Fortigate Firewall’da IPSEC Kurulumu’nun yapılışını bu yazıda anlatıyor olacağız. Fortigate Firewall’da IPSEC yapılandırması için aşağıdaki adımlar takip edilebilir. Ekran görüntüleri ile birlikte Fortigate Firewall’da IPSEC yapılandırmasını aşağıda anlatıyor olacağız. Bu kurulum “Site to Site” ismi ile de geçmektedir. “Custom” olarak Fortigate-Checkpoint veya Fortigate-PaloAlto vs gibi farklı cihazlarla kurulan IPSEC bağlantısına da bir sonraki yazıda değiniyor olacağız.
- Firewall cihazımızda VPN>IPSEC Wizard Tab’ı takip edilerek Fortigate Firewall’da IPSEC Kurulumu yapılandırılabilir;
- Eğer karşı lokasyonumuzdaki cihazımızda Fortigate ise, “Remote Device Type” seçeneği Fortigate veya Cisco ise Cisco olarak seçilip çok basit adımlarla IPSEC yapılandırması gerçekleştirilebilir.
- IPSEC Bağlantımız için bir isim verdikten sonra “Next” butonuna tıklayarak ilerlememiz gerekecektir. Karşımıza çıkan alanda, karşı lokasyonumuzun dış IP adresini ve “Outgoing Interface” kısmını yani işlemi yapmakta olduğumuz networkün WAN tarafına çıkışında kullanılan WAN portunu daha doğrusu interface ini seçmemiz ve ortak bir “Pre-Shared Key” ayarlamamız yeterli olacaktır. Buraya verdiğimiz ortak keyi karşı lokasyonumuzda da kullanıyor olacağız, bu bilgiyi unutmamamız gerekecektir.
- Son adımda ise “Local Interface” kısmını yani işlemi yapmakta olduğumuz lokasyonun iç networkünün bağlı olduğu interface i seçiyor olmamız beklenecektir. “Local Subnets” kısmında ise yine iç networkte kullandığımız networklerden hangilerini IPSEC bağlantısına dahil etmek istiyorsak bu networklerimizi seçiyor olmamız beklenir. Ve elbette karşı lokasyonumuzun da yine aynı şekilde iç networklerini eklememiz gerekmektedir ki bu şekilde 2 lokasyon arasında birbirleri ile konuşabilecek networklerimizi ayarlamış olalım.
- Son adımımızda ise bize Fortigate Firewall’da IPSEC Kurulumumuz için oluşturmak istediğimiz konfigürasyonun basitçe özetini verecektir ve buna da “Create” diyerek ilerledikten sonra, aynı şekilde bu lokasyonumuzda oluşturduğumuz konfigürasyonu karşı lokasyonumuzda da oluşturup IPSEC bağlantımızı kurmuş olacağız.