Skip to main content

Kullanım Kılavuzu

VPN Sunucu İstemcilerine Otomatik Olarak Ek Rotalar Gönderme

Segmentleri kullanırken veya istemcilerin bir VPN tüneli aracılığıyla bağlanan uzak ağlara erişmesi gerektiğinde, VPN sunucusuna bağlı istemcilere ek yönlendirme bilgileri göndermeniz gerekebilir.

İpucu

İstemci, sunucuya olan bağlantıyı birincil İnternet bağlantısı olarak kullanıyorsa ve dolayısıyla varsayılan rota zaten bu bağlantı üzerinden çalışıyorsa aşağıdaki yapılandırma gerekli olmayabilir.

Keenetic cihazındaki VPN sunucu istemcisine bir rota göndermek için özel dhcp route komutunu kullanabilirsiniz. Bu komut aynı zamanda sunucu tarafındaki diğer ağ nesnelerine giden rotaları istemcilere göndermenize de olanak tanır (DHCP INFORM seçeneğinde). Bu makalede belirtilen komutlar, router'ın komut satırı arayüzünde (CLI) çalıştırılmalıdır.

192.168.10.0 ağına (255.255.255.0 maskesi ile, yani /24 bit) giden bir rotanın istemcilere gönderilmesi gerektiğini varsayalım.

Bir SSTP VPN sunucusu için komut sstp-server dhcp route ‹adres› ‹maske› biçimindedir. Örneğin:

sstp-server dhcp route 192.168.10.0/24
system configuration save

Ayarı devre dışı bırakmak için, başına no eklenmiş aynı komutu girmeliyiz.

no sstp-server dhcp route 192.168.10.0/24
system configuration save

Benzer şekilde, bir PPTP VPN sunucusu için komut vpn-server dhcp route ‹adres› ‹maske› biçimindedir. Girmemiz gereken:

vpn-server dhcp route 192.168.10.0/24
system configuration save

Devre dışı bırakma:

no vpn-server dhcp route 192.168.10.0/24
system configuration save

Bir L2TP/IPSec VPN sunucusu için komut crypto map VPNL2TPServer l2tp-server dhcp route ‹adres› ‹maske› biçiminde olacaktır. Örneğin:

crypto map VPNL2TPServer l2tp-server dhcp route 192.168.10.0/24
system configuration save

Ayarı devre dışı bırakmak için komut aşağıdaki gibidir:

no crypto map VPNL2TPServer l2tp-server dhcp route 192.168.10.0/24
system configuration save

Bir IKEv2 sunucusu için komut crypto map VirtualIPServerIKE2 virtual-ip dhcp route {ağ} biçiminde olacaktır. Örneğin:

crypto map VirtualIPServerIKE2 virtual-ip dhcp route 192.168.10.0/24
system configuration save

Bir IKEv1 sunucusu için komut crypto map VirtualIPServer virtual-ip dhcp route {ağ} biçiminde olacaktır. Örneğin:

crypto map VirtualIPServer virtual-ip dhcp route 192.168.10.0/24
system configuration save

Yukarıdaki ayarları devre dışı bırakmak için ana komut satırının başında no ön ekini kullanın. Örneğin:

no crypto map VirtualIPServerIKE2 virtual-ip dhcp route 192.168.10.0/24
system configuration save

Daha fazla bilgi için İndirme Merkezi içindeki Komut Başvuru Kılavuzlarına bakın.