← Back to list

Palo Alto firewall-da sıfırdan site-to-site VPN-nin qurulması

Bu məqaləmdə Palo Alto firewall üzərində iki fərqli şirkət arasında site-to-site VPN -nin necə qurulacağını göstərəcəm.

Ruslan · 2024-06-15 16:44 · 0 claps · 4.4 min read
#netwrok-security #cybersecurity #vpn #vpn-configuration #palo-alto
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity

Palo Alto firewall-da sıfırdan site-to-site VPN-nin qurulması

Bu məqaləmdə Palo Alto firewall üzərində iki fərqli şirkət arasında site-to-site VPN -nin necə qurulacağını göstərəcəm.

Topologiyamıza nəzər salsaq

Company A:

İnternal IP address: 192.168.10.0/24 External IP address: 63.132.60.2

Company B:

  • İnternal IP address: 192.168.20.0/24
  • External IP address: 70.132.70.1

Provider :

  • Gi0/0: 60.132.60.1
  • Gi0/1: 70.132.70.1

İlk addım olaraq IP ünvanlarını VPC-lərə (Virtual kompüterlər) təyin edək.

VPC-1

VPC-1 192.168.10.10/24 IP address getway olaraqda 192.168.10.0 təyin etdik.

VPC-2

VPC-2 isə 192.168.20.10/24 IP address getway olaraqda 192.168.10.0 təyin etdik.

Routera IP ünvanlarını təyin etməklə, A Şirkəti və B Şirkəti şəbəkələrinin provayder yönləndirici kimi bir-birinə qoşulmasını təmin edək.

İndi isə, company_A Palo Alto-nun configuration edək. İlk olaraq İnterface-lərə İP verməklə başlayaq

Ethernet1/2

İndi Palo Alto firewallımızda zone-ları konfiqurasiya edək:

Palo Alto firewallmızda şəbəkə trafikini yönləndirmək üçün virtual router konfiqurasiya edək:

Destination: 0.0.0.0/0 bütün IP ünvanlarını əhatə edir. İnterfeys : ethernet1/1. Bu, trafikin çıxacağı fiziki interfeysdir. Next Hop: 60.132.60.1 IP ünvanını. Bu, trafikin yönləndiriləcəyi next hop ünvanıdır.

Topologiyamıza yenidən nəzər salsaq eth1/1 dən provider-in İP-siənə yönləndirəcəyik

NAT Policy Rule Konfiqurasiyası edək

Dinamik IP and Port funksiyası şəbəkədəki bir çox cihazın tək public ip ilə qoşulmasını təmin edir

İndi isə, company_B Palo Alto-nu configuration edək.

İnterface İP eth1/1

İnterface İP eth1/2

Zone configuration

Eth 1/1

Eth 1/1

Eth 1/2

Eth 1/2

Virtual Router configuration

NAT configuration

Company_A palo alto-dan Company_B palo alto-ya ping gedir, artıq VPN konfiqurasiyasına başlaya bilərik

Company_A Palo Alto-sunda VPN konfiqurasiya başlayaq

İlk olaraq VPN quraşdırılmasında istifadə olunan iki əsas mərhələni, Phase 1 və Phase 1-ni izah edəcəyəm. Bu mərhələlər VPN tunelinin qurulması və məlumatların təhlükəsiz ötürülməsini təmin etmək üçün lazımdır.

Phase 1-in məqsədi VPN tunelini qurmaq və iki tərəf arasında hansı şifrələmə alqoritmlərindən və hansı authentication isdifadə edəceymizdir

Phase 2 isə aktual datanın şifrələmsidir

Phase 1 konfiqurasiya

DH14 qrupu, 2048 bit uzunluğunda açarlar istehsal edir məlumatın confidentiality qorumaq üçün aes-256 encryption isdifadə edirəm integrity qorumaq üçün sha256

İKE Gateway

Pear Address qarşıdakı Palo Altounun İP address-ni yazırıq

İKE Crypto Profile olaraqda Phase 1 də yaratdığmız profile seçirik

Tunel Interface

Tunel İnterface yaratmaq

Tunel İnterface yaratmaq

Tunel İnterface uğun zone yaratmaq

İnterface olaraq yaratdığmız tunel İnterface seçirik

Phase 2 konfiqurasiya

İPSec Tunnels konfiqurasiya

Virtual router konfiqurasiya

Burda 192.168.20.0/24 şəbəkəsinə getmək üçün yaratdığmız tunel 10 şəbəkəsi üzərindən getməyini qeyd edirik

Company_B Palo Alto-sunda VPN konfiqurasiya edək

Phase 1 Crypto profile

Hər iki Palo Alto-da olan parametilər eyni olmalıdır

Phase 1 konfiqurasiya

Tunel İnterface konfiqurasiya

Zone konfiqurasiya

Virtual router konfiqurasiya

Phase 2 konfiqurasiya

İPsec profile

İPsec Tunel

Check

İndi isə VPN-mizin düzgün konfiqurasya olunub olmadığnı yoxlayaq.

VPC1 dən VPC2 yə ping ataraqda yoxlaya bilərik.

Pkt Encap və Pkt Decap: Bu sahələr tunel vasitəsilə göndərilən və qəbul edilən paketlərin sayını göstərir. Burada həm göndərilən (Encap), həm də alınan (Decap) paketlərin sayının 3 olduğunu görürük. Bu, tunelin məlumat göndərdiyini və qəbul etdiyini təsdiqləyir.

VPN biz tənzimlədiymiz kimi konfiqurasya olunub və aktivdir.

Məqaləmi oxuduğunuz üçün təşəkkür edirəm! Ümid edirəm faydalı olmuşdur.


메타데이터
post_id
cb9efcdfdefd
slug
palo-alto-firewall-da-sıfırdan-site-to-site-vpn-nin-qurulması-cb9efcdfdefd
url
https://medium.com/@ruslanorucov/palo-alto-firewall-da-s%C4%B1f%C4%B1rdan-site-to-site-vpn-nin-qurulmas%C4%B1-cb9efcdfdefd
canonical_url
https://medium.com/@ruslanorucov/palo-alto-firewall-da-s%C4%B1f%C4%B1rdan-site-to-site-vpn-nin-qurulmas%C4%B1-cb9efcdfdefd
author_url
https://medium.com/@ruslanorucov
status
ok
fetched_at
2026-08-09 20:31:32