Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Bu makalemizde Sophos ile Fortigate Arasında Site to Site VPN Ayarları konusundan bahsedeceğiz.  Şirketler büyüdükçe Merkez ve şubeler arasında iletişim ihtiyaçları da olmaktadır. Bu gibi durumlar da ise VPN devreye girmektedir. Biz de bu yazımızda Sophos XG Firewall ile Fortigate Firewall arasında Site to Site VPN ayarlarının nasıl yapılacağını göstereceğiz.

İlk önce Merkezdeki Sophos Cihazımızın ayarlarını yapacağız. Topolojimiz aşağıdaki şekildedir.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları
Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Merkezdeki Sophos XG Firewall (XG 105 Modeli kullanıldı.) Cihazının VPN ayarları.

İlk önce configure menüsü altından VPN sekmesine geliyoruz . Karşımıza gelen IPSec connections altından Wizard butonuna tıklıyoruz. Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Bağlantımız için bir isim belirliyoruz.  Biz şube için ayar yaptığımız için Şube dedik

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Hangi tür VPN yapacağımızı seçiyoruz. Burada biz Site to Site VPN kuracağız.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Authentication için bir Preshared Key belirliyoruz. Bu anahtarı daha sonra Fortigate de gireceğiz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Merkezdeki ağ ayarlarımızı yapıyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Şubemizdeki ağ ayarlarını giriyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Kullanıcı doğrulama seçeneğini kapalı tutuyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Ayarlarımızı kontrol ediyoruz ve finish butonuna basıyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

VPN ayarlarımızı yaptık fakat halen aktif değil. Tüm ayarlarımızı bitirdikten sonra kırmızı alanlara tıklayıp aktif edebiliriz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

VPN ayarlarını yaptıktan sonra firewall kurallarımızı yazmamız gerekiyor çift taraflı olarak. Aşağıda anlatıldığı şekilde Sube to Merkez ve Merkez to Sube olarak 2 ayrı kural yazıyoruz.Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Firewall kurallarımızı da yazdıktan sonra VPN bağlantımızı aktif edebiliriz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Şube Fortigate Firewall(110C 5.2.9) VPN ayarları

VPN menüsü altıntan Tunnels geliyoruz ve Create New ile VPN kurulumuna başlıyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Bağlantımıza bir isim veriyoruz. Biz Merkez diyoruz ve Custom VPN tunnel seçeneğini seçiyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Network ayarlarımızı giriyoruz. Burada Merkez cihazın IP adresini giriyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Authentication ayarlarını giriyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Phase 1 ayarlarımızı giriyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Xauth ayarlarını yapıyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Phase 2 ayarlarını yapıyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Merkez ve Şube ağ tanımlarını yapıyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Firewall kurallarımızı yazıyor. Sophos da yazdığımız gibi 2 taraflı kural yazıyoruz fortigate de.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Son olarak Merkez network için statik route giriyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları Sophos ile Fortigate Arasında Site to Site VPN Ayarları

Ve son olarak VPN bağlantımızın çalışıp çalışmadığı kontrol ediyoruz.

Sophos ile Fortigate Arasında Site to Site VPN Ayarları

bir sonraki yazımızda görüşmek üzere. Sorularınızı yorumdan yada iletişim alanından sorabilirsiniz.

 

İlhan Çiçek

İlhan Çiçek

İlhan ÇİÇEK 2007 yılında Kırgızistan Türkiye Manas Üniversitesi Bilgisayar Mühendisliği bölümünden mezun oldum. 2007 yılından bu yana Ağ, Sistem ve Güvenlik ürünlerine üzerine çalışmaktayım. http://www.kalbenbilisim.com

Sophos ile Fortigate Arasında Site to Site VPN Ayarları” için bir yorum

  • Avatar
    Temmuz 6, 2017 tarihinde, saat 11:25 pm
    Permalink

    Bence harika çok açıklayıcı ve bilgilendirici bir yazı olmuş çok faydalanma fırsatı buldum sayenizde teşekkürler.

    Yanıtla

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir