Site icon TeknoDestek

IPSEC VPN nedir?

IPSEC VPN nedir, nasıl kullanır?

IPSEC VPN nedir, ne amaçla kullanılır. Kullanım şartları ve ayarları nelerdir? VPN, şuanda siber saldırıların genel ağda daha fazla yer aldığı genel bir koruma sağlamaktadır.

IPsec VPN yapılandırması, birden çok ağın şifrelenmiş verileri İnternet üzerinden güvenli bir IPsec tüneli aracılığıyla iletmesine izin veren çeşitli erişim senaryoları için yaygın olarak kullanılır.

Çok sayıda kullanım durumu sunar. Bunlar, uygulama katmanı verilerinin şifrelenmesini, gönderilen yönlendirme verilerinin genel İnternet üzerinden güvenliğini sağlamayı ve kimlik doğrulama, şifreleme, bütünlük ve gizlilik sağlamayı içerir.

IPsec’in öğelerini ve nasıl çalıştığını anlamak için konuyu daha ayrıntılı olarak inceleyelim.

IPsec nedir?

IPsec VPN Nasıl Çalışır?

  1. Artık siteden siteye ve uzaktan erişim VPN’i bildiğinize göre, IPsec VPN’in nasıl çalıştığına geçelim. IPsec VPN bağlantı işlemi dört aşamadan geçer: trafik tanımlama, SA (Security Association) anlaşması, veri iletimi ve tünel sökme. İlk olarak, paketlerin IPsec ile iletilmesinin gerekip gerekmediği ve uygun şifrelemeye sahip olup olmadıklarının kontrol edilmesi gerekir. Bu nedenle, ilgili trafiği belirlemek için paketler yapılandırılmış IPsec ilkesiyle eşleştirilir. Ancak o zaman iki ana bilgisayar arasındaki ilgili trafik, IKE faz 1 ile kimlik doğrulama sürecini başlatır. IKE faz 1, güvenli bir tünel oluşturmak için iki moda sahiptir.
  2. Şimdi ana mod daha iyi güvenlik sağlarken, agresif mod daha hızlı tünel kurulumu sağlar. Belirlenen ilgili trafik, SA anlaşmasının başlamasına izin verir. IKE protokolü ile kimlik doğrulama ve anahtar bilgi alışverişi. IKE 2. aşamanın başladığı yer burasıdır. Aslında bu müzakereler, IP devresinin verileri güvenli bir şekilde nasıl şifreleyeceği. Veri iletimini güvenli hale getirmek için hangi kriptografik algoritmaların ve gizli anahtarlamanın kullanıldığına dayanmaktadır.
  3. SA anlaşması yapıldıktan sonra şifreli IPsec tünelleri üzerinden veri iletimi başlar. Siteler, IPsec SA’ları kullanarak her paketi şifreler ve şifresini çözer. İletim sürecinde, kimlik doğrulama başlığı ve kapsülleyici güvenlik yükü. Veri bütünlüğünü ve gizliliğini korurken veri şifreleme ve kimlik doğrulaması gerçekleştirir. Son işlem, veri iletildikten sonra tünel sökme işlemidir.

Sonraki içerik: VPN nasıl kurulur?

Exit mobile version