Site Overlay

pfSense ile Test Ortamını Farklı Lokasyondan İnternete Çıkarmak (OpenVPN Yöntemi)

pfSense ile Test Ortamını Farklı Lokasyondan İnternete Çıkarmak (OpenVPN Yöntemi)

pfSense ile Test Ortamını Farklı Lokasyondan İnternete Çıkarmak (OpenVPN Yöntemi)

İki farklı ofisiniz var: Beşiktaş ve Bağcılar. Her ikisinde de pfSense firewall’lar üzerinden yönetilen statik IP’li internet bağlantıları bulunuyor. Bağcılar’daki bir test bilgisayarının, internet trafiğini Beşiktaş ofisindeki IP adresi üzerinden çıkarmak istiyorsunuz. Bu makalede, bu senaryoyu gerçekleştirmek için pfSense ve OpenVPN kullanarak nasıl bir yapılandırma yapmanız gerektiğini adım adım anlatıyoruz.

1. OpenVPN ile Site-to-Site VPN Kurulumu

İki lokasyon arasında kalıcı bir tünel oluşturmalısınız. Önerilen yapı:

  • Beşiktaş pfSense: OpenVPN Server
  • Bağcılar pfSense: OpenVPN Client

Tünel bağlantısı kurulduktan sonra her iki lokasyonun LAN subnet’leri birbirini görebilir hale gelir.

2. Policy-Based Routing ile Trafiği Beşiktaş Üzerinden Çıkarmak

Bağcılar’daki test PC’nin tüm internet trafiğini Beşiktaş pfSense üzerinden yönlendirmek için aşağıdaki işlemleri yapın:

Bağcılar pfSense:

  • Firewall → Rules → LAN sekmesine gidin.
  • Test PC için bir kural oluşturun, Gateway olarak OpenVPN tünelini seçin.

Beşiktaş pfSense:

  • Firewall → NAT → Outbound bölümünde NAT modunu “Hybrid” yapın.
  • Yeni bir Outbound NAT kuralı ekleyin: Source olarak test PC’nin IP’si (veya VPN subnet’i), Translation Address olarak Beşiktaş’ın WAN IP’sini seçin.

3. Port Yönlendirme Gerekiyorsa

Eğer test PC’ye dışarıdan (örneğin SSH ya da HTTP) erişim gerekiyorsa:

  • Beşiktaş pfSense’te ilgili portu test PC’nin OpenVPN IP adresine yönlendirin.
  • Firewall → NAT → Port Forward kısmında port açın, WAN’dan gelen trafiği VPN arayüzündeki test PC’ye yönlendirin.

4. Sonuç ve Test

Test PC üzerinden whatismyip.com gibi sitelere girerek çıkış IP’sini kontrol edin. Beşiktaş IP’si görünüyorsa yapılandırma doğru çalışıyor demektir.

5. Güvenlik İpuçları

  • Sadece belirli cihazların bu yönlendirmeyi kullanmasını sağlayın.
  • Firewall kurallarınızı minimum yetki ilkesine göre yapılandırın.
  • OutBound NAT yapılandırmalarında subnet maskelerine dikkat edin.

image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.