<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hakan UZUNER » Cozumpark.Com &#187; Network</title>
	<atom:link href="http://www.hakanuzuner.com/index.php/category/network/feed" rel="self" type="application/rss+xml" />
	<link>http://www.hakanuzuner.com</link>
	<description>Çözümsüz Sorununuz Kalmasın.www.cozumpark.com</description>
	<lastBuildDate>Fri, 03 Feb 2012 14:08:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>VPN Error 721</title>
		<link>http://www.hakanuzuner.com/index.php/vpn-error-721.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vpn-error-721</link>
		<comments>http://www.hakanuzuner.com/index.php/vpn-error-721.html#comments</comments>
		<pubDate>Fri, 30 Jul 2010 05:51:52 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[GRE]]></category>
		<category><![CDATA[IP Protocol 47]]></category>
		<category><![CDATA[VPN Error 721]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=14811</guid>
		<description><![CDATA[Eğer Windows Server 2003 veya 2008 üzerinde ( buna ISA ve TMG server da dahil ) VPN yaparken , vpn bağlantısı kurmak isteyen kullanıcının karşısına böyle bir hata geliyor ise sebebi GRE protokolü veya Port yönlendirmedir. Bu nedenle eğer bu hatayı alıyorsanız kontrol etmeniz gereken nokta modem/firewall/router cihazınız olacaktır. GRE pek çok modem tarafından desteklenmektedir &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/vpn-error-721.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Eğer Windows Server 2003 veya 2008 üzerinde ( buna ISA ve TMG server da dahil ) VPN yaparken , vpn bağlantısı kurmak isteyen kullanıcının karşısına böyle bir hata geliyor ise sebebi GRE protokolü veya Port yönlendirmedir.</p>
<p>Bu nedenle eğer bu hatayı alıyorsanız kontrol etmeniz gereken nokta modem/firewall/router cihazınız olacaktır.</p>
<p>GRE pek çok modem tarafından desteklenmektedir artık , ancak eski bir modeminiz var ise yenilemeden önce firmware update yapmayı deneyin bence.</p>
<p>PPTP = TCP/UDP 1723 + IP Protocol 47 (GRE)  &#8211; GRE yi modemin  desteklemesi gerekmektedir</p>
<p>L2TP = TCP/UDP 1701 + IP Protocol 50 + UDP 500 ( for Internet Key  Exchange (IKE)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/vpn-error-721.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PPTP Port Number</title>
		<link>http://www.hakanuzuner.com/index.php/pptp-port-number.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=pptp-port-number</link>
		<comments>http://www.hakanuzuner.com/index.php/pptp-port-number.html#comments</comments>
		<pubDate>Fri, 30 Jul 2010 05:49:56 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=14826</guid>
		<description><![CDATA[PPTP = TCP/UDP 1723 + IP Protocol 47 (GRE)  &#8211; GRE yi modemin desteklemesi gerekmektedir]]></description>
			<content:encoded><![CDATA[<p>PPTP = TCP/UDP 1723 + IP Protocol 47 (GRE)  &#8211; GRE yi modemin  desteklemesi gerekmektedir</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/pptp-port-number.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VPN Port Number</title>
		<link>http://www.hakanuzuner.com/index.php/vpn-port-number-2.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vpn-port-number-2</link>
		<comments>http://www.hakanuzuner.com/index.php/vpn-port-number-2.html#comments</comments>
		<pubDate>Fri, 30 Jul 2010 05:49:52 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[VPN Port Number]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=14825</guid>
		<description><![CDATA[PPTP = TCP/UDP 1723 + IP Protocol 47 (GRE)  &#8211; GRE yi modemin desteklemesi gerekmektedir L2TP = TCP/UDP 1701 + IP Protocol 50 + UDP 500 ( for Internet Key Exchange (IKE)]]></description>
			<content:encoded><![CDATA[<p>PPTP = TCP/UDP 1723 + IP Protocol 47 (GRE)  &#8211; GRE yi modemin desteklemesi gerekmektedir</p>
<p>L2TP = TCP/UDP 1701 + IP Protocol 50 + UDP 500 ( for Internet Key Exchange (IKE)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/vpn-port-number-2.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L2TP Port Number</title>
		<link>http://www.hakanuzuner.com/index.php/l2tp-port-number.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=l2tp-port-number</link>
		<comments>http://www.hakanuzuner.com/index.php/l2tp-port-number.html#comments</comments>
		<pubDate>Fri, 30 Jul 2010 05:49:46 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[L2TP Port Number]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=14827</guid>
		<description><![CDATA[L2TP = TCP/UDP 1701 + IP Protocol 50 + UDP 500 ( for Internet Key Exchange (IKE)]]></description>
			<content:encoded><![CDATA[<p>L2TP = TCP/UDP 1701 + IP Protocol 50 + UDP 500 ( for Internet Key  Exchange (IKE)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/l2tp-port-number.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Checksum offloading</title>
		<link>http://www.hakanuzuner.com/index.php/checksum-offloading.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=checksum-offloading</link>
		<comments>http://www.hakanuzuner.com/index.php/checksum-offloading.html#comments</comments>
		<pubDate>Mon, 25 Jan 2010 07:13:03 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[Checksum offloading]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=12290</guid>
		<description><![CDATA[Byte basina dusen yuku en aza indirmek icin gelistirilmis bir yontemdir. Her IP paketinde isletim sistemi, dolayisiyla CPU tarafindan yapilan IP/UDP/TCP checksum kontrol islemini, CPU&#8217;nun degil, bizzat ag karti tarafindan yapilmasini onerir. Paketler ag kartina checksum&#8217;u hesaplanmadan gonderilir, ag kartinin chip&#8217;i tarafindan checksum&#8217;lari hesaplanip ilgili kisimlara yazildiktan sonra aga basilir. Yine ayni sekilde, gelen paketlerin &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/checksum-offloading.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Byte basina dusen yuku en aza indirmek icin gelistirilmis bir yontemdir.<br />
Her IP paketinde isletim sistemi, dolayisiyla CPU tarafindan yapilan<br />
IP/UDP/TCP checksum kontrol islemini, CPU&#8217;nun degil, bizzat ag karti<br />
tarafindan yapilmasini onerir. Paketler ag kartina checksum&#8217;u hesaplanmadan<br />
gonderilir, ag kartinin chip&#8217;i tarafindan checksum&#8217;lari hesaplanip ilgili<br />
kisimlara yazildiktan sonra aga basilir. Yine ayni sekilde, gelen paketlerin<br />
checksum kontrolu ag kartinin uzerindeki chip tarafindan yapilir, checksum&#8217;i<br />
bozuk paketler direk ag karti tarafindan isletim sistemini mesgul etmeyerek<br />
drop edilir</p>
<p>kaynak ; enderunix</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/checksum-offloading.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metro Ethernet Bağlantısı Nasıl Yapılır &#8211; Haşim Doğan</title>
		<link>http://www.hakanuzuner.com/index.php/metro-ethernet-baglantisi-nasil-yapilir-hasim-dogan.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=metro-ethernet-baglantisi-nasil-yapilir-hasim-dogan</link>
		<comments>http://www.hakanuzuner.com/index.php/metro-ethernet-baglantisi-nasil-yapilir-hasim-dogan.html#comments</comments>
		<pubDate>Sun, 11 May 2008 20:30:11 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=7194</guid>
		<description><![CDATA[Merhaba Arkadaşlar , internette gördüğüm kadarıyla metro ethernet hakkında detaylı bilgi pekte bulunamıyor. Bilindiği Metro ethernet , Türk telekom tarafından sağlanmış yüksek hızlı bir internet bağlantı tipidir. bunu şirketimize yada bir kuruma bağlamak nasıl oluyor? ücretini verdiğinizde switch ile beraber telekomdan bağlatabiliyorsunuz. Sistem odasına kadar getirip switch te sonlandırıyorlar. İstersenizde sadece fiber patch panelde sonlandırıyorlar. &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/metro-ethernet-baglantisi-nasil-yapilir-hasim-dogan.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><span style="font-family: Calibri; font-size: small;">Merhaba Arkadaşlar , internette  gördüğüm kadarıyla metro ethernet hakkında detaylı bilgi pekte bulunamıyor.  Bilindiği Metro ethernet , Türk telekom tarafından sağlanmış yüksek hızlı bir  internet bağlantı tipidir. bunu şirketimize yada bir kuruma bağlamak nasıl  oluyor? ücretini verdiğinizde switch ile beraber telekomdan bağlatabiliyorsunuz.  Sistem odasına kadar getirip switch te sonlandırıyorlar. İstersenizde sadece  fiber patch panelde sonlandırıyorlar. Switch ayarlarını kendiniz  yapıyorsunuz.</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: small;">Bu aşamalar nasıl oluyor isterseniz  detaylı olarak görelim.</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: small;">Türk<span> </span>Telekom tarafından bir switch üzerinden size  bir port tahsis ediliyor. Bu port sizin tarafınızdan bir router gibi  düşünülenbilir. Bu port için bir Vlan tanımlaması yapılıyor. İp adresinizin son  rakamı , Vlan adresiniz olacak şekilde tanımlanabilir.<span> </span>Örneğin ip adresiniz 88.x.x.102 olacaksa o  portun Vlan numarası 102 yapılıyor. Daha sonra mevcut şebeke altyapısından  telekom size kadar fiber kablo çekiyor.<span> </span>( 300 metre mesafeye kadar Multi Mode, yukarısı mesafelerde<span> </span>single mode fiber optik kablo çekilir).  Mesafeler genelde uzak olduğu için single mode çekilir. <span> </span>Çekilen bu kablo sistem odasında sonlandırma  işlemine tabi tutulur. Gelen kablo fiber optik patch panelde bulunan ek kaset  dediğimiz koruyucu bir kutu içerisinde damarlara (core) ayrılır. Burada pig tail  adı verilen bir ucu patch panelde sonlandırılan ek kablolarla eklenir. Bu ekleme  işlemi fusion splice adı verilen fiber optik füzyon cihazlarında lazer kaynakla  birbirlerine eklenirler. Sonlandır işlemi konnektörün tipin göre patch panelde  tamamlanır. SC,LC tipi konnektör olabilir. Ekler yapıldıktan sonra OTDR denilen  bir cihaz ile bağlantı testi yapılır. Kabloyu elinize alıp ışık geliyormu diye  incelemeye kesinlikle kalkışmayın. Sadece multi mode kabloda kırmızı ışık gelir.  Single mode kablolarda Gbic modül laser ışık gönderir. Bu nedenle göz sağlığınız  ciddi bir şekilde zarar görebilir. <span> </span>Bu  konnektörlere single mode fiber optik patch kablo ile switch bağlantısı yapılır.  Bu işte kullanacağımız switch Layer 3 özellikli SFP portlu olmalıdır. SFP  portuna fiberi takacağımız GBIC modül takılır. Single mode olduğu için LX yada  LH tipi kullanılır. Mesafenin 20KM olduğu yerlerde LH az olan yerlerde LX tercih  edilir. <span> </span>Patch kablomuz bu gbic e  takılır. Switch te Vlan ayarlarını ve port ayarlarını yapacağız. Bazı  switchlerde otomatik olarak bağlantı sağlanırken bazı switch lerde port bağlantı  hızını elle ayarlamanız gerekir. <span> </span>Bunun  için pc miz yada notebook ile switche konsol dan bağlanmamız gerekir.</span></p>
<p class="MsoNormal"><span style="font-family: Calibri; font-size: small;">Hp procurve swith için işlemleri  adım adım yazalım isterseniz. </span></p>
<p class="MsoListParagraphCxSpFirst"><span><span><span style="font-family: Calibri; font-size: small;">1-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Pc yada notebook tan konsol  kablosu ile switch e bağlantı yapılır.</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">2-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Hyper terminalden Com bağlantısı  seçilir</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">3-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Com ayarları 9600bps ve akış  denetimi yok olacak.</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">4-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Pc ile switch arasına kutudan  çıkan siyah com kablo takılır.</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">5-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Hyper terminalden ard arda enter  tuşuna basılarak switche girilir</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">6-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Örn: procurve&gt;</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">7-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Config yazılıp enter tuşuna  basılır</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">8-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri;"><span style="font-size: small;">ProCurve(config)#</span><span> </span><span style="font-size: small;"><span> </span>olur</span></span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">9-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Sonra telekom bize verdiği ip  için kendi tarafında Vlan102 tanımlaması yapmış.</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">10-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Bu nedenle bizde switchte vlan  102 yapmamız gerekiyor</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">11-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri;"><span style="font-size: small;">ProCurve(config)#</span><span> </span><span style="font-size: small;"><span> </span>vlan <span> </span>102 <span> </span>name<span> </span>metro<span> </span>yazıp enter tuşuna  basılır</span></span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">12-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Fiber Gbic in bağlı olduğu port  numarası bu vlan da tag adı verilen tanımlaması yapılır. (cihazlarda tagged pc  lerde untagged)</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">13-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">ProCurve(config)# vlan 102 tagged  <span> </span>23 (Not:fiberin olduğu port  numarası)</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">14-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Sonra diğer portlara pc  takılacağı var sayılarak geri kalan UTP portlar Vlan a üye edilir. İstenilirse  sadece bir portta üye edilebilir.</span></p>
<p class="MsoListParagraphCxSpMiddle"><span><span><span style="font-family: Calibri; font-size: small;">15-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">ProCurve(config)# vlan 102  untagged 1-20 yazılıp enter tuşuna basılır.</span></p>
<p class="MsoListParagraphCxSpLast"><span><span><span style="font-family: Calibri; font-size: small;">16-</span><span style="font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; font-family: 'Times New Roman';"> </span></span></span><span style="font-family: Calibri; font-size: small;">Sonra kendi pc ne ip adresi  88.x.x.102/30 gateway de 88.x.x.101<span> </span>DNS  lerede 195.175.39.39 yazılır. </span></p>
<p class="MsoListParagraphCxSpLast">detaylı resim</p>
<p class="MsoListParagraphCxSpLast"><a href="http://cozumpark.com/photos/teknik/images/18626/original.aspx" target="_blank">RESIM</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/metro-ethernet-baglantisi-nasil-yapilir-hasim-dogan.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alt Ağlara B&#246;lme (Subnetting)</title>
		<link>http://www.hakanuzuner.com/index.php/alt-aglara-blme-subnetting.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=alt-aglara-blme-subnetting</link>
		<comments>http://www.hakanuzuner.com/index.php/alt-aglara-blme-subnetting.html#comments</comments>
		<pubDate>Thu, 21 Feb 2008 18:47:51 +0000</pubDate>
		<dc:creator>Mesut SARIYAR</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=4055</guid>
		<description><![CDATA[Alt Ağlara Bölme (Subneting) Internet Protokolü (IP) vasıtasıyla haberleşmek durumunda olan tüm cihazlar bu haberleşmeyi sağlayabilmek için dinamik ya da statik mutlaka bir ip adresine sahip olmalıdırlar. Cihazlar ip adresleri vasıtasıyla diğer cihazlarla iletişim kurabilirler, ancak akış şeması sanıldığı kadar kolay değildir. Bunu bir örnek ile izah etmeye çalışalım; Bir okul düşünelim, bir öğretmen bu &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/alt-aglara-blme-subnetting.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<div>
<p><strong>Alt Ağlara Bölme (Subneting)</strong></p>
<p>Internet Protokolü (IP) vasıtasıyla haberleşmek durumunda olan tüm cihazlar bu haberleşmeyi sağlayabilmek için dinamik ya da statik mutlaka bir ip adresine sahip olmalıdırlar. Cihazlar ip adresleri vasıtasıyla diğer cihazlarla iletişim kurabilirler, ancak akış şeması sanıldığı kadar kolay değildir. Bunu bir örnek ile izah etmeye çalışalım; Bir okul düşünelim, bir öğretmen bu okulun tüm öğrencilerini tek bir sınıfta toplayıp ders verebilir mi? Oldukça güç olur değil mi, herkes konuşacak ama çok fazla gürültü olmayacak&#8230;  Bu karmaşanın önüne geçebilmek için öğrenciler sınıflara dağıtılırlar ve her sınıfa bir öğretmen atanır.</p>
<p>Mevcut network yapısı genişleyince Broadcast etki alanı da büyüyecek ve tüm networkdeki bilgisayarlar yoğun bir Broadcast trafiğinin ortasında sıkışıp kalacaklardır. Bu da ağ performansını negatif yönde etkileyecektir.</p>
<p>IP adreslerini de yine aynı şekilde ortamda gürültü (Broadcast trafiği) olmaması ve iletişimin daha sağlıklı yapılabilmesi için ya da gereksinimlerden kaynaklanan çeşitli network senaryoları için alt ağlara ayırırız, bu işleme <em>Alt Ağlara Bölme</em> işlemi (<em>Subneting</em>) denilir.</p>
<p>Herhangi bir sınıf IP ağ adresinin uç bitlerinden bir kısmını alt ağ için ayırarak alt ağlar oluşturabiliriz.</p>
<p>Alt ağlara ayırma işlemi yaparken;</p>
<p>“-Gerek duyulan kullanıcı sayısı ve Gerek duyulan alt ağ sayısı” olmak üzere iki farklı kriter kullanalabiliriz. Genel olarak örneklerimizde gerek duyulan alt ağ sayısından yola çıkacağız.</p>
<p>Örneklere geçmeden önce bir kaç temel bilgiyi vermemiz gerekiyor;</p>
<p><strong>       a)</strong>    <strong>Oktet</strong></p>
<p>IP adresi, 32-Bit olarak toplam 4 bölümden (<em>oktet=bölüm</em>) oluşur ve her bir oktet 8 bitliktir. Her bir oktetin değeri onluk sistemde minimum 0, maksimum 255 olabilmektedir.</p>
<p><strong>       b)</strong>    <strong>İkilik Sayı Sistemi<span id="more-4055"></span></strong></p>
<p>IP hesaplaması yapılırken onluk sayı sistemi ikilik sayı sistemine matematik kuralları çerçevesinde çevrilir, ancak bu konu burada bahsedilecek bir uzmanlık alanı değildir, lütfen detaylı bilgi için matematik konulu kaynakları inceleyiniz.</p>
<p>Ancak, size güzel bir tablo vereceğim:</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>7.bit</td>
<td>6.bit</td>
<td>5.bit</td>
<td>4.bit</td>
<td>3.bit</td>
<td>2.bit</td>
<td>1.bit</td>
<td>0.bit</td>
<td>Toplam 8 bit</td>
</tr>
<tr>
<td>2^7</td>
<td>2^6</td>
<td>2^5</td>
<td>2^4</td>
<td>2^3</td>
<td>2^2</td>
<td>2^1</td>
<td>2^0</td>
<td>Onluk karşılığı böyle hesaplanır</td>
</tr>
<tr>
<td>128</td>
<td>64</td>
<td>32</td>
<td>16</td>
<td>8</td>
<td>4</td>
<td>2</td>
<td>1</td>
<td>Onluk sistemdeki karşılığı</td>
</tr>
<tr>
<td>0</td>
<td>0</td>
<td>0</td>
<td>0</td>
<td>0</td>
<td>0</td>
<td>0</td>
<td>0</td>
<td>Onluk değeri 0 olan bir oktet</td>
</tr>
<tr>
<td>1</td>
<td>1</td>
<td>1</td>
<td>1</td>
<td>1</td>
<td>1</td>
<td>1</td>
<td>1</td>
<td>Onluk değeri 255 olan bir oktet</td>
</tr>
<tr>
<td>1</td>
<td>1</td>
<td>1</td>
<td>0</td>
<td>0</td>
<td>0</td>
<td>0</td>
<td>0</td>
<td>Onluk değeri 224 olan bir oktet</td>
</tr>
</tbody>
</table>
<p>Yukarıdaki tabloya dikkat edecek olursanız, son satırda “1” bit değerine sahip olan onluk değerlerin toplanarak 224 oktet değerinin olarak ortaya çıktığını görebilirsiniz.</p>
<p><strong>      c)</strong>    <strong>IP Adres Sınıfları</strong></p>
<p>A sınıfı: 1 &#8211; 126             Öngörülen Ağ Maskesi:255.0.0.0</p>
<p>B sınıfı: 128 &#8211; 191         Öngörülen Ağ Maskesi:255.255.0.0</p>
<p>C Sınıfı: 192 &#8211; 223        Öngörülen Ağ Maskesi:255.255.255.0</p>
<p>D sınıfı: 224 &#8211; 239         Çoklu yayın (Multicast)</p>
<p>E sınıfı: 240 &#8211; 254         Araştırma için ayrılmıştır.</p>
<p><em>127: Loopback olarak ayrılmıştır ve bu sınıfların hiçbirisine dahil edilmemektedir.</em></p>
<p>&nbsp;</p>
<p>172.16.122.204 ip adresi için Oktet ayrımı;</p>
<p>1.Oktet: 172 (Onluk) = 10101100 (İkilik)</p>
<p>2.Oktet:  16  (Onluk) = 00010000 (İkilik)</p>
<p>3.Oktet: 122 (Onluk) = 01111010 (İkilik)</p>
<p>4.Oktet: 204 (Onluk) = 11001100 (İkilik)</p>
<p>&nbsp;</p>
<p><strong>             d) Network ID (Ağ Adresi)</strong></p>
<p>172.16.122.0 yukarıdaki ip için ağ adresidir; “Aynı sınıf adresine sahip olan bilgisayarları temsil eden ve o grupta bulunan bütün bilgisayarlarda aynı olan bölümdür, IP olarak herhangi bir cihaza  atanamazlar.”</p>
<p><strong>e) Broadcast Adresi</strong></p>
<p>172.16.122.255 yukarıdaki ip için broadcast adresidir; “Herhangi bir ağda bütün adresleri temsil etmek için kullanılan adreslere Broadcast adres denir. Broadcast adresinin uç bölümünün bütün bitleri ağ adresinin tersine 1’dir.” Bu adresler de ağ adresi gibi ağdaki herhangi bir bilgisayara IP adresi olarak atanamazlar.</p>
<p>&nbsp;</p>
<p><strong>Network ID (Ağ Adresi) Nasıl bulunur?</strong></p>
<p>Ağ adresi konusu biz sistemcilerin ve özellikle network işi ile içli dışlı olanların bilmesi gereken olmazsa olmaz bir konudur. Bir ip adresinin ağ adresini bulabilmek için; o ip adresi ile kendi Ağ Maskesinin (Subnet Mask) <em>“And / Ve”</em>  işlemine tabi tutulması gerekmektedir. IP adresi ve Subnet mask ikilik sayı sistemine çevrilerek alt alta yazılır, her iki taraftada ‘1’ bit değerine sahip bölümler aynen (yani 1 olarak) aktarılır, diğerleri ise 0(sıfır) olarak değerlendirilir. Bir örnek verecek olursak;</p>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong> Ip Address:       </strong></td>
<td>132.15.78.202</td>
<td>10000100</td>
<td>00001111</td>
<td>01001110</td>
<td>11001010</td>
</tr>
<tr>
<td><strong>Subnet Mask:</strong></td>
<td>255.255.0.0</td>
<td>11111111</td>
<td>11111111</td>
<td>00000000</td>
<td>00000000</td>
</tr>
<tr>
<td><strong>Network ID:</strong></td>
<td>132.15.0.0</td>
<td>10000100</td>
<td>00001111</td>
<td>00000000</td>
<td>00000000</td>
</tr>
<tr>
<td><strong>Broadcast Address:  </strong></td>
<td>132.15.255.255</td>
<td>10000100</td>
<td>00001111</td>
<td>11111111</td>
<td>11111111</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p><strong>Network ID Karşımıza nerede çıkar?</strong></p>
<p>Burada yazacağım örnekleri incelediğinizde Ağ adresinin nerede ve nasıl karşınıza bekçi gibi dikileceğini anlamış olacağınızı düşünüyorum. Ancak burada ikilik sayı sistemini kullanmayacağım, ben örneklerimi onluk sayı sisteminde anlatacağım.</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Örnek-1</span></strong><strong>:</strong> 192.168.10.17 ip adresine sahip bir terminal, yine kendi yerel ağında bulunan 192.168.10.18 ip adresli bir terminale erişmek istesin ve  her ikisinin de  Ağ Maskesi: 255.255.255.240 olsun.</p>
<p>&nbsp;</p>
<p>Ağ adreslerine bakalım;</p>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>Client1 </strong><strong>IP Adress</strong></td>
<td>192.168.10.17</td>
</tr>
<tr>
<td><strong>Subnet Mask:</strong></td>
<td>255.255.255.240</td>
</tr>
<tr>
<td><strong>Network ID:</strong></td>
<td>192.168.10.<strong>16</strong></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>Client2</strong><strong> IP Adress</strong></td>
<td>192.168.10.18</td>
</tr>
<tr>
<td><strong>Subnet Mask:</strong></td>
<td>255.255.255.240</td>
</tr>
<tr>
<td><strong>Network ID:</strong></td>
<td>192.168.10.<strong>16</strong></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>.17 ve .18 IP adreslerine sahip bilgisayarların aynı yerel ağ içinde konumlandırıldığını hatırlayalım. Yukarıdaki tabloda<em> And  </em>işlemlerinde gördüğünüz gibi ağ adresleri aynıdır.</p>
<p>.17 olan pc, .18 e ulaşmak istediği zaman .18’ in bulunduğu ağ adresini hesaplar ve görür ki ağ adresleri aynıdır. Sonra şunu der; “Hımm&#8230; demek bu bilgisayar ile ben aynı yerel ağ(LAN) içerisindeyim</p>
<p>(Local Area Network: LAN), o halde ağ geçidine gidip bu ip nin yerini sormaya gerek yok.”</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">Sonuç:</span> Haberleşme sağlanır, çünkü aynı ağ adresine sahipler.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Örnek-2:</span></strong></p>
<p>Bu defa, farklı yerel ağlarda bulunan 192.168.10.17 ip adresine sahip bilgisayar 192.168.10.33 ip adresine sahip bilgisayara ulaşmak istesin ve Subnet Mask yine 255.255.255.240 olsun;</p>
<p>&nbsp;</p>
<p>Ağ adreslerine bakalım;</p>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>Client1 IP Adress</strong></td>
<td>192.168.10.17</td>
</tr>
<tr>
<td><strong>Subnet Mask:</strong></td>
<td>255.255.255.240</td>
</tr>
<tr>
<td><strong>Network ID:</strong></td>
<td>192.168.10.<strong>16</strong></td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>Client1 IP Adress</strong></td>
<td>192.168.10.33</td>
</tr>
<tr>
<td><strong>Subnet Mask:</strong></td>
<td>255.255.255.240</td>
</tr>
<tr>
<td><strong>Network ID:</strong></td>
<td>192.168.10.<strong>32</strong></td>
</tr>
</tbody>
</table>
<p>(.17 ip adresli PC, .33 e ulaşmak istediği zaman .33 ü ve kendi ağ maskesini And işlemine tabi tutarak 33 ip’li PC nin hangi ağ adresinde olduğunu çözecek.)</p>
<p>&nbsp;</p>
<p>.17 ip adresine sahip terminal, .33 ip adresine sahip olan terminalin ağ adresini hesapladı (192.168.10.<strong>32)</strong> ve bu Ağ adresi ile kendi Ağ Adresinin aynı olmadığını gördü, “Hımm, demek bu benim yerel ağda değil, o halde ben ağ geçidine gidip bir sorayım” der…  Ve Router da (ağ geçidi) 192.168.10.17 ip adresine sahip bilgisayarı 192.168.10.33 e götürür ve böylece haberleşme sağlanır.</p>
<p>&nbsp;</p>
<p>Router bu iyiliği neden yaptı? Zira, görevi bu yönlendirmeyi yapmaktır. Adı üzerinde Router: Yönlendirici.</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">Dikkat:</span> Demek ki Router, Ağ Adresi aynı olunca bir görev üstlenmiyor ama ağ adresleri farklı olunca görev alıyor.</p>
<p>&nbsp;</p>
<p><strong><span style="text-decoration: underline;">Örnek-3:</span></strong> Yine, <em>farklı yerel ağlarda</em> bulunan 192.168.10.17 ip adresine sahip bilgisayar, 192.168.10.33 ip adresine sahip bilgisayara ulaşmak istesin, fakat bu kez Ağ Maskeleri 255.255.255.0 olsun!</p>
<p>&nbsp;</p>
<p>Ağ adreslerine bakalım;</p>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>Client1 IP Adress</strong></td>
<td>192.168.10.17</td>
</tr>
<tr>
<td><strong>Subnet Mask:</strong></td>
<td>255.255.255.0</td>
</tr>
<tr>
<td><strong>Network ID:</strong></td>
<td>192.168.10.0</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>Client2 IP Adress</strong></td>
<td>192.168.10.33</td>
</tr>
<tr>
<td><strong>Subnet Mask:</strong></td>
<td>255.255.255.0</td>
</tr>
<tr>
<td><strong>Network ID:</strong></td>
<td>192.168.10.0</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>192.168.10.17 li ip 192.168.10.33 e ulaşmak istedi ve 192.168.10.33 ün Ağ Adresini hesapladı, baktı ki Ağ Adresleri aynı, “Demek ki bu benim ile aynı LAN içerisinde yer alıyor.”</p>
<p>Ama nafile, çünkü bu adresler farklı LAN larda bulunuyorlar.</p>
<p>192.168.10.17 li bilgisayar .33 ip li bilgisayarı aradı taradı bulamadı, Router’a da gidip sormuyor!</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">Sonuç:</span> iletişim sağlanamadı.</p>
<p>&nbsp;</p>
<p>Yani sen iletişim kurmak istiyor musun, istemiyor musun, kararını verip ağ maskeni yazıyorsun.</p>
<p>&nbsp;</p>
<p>Yukarıdaki açıklamalardan sonra Subneting konusuna geçiş yapabiliriz;</p>
<p><em><span style="text-decoration: underline;">Bilgi:</span></em></p>
<p>‘/24’ değeri; Subnet Mask’ın sahip olduğu mevcut “1” sayısını ifade eder.</p>
<p>2^n: “iki üzeri n” diye okunur.</p>
<p>&gt;= : “Büyük eşit” diye okunur.</p>
<p>&nbsp;</p>
<p><strong>*</strong>  “2^n-2&gt;=Alt ağ sayısı”  formulü ile n değeri bulunur. Bu n değeri, alt ağ bitini verecektir, yani burada bulunan değer öngörülen Subnet Mask’a eklenecek olan 1 lerin kaç tane olduğunu ifade eder.</p>
<p>Ekleme yapıldıktan sonra bulunan Subnet Mask, yeni Subnet Mask olacaktır.</p>
<p>(Yeni Subnet Mask: Eski Subnet Mask + n ) |n:network, m: machine|</p>
<p>*  2^m-2  formulü ile bir aralığa atanabilecek ip sayısı bulunur, m değeri oktette kalan 0 sayısı kadardır. [m = host sayısı(uç bit)]</p>
<p><strong>Örnek4: </strong></p>
<p>192.168.0.0/24 ip aralığını 2 subnet (alt ağ) olacak şekilde ayıralım.</p>
<p>2^n -2 &gt;=2 [subnet(alt ağ) sayısı] formulü ile n değerini 2 olarak buluruz.</p>
<p>2^2=4  ==&gt; Mecburen 4 subnet’ e bölmemiz gerekir.</p>
<p>N değeri artan bit değeridir. Yukarıdaki ip adresi C sınıfı bir ip adresi olduğundan öngörülen Ağ maskesi hesaplamadan önce:255.255.255.0 olacaktır.</p>
<p>Yeni(ortak) subnet mask: 255.255.255.11000000 (192) şeklinde olacaktır.</p>
<p>Bu durumda m:6 olacaktır. (8-n=&gt;8-2=6) 2^6=toplam 64 ip (her alt ağ için)</p>
<p>&nbsp;</p>
<p>Oktette kalan sıfır sayısı bize host id(m) yi verir, toplam 6 sıfır vardır ve bu durumda</p>
<p>2^6-2=62 (2^m-2) tane ip atanabilir.</p>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>X</strong> 1.Subnet</td>
<td>192.168.0.0</td>
<td>to</td>
<td>192.168.0.63</td>
</tr>
<tr>
<td>   2.Subnet</td>
<td>192.168.0.64</td>
<td>to</td>
<td>192.168.0.127</td>
</tr>
<tr>
<td>   3.Subnet</td>
<td>192.168.0.128</td>
<td>to</td>
<td>192.168.0.191</td>
</tr>
<tr>
<td><strong>X</strong> 4.Subnet</td>
<td>192.168.0.192</td>
<td>to</td>
<td>192.168.0.255</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>2.Subnet kullanılabilir ilk subettir.</p>
<p>192.168.0.64 ip si 2.Subnet’in Network ID sidir ve ip olarak bir cihaza atanamaz.</p>
<p>192.168.0.127 ip si 2. Subnet’in Broadcast adresidir ve ip olarak bir cihaza atanamaz.</p>
<p>&nbsp;</p>
<p>3.Subnet ise kullanılabilir son subnettir.</p>
<p>3.Subnet için Network ID: 192.168.0.128 and Broadcast Address: 192.168.0.191</p>
<p>&nbsp;</p>
<p>Farklı kaynaklarda 2^n -2 formulü yerine 2^n formülünün kullanıldığını görebilirsiniz, ancak bu formüllerden bir tanesi yanlıştır denilemez.</p>
<p>&nbsp;</p>
<p>Cisco’nun IOS-12 öncesi cihazlarında desteklenmediğinden dolayı 1.Subnet ve 4.Subnet kullanılamaz subnetlerdir. Her ne kadar IOS-12 ve sonrası sürümlerde bu subnetler kullanılabilir olsalar da, Cisconun 2008 eğitim dökümanlarına ve sınavlarına bakıldığında halen 2^n-2 formülünün esas alındığı görülmektedir. Bu nedenden ötürü makalemde hesaplama yapmayı uygun gördüm.</p>
<p>&nbsp;</p>
<p><strong>Örnek5:</strong></p>
<p>172.17.128.255/18 adresinin sahip olduğu network id ve broadcast adresini bulalım;</p>
<p>Yukarıdaki ip adresi B sınıfı bir ip adresidir ve default ağ maskesi 255.255.0.0 dır. Ağ maskesinde iki tane 255, 8 + 8 =16 tane “1” değerine sahip olmak anlamına gelir. Yukarıdaki /18 değerinden 16 yı çıkardığınızda 2 bitin fazladan eklendiğini görürsünüz ki bu da yukarıdaki örneklerden hatırlayacağınız gibi artan bit değeridir. N=2 =&gt; 2^2=4 subnet e bölerek network id ve broadcast adresini bulalım;</p>
<p>N:2 ise m=6 olur 2^6=64</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>X</strong> 1.Subnet</td>
<td>172.17.0.0</td>
<td>to</td>
<td>172.17.63.255</td>
</tr>
<tr>
<td>   2.Subnet</td>
<td>172.17.64.0</td>
<td>to</td>
<td>172.17.127.255</td>
</tr>
<tr>
<td>   3.Subnet</td>
<td>172.17.128.0</td>
<td>to</td>
<td>172.17.191.255</td>
</tr>
<tr>
<td><strong>X</strong> 4.Subnet</td>
<td>172.17.192.0</td>
<td>to</td>
<td>172.17.255.255</td>
</tr>
</tbody>
</table>
<p>Yukarıdaki tabloda 3.Subnet e dikkat edecek olursanız 172.17.128.255 ip sinin 3.Subnet e ait olduğunu hemen görebilirsiniz. Bu durumda;</p>
<p>Sonuç: 172.17.128.255/18 için Network ID:172.17.128.0 – Broadcast Address: 172.17.191.255 olarak tespit edilir.</p>
<p>Subnet Mask: 255.255.192.0 dır.</p>
<p>&nbsp;</p>
<p><strong>Örnek6:</strong></p>
<p>&nbsp;</p>
<p>10.0.0.0/8 ip aralığı için 2 subnet oluşturalım.</p>
<p>2^n -2&gt;=2 n=2 bit olarak bulunur.</p>
<p>255.192(11000000).0.0</p>
<p>m=6,  2^6=64</p>
<p>&nbsp;</p>
<table cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td><strong>X</strong> 1.Subnet</td>
<td>10.0.0.0</td>
<td>to</td>
<td>10.63.255.255</td>
</tr>
<tr>
<td>   2.Subnet</td>
<td>10.64.0.0</td>
<td>to</td>
<td>10.127.255.255</td>
</tr>
<tr>
<td>   3.Subnet</td>
<td>10.128.0.0</td>
<td>to</td>
<td>10.191.255.255</td>
</tr>
<tr>
<td><strong>X</strong> 4.Subnet</td>
<td>10.192.0.0</td>
<td>to</td>
<td>10.255.255.255</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>Başka bir makalede görüşmek üzere, hoşçakalın.</p>
<p>Mesut SARIYAR</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/alt-aglara-blme-subnetting.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Routing and Remote Access ile L2TP VPN</title>
		<link>http://www.hakanuzuner.com/index.php/routing-and-remote-access-ile-l2tp-vpn.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=routing-and-remote-access-ile-l2tp-vpn</link>
		<comments>http://www.hakanuzuner.com/index.php/routing-and-remote-access-ile-l2tp-vpn.html#comments</comments>
		<pubDate>Mon, 18 Feb 2008 00:03:55 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=1412</guid>
		<description><![CDATA[Routing and Remote Access ile L2TP VPN Windows Server ın bize sağladığı RRAS servisi sayesinde şirket dışındaki çalışanların sanki şirket içerisindeymiş gibi çalışması için VPN bağlantısı yapabiliriz. Ancak yapılan bu bağlantının daha güvenli olması için kullanılan tünel tipi olarak L2TP seçilmelidir . Bende bu makalemde L2TP protokolü kullanılarak VPN bağlantısı yapma konusunda bilgi vermeye çalışacağım. &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/routing-and-remote-access-ile-l2tp-vpn.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal"><strong><span style="font-size: 8.5pt; line-height: 115%; font-family: verdana">Routing and Remote Access ile L2TP VPN </span></strong></p>
<p><strong><span style="font-size: 8.5pt; line-height: 115%; font-family: verdana"></span></strong><strong><span style="font-size: 8.5pt; line-height: 115%; font-family: verdana"></span></strong></p>
<p class="MsoNormal"><span style="font-size: 8.5pt; line-height: 115%; font-family: verdana">Windows Server ın bize sağladığı RRAS servisi sayesinde şirket dışındaki çalışanların sanki şirket içerisindeymiş gibi çalışması için VPN bağlantısı yapabiliriz. Ancak yapılan bu bağlantının daha güvenli olması için kullanılan tünel tipi olarak L2TP seçilmelidir . Bende bu makalemde L2TP protokolü kullanılarak VPN bağlantısı yapma konusunda bilgi vermeye çalışacağım. <span id="more-1412"></span></span></p>
<p><span style="font-size: 8.5pt; line-height: 115%; font-family: verdana"></span><span style="font-size: 8.5pt; line-height: 115%; font-family: verdana"></span><span style="font-size: 8.5pt; font-family: verdana">Windows 2003 Server üzerinden yapılan VPN bağlantılarına iki tür PPP ( Point – to Point ) protokolü kullanılır </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Noktadan Noktaya Tünel Protokolü (PPTP) </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">PPTP, kullanıcı düzeyindeki PPP kimlik doğrulaması yöntemlerini ve veri şifrelemesi için Microsoft Noktadan Noktaya Şifreleme (MPPE) yöntemini kullanır. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Internet Protokolü güvenliği (IPSec) ile Katman İki Tünel Protokolü (L2TP) </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">L2TP, IPSec&#8217;le veri şifrelemesi için kullanıcı düzeyi PPP kimlik doğrulama yöntemlerini ve bilgisayar düzeyi sertifikaları kullanır veya tünel modunda, IPsec&#8217;in kendi tarafından koruma sağlanan IPsec&#8217;i kullanır (yalnızca IP trafiği için). </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Şirket yapılarında verinin önemli olması , biz sistem yöneticilerinin de kurduğumuz sistemlerdeki güvenlik seviyelerine dikkat etmemizi gerektirmektedir. Bu nedenle standart yapılan VPN i ( PPTP ) daha güvenli hale getirmemiz gerekmektedir. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">L2TP ile vpn yapmak için aşağıdaki adımları izlememiz gerekmektedir. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Öncelikle yönetimsel araçlardan Routing and Remote Access açıyoruz . </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image00125.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image001-thumb25.jpg" v:shapes="Resim_x0020_1" alt="clip_image001" style="border: 0px none " border="0" height="173" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -1 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Ardından server ın üstüne sağ tıklayarak “Configure and Enable routing and Remote Access” seçiyoruz </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image00226.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image002-thumb26.jpg" v:shapes="Resim_x0020_2" alt="clip_image002" style="border: 0px none " border="0" height="173" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -2 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Karşımıza çıkan ekranda ileri diyerek bir sonraki pencereye geçiyoruz. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image00326.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image003-thumb26.jpg" v:shapes="Resim_x0020_3" alt="clip_image003" style="border: 0px none " border="0" height="199" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -3 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bu ekranda “Remote Access ( dial-up or VPN ) “ i seçerek devam ediyoruz. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image00426.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image004-thumb26.jpg" v:shapes="Resim_x0020_4" alt="clip_image004" style="border: 0px none " border="0" height="199" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -4 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bu ekranda VPN’i seçerek ilerliyoruz. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image00528.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image005-thumb28.jpg" v:shapes="Resim_x0020_5" alt="clip_image005" style="border: 0px none " border="0" height="199" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -5 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bu ekranda internete bağlı olan interface i seçmemiz gerekmektedir. Yani vpn istemcilerinin geleceği interface. Hemen altında paket filtrelemesi isteyip istemediğimiz sorulur . Ben bu işareti kaldırarak paket fitresini devre dışı bırakıyorum ve ilerliyorum. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image00626.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image006-thumb26.jpg" v:shapes="Resim_x0020_6" alt="clip_image006" style="border: 0px none " border="0" height="199" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -6 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bu ekranda ise vpn istemcilerinin erişeceği interface seçilir . </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image00726.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image007-thumb26.jpg" v:shapes="Resim_x0020_7" alt="clip_image007" style="border: 0px none " border="0" height="199" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -7 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Gelen VPN istemcilerinin alacağı ip ler hakkında yorum yapacağımız bir ekrandır. Eğer ortamda DHCP var ise ekran bu şekilde bırakılmalı ve devam edilmelidir ancak vpn istemcilerine siz elle ip vermek isterseniz “From specified range of addresses” seçilerek ileri deriz. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image00826.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image008-thumb26.jpg" v:shapes="Resim_x0020_8" alt="clip_image008" style="border: 0px none " border="0" height="199" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -8 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Gelen vpn istemcilerine iç networkten belirli bir ip aralığı ayırır ve ip dağıtırız. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image00925.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image009-thumb25.jpg" v:shapes="Resim_x0020_9" alt="clip_image009" style="border: 0px none " border="0" height="199" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil – 9 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Ortamda RADIUS var ise bu belirtilir , benim yapımda olmadığı için “no” diyerek ilerliyorum. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01025.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image010-thumb25.jpg" v:shapes="Resim_x0020_10" alt="clip_image010" style="border: 0px none " border="0" height="199" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -10 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Son ekranda “Finish” diyerek işlemi bitiriyoruz. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Şu anda RRAS standart VPN istekleri için hazır dır , ancak gelen istemciler PPTP bağlantı yapması halinde RRAS buna izin verecektir , amacımız gelen isteklerin sadece L2TP bağlantısına izin vermesidir , bunun için Remote Access Policies kısmında bir policy belirlememiz gerekmektedir. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">RRAS ile standart gelen policy leri siliyorum ; </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01125.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image011-thumb25.jpg" v:shapes="Resim_x0020_11" alt="clip_image011" style="border: 0px none " border="0" height="159" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -11 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Kendime yeni bir policy oluşturmak için “Remote Access Policies” kısmında sağ tıklayarak yeni bir policy oluşturmaya başlıyorum </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01225.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image012-thumb25.jpg" v:shapes="Resim_x0020_12" alt="clip_image012" style="border: 0px none " border="0" height="151" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -12 </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01326.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image013-thumb26.jpg" v:shapes="Resim_x0020_13" alt="clip_image013" style="border: 0px none " border="0" height="194" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -13 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Karşılama ekranını ileri diyerek geçiyorum. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01424.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image014-thumb24.jpg" v:shapes="Resim_x0020_14" alt="clip_image014" style="border: 0px none " border="0" height="193" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -14 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Kuralıma bir isim vererek ilerliyorum </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01523.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image015-thumb23.jpg" v:shapes="Resim_x0020_15" alt="clip_image015" style="border: 0px none " border="0" height="140" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -15 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bir sonraki ekranda “Add” diyerek “Tunnel-Type” ı seçiyorum </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01623.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image016-thumb23.jpg" v:shapes="Resim_x0020_16" alt="clip_image016" style="border: 0px none " border="0" height="193" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -16 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Kullanmak istediğim tünel tipini sağ tarafa geçirdikten sonra ok diyerek açılan bu pencereyi kapatıyorum. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01722.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image017-thumb22.jpg" v:shapes="Resim_x0020_17" alt="clip_image017" style="border: 0px none " border="0" height="193" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -17 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Kuralım için tek şart koşuyorum o da L2TP üzerinden gelmeleri </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01820.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image018-thumb20.jpg" v:shapes="Resim_x0020_18" alt="clip_image018" style="border: 0px none " border="0" height="193" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -18 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bu şartı sağlayanlar için yapılacak eylem i seçiyorum ( Grant diyerek l2tp üzerinden gelenlerin uzak bağlantı yapmalarına izin veriyorum ) </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image01921.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image019-thumb21.jpg" v:shapes="Resim_x0020_19" alt="clip_image019" style="border: 0px none " border="0" height="193" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -19 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Kuralımın profili ile oynamadan ilerliyorum </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image02019.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image020-thumb19.jpg" v:shapes="Resim_x0020_20" alt="clip_image020" style="border: 0px none " border="0" height="193" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -20 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Ve son ekranda finish diyerek kuralı tamamlıyorum. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Sunucu üzerinde yapılması gereken son bir ayar kaldı. L2TP üzerinden gelecek istemciler için PreShared Key belirlemek. L2TP , IpSec li bağlantı yapmaktadır ve IP Sec için kimlik doğrulamanın 3 yöntemi vardır ; </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Kerberos </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Sertifika </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">PreShared Key </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Eğer size bağlanacak istemci sizin domain yapınıza üye ise kerberos kullanabilir , veya şirketinizdeki CA tarafından dağıtılmış bir sertifika kullanabilir ancak her yapıda çalışacak yöntem ise PreShared Key dir , bende bu yönteme değineceğim. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">RRAS üzerinde yapılacak küçük bir ayar ile IPSec bağlantıları için PreShared Key tanımlıyoruz. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bunun için Sunucu üzerinde sağ tıklıyor ve özelliklere giriyoruz. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image02117.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image021-thumb17.jpg" v:shapes="Resim_x0020_21" alt="clip_image021" style="border: 0px none " border="0" height="244" width="220" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil 21 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">“Allow custom IPSec policy for L2TP connection” seçeneğini işaretleyip bir key giriyoruz. Ben “12345” girdim , apply dedikten sonra bu key artık görünmeyecektir … </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Server üzerinde yapılması gereken ayarlar burada bitmiştir , ancak L2TP için istemci makinede de buna uygun bir bağlantı yapılmalıdır. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">İstemci makinede denetim masasından ağ bağlantılarına geliyoruz ve “Yeni Bağlantı Oluştur” seçeneğini seçiyoruz ; </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image02216.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image022-thumb16.jpg" v:shapes="Resim_x0020_22" alt="clip_image022" style="border: 0px none " border="0" height="160" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -22 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Karşımıza aşağıdaki şekilde bir karşılama ekranı geliyor ; </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image02312.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image023-thumb12.jpg" v:shapes="Resim_x0020_23" alt="clip_image023" style="border: 0px none " border="0" height="188" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -23 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">İleri diyerek devam ediyoruz ; </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image02414.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image024-thumb14.jpg" v:shapes="Resim_x0020_24" alt="clip_image024" style="border: 0px none " border="0" height="188" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -24 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Burada ikinci seçeneği seçerek ilerliyoruz ; ( Ağa çalışma yerimden bağlan , dial-up veya vpn ile ) </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image02513.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image025-thumb13.jpg" v:shapes="Resim_x0020_25" alt="clip_image025" style="border: 0px none " border="0" height="188" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil – 25 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bağlantı yöntemi olarak VPN i seçiyoruz ve ilerliyoruz ; </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image02610.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image026-thumb10.jpg" v:shapes="Resim_x0020_26" alt="clip_image026" style="border: 0px none " border="0" height="188" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil – 26 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Şirketimizin ismini veya istediğimiz bir açıklama yazıyor ve ilerliyoruz ; </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image0278.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image027-thumb8.jpg" v:shapes="Resim_x0020_27" alt="clip_image027" style="border: 0px none " border="0" height="188" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil – 27 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bağlanmak istediğimiz VPN server ın ip adresini yazıyoruz </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image0289.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image028-thumb9.jpg" v:shapes="Resim_x0020_28" alt="clip_image028" style="border: 0px none " border="0" height="188" width="244" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -28 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Masa üstüne bir kısa yol atarak son a tıklıyoruz ve karşımıza hazırladığımız bağlantı penceresi çıkmaktadır.a bağlanmaya hazırız , bundan sonra masa üstündeki vpn istemcisine çift tıklıyoruz ve aşağıdaki ekran karşımıza çıkıyor ; </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image0297.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image029-thumb7.jpg" v:shapes="Resim_x0020_29" alt="clip_image029" style="border: 0px none " border="0" height="244" width="232" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil – 29 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">BU ekranda “Properties” kısmına tıklayarak L2TP için gerekli ayarları yapmaya başlıyoruz. Özellikler penceresinde öncelikle “Securtiy” sekmesine geliyoruz </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image0307.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image030-thumb7.jpg" v:shapes="Resim_x0020_30" alt="clip_image030" style="border: 0px none " border="0" height="244" width="203" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -30 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bu sekmede IpSec için PreShared Key i aynı RRAS üzerinde tanımladığımız gibi tanımlıyoruz. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image0316.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image031-thumb6.jpg" v:shapes="Resim_x0020_31" alt="clip_image031" style="border: 0px none " border="0" height="244" width="180" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil – 31 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bu işlem ile Security tabındaki işlemimiz bitti , hemen yanındaki Networking tabına geçip tünel tipini otomatikten L2TP ye çeviriyoruz . </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image0325.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image032-thumb5.jpg" v:shapes="Resim_x0020_32" alt="clip_image032" style="border: 0px none " border="0" height="244" width="202" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -32 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Bu işlem ile beraber L2TP bağlantımız için gerekli yapılandırmalar tamamlanmıştır , şimdi bağlantımızın gerçekten IPSec üzerinden gerçekleştiğini kontrol edelim , bunun için vpn sunucusuna bağlanalım ve bağlandıktan sonra bağlantı özelliklerini kontrol edelim. </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana"><a href="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image0335.jpg"><img src="http://www.hakanuzuner.com/wp-content/uploads/2008/02/clip-image033-thumb5.jpg" v:shapes="Resim_x0020_33" alt="clip_image033" style="border: 0px none " border="0" height="244" width="203" /></a></span><span style="font-size: 8.5pt; font-family: verdana"> </span></p>
<p style="text-align: center" align="center"><span style="font-size: 8.5pt; font-family: verdana">Şekil -33 </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Artık VPN sunucu ile oluşturduğumuz tünel IpSec li olduğundan güvenli bir bağlantı yapmış bulunmaktayız. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Umarım makalem sizler için yararlı olmuştur , bir sonraki makalede görüşmek üzer. </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana">Kaynak </span></p>
<p><span style="font-size: 8.5pt; font-family: verdana"><a href="http://technet.microsoft.com/">http://technet.microsoft.com</a> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/routing-and-remote-access-ile-l2tp-vpn.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

