Billion ile Fortinet cihazlar arasında IPSec Vpn Kurulumu Nasıl Yapılır? | Simet Bilişim Teknolojileri A.Ş.

Billion ile Fortinet cihazlar arasında IPSec Vpn Kurulumu Nasıl Yapılır?

Bu dokümanda Billion cihazlar ile Fortinet cihazlar arasında IPSec vpn kurulumunda yapılması gereken konfigürasyonları açıklamaktadır.


 

KONU

Billion ile Fortinet cihazlar arasında IPSec Vpn Kurulumu Nasıl Yapılır?

İLGİLİ CİHAZLAR

Billion Bipac 82xx,89xx Serisi,Fortinet

Doküman Tarih ve Revizyonu

20.12.2023

Yazılım Sürümü

Tüm

Donanım Sürümü

Tüm

Açıklama / Senaryo / Topology

Bu dokümanda Billion cihazlar ile Fortinet cihazlar arasında IPSec vpn kurulumunda yapılması gereken konfigürasyonları açıklamaktadır.

 

İşbu doküman Simet Bilişim Teknolojileri A.Ş. tarafından oluşturulmuştur. Tüm hakları Simet Bilişim Teknolojileri A.Ş. ‘ye aittir. İzinsiz kullanılamaz, çoğaltılamaz, kamuya açık olarak paylaşılamaz.

 

Bu dokümanda Billion cihazlar ile Fortinet cihazlar arasında IPSec vpn kurulumunda yapılması gereken konfigürasyonlar açıklamaktadır.

 

Fortinet arayüzüne ulaştıktan sonra VPN menüsüne girilir, IPsec Wizard bölümünde Custom butonuna basılır ardından Name kısmı doldurularak Next butonu tıklanır.

 

Bir sonraki aşamada Remote Gateway bölümü Static IP, Address Interface bölümü wan1, NAT Traversal bölümü Enable ve Dead Peen Detection bölümü On Idle olarak seçilir.

 

Authentication kısmında Method bölümü Pre-Shared Key olarak seçilir ve Pre-Shared Key girilir. Version 1 seçilir ve Main (ID protection) aktif edilir.

 

Phase 1 Proposal kısmında şifreleme türleri seçilir. Billion cihazı ile Fortinetin aynı olması gereklidir.

 

Edit Phase2 alanında Local Adress ve Remote Adress girilerek Phase 2 Proposal kısmından şifreleme türü seçilmelidir.

 

Policy & Object > Firewall Policy menüsüne girilir ve Crate New butonu tıklanarak Policy eklenir.

 

Network > Static Routes bölümüne girilir, Crate New butonu tıklanır ve Route eklenir.

 

1-Connection Name bölümüne bağlantı adı girilmelidir.

2-Vpn kurulumu yapılacak diğer tarafın WAN ip adresi girilir.

3-Local ağda bulunan cihazın ip bloğu girilir.

4-Local ağda bulunan cihazın subnet mask’ı girilir.

5-Vpn bağlantısı kurulacak ağın ip bloğu eklenir.

6-Vpn bağlantısı kurulacak ağın Subnet maskı girilir.

7-Pre-Shared Key, fortinet tarafı ile aynı olacak şekilde belirlenir.

8-Şifrelemeler fortinet tarafı ile aynı olacak şekilde girilir.

9-Save butonuna basılarak konfigürasyon kaydedilir.

Konfigürasyonun çalışıp çalışmadığı, Manegamet > ACL Configuration menüsüne girerek Ping, HTTPS,HTTP bölümlerini aktif ederek, komut satırından ping atarak test edebilir.