Şimdi yükleniyor

Fortigate IPsec VPN kurulumu (LDAP)

Önceki yazımda local user için ipsec vpn kurulumunu anlatmıştım. Ldap için ipsec vpn kurulumu biraz farklı çünkü IKEv2 kullanıldığında sorun yaşanmakta. Süreç yeni olduğundan Fortinet tarafından bu durum zamanla düzeltilecektir. Tuneli kurarken protokol olarak IKEv1 kullanacağız.

LDAP için IPsec VPN Tunel Kurulumu

Sol menüde bulunan VPN > IPsec Tunnels sekmesine girerek create new > Ipsec Tunnel tıklıyoruz.

Aşağıdaki özellikleri referans alarak tuneli kendi kurumunuza göre düzenleyebilirsiniz. Local user bağlantısı için kurulan tunelden farklı olarak burada IKEv1 Aggressive mod ve Peer ID kullanacağız. Peer ID’yi kullanıcılar forticlient üzerinde gireceğinden basit anlamlı bir kelime kullanmanızı öneririm.

Kritik Not: Fortinet, forticlient için 7.4.4 sürümüyle birlikte IKEv1 desteğinin kaldırılacağını duyurmuştur. Bu sebeple authentication için ldap kullanılıyorsa kesinlikte 7.4.4 sürümüne geçilmemelidir. Tecrübelerime göre en stabil versiyon 7.4.3 versiyonudur.

LDAP için FortiClient Ayarları

SSLVPN’den IPsec VPN’e geçerken öncelikle mevcut forticlient’ı kaldırıp tekrar kurmanızı öneririm. Tekrar kurulmadığında bağlantı problemleri yaşanabilmektedir.

Forticlient’ı açtıktan sonra Configure VPN bölümüne tıklanır

Açılan sayfada VPN bölümünden IPsec VPN seçildikten sonra tunelimize ait özellikleri vpn settings, phase1 ve phase2 alanlarına girip save diyoruz. Burada dikkat etmemiz gereken nokta artık IKEv1 ve Peer ID kullanacağız.

Yorum gönder