Kapat
pfSense 111 views 1

pfSense openvpn – sunucu sertifikaları

İlk bölümde sunucu tarafındaki ayarları yapmamız için gerekli programı kurmuştuk. Şimdi sunucu tarafındaki sertifikaları oluşturmaya sıra geldi.

pfsense-openvpn-sertifika-ayarlari-07

Başlattan cmd yazarak işimize başlıyoruz. İşlemleri komut satırında yapılan kısımları var.

pfsense-openvpn-sertifika-ayarlari-08

önce cd\progra* yapıyoruz. Program Files klasörünün içine giriyoruz. Eğer ayarlarda problem yoksa (*) işareti klasörlerde en öndeki klasöre götürür bizi. Bende progra ile başlayan başka klasör yok. Sadece Program Files var. Oraya direk girebiliyorum.

sırasıyla

cd openvpn

cd easy-rsa

yapıyoruz. OpenVPN klasörünün içine kadar giriyoruz.

pfsense-openvpn-sertifika-ayarlari-09

init-config dosyasını çalıştırıyoruz. Bu hazır örnek dosyalarını bizim çalıştıracağımız veya kullanacağımız dosyalara dönüştürüyor.

pfsense-openvpn-sertifika-ayarlari-10

Notepad programıyla burada oluşan vars dosyasını düzenliyoruz. Notepad ile ilgili problem olabilir. O yüzden wordpad kullanabilirsiniz. Notepad ile bazen satırlarda problem olabiliyor.

pfsense-openvpn-sertifika-ayarlari-11

Dosyanın en altında sırasıyla

Ülke, Bölge, Şehir, Organizasyon, Mail bilgileri isteniyor. Bunları kendinize göre düzenleyin.

pfsense-openvpn-sertifika-ayarlari-12

Düzenleme işleminden sonra tekrar komut satırına dönelim. vars dosyasını çalıştıralım.

pfsense-openvpn-sertifika-ayarlari-13

clean-all dosyasını çalıştırıyoruz. bu önceden oluşturulmuş key dosyalarını silip yerine yeni key dosyalarını atıyor.

pfsense-openvpn-sertifika-ayarlari-14

clean-all dosyasının içeriği bu şekilde. herhangi bir değişiklik yapmıyoruz.

pfsense-openvpn-sertifika-ayarlari-15

build-ca dosyasını çalıştırıyoruz.

burada bilgileri enter tuşuyla geçebilirsiniz. Zaten bilgilerin çoğunu girdik.

Bulunduğumuz bölümün ismi ve sunucu, personel ismi girerek işlemleri tamamlıyoruz.

Burda ca dosyamız oluşuyor.

pfsense-openvpn-sertifika-ayarlari-16

build-key-server sunucu komutla server (pfSense) tarafındaki sertifika dosyalarını oluşturuyoruz.

sırasıyla Unite ismi, personel/sunucu ismi giriyoruz. Şifre kısmını boş geçebiliriz.

En altta sertifika oluşturulsun mu kısmına evet diyerek işlemleri tamamlıyoruz. Burada sunucu adında sertifika dosyalarını oluşturmuş oluyoruz.

pfsense-openvpn-sertifika-ayarlari-17

build-dh komutunu vererek dh1024.pem dosyasını da oluşturmuş oluyoruz.

{bahattin}

“pfSense openvpn – sunucu sertifikaları” üzerine 1 yorum

  1. Mustafa Gunay dedi ki:

    oncelikle bu calisma icin tesekkur ederim. ben burada yazılanları uyguladım fakat vpn baglantısını kuramadım. pfsense openvpn loglarında soyle diyor
    openvpn[52012]: TCP/UDP: Incoming packet rejected from 88.xxx.xxx.xxx:1243[2], expected peer address: 85.xxx.xxx.xxx:1194 (allow this incoming source address/port by removing –remote or adding –float)

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.