Sophos XG Firewall IPSEC VPN Üzerinden MPLS Lokasyona erişim

Merhabalar,

Bu makalemde Site to Site VPN üzerinden MPLS Lokasyonumuza erişmeyi anlatacağım.

Örneğimize bakacak olursak Merkez Lokasyonumuz ile lokasyonlarımız arasında MPLS VPN bulunmaktadır.

Merkez Ofis ile Azerbaycan arasında Site to Site VPN bulunmaktadır. Amacımız Branch IPSEC VPN Office yani Azarbaycan Lokasyon(192.168.2.0/24) İle BO MPLS Lokasyon (192.168.10.0/24) arasında erişim sağlanması yönünde.

Bu makale MPLS & IPSEC VPN makalelerimin devamı niteliğindedir. Eğer alt yapınız hazır değilse aşağıdaki makalelerime göz atmanızda fayda var.

Sophos XG Firewall MPLS Network Yapılandırması
https://www.firatmeray.com/sophos-xg-firewall-mpls-network-yapilandirmasi/

Sophos XG Firewall IKEv2 Site to Site VPN(IPSEC) Yapılandırması
https://www.firatmeray.com/sophos-xg-firewall-ikev2-site-to-site-vpnipsec-yapilandirmasi/

Sophos XG Firewall, Sophos XG Firewall MPLS Over IPSEC, Sophos XG Firewall Eğitimi, Sophos XG Firewall Kurulumu, Sophos XG Firewall Destek, Sophos XG Firewall Makale, fırat meray

Head Office Config

Merkez XG Firewall üzerinde Static Route tanımlamalarımızı kontrol ediyoruz. Subelere giderken 172.16.0.1 MPLS Router’ı kullanacağız.

Sophos XG Firewall, Sophos XG Firewall MPLS Over IPSEC, Sophos XG Firewall Eğitimi, Sophos XG Firewall Kurulumu, Sophos XG Firewall Destek, Sophos XG Firewall Makale, fırat meray
Sophos XG Firewall, Sophos XG Firewall MPLS Over IPSEC, Sophos XG Firewall Eğitimi, Sophos XG Firewall Kurulumu, Sophos XG Firewall Destek, Sophos XG Firewall Makale, fırat meray

En önemli kısım IPSEC Tunel içerisine MPLS Networkünü tanımlamak.

Merkez Firewall üzerinde Local Subnet alanına MPLS Şubemizin IP Networkünü yazıyoruz.

Sophos XG Firewall, Sophos XG Firewall MPLS Over IPSEC, Sophos XG Firewall Eğitimi, Sophos XG Firewall Kurulumu, Sophos XG Firewall Destek, Sophos XG Firewall Makale, fırat meray

Merkez Firewall kural setleri üzerinde MPLS & IPSEC Lokasyon erişimlerini açıyoruz.

Sophos XG Firewall, Sophos XG Firewall MPLS Over IPSEC, Sophos XG Firewall Eğitimi, Sophos XG Firewall Kurulumu, Sophos XG Firewall Destek, Sophos XG Firewall Makale, fırat meray
Sophos XG Firewall, Sophos XG Firewall MPLS Over IPSEC, Sophos XG Firewall Eğitimi, Sophos XG Firewall Kurulumu, Sophos XG Firewall Destek, Sophos XG Firewall Makale, fırat meray

Branch IPSEC VPN Office Config

Şube Firewall üzerinde Remote Subnet alanına MPLS Şubenin ip adresini yazıyoruz. Bu ayarlardan sonra Sube Firewall MPLS lokasyona erişim sağlıyor olacaktır.

Sophos XG Firewall, Sophos XG Firewall MPLS Over IPSEC, Sophos XG Firewall Eğitimi, Sophos XG Firewall Kurulumu, Sophos XG Firewall Destek, Sophos XG Firewall Makale, fırat meray

Firewall kural setleri üzerinde IPSEC Lokasyon erişimlerini açıyoruz.

Bu ayarlardan sonra IPSEC VPN ile bağlı uzak lokasyonumuz Merkez Firewall üzerinden MPLS Lokasyona erişebiliyor olacaktır.

Sophos XG Firewall, Sophos XG Firewall MPLS Over IPSEC, Sophos XG Firewall Eğitimi, Sophos XG Firewall Kurulumu, Sophos XG Firewall Destek, Sophos XG Firewall Makale, fırat meray
Sophos XG Firewall, Sophos XG Firewall MPLS Over IPSEC, Sophos XG Firewall Eğitimi, Sophos XG Firewall Kurulumu, Sophos XG Firewall Destek, Sophos XG Firewall Makale, fırat meray

Umarım sizler için faydalı bir paylaşım olmuştur.
Fırat Meray | Network and Information Security Specialist