Skip to main content

Kullanım Kılavuzu

Sunucuda 'İstemciler için NAT' Seçeneği Devre Dışı Bırakıldığında VPN Bağlantı Yönlendirme Politikasını Değiştirme

Keenetic'te bir VPN sunucusu (PPTP, L2TP/IPsec, SSTP, IKEv2) kurarken, varsayılan olarak etkin olan İstemciler için NAT seçeneği bulunur. Bu ayar, VPN sunucusu istemcilerinin İnternet erişimi için kullanılır (başka bir deyişle, VPN istemcilerinden gelen trafiğin kaynak adresini Router'ın WAN arayüz adresiyle değiştirmek ve ardından istemcilerin İnternet'e erişmesini sağlamak için Kaynak NAT'ı etkinleştirmek gerekir).

Windows'un yerleşik istemcisinde bu özellik varsayılan olarak etkindir ve tünel etkinleştirildiğinde İnternet istekleri bu istemci üzerinden gönderilir. Tüm ev VPN istemcisi trafiği, VPN sunucusunun İnternet bağlantısı aracılığıyla VPN tüneli üzerinden yönlendirildiğinden bu durumda dikkatli olun.

Önemli

VPN sunucusundaki İstemciler için NAT seçeneğini devre dışı bıraktığınızı, ancak Windows istemcisinin varsayılan yönlendirme politikasını yeniden yapılandırmadığınızı varsayalım. Bu durumda, tünel kurulduktan sonra bilgisayar İnternet'e erişemeyebilir.

Windows'ta bu ayarları yönetmek için VPN bağlantısının özelliklerine girmeniz gerekir. Bunu yapmak için Denetim Masası'nı açın ve Ağ Bağlantıları'na gidin. Ardından daha önce oluşturulmuş VPN bağlantı kısayoluna sağ tıklayın ve açılan menüden Özellikler'e tıklayın.

vpn-routes-01-en.png

sekmesine gidin, İnternet Protokolü Sürüm 4 (TCP/IPv4) üzerine tıklayın ve ardından Özellikler'e tıklayın.

vpn-routes-02-en.png

Ardından Gelişmiş düğmesine tıklayın.

vpn-routes-03-en.png

Gelişmiş TCP/IP Ayarları penceresindeki IP Ayarları sekmesinde, Uzak ağda varsayılan ağ geçidini kullan seçeneğini devre dışı bırakın (bu seçenek varsayılan olarak etkindir ve bu alan işaretlidir). Bu seçenek yalnızca aynı anda hem yerel ağa hem de uzaktan erişim ağına bağlanırken kullanılır. Bu seçenek etkinleştirilirse yerel ağ üzerinden iletilemeyen veriler uzaktan erişim ağına yönlendirilir. Bu kutunun işaretini kaldırın ve Tamam'a tıklayın.

vpn-routes-04-en.png

Tüm ayarları kaydetmek için Tamam düğmesine tıklayın.

Zaten çalışan bir VPN bağlantınız varsa bu ayarların geçerli olması için bağlantıyı yeniden başlatmanız gerekir.

Artık VPN istemcisi İnternet'e yerel ISS'si üzerinden erişecek ve yalnızca uzak ağa yönelik ağ paketleri VPN tünelinden geçecektir.

macOS'te, Tüm trafiği VPN bağlantısı üzerinden gönder seçeneği VPN bağlantı ayarlarında bulunur:

vpn-routes-05-en.png

Bu seçeneği devre dışı bırakırsanız, VPN artık birincil İnternet bağlantısı olarak kullanılmaz.

Android işletim sisteminde, VPN bağlantısına yönlendirilecek belirli ağlar (Router VPN sunucusunun yerel ağına bir rota) belirtilerek benzer bir etki elde edilir:

vpn-routes-06-en.png

Bu ayarla, yalnızca belirtilen alt ağ VPN tüneli üzerinden yönlendirilir ve trafiğin geri kalanı mobil cihazın birincil bağlantısı üzerinden İnternet'e gönderilir.