Site Overlay

pfSense Üzerinde OpenVPN Sunucu Kurulumu (Adım Adım Rehber)

pfSense Üzerinde OpenVPN Sunucu Kurulumu (Adım Adım Rehber)

Bu yazıda, pfSense üzerinde SSL/TLS + Kullanıcı Doğrulamalı bir OpenVPN sunucusunun nasıl kurulacağını detaylı adımlarla anlatıyoruz. Ayrıca ikinci bir VPN tünel oluşturmak isteyenler için de port, subnet ve sertifika yapılandırmaları gibi tüm teknik detayları içeriyoruz.

Kurulum Özeti

  1. Sertifika Otoritesi (CA) oluştur
  2. Sunucu sertifikası oluştur
  3. Kullanıcıları oluştur ve sertifika ata
  4. DH parametrelerini oluştur
  5. Yeni OpenVPN sunucusunu yapılandır (farklı port ve subnet)
  6. WAN firewall kuralı oluştur
  7. NAT ayarlarını yapılandır
  8. Client Export ile yapılandırma dosyasını indir

1. Sertifika Otoritesi (CA) Oluşturma

Konum: System → Cert. Manager → CAs

Yeni bir CA oluşturmak için aşağıdaki adımları takip edin:

  • Name: OpenVPN_CA_2
  • Key length: 2048
  • Digest Algorithm: SHA512

2. Sunucu Sertifikası Oluşturma

Konum: System → Cert. Manager → Certificates

  • Method: Create an internal Certificate
  • Descriptive name: OpenVPN_Server2_Cert
  • Certificate Type: Server Certificate
  • CA: Daha önce oluşturduğunuz CA’yı seçin

3. Kullanıcılar ve Sertifikaları

Konum: System → User Manager

Yeni kullanıcı oluştururken Create a user certificate kutucuğunu işaretleyerek kullanıcı sertifikasını da oluşturun.

4. Diffie-Hellman Parametresi Oluşturma (Opsiyonel)

Konum: System → Cert. Manager → DH Parameters

  • Key Length: 2048 bit

5. OpenVPN Sunucusunu Oluşturma

Konum: VPN → OpenVPN → Servers → Add

  • Server Mode: Remote Access (SSL/TLS + User Auth)
  • Protocol: UDP on IPv4
  • Local port: 51198
  • Tunnel Network: 10.0.31.0/24
  • Local Network(s): 192.168.1.0/24 (Ofis ağı)
  • Authentication: Local Database
  • Data Encryption: AES-256-GCM, AES-128-GCM, CHACHA20-POLY1305, AES-256-CBC
  • Auth Digest Algorithm: SHA512
  • DH Parameters Length: 2048

6. WAN Firewall Kuralı Oluşturma

Konum: Firewall → Rules → WAN

Yeni bir kural ekleyin:

  • Protocol: UDP
  • Destination Port: 51198
  • Source: any
  • Destination: WAN Address

7. NAT ve Routing Ayarları

Konum: Firewall → NAT → Outbound

Eğer “Manual Outbound NAT” kullanılıyorsa yeni subnet için kural eklemeyi unutmayın:

  • Source: 10.0.31.0/24
  • Translation Address: Interface address

8. OpenVPN Client Export

Konum: VPN → OpenVPN → Client Export

Not: Bu menünün görünmesi için openvpn-client-export paketinin yüklü olması gerekir. System → Package Manager → Available Packages üzerinden yükleyebilirsiniz.

İlgili kullanıcıyı seçerek .ovpn dosyasını dışa aktarabilirsiniz.


image
Başka cihazda görüntüle
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı
Arif Akyüz Sistem Network Yöneticisi ve Siber Güvenlik Uzmanı

Arif Akyüz
Bilgi Teknolojileri
Sistem Network Yöneticisi
ve Siber Güvenlik Uzmanı
[email protected]

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Author: Arif Akyüz

Arif Akyüz - Siber Güvenlik Uzmanı ve Dijital Dönüşüm Lideri 15 yılı aşkın süredir bilişim sektöründe, özellikle siber güvenlik ve dijital dönüşüm alanlarında hizmet veren bir uzmanım. Hem stratejik hem de teknik düzeyde çözümler sunarak organizasyonların güvenlik altyapılarını güçlendiriyor ve dijitalleşme süreçlerini yönetiyorum.