VPN ve uzak erişim
Uzak erişim ve şubeler arası bağlantı aynı iki soruya dayanır. Kimlik nasıl doğrulanacak, trafiğin hangi kısmı tünele girecek. IPSec ile SSL VPN arasındaki tercih genellikle ikinci sorunun cevabından ve istemci tarafındaki kısıtlardan çıkar, protokolün kendi üstünlüğünden değil.
IPSec kurulumlarında en sık görülen arıza tünelin kurulmuş görünmesi ama trafiğin akmamasıdır. Sebep neredeyse her defasında iki uçtaki parametrelerin bir yerde ayrışmasıdır. Şifreleme takımı, ömür süreleri, ya da en sık olarak tünelin taşıyacağı ağların tanımı. Hangi parametrelerin iki tarafta birebir aynı olması gerektiği, bu başlığın en pratik sorusudur.
Split tunnel kararı açık bir tercihtir. Tüm trafiği merkeze çekmek görünürlük kazandırır ve hattı yorar. Yalnızca kurumsal trafiği çekmek tersini yapar. Doğru seçim, hangi riski kabul ettiğinizi bilerek yaptığınız seçimdir.
Bu sayfa 14 Ağustos 2026 tarihinde uzman görüşünden geçirildi.
Temel kavramlar
- IPSec
- IP paketlerini iki uç arasında şifreleyip bütünlüğünü doğrulayan protokol kümesi. Site-to-site tünellerin büyük bölümü bununla kurulur ve iki tarafın anahtar değişimi ile şifreleme parametrelerinde birebir anlaşması gerekir.
- SSL VPN
- Uzak kullanıcının kuruma TLS üzerinden bağlandığı erişim yöntemi. Tarayıcı üzerinden yalnız belirli uygulamalara açılacak biçimde ya da bir istemci ile ağın tamamına erişim verecek biçimde kurulabilir.
- Split tunnel
- Uzak bağlantıda yalnız kuruma ait hedeflerin tünelden geçirilmesi, kalan trafiğin kullanıcının kendi hattından doğrudan internete çıkması. Karşıtı, bütün trafiği tünele sokup merkezden denetlemektir.
Bu konudaki içerikler
Soru
DPD ve VPN Anahtar Yenileme Nedir?
İkisi de düzenli aralıklarla çalışır ve bu yüzden karıştırılır. DPD bir arıza tespitidir: karşı ucun ayakta olup olmadığını yoklar ve cevap gelmezse…
Soru
IKEv1 ile IKEv2 Arasındaki Fark Nedir?
IKE sürümü anlaşmanın nasıl yapıldığını belirler; şifreleme algoritması ise anlaşma sonucunda neyin kullanılacağını. İkisi karıştırıldığında "yeni sürüm…
Soru
IPSec NAT-T Nedir, Neden UDP 4500 Kullanılır?
ESP paketlerinde port numarası bulunmaz; adres çeviricisi bu paketleri hangi iç makineye ait olduğunu ayırt edemez. NAT-T, ESP paketini bir UDP başlığının…
Soru
mTLS Nedir, Normal TLS'ten Farkı Nedir?
Sıradan TLS'te yalnız sunucu sertifika sunar; istemcinin kim olduğu bağlantı kurulduktan sonra uygulama katmanında sorulur. mTLS'te istemci de sertifika…
Soru
Rota Tabanlı VPN ile Politika Tabanlı VPN Arasındaki Fark Nedir?
Rota tabanlı VPN'de tünel, yönlendirme tablosuna katılan sanal bir arayüzdür; hangi trafiğin gireceği rotayla belirlenir. Politika tabanlı VPN'de ise…
Soru
Uzaktan Erişim VPN'inde MFA Neden Gereklidir?
Çünkü VPN'in şifrelemesi trafiği korur, kimliği değil. Çalınmış bir kullanıcı parolası en güçlü şifrelemeyi de geçerli bir oturuma çevirir. Kimlik…
Soru
VPN Ağları Çakışırsa Ne Olur?
İki taraf aynı özel adres bloklarını kullanıyorsa yönlendirme belirsizleşir; bir makine kendi yerel ağı için tanımlı adrese giderken tünelin öbür ucundaki…
Soru
VPN'de Ön Paylaşımlı Anahtar mı Sertifika mı Kullanılmalı?
Az sayıda sabit tünel için ön paylaşımlı anahtar pratiktir. Uç sayısı arttıkça ve kullanıcı sirkülasyonu başladıkça tercih sertifikaya kayar; asıl fark…
Rehber
Site-to-site VPN'i Kesintisiz Taşımak
Eski cihazdan yeni cihaza geçerken tüneli kapatıp yenisini kurmak, karşı tarafla koordinasyon gerektiren ve geri dönüşü zor bir yöntemdir. Paralel tünel…
Rehber
VPN'de MTU ve MSS Sorununu Teşhis Etmek
Tipik belirti şudur: ping çalışır, küçük istekler geçer, web sayfası açılmaz ya da dosya aktarımı yarıda kalır. Sebep genellikle tünelin eklediği…
Terim
DPD Nedir?
VPN tünelinin karşı ucunun hâlâ ayakta olup olmadığını sınayan mekanizma. Trafik akmadığında karşı tarafa bir yoklama gönderir ve cevap gelmezse tüneli…
Terim
IKE Nedir?
IPSec tünelinin kurulmasını ve anahtarlarının yönetilmesini sağlayan protokol. Tarafların kimliğini doğrular, kullanılacak şifreleme parametrelerinde…
Terim
mTLS Nedir?
TLS el sıkışmasında yalnız sunucunun değil istemcinin de sertifikayla kimliğini kanıtlaması. Sıradan TLS'te istemci doğrulanmaz; kimlik doğrulama uygulama…
Terim
NAT-T Nedir?
IPSec trafiğinin NAT arkasından geçebilmesi için UDP içine sarılması. ESP paketlerinde port bilgisi bulunmadığı için adres çeviricisi oturumu takip…
Soru
IPSec VPN Kurarken Hangi Parametreler İki Tarafta Aynı Olmak Zorunda?
Faz 1'de IKE sürümü, kimlik doğrulama yöntemi, şifreleme ve bütünlük algoritmaları ile Diffie-Hellman grubu birebir aynı olmalı. Faz 2'de protokol…
Soru
Split Tunnel Açmak Neyi Riske Atar?
Split tunnel kullanıcının İnternet trafiğini kurum denetiminin dışına çıkarır; web filtreleme, saldırı önleme ve çıkış kaydı o trafiğe uygulanmaz. Daha az…
Soru
SSL VPN mi IPSec mi Seçmeliyim?
Şubeler arasında kalıcı bağlantı için IPSec, gezen kullanıcı için SSL VPN. Ayrım protokollerin gücünde değil, kullanıcının bulunduğu ağda: IPSec sabit ve…
Soru
Site-to-site VPN Kurulmuş Görünüyor ama Trafik Akmıyor, Nereye Bakmalıyım?
Önce arayüzdeki yeşil ışığa değil, tünelin şifrelenen ve çözülen paket sayaçlarına bakın. İkisi de sıfırsa trafik tünele hiç girmiyordur, sorun…
Rehber
Site-to-site IPSec VPN Kurmak ve Gerçekten Çalıştığını Doğrulamak
IPSec kurulumunun zor kısmı tüneli kaldırmak değil, kalktıktan sonra trafiğin akmadığını anlamak. İki uçtaki parametreleri kuruluma başlamadan tek bir…
Terim
IPSec Nedir?
IP paketlerini iki uç arasında şifreleyip bütünlüğünü doğrulayan protokol kümesi. Site-to-site tünellerin büyük bölümü bununla kurulur ve iki tarafın…
Terim
Split Tunnel Nedir?
Uzak bağlantıda yalnız kuruma ait hedeflerin tünelden geçirilmesi, kalan trafiğin kullanıcının kendi hattından doğrudan internete çıkması. Karşıtı, bütün…
Terim
SSL VPN Nedir?
Uzak kullanıcının kuruma TLS üzerinden bağlandığı erişim yöntemi. Tarayıcı üzerinden yalnız belirli uygulamalara açılacak biçimde ya da bir istemci ile…
İlgili Labris ürünü
Bu konu Labris ürün ailesinde Labris UTM tarafından ele alınır. Ürünün hangi problem sınıfını çözdüğü ve mimaride nereye oturduğu kendi sayfasında anlatılıyor.
Komşu konular
- SD-WAN ve çok şubeÇok hatlı şube mimarisi, yol seçimi, yedek hatta geçiş süresi ve merkezden politika yönetiminin sınırları.
- Güvenlik duvarıGüvenlik duvarının ne yaptığı, neyi yapmadığı, ağın neresinde durduğu ve yük altında nasıl davrandığı.
- Kural ve politikaKural sırası, NAT ile güvenlik politikasının ilişkisi, ölü kuralların ayıklanması ve politika setinin bakımı.