IPSEC VPN NEDİR?

VPN, iki veya daha fazla uzak bölgeyi bağlamak için genel bir ağ kullanan özel bir ağdır. VPN’ler, ağlar arasında özel bağlantılar kullanmak yerine, genel ağlar üzerinden yönlendirilen (tünellenmiş) sanal bağlantıları kullanır. IPsec VPN, bir VPN bağlantısı kurmak için kullanılan bir dizi standarttan oluşan bir protokoldür.

VPN, uzak bilgisayarların İnternet gibi genel bir WAN üzerinden güvenli bir şekilde iletişim kurması için bir araç sağlar.

Bir VPN bağlantısı, iki LAN’ı (Site to Site VPN) veya bir uzak çevirmeli kullanıcı ile bir LAN’ı birbirine bağlayabilir. Bu iki nokta arasında akan trafik, genel WAN’ı oluşturan yönlendiriciler, anahtarlar ve diğer ağ ekipmanı gibi paylaşılan kaynaklardan geçer. WAN’dan geçerken VPN iletişimini güvenceye almak için iki katılımcı bir IP Güvenlik (IPsec) tüneli oluşturur.

IPsec, iki farklı modda çalışabilir:

  • Transport modu: IPsec, verileri şifreler ve doğrulama işlemleri yapar ancak IP başlığını değiştirmez. Bu mod, ağlar arasındaki veri trafiğinin güvenliğini sağlamak için kullanılır.
  • Tunnel modu: IPsec, verileri şifreler, doğrulama işlemleri yapar ve ayrıca IP başlığını değiştirir. Bu mod, ağlar arasında sanal bir tünel oluşturur ve veri trafiğini gizler.

IPsec’teki 3 Protokol Nedir?

İnternet Anahtar Değişimi (IKE)
IKE, UDP tabanlı bir uygulama katmanı protokolüdür ve esas olarak SA anlaşması ve anahtar yönetimi için kullanılır.

IKE’nin iki sürümü vardır: IKEv1 ve IKEv2. IKEv1 ile karşılaştırıldığında IKEv2, kabul edilen birden çok kriptografik güvenlik açığını düzeltir, güvenlik performansını iyileştirir, SA görüşme sürecini basitleştirir ve görüşme verimliliğini artırır.

IKE, Internet Security Association ve Key Management Protocol (ISAKMP), Oakley ve SKEME’yi birleştiren karma bir protokoldür. ISAKMP, IKE SA kuruluş sürecini tanımlar. Oakley ve SKEME’nin özü, güvenli veri iletimi için İnternet’te anahtarları güvenli bir şekilde dağıtmak ve kimlikleri doğrulamak için kullanılan Diffie-Hellman (DH) algoritmasıdır. IKE SA’ları ve IPsec SA’ları için gereken şifreleme anahtarı ve doğrulama anahtarı oluşturulur ve DH algoritması aracılığıyla dinamik olarak güncellenebilir.

Kimlik Doğrulama Başlığı (AH)
AH, veri kaynağının kimliğini doğrulamak ve IP paketlerinin bütünlüğünü kontrol etmek için kullanılır. Yani AH, IP paketlerinin kaynağına güvenilmesini ve verilerin değiştirilmemesini sağlar. Ancak AH, şifreleme işlevini sağlamaz. Her veri paketindeki standart IP başlığına bir AH başlığı eklenir. AH, tüm IP paketinin bütünlüğünü kontrol eder.

Kapsüllenen Güvenlik Yükü (ESP)
ESP, veri kaynağının kimliğini doğrulamanın ve IP paketlerinin bütünlüğünü kontrol etmenin yanı sıra verileri şifreleyebilir. Her veri paketindeki standart IP başlığına bir ESP başlığı eklenir ve her veri paketine ESP Trailer ve ESP Auth veri alanları eklenir. Aktarım modundaki ESP, IP başlıklarının bütünlüğünü kontrol etmez. Bu nedenle, ESP, IP başlıklarının kurcalanmamasını sağlayamaz.

AH ve ESP bağımsız veya birlikte kullanılabilir. AH ve ESP birlikte kullanıldığında, ESP kapsülleme AH kapsüllemeden önce gerçekleştirilir ve AH kapsülsüzleştirme, ESP kapsülsüzleştirmeden önce gerçekleştirilir.

PONIVA Firewall; IPSEC vpn de IKEV1 ve IKEV2 desteği bulunmaktadır, ayrıca mobil veya windows cihazlarınız için L2TP over IPSEC seçeneği de sunmaktadır.

PONIVA - Yerli Güvenlik Duvarı - Yerli Firewall

Bu Bilgiyi Sosyal Medyada Paylaş

Bunlara da bakmak isteyebilirsiniz.

  • PONIVA - Firewall - Yerli Güvenlik Duvarı

Turkuaz VPN

Ocak 20th, 2024|Tags: , , , |

TURKUAZ VPN NEDİR? Turkuaz VPN Zero Touch özelliği ile şube/uç nokta tarafında herhangi bir teknik bilgiye ihtiyaç olmaksızın merkez cihazınızla VPN sağlayan uygun maliyetli bir cihazdır. Fişe takılıp internete bağlanır bağlanmaz, sunucularımız [...]

Windows Bilgisayarlarda Güvenliği Nasıl Sağlarız?

Mart 3rd, 2023|Tags: , , , , , |

WINDOWS BİLGİSAYARLARDA GÜVENLİĞİ NASIL SAĞLARIZ? Windows güvenliğini sağlamak için aşağıdaki adımları izleyebilirsiniz: Güncelleme ve yama: Windows güvenlik açıklarını kapatan güncelleştirmeler yayınlar. Windows Update özelliğini açık tutun ve düzenli olarak güncelleştirmeleri yükleyin. Güçlü [...]

iOS Güvenliğini Sağlamak İçin Gerekli Adımlar Nelerdir?

Şubat 28th, 2023|Tags: , , , , , , |

IOS GÜVENLİĞİ İÇİN NELER YAPMALIYIZ? IOS güvenliğini sağlamak için aşağıdaki adımları izleyebilirsiniz: iOS cihazınızı güncelleyin: Apple, iOS işletim sistemlerindeki güvenlik açıklarını düzenli olarak düzeltmek için güncelleştirmeler yayınlamaktadır. Bu nedenle, cihazınızın iOS sürümünün [...]

Sosyal Mühendislik Nedir?

Şubat 20th, 2023|Tags: , , , , , , , , |

SOSYAL MÜHENDİSLİK NEDİR? Günümüzde teknolojinin gelişmesiyle birlikte, insanların dijital ortamlarda bıraktıkları veriler de artmaktadır. Bu veriler, sadece kişisel bilgilerimiz değil, finansal, ticari ve hatta devlet sırları gibi önemli bilgilerimiz de olabilir. Bu [...]

SIEM Nedir?

Şubat 11th, 2023|Tags: , , , , , |

SIEM NEDİR? SIEM (Security Information and Event Management), güvenlik olaylarını takip etmek, analiz etmek ve raporlamak için kullanılan bir yazılımdır. SIEM sistemi, birçok farklı kaynaktan gelen güvenlik verilerini toplar, birleştirir ve değerlendirir. [...]

802.1X Protokolü Nedir?

Şubat 9th, 2023|Tags: , , , , , , |

802.1X PROTOKOLÜ NEDİR? IEEE 802.1X, bir ağ güvenliği protokolüdür ve ağ güvenliğini artırmak için kullanılır. Bu protokol, bir ağ üzerindeki cihazların yetkilendirilmesini ve doğrulanmasını sağlar. 802.1X, kablosuz ağlar (Wi-Fi), Ethernet ağları ve [...]

KARMAŞIKLIKTA BOĞULMAYIN.

Firewall yönetimi hiç bu kadar kolay olmamıştı, Kolay olduğu kadar da hızlı! İşlem yaparken sizi bekletmez ve anında cevaplar verir.

0%
Uptime
0
Kod Satırı
0%
Hızlı Destek
Poniva Firewall

PONIVA FIREWALL
DAHA HIZLI, DAHA GÜÇLÜ, DAHA KOLAY.