply Quote 0
                        • tuzsuzdeliT
                          tuzsuzdeli
                          last edited by

                          @OGUZ:

                          http://pfsensedestek.com/pfsense-pptp-vpn-kurulum-kullanici-ayarlari-blm-1/

                          http://pfsensedestek.com/pfsense-pptp-vpn-firewall-ayarlari-ve-baglanti-yntemi-blm-2/

                          bu linkler işinize yarayacaktır.

                          iyi de vpn kısmı zaten aradaki taşıyıcı üzerinde halledilmiş. Neden üstüne bi de pptp ile uğraşılsın ki ?

                          Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                          1 Reply Last reply Reply Quote 0
                          • O
                            ozcan
                            last edited by

                            @tuzsuzdeli:

                            @OGUZ:

                            http://pfsensedestek.com/pfsense-pptp-vpn-kurulum-kullanici-ayarlari-blm-1/

                            http://pfsensedestek.com/pfsense-pptp-vpn-firewall-ayarlari-ve-baglanti-yntemi-blm-2/

                            bu linkler işinize yarayacaktır.

                            iyi de vpn kısmı zaten aradaki taşıyıcı üzerinde halledilmiş. Neden üstüne bi de pptp ile uğraşılsın ki ?

                            Tuzsuzdeli doğru söylüyorsun pptp vpn benim bu yapıda işime yaramıyor,istesem de kuramam çünkü şube tarafında sadece pc,sunucu yok voip gatewayler, sip server,var hem zahmetli hem de zor olur.15 tatil sonrası testleri routing yaparak deneyip sonuçları burada paylaşırım.

                            1 Reply Last reply Reply Quote 0
                            • tuzsuzdeliT
                              tuzsuzdeli
                              last edited by

                              Zaten PPTP güvenli bir vpn teknolojisi değildir.
                              Bu durum pfsense'e özgü değil, pptp'nin kendisi kaynaklıdır.
                              Kullanmayınız.
                              Kullanıyorsanız da bir an önce güvenli alternatiflerine yöneliniz.

                              Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.