Ana içeriğe atla

Kayıtlar

VPN TUNEL KURULUMU

Bugün sizlere zyxel eski arayüzde vpn kurulumunu paylaşacağım.Bu eski arayüz pek yaygın olmasa da gerekli olabilir.Yaşadığız sorunlar için modemteknikdestek@hotmail.com 'a mail atabilirsiniz. Şimdi şöyle başlayalım, VPN TUNEL KURULUMU (IPSec) Internet Protocol Security 3 ana VPN protokolünden biridir. 652/660/662 serisi Zyxel ADSL routerlar ve Zywall serileri bu protokolü desteklerler. Bu özelliğe sahip cihazlara bu Paylaşımda“Secure Gateway” dendiği de olacaktır. VPN tünel iki secure gateway arasında veya “IPSec Client Software” yüklü bir PC ile Secure Gateway arasında kurulabilir. Burada birinci seçenek yani iki Secure Gateway arasında nasıl VPN tünel kurulacağı anlatacağım. Örnek secure gateway olarak Prestige 652 HW-31 seçelim. VPN tünel Internet üzerinden veya var olan Intranet üzerinden kurulur. Olaya dışarıdan bakıldığında kiralık hat kullanarak LAN to LAN bağlantı yapılmış gibi görülür. A LAN’ındaki herhangi bir PC B LAN’ındaki herhangi bir PC’ye erişebilir. ...

ZyXEL P-660HN-F1Z Modem ve VLAN Gerekliliği

ZyXEL P-660HN-F1Z Modem ve VLAN Gerekliliği Diyelim ki; küçük bir şirketimiz var ve P-660HN-F1Z modem kullanıyoruz. Çalışanlarımız bu modem üzerinden internete çıkabildikleri gibi aynı zamanda ağımızda bulunan yazıcı, sunucu gibi cihazları da kullanıyorlar. Çalışanlarımızın yanısıra şirketimize geldiğinde internet kullanma gereksinimi olan misafirlerimiz de oluyor. Fakat misafirlerimizin şirket ağımıza dahil olmadan interneti kullanmalarını istiyoruz. İşte bu noktada P-660HN-F1Z modemimiz 802.1Q/1P ve Çoklu Kablosuz Ağ özellikleri ile isteğimizi yerine getiriyor. Böylece sahip olduğumuz bu modem sayesinde artık çalışanlar ve misafirler sanki farklı birer ağa bağlanmış gibi oluyorlar. Bu senaryoyu uyguladığımız örnek bir konfigürasyonu incelemeden önce konuyu iki başlık altında şu şekilde özetleyebiliriz: A) Kablosuz Ağ Ayarlarını Yapılandırma B) VLAN Tanımı Yaparak Kullanıcı Gruplarını Bribirinden Ayırma A) Kablosuz Ağ Ayarlarını Yapılandırma 1) Ağınızda çalışanların bağlanacağı ...

NAT Yapılandırma Seçenekleri

ZyXEL Modemlerde varsayılan NAT tipi SUA(Single User Account)’dir. Bu NAT tipinde çok kullanıcı tek bir IP adresi üzerinden NAT yaparak internet çıkışı alır(Many-to-One Mapping) Ancak kullanıcının elinde birden fazla IP adresi mevcut ise ve bu IP adresleri, lokaldeki sunucu ve host’lara paylaştırılmak isteniyorsa bu istek iki şekilde yerine getirilebilir. 1- Modemde NAT devre dışı bırakılır, sahip olunan IP adreslerden bir tanesi modemin LAN bacağına atanır. Diğer IP adresleri’de lokaldeki PC’lere elle atanır ya da modemde DHCP havuzu, eldeki public IP blok’una göre düzenlenerek, modemden de dağıtım yapılabilir. Elle yapılan atamada local PC’ler gateway olarak modemin LAN bacağını görmelidir. Bu seçenekte modemin wan tarafı için özel bir konfigürasyon yoktur. 2- NAT – Full Feature : Bu kurulum şeklinde lokaldeki kullannıcıların lokalde yine private IP adresine sahiptir; sadece internet çıkışı olacağı zaman istenen IP adreslerin...

ZyXEL 660 T Serisi Modellerde Kablolu Kullanıcılar için MAC Filtreleme

Bu yazımda bant genişliği kablolu mac filtrelemeden bahsedeceğim. Cihaza web’ten login olduktan sonra Güvenlik>Paket Filtreleme menüsüne ulaşınız. Genel Filtre seçeneğini seçip Değiştir ikonuna tıklayınız.   İlk kuralı Değiştir butonuyla edit ediniz.       Resim-1 : İlk Kural Yapılandırma Şekli  Resim -2 : Son Kural Yapılandırma Şekli Yukarıdaki 2 kural ile sadece 11:22:33:44:55:66 ve 11:aa:22:bb:33:cc MAC adresli PC’lere izin vermiş olduk. Eğer daha fazla PC’ye izin vermek istiyorsak, son kural hariç tüm kurallar Resim-1’deki gibi olmalıdır, sonuncu kural ise Resim-2’deki gibi olmalıdır. Set tanımını tamamladıktan sonra, şimdi de bu seti LAN interface’i üzerine iliştirmemiz gerekiyor. Aşağıdaki ekran görüntüsünde olduğu gibi Ağ>Yerel Alan Ağı>Gelişmiş Kurulum kısmına geliniz ve gösterildiği gibi seçip kaydediniz.  Ek Bilgiler : 1- Toplam 12 adet set tanımlanabilir. Herbir set sadece Genel ya da sadece Protocol olacak ş...

FIREWALL ÖZELLİKLERİ

Şimdi modemde firewall kısmında kural oluşturmadan bahsedeceğim.Zyxel için modem de firewall kısmında kural oluşturma öncelikle özelliklerinden başlıyalım. FIREWALL ÖZELLİKLERİ Default olarak firewall enable gelir. 662’de 3 interface vardır. Bunlar LAN,WAN,DMZ. 3*3=9 paket yönü vardır. (LAN to WAN, LAN to DMZ vb..) “Advanced Setup” bölümünden “Firewall” linkine tıklayın. En üstteki menü olan “Default Policy” sayfasına girin. Görüldüğü üzere “Enable Firewall” kutusu gri durumdadır ve firewall özelliğini disable etmek bu durumda mümkün değildir. Normalde firewall özelliği bu ekrandan disable edilebilir. Content Access Control özelliği enable edildikten sonra firewall’u disable etmek yasaklanmıştır. Konumuz   Packet Direction, Default Action ve Log bölümleri. Görüldüğü üzere LAN to WAN yönünde Default Action “Forward” seçili ve “Log” kutusu işaretlidir. LAN to WAN yönündeki paketler dışarı çıkmak istediklerinde 662 LAN to WAN yönündeki kurallara sırayla bakar. Eğ...