İçeriğe geç
Siber Kale by Labris Networks

Terim · VPN ve uzak erişim

IPSec Nedir?

Labris Networks Mühendislik Ekibi · Son güncelleme 11 Ağustos 2026

Tanım

IP paketlerini iki uç arasında şifreleyip bütünlüğünü doğrulayan protokol kümesi. Site-to-site tünellerin büyük bölümü bununla kurulur ve iki tarafın anahtar değişimi ile şifreleme parametrelerinde birebir anlaşması gerekir.

Sahada en sık görülen tablo şudur: bir tarafta ilk aşama kurulur, ikinci aşama sürekli düşer. Sebep neredeyse her zaman aynı. Şifreleme algoritması, özet fonksiyonu, Diffie-Hellman grubu, anahtar ömrü ve PFS ayarı iki tarafta da birebir eşleşmek zorundadır; bunlardan biri farklı kaldığında tünel kurulmuş gibi görünüp yarıda kalır ve arıza kaydına düşen satır çoğu zaman sebebin kendisini söylemez.

İkinci sık sebep trafik seçicileridir. Tünelin taşıyacağı ağlar iki uçta farklı tanımlandıysa tünel ayakta görünür, trafik akmaz. Cihazlardan biri NAT arkasındaysa NAT-T desteğinin açık olduğunu ayrıca doğrulayın.

Protokolün kendisi bir boşluğu kapatmak için çıktı. IP’de gizlilik yoktur ve iki şubeyi internet üzerinden birbirine bağlamak isteyen herkesin bu boşluğu kapatması gerekti. IPSec’in üretici bağımsız olarak yaygınlaşması, farklı marka iki cihazın konuşabilmesinin sebebidir.

Bu tür arızalar tek taraftan çözülmez. Karşı taraf hemen her seferinde kendisinde sorun olmadığını söyler, çünkü kendi ekranında gördüğü kadarıyla haklıdır. İki uçtan aynı zaman aralığının kaydı yan yana konmadan geçirilen saatler boşa gider, üstelik kayıtları karşılaştırmaya oturmadan önce iki cihazın saatinin senkron olduğunu da doğrulamak gerekir.

Ayrıca şöyle geçer: IPSec VPN · Kısaltma: Internet Protocol Security

Kaynaklar

  1. RFC 4301 — Security Architecture for the Internet Protocolrfc-editor.org