{"id":33002,"date":"2025-10-28T09:41:21","date_gmt":"2025-10-28T06:41:21","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=33002"},"modified":"2025-10-28T09:41:21","modified_gmt":"2025-10-28T06:41:21","slug":"openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/","title":{"rendered":"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi"},"content":{"rendered":"<p><body><\/p>\n<h2>OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi<\/h2>\n<h2>Giri\u015f: OpenVPN ve VPN Kavram\u0131<\/h2>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda, \u00e7evrimi\u00e7i gizlilik ve g\u00fcvenlik her zamankinden daha \u00f6nemli hale gelmi\u015ftir. \u0130nternet \u00fczerinden veri al\u0131\u015fveri\u015fi yaparken, \u00f6zellikle halka a\u00e7\u0131k Wi-Fi a\u011flar\u0131nda, bilgilerinizin k\u00f6t\u00fc niyetli ki\u015filerin eline ge\u00e7me riski olduk\u00e7a y\u00fcksektir. \u0130\u015fte bu noktada Sanal \u00d6zel A\u011flar (VPN&#8217;ler) devreye girer. Bir VPN, internet ba\u011flant\u0131n\u0131z\u0131 \u015fifreleyerek ve IP adresinizi maskeleyerek \u00e7evrimi\u00e7i aktivitelerinizi g\u00fcvence alt\u0131na alan bir teknolojidir. Temel olarak, cihaz\u0131n\u0131z ile internet aras\u0131nda g\u00fcvenli, \u015fifreli bir t\u00fcnel olu\u015fturur. Bu t\u00fcnel sayesinde, internet servis sa\u011flay\u0131c\u0131n\u0131z (\u0130SS) veya di\u011fer \u00fc\u00e7\u00fcnc\u00fc taraflar \u00e7evrimi\u00e7i hareketlerinizi izleyemez, web siteleri ise ger\u00e7ek IP adresinizi g\u00f6remez.<\/p>\n<p>OpenVPN, piyasadaki en pop\u00fcler ve g\u00fcvenilir a\u00e7\u0131k kaynakl\u0131 VPN \u00e7\u00f6z\u00fcmlerinden biridir. Hem esnekli\u011fi hem de g\u00fc\u00e7l\u00fc \u015fifreleme yetenekleri sayesinde bireysel kullan\u0131c\u0131lar ve i\u015fletmeler aras\u0131nda yayg\u0131n olarak tercih edilmektedir. TCP ve UDP protokolleri \u00fczerinde \u00e7al\u0131\u015fabilme, \u00e7e\u015fitli \u015fifreleme algoritmalar\u0131n\u0131 destekleme ve kolayca yap\u0131land\u0131r\u0131labilme gibi \u00f6zellikleriyle \u00f6ne \u00e7\u0131kar. Kendi OpenVPN sunucunuzu kurmak, \u00fc\u00e7\u00fcnc\u00fc taraf bir VPN sa\u011flay\u0131c\u0131s\u0131na g\u00fcvenmek yerine, verilerinizin kontrol\u00fcn\u00fcn tamamen sizde olmas\u0131n\u0131 sa\u011flar. Bu sayede, internet trafi\u011finizin nas\u0131l y\u00f6netildi\u011fini ve kimler taraf\u0131ndan eri\u015filebildi\u011fini tam olarak bilirsiniz. Bu makalede, pop\u00fcler ve kararl\u0131 bir Linux da\u011f\u0131t\u0131m\u0131 olan Ubuntu 14.04 LTS (Trusty Tahr) \u00fczerine ad\u0131m ad\u0131m bir OpenVPN sunucusu kurulumunu detayl\u0131 bir \u015fekilde inceleyece\u011fiz. Ubuntu 14.04, uzun s\u00fcreli destek (LTS) sunan bir s\u00fcr\u00fcm olmas\u0131 nedeniyle, belirli projeler veya eski sistemler i\u00e7in hala tercih edilebilir olsa da, g\u00fcncel g\u00fcvenlik yamalar\u0131 almad\u0131\u011f\u0131n\u0131 unutmamak \u00f6nemlidir. Ancak bu rehber, kurulumun temel prensiplerini ve ad\u0131mlar\u0131n\u0131 net bir \u015fekilde ortaya koyacakt\u0131r.<\/p>\n<h2>Neden OpenVPN ve Ubuntu 14.04?<\/h2>\n<p>OpenVPN, bir\u00e7ok VPN protokol\u00fc aras\u0131nda \u00f6zel bir yere sahiptir. A\u00e7\u0131k kaynak kodlu olmas\u0131, g\u00fcvenlik uzmanlar\u0131 taraf\u0131ndan s\u00fcrekli denetlenebilmesi ve potansiyel g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n h\u0131zla giderilebilmesi anlam\u0131na gelir. Bu \u015feffafl\u0131k, kapal\u0131 kaynakl\u0131 VPN \u00e7\u00f6z\u00fcmlerine k\u0131yasla daha y\u00fcksek bir g\u00fcven seviyesi sunar. Ayr\u0131ca, OpenVPN&#8217;in sundu\u011fu g\u00fc\u00e7l\u00fc \u015fifreleme algoritmalar\u0131 (AES-256 gibi) ve esnek kimlik do\u011frulama y\u00f6ntemleri (sertifikalar, kullan\u0131c\u0131 ad\u0131\/\u015fifre) sayesinde, veri g\u00fcvenli\u011finiz en \u00fcst d\u00fczeyde sa\u011flan\u0131r. \u00c7e\u015fitli platformlarda (Windows, macOS, Linux, Android, iOS) istemci deste\u011fi sunmas\u0131 da onu \u00e7ok y\u00f6nl\u00fc bir \u00e7\u00f6z\u00fcm haline getirir.<\/p>\n<p>Ubuntu 14.04 ise, piyasaya s\u00fcr\u00fcld\u00fc\u011f\u00fc d\u00f6nemde olduk\u00e7a pop\u00fcler ve yayg\u0131n olarak kullan\u0131lan bir sunucu i\u015fletim sistemiydi. LTS (Long Term Support) s\u00fcr\u00fcm\u00fc olmas\u0131 nedeniyle, be\u015f y\u0131l boyunca g\u00fcncellemeler ve g\u00fcvenlik yamalar\u0131 alm\u0131\u015ft\u0131r. Bu durum, onu kararl\u0131 ve g\u00fcvenilir bir platform haline getirmi\u015ftir. Her ne kadar g\u00fcncel bir s\u00fcr\u00fcm olmasa da, bir\u00e7ok eski sistemde veya belirli kurumsal ortamlarda hala aktif olarak kullan\u0131lmaktad\u0131r. Bu rehber, \u00f6zellikle bu eski ancak kararl\u0131 i\u015fletim sistemi \u00fczerinde OpenVPN sunucusu kurmak isteyenler i\u00e7in tasarlanm\u0131\u015ft\u0131r. Bu kombinasyon, hem g\u00fcvenli hem de kontrol edilebilir bir VPN \u00e7\u00f6z\u00fcm\u00fc arayanlar i\u00e7in sa\u011flam bir temel olu\u015fturur. Kendi VPN sunucunuzu kurmak, hem maliyet a\u00e7\u0131s\u0131ndan uygun bir alternatif sunar hem de internet ba\u011flant\u0131n\u0131z \u00fczerinde tam kontrol sahibi olman\u0131z\u0131 sa\u011flar.<\/p>\n<h2>\u00d6n Gereksinimler<\/h2>\n<p>OpenVPN sunucusu kurulumuna ba\u015flamadan \u00f6nce, baz\u0131 temel gereksinimleri kar\u015f\u0131lamam\u0131z ve \u00f6n haz\u0131rl\u0131klar\u0131 yapmam\u0131z gerekmektedir. Bu ad\u0131mlar, kurulum s\u00fcrecinin sorunsuz ilerlemesini ve sunucunuzun g\u00fcvenli bir \u015fekilde \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flayacakt\u0131r.<\/p>\n<h3>Sunucu Se\u00e7imi ve Temel Yap\u0131land\u0131rma<\/h3>\n<p>\u00d6ncelikle, bir Ubuntu 14.04 sunucusuna ihtiyac\u0131n\u0131z var. Bu, bir sanal \u00f6zel sunucu (VPS) sa\u011flay\u0131c\u0131s\u0131ndan kiralanm\u0131\u015f bir sunucu, evinizdeki bir fiziksel makine veya bir sanal makine (VM) olabilir. Sunucunuzun en az 512 MB RAM&#8217;e sahip olmas\u0131 tavsiye edilir, ancak daha iyi performans i\u00e7in 1 GB veya daha fazlas\u0131 tercih edilir. \u0130\u015flemci g\u00fcc\u00fc ve disk alan\u0131, kullan\u0131c\u0131 say\u0131s\u0131na ve beklenen trafik yo\u011funlu\u011funa ba\u011fl\u0131 olacakt\u0131r.<br \/>\nSunucuya SSH ile eri\u015fiminizin oldu\u011fundan emin olun. Genellikle, sunucu sa\u011flay\u0131c\u0131lar\u0131 size bir IP adresi, kullan\u0131c\u0131 ad\u0131 ve parola sa\u011flar.<\/p>\n<pre><code class=\"language-bash\">ssh kullan\u0131c\u0131_ad\u0131@sunucu_ip_adresi<\/code><\/pre>\n<h3>G\u00fcvenlik Duvar\u0131 (Firewall) Ayarlar\u0131<\/h3>\n<p>G\u00fcvenlik duvar\u0131 (firewall), sunucunuzu yetkisiz eri\u015fimlerden koruman\u0131n ilk hatt\u0131d\u0131r. Ubuntu&#8217;da varsay\u0131lan olarak <code>ufw<\/code> (Uncomplicated Firewall) bulunur. OpenVPN&#8217;in d\u00fczg\u00fcn \u00e7al\u0131\u015fabilmesi i\u00e7in belirli portlar\u0131n a\u00e7\u0131lmas\u0131 gerekmektedir. OpenVPN varsay\u0131lan olarak UDP 1194 portunu kullan\u0131r, ancak bu portu de\u011fi\u015ftirebilirsiniz.<\/p>\n<p>\u0130lk olarak, <code>ufw<\/code> durumunu kontrol edin:<\/p>\n<pre><code class=\"language-bash\">sudo ufw status<\/code><\/pre>\n<p>E\u011fer <code>ufw<\/code> etkin de\u011filse, etkinle\u015ftirin:<\/p>\n<pre><code class=\"language-bash\">sudo ufw enable<\/code><\/pre>\n<p>SSH ba\u011flant\u0131n\u0131z\u0131n kesilmemesi i\u00e7in SSH portunu (varsay\u0131lan 22) a\u00e7\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow ssh<\/code><\/pre>\n<p>OpenVPN i\u00e7in UDP 1194 portunu a\u00e7\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 1194\/udp<\/code><\/pre>\n<p>E\u011fer sunucunuzda ba\u015fka servisler \u00e7al\u0131\u015f\u0131yorsa, onlar\u0131n portlar\u0131n\u0131 da a\u00e7man\u0131z gerekebilir. \u00d6rne\u011fin, web sunucusu i\u00e7in 80 ve 443 portlar\u0131:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow http\nsudo ufw allow https<\/code><\/pre>\n<p>De\u011fi\u015fiklikleri uygulad\u0131ktan sonra <code>ufw<\/code> durumunu tekrar kontrol edin:<\/p>\n<pre><code class=\"language-bash\">sudo ufw status<\/code><\/pre>\n<h3>G\u00fcncellemeler<\/h3>\n<p>Kuruluma ba\u015flamadan \u00f6nce, sisteminizin g\u00fcncel oldu\u011fundan emin olmak \u00f6nemlidir. Bu, hem g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n kapat\u0131lmas\u0131na yard\u0131mc\u0131 olur hem de paket ba\u011f\u0131ml\u0131l\u0131klar\u0131n\u0131n do\u011fru bir \u015fekilde \u00e7\u00f6z\u00fclmesini sa\u011flar.<\/p>\n<pre><code class=\"language-bash\">sudo apt-get update\nsudo apt-get upgrade -y\nsudo apt-get dist-upgrade -y<\/code><\/pre>\n<p>Bu komutlar, paket listelerini g\u00fcnceller ve mevcut t\u00fcm paketleri en son s\u00fcr\u00fcmlerine y\u00fckseltir. <code>-y<\/code> bayra\u011f\u0131, t\u00fcm sorulara otomatik olarak &#8220;evet&#8221; yan\u0131t\u0131 verilmesini sa\u011flar. G\u00fcncelleme i\u015flemi tamamland\u0131ktan sonra, sunucuyu yeniden ba\u015flatmak iyi bir uygulamad\u0131r, \u00f6zellikle kernel g\u00fcncellemeleri yap\u0131ld\u0131ysa:<\/p>\n<pre><code class=\"language-bash\">sudo reboot<\/code><\/pre>\n<p>Yeniden ba\u015flatt\u0131ktan sonra SSH ile tekrar ba\u011flanman\u0131z gerekecektir.<\/p>\n<h2>OpenVPN Kurulumu<\/h2>\n<p>\u00d6n gereksinimleri tamamlad\u0131\u011f\u0131m\u0131za g\u00f6re, OpenVPN sunucusunu ve gerekli yard\u0131mc\u0131 ara\u00e7lar\u0131 kurmaya ba\u015flayabiliriz.<\/p>\n<h3>Paket Kurulumu<\/h3>\n<p>Ubuntu 14.04 depolar\u0131nda OpenVPN paketi bulunmaktad\u0131r. Bu paketi <code>apt-get<\/code> kullanarak kolayca kurabiliriz. Ayr\u0131ca, sertifika yetkilisi (CA) olu\u015fturmak ve sertifikalar\u0131 y\u00f6netmek i\u00e7in Easy-RSA arac\u0131na da ihtiyac\u0131m\u0131z olacak.<\/p>\n<pre><code class=\"language-bash\">sudo apt-get install openvpn easy-rsa -y<\/code><\/pre>\n<p>Bu komut, OpenVPN sunucu yaz\u0131l\u0131m\u0131n\u0131 ve Easy-RSA yard\u0131mc\u0131 program\u0131n\u0131 sisteminize y\u00fckleyecektir.<\/p>\n<h3>Easy-RSA Kurulumu ve Yap\u0131land\u0131rmas\u0131<\/h3>\n<p>Easy-RSA, OpenVPN i\u00e7in gerekli olan sertifika yetkilisi (CA), sunucu sertifikalar\u0131 ve istemci sertifikalar\u0131n\u0131 olu\u015fturmak ve y\u00f6netmek i\u00e7in kullan\u0131lan bir komut dosyalar\u0131 koleksiyonudur. Bu ara\u00e7, PKI (Public Key Infrastructure) olu\u015fturma s\u00fcrecini basitle\u015ftirir.<\/p>\n<p>Easy-RSA dosyalar\u0131 genellikle <code>\/usr\/share\/easy-rsa<\/code> dizininde bulunur. Bu dosyalar\u0131 g\u00fcvenli bir konumda \u00e7al\u0131\u015fmak \u00fczere kendi dizinimize kopyalayaca\u011f\u0131z. Genellikle <code>\/etc\/openvpn\/easy-rsa<\/code> dizini tercih edilir.<\/p>\n<pre><code class=\"language-bash\">sudo make-cadir \/etc\/openvpn\/easy-rsa\ncd \/etc\/openvpn\/easy-rsa<\/code><\/pre>\n<p>Bu komutlar, <code>\/etc\/openvpn\/easy-rsa<\/code> dizinini olu\u015fturur ve Easy-RSA \u015fablonlar\u0131n\u0131 bu dizine kopyalar. Ard\u0131ndan bu dizine ge\u00e7i\u015f yapar\u0131z.<\/p>\n<p>\u015eimdi Easy-RSA yap\u0131land\u0131rma dosyas\u0131n\u0131 d\u00fczenlememiz gerekiyor. Ubuntu 14.04&#8217;teki Easy-RSA s\u00fcr\u00fcm\u00fc genellikle <code>vars<\/code> adl\u0131 bir dosyaya sahiptir. Bu dosyay\u0131 d\u00fczenleyerek sertifika bilgilerini \u00f6zelle\u015ftirece\u011fiz.<\/p>\n<pre><code class=\"language-bash\">sudo nano vars<\/code><\/pre>\n<p>Bu dosyan\u0131n i\u00e7inde, <code>KEY_COUNTRY<\/code>, <code>KEY_PROVINCE<\/code>, <code>KEY_CITY<\/code>, <code>KEY_ORG<\/code>, <code>KEY_EMAIL<\/code>, <code>KEY_OU<\/code> gibi de\u011fi\u015fkenler bulunur. Bunlar\u0131 kendi bilgilerinize g\u00f6re doldurun. \u00d6rne\u011fin:<\/p>\n<pre><code class=\"language-ini\">export KEY_COUNTRY=\"TR\"\nexport KEY_PROVINCE=\"Istanbul\"\nexport KEY_CITY=\"Istanbul\"\nexport KEY_ORG=\"OpenVPNServer\"\nexport KEY_EMAIL=\"admin@example.com\"\nexport KEY_OU=\"IT\"\nexport KEY_NAME=\"server\" # Bu de\u011feri de\u011fi\u015ftirmeyin, sunucu ad\u0131 i\u00e7in kullan\u0131l\u0131r<\/code><\/pre>\n<p><code>KEY_SIZE<\/code> gibi di\u011fer parametreleri de kontrol edebilirsiniz. Varsay\u0131lan 2048 bit genellikle yeterlidir.<br \/>\nDe\u011fi\u015fiklikleri kaydedin (Ctrl+O, Enter) ve nano&#8217;dan \u00e7\u0131k\u0131n (Ctrl+X).<\/p>\n<h2>Sertifika Yetkilisi (CA) Olu\u015fturma<\/h2>\n<p>Sertifika Yetkilisi (CA), OpenVPN ortam\u0131n\u0131zdaki t\u00fcm sertifikalar\u0131 imzalayan anahtard\u0131r. G\u00fcvenli\u011finiz i\u00e7in CA anahtar\u0131n\u0131n gizli tutulmas\u0131 ve asla ba\u015fkalar\u0131yla payla\u015f\u0131lmamas\u0131 \u00e7ok \u00f6nemlidir.<\/p>\n<h3>CA Dizinini Haz\u0131rlama<\/h3>\n<p><code>vars<\/code> dosyas\u0131n\u0131 d\u00fczenledikten sonra, Easy-RSA ortam\u0131n\u0131 ba\u015flatmak i\u00e7in <code>source<\/code> komutunu kullanmal\u0131y\u0131z. Bu, <code>vars<\/code> dosyas\u0131ndaki de\u011fi\u015fkenlerin mevcut kabuk oturumuna y\u00fcklenmesini sa\u011flar.<\/p>\n<pre><code class=\"language-bash\">cd \/etc\/openvpn\/easy-rsa\nsudo -E bash -c 'source vars && .\/clean-all'<\/code><\/pre>\n<p>Burada <code>sudo -E bash -c 'source vars && ...'<\/code> kullanmam\u0131z\u0131n nedeni, <code>sudo<\/code> ile \u00e7al\u0131\u015f\u0131rken <code>vars<\/code> dosyas\u0131ndaki ortam de\u011fi\u015fkenlerinin do\u011fru bir \u015fekilde y\u00fcklenmesini sa\u011flamakt\u0131r. <code>clean-all<\/code> komutu, daha \u00f6nce olu\u015fturulmu\u015f t\u00fcm anahtar ve sertifikalar\u0131 temizler, b\u00f6ylece s\u0131f\u0131rdan ba\u015flayabiliriz.<\/p>\n<h3>CA Anahtar ve Sertifika Olu\u015fturma<\/h3>\n<p>\u015eimdi CA anahtar\u0131n\u0131 ve sertifikas\u0131n\u0131 olu\u015fturabiliriz. Bu i\u015flem s\u0131ras\u0131nda sizden baz\u0131 bilgiler istenebilir, ancak <code>vars<\/code> dosyas\u0131nda belirledi\u011finiz de\u011ferler varsay\u0131lan olarak g\u00f6r\u00fcnecektir. Sadece Enter tu\u015funa basarak onaylayabilirsiniz.<\/p>\n<pre><code class=\"language-bash\">sudo -E bash -c 'source vars && .\/build-ca'<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131n\u0131zda, sizden &#8220;Common Name&#8221; (Ortak Ad) istenecektir. Varsay\u0131lan olarak genellikle <code>OpenVPN-CA<\/code> gibi bir de\u011fer gelir. Bunu onaylay\u0131p Enter tu\u015funa basarak devam edin.<br \/>\nBu i\u015flem sonucunda <code>\/etc\/openvpn\/easy-rsa\/keys<\/code> dizininde <code>ca.crt<\/code> (CA sertifikas\u0131) ve <code>ca.key<\/code> (CA \u00f6zel anahtar\u0131) dosyalar\u0131 olu\u015facakt\u0131r. <code>ca.key<\/code> dosyas\u0131n\u0131 \u00e7ok iyi koruman\u0131z gerekmektedir.<\/p>\n<h2>Sunucu Anahtar ve Sertifika Olu\u015fturma<\/h2>\n<p>CA&#8217;m\u0131z\u0131 olu\u015fturduktan sonra, OpenVPN sunucusunun kullanaca\u011f\u0131 \u00f6zel anahtar\u0131 ve sertifikay\u0131 olu\u015fturmal\u0131y\u0131z. Bu sertifika, CA taraf\u0131ndan imzalanacak ve sunucunun kimli\u011fini do\u011frulayacakt\u0131r.<\/p>\n<h3>Sunucu Anahtar\u0131n\u0131 Olu\u015fturma<\/h3>\n<p>Sunucu i\u00e7in \u00f6zel anahtar\u0131 ve sertifika imzalama iste\u011fini (CSR) olu\u015fturun. <code>server<\/code> ad\u0131n\u0131 kullanaca\u011f\u0131z, bu isim <code>vars<\/code> dosyas\u0131ndaki <code>KEY_NAME<\/code> ile ayn\u0131d\u0131r.<\/p>\n<pre><code class=\"language-bash\">sudo -E bash -c 'source vars && .\/build-key-server server'<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131n\u0131zda, yine <code>Common Name<\/code> i\u00e7in <code>server<\/code> de\u011ferini onaylaman\u0131z gerekecek. Ayr\u0131ca, &#8220;A challenge password&#8221; ve &#8220;An optional company name&#8221; gibi sorular sorulacakt\u0131r; bunlar\u0131 bo\u015f b\u0131rak\u0131p Enter tu\u015funa basabilirsiniz. Son olarak, sertifikay\u0131 imzalamak ve onaylamak isteyip istemedi\u011finiz sorulacakt\u0131r (<code>Sign the certificate? [y\/n]<\/code>). <code>y<\/code> yaz\u0131p Enter tu\u015funa bas\u0131n. Ard\u0131ndan &#8220;1 out of 1 certificate requests certified, commit? [y\/n]&#8221; sorusuna da <code>y<\/code> yaz\u0131p Enter tu\u015funa bas\u0131n.<\/p>\n<p>Bu i\u015flem sonucunda <code>\/etc\/openvpn\/easy-rsa\/keys<\/code> dizininde <code>server.crt<\/code> (sunucu sertifikas\u0131) ve <code>server.key<\/code> (sunucu \u00f6zel anahtar\u0131) dosyalar\u0131 olu\u015facakt\u0131r.<\/p>\n<h3>Diffie-Hellman Parametreleri Olu\u015fturma<\/h3>\n<p>Diffie-Hellman (DH) parametreleri, OpenVPN&#8217;in istemcilerle g\u00fcvenli anahtar de\u011fi\u015fimi yapabilmesi i\u00e7in gereklidir. Bu i\u015flem biraz zaman alabilir (CPU g\u00fcc\u00fcne ba\u011fl\u0131 olarak birka\u00e7 dakika veya daha uzun s\u00fcrebilir).<\/p>\n<pre><code class=\"language-bash\">sudo -E bash -c 'source vars && .\/build-dh'<\/code><\/pre>\n<p>Bu komut, <code>\/etc\/openvpn\/easy-rsa\/keys<\/code> dizininde <code>dh2048.pem<\/code> (veya <code>dh4096.pem<\/code> e\u011fer KEY_SIZE&#8217;\u0131 de\u011fi\u015ftirdiyseniz) dosyas\u0131n\u0131 olu\u015fturacakt\u0131r.<\/p>\n<h3>TLS Kimlik Do\u011frulama Anahtar\u0131 Olu\u015fturma<\/h3>\n<p>OpenVPN, ek bir g\u00fcvenlik katman\u0131 olarak TLS kimlik do\u011frulamas\u0131n\u0131 destekler. Bu, DoS sald\u0131r\u0131lar\u0131n\u0131 \u00f6nlemeye ve TLS el s\u0131k\u0131\u015fmas\u0131n\u0131 ger\u00e7ekle\u015ftirmeden \u00f6nce baz\u0131 paketleri reddetmeye yard\u0131mc\u0131 olur.<\/p>\n<pre><code class=\"language-bash\">openvpn --genkey --secret \/etc\/openvpn\/easy-rsa\/keys\/ta.key<\/code><\/pre>\n<p>Bu komut, <code>\/etc\/openvpn\/easy-rsa\/keys<\/code> dizininde <code>ta.key<\/code> adl\u0131 bir TLS kimlik do\u011frulama anahtar\u0131 olu\u015fturacakt\u0131r.<\/p>\n<h2>\u0130stemci Anahtar ve Sertifika Olu\u015fturma<\/h2>\n<p>Her OpenVPN istemcisinin sunucuya ba\u011flanabilmesi i\u00e7in kendine ait bir \u00f6zel anahtara ve CA taraf\u0131ndan imzalanm\u0131\u015f bir sertifikaya ihtiyac\u0131 vard\u0131r. Her istemci i\u00e7in benzersiz bir anahtar\/sertifika \u00e7ifti olu\u015fturmak en iyi g\u00fcvenlik uygulamas\u0131d\u0131r. \u00d6rne\u011fin, <code>client1<\/code> adl\u0131 bir istemci i\u00e7in anahtar ve sertifika olu\u015ftural\u0131m.<\/p>\n<h3>\u0130stemci Anahtar\u0131n\u0131 Olu\u015fturma<\/h3>\n<p>\u0130lk istemciniz i\u00e7in \u00f6zel anahtar\u0131 ve sertifika imzalama iste\u011fini olu\u015fturun:<\/p>\n<pre><code class=\"language-bash\">sudo -E bash -c 'source vars && .\/build-key client1'<\/code><\/pre>\n<p>Bu komutu \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131n\u0131zda, <code>Common Name<\/code> i\u00e7in <code>client1<\/code> de\u011ferini onaylaman\u0131z gerekecek. Sunucu sertifikas\u0131nda oldu\u011fu gibi, di\u011fer sorular\u0131 bo\u015f b\u0131rakabilir ve sertifikay\u0131 imzalamak i\u00e7in <code>y<\/code> yaz\u0131p onaylayabilirsiniz.<br \/>\nBu i\u015flem sonucunda <code>\/etc\/openvpn\/easy-rsa\/keys<\/code> dizininde <code>client1.crt<\/code> ve <code>client1.key<\/code> dosyalar\u0131 olu\u015facakt\u0131r. Ba\u015fka istemciler i\u00e7in de ayn\u0131 ad\u0131mlar\u0131 tekrarlayarak <code>client2<\/code>, <code>client3<\/code> vb. adlarla sertifikalar olu\u015fturabilirsiniz.<\/p>\n<h2>OpenVPN Sunucu Yap\u0131land\u0131rmas\u0131<\/h2>\n<p>T\u00fcm anahtar ve sertifikalar\u0131m\u0131z\u0131 olu\u015fturduktan sonra, OpenVPN sunucusunu yap\u0131land\u0131rmaya ge\u00e7ebiliriz.<\/p>\n<h3>Yap\u0131land\u0131rma Dosyalar\u0131n\u0131 Kopyalama<\/h3>\n<p>OpenVPN sunucusu, <code>\/etc\/openvpn<\/code> dizinindeki yap\u0131land\u0131rma dosyalar\u0131n\u0131 kullan\u0131r. Olu\u015fturdu\u011fumuz t\u00fcm anahtar ve sertifika dosyalar\u0131n\u0131 bu dizine kopyalamam\u0131z gerekiyor.<\/p>\n<pre><code class=\"language-bash\">cd \/etc\/openvpn\/easy-rsa\/keys\nsudo cp ca.crt ca.key server.crt server.key dh2048.pem ta.key \/etc\/openvpn\/<\/code><\/pre>\n<p>Not: <code>ca.key<\/code> dosyas\u0131n\u0131 <code>server.key<\/code> ile ayn\u0131 dizine kopyalamak, g\u00fcvenlik a\u00e7\u0131s\u0131ndan ideal de\u011fildir. <code>ca.key<\/code> dosyas\u0131 yaln\u0131zca sertifika imzalama i\u015flemleri i\u00e7in kullan\u0131lmal\u0131 ve sonras\u0131nda g\u00fcvenli bir yerde saklanmal\u0131d\u0131r. Ancak bu rehberin basitli\u011fi a\u00e7\u0131s\u0131ndan, kurulum s\u00fcrecini kolayla\u015ft\u0131rmak i\u00e7in bu \u015fekilde kopyal\u0131yoruz. Ger\u00e7ek bir \u00fcretim ortam\u0131nda <code>ca.key<\/code> dosyas\u0131n\u0131 ayr\u0131 ve \u00e7evrimd\u0131\u015f\u0131 bir sistemde tutmak en g\u00fcvenli yakla\u015f\u0131md\u0131r.<\/p>\n<h3>Sunucu Yap\u0131land\u0131rma Dosyas\u0131n\u0131 D\u00fczenleme (<code>server.conf<\/code>)<\/h3>\n<p>OpenVPN, \u00f6rnek bir sunucu yap\u0131land\u0131rma dosyas\u0131 ile gelir. Bu dosyay\u0131 kopyalay\u0131p kendi ihtiya\u00e7lar\u0131m\u0131za g\u00f6re d\u00fczenleyece\u011fiz.<\/p>\n<pre><code class=\"language-bash\">sudo cp \/usr\/share\/doc\/openvpn\/examples\/sample-config-files\/server.conf.gz \/etc\/openvpn\/\nsudo gzip -d \/etc\/openvpn\/server.conf.gz\nsudo nano \/etc\/openvpn\/server.conf<\/code><\/pre>\n<p>\u015eimdi <code>server.conf<\/code> dosyas\u0131n\u0131 a\u00e7t\u0131k. Bu dosyada bir\u00e7ok yorum sat\u0131r\u0131 bulunur. A\u015fa\u011f\u0131daki \u00f6nemli sat\u0131rlar\u0131 bulup d\u00fczenlememiz veya eklememiz gerekecektir:<\/p>\n<p>1.  <strong>Port ve Protokol:<\/strong> Varsay\u0131lan olarak UDP 1194 kullan\u0131l\u0131r.<\/p>\n<pre><code class=\"language-ini\">port 1194\n    proto udp<\/code><\/pre>\n<p>2.  <strong>Cihaz T\u00fcr\u00fc:<\/strong> <code>tun<\/code> veya <code>tap<\/code> kullanabilirsiniz. <code>tun<\/code> genellikle daha iyi performans sunar ve IP katman\u0131nda \u00e7al\u0131\u015f\u0131r.<\/p>\n<pre><code class=\"language-ini\">dev tun<\/code><\/pre>\n<p>3.  <strong>CA, Sertifika ve Anahtar Dosyalar\u0131:<\/strong> Kopyalad\u0131\u011f\u0131m\u0131z dosyalar\u0131n yollar\u0131n\u0131 belirtin.<\/p>\n<pre><code class=\"language-ini\">ca ca.crt\n    cert server.crt\n    key server.key<\/code><\/pre>\n<p>4.  <strong>Diffie-Hellman Parametreleri:<\/strong><\/p>\n<pre><code class=\"language-ini\">dh dh2048.pem<\/code><\/pre>\n<p>5.  <strong>VPN A\u011f\u0131:<\/strong> \u0130stemcilere atanacak IP adresleri i\u00e7in bir alt a\u011f belirleyin. Bu a\u011f, sunucunuzun LAN a\u011f\u0131 ile \u00e7ak\u0131\u015fmamal\u0131d\u0131r.<\/p>\n<pre><code class=\"language-ini\">server 10.8.0.0 255.255.255.0<\/code><\/pre>\n<p>    Bu, istemcilere 10.8.0.x aral\u0131\u011f\u0131ndan IP adresleri atayacakt\u0131r.<br \/>\n6.  <strong>\u0130stemcilere Y\u00f6nlendirme:<\/strong> \u0130stemcilerin t\u00fcm internet trafi\u011fini VPN \u00fczerinden g\u00f6ndermesini sa\u011flamak i\u00e7in a\u015fa\u011f\u0131daki sat\u0131r\u0131n yorumunu kald\u0131r\u0131n.<\/p>\n<pre><code class=\"language-ini\">push \"redirect-gateway def1 bypass-dhcp\"<\/code><\/pre>\n<p>7.  <strong>DNS Sunucular\u0131:<\/strong> \u0130stemcilerin kullanaca\u011f\u0131 DNS sunucular\u0131n\u0131 belirtin. Google DNS veya OpenDNS gibi genel DNS sunucular\u0131n\u0131 kullanabilirsiniz.<\/p>\n<pre><code class=\"language-ini\">push \"dhcp-option DNS 8.8.8.8\"\n    push \"dhcp-option DNS 8.8.4.4\"<\/code><\/pre>\n<p>8.  <strong>Kullan\u0131c\u0131 ve Grup:<\/strong> G\u00fcvenlik amac\u0131yla OpenVPN&#8217;in d\u00fc\u015f\u00fck yetkili bir kullan\u0131c\u0131 ve grup alt\u0131nda \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flay\u0131n.<\/p>\n<pre><code class=\"language-ini\">user nobody\n    group nogroup<\/code><\/pre>\n<p>9.  <strong>S\u00fcrekli Ba\u011flant\u0131:<\/strong> Ba\u011flant\u0131 koptu\u011funda yeniden ba\u011flanma ve kimlik do\u011frulama s\u00fcresi.<\/p>\n<pre><code class=\"language-ini\">persist-key\n    persist-tun<\/code><\/pre>\n<p>10. <strong>Durum Dosyas\u0131 ve G\u00fcnl\u00fckler:<\/strong><\/p>\n<pre><code class=\"language-ini\">status openvpn-status.log\n    log openvpn.log\n    verb 3<\/code><\/pre>\n<p>11. <strong>TLS Kimlik Do\u011frulama:<\/strong><\/p>\n<pre><code class=\"language-ini\">tls-auth ta.key 0 # Bu sat\u0131r\u0131 ekleyin veya yorumunu kald\u0131r\u0131n<\/code><\/pre>\n<p>12. <strong>S\u0131k\u0131\u015ft\u0131rma (Opsiyonel):<\/strong> E\u011fer s\u0131k\u0131\u015ft\u0131rma kullanmak isterseniz. Modern OpenVPN s\u00fcr\u00fcmlerinde <code>lz4<\/code> veya <code>lzo<\/code> yerine <code>compress<\/code> direktifini kullanmak daha yayg\u0131nd\u0131r, ancak 14.04&#8217;te <code>lzo<\/code> daha yayg\u0131n olabilir.<\/p>\n<pre><code class=\"language-ini\">comp-lzo # Yorumunu kald\u0131r\u0131n<\/code><\/pre>\n<p>    Ancak, g\u00fcvenlik uzmanlar\u0131 art\u0131k VPN \u00fczerinden s\u0131k\u0131\u015ft\u0131rma kullanmay\u0131 tavsiye etmemektedir, \u00e7\u00fcnk\u00fc belirli sald\u0131r\u0131lara (BREACH\/CRIME) yol a\u00e7abilir. Bu nedenle bu sat\u0131r\u0131 yorumda b\u0131rakmak daha g\u00fcvenli olabilir.<\/p>\n<p>De\u011fi\u015fiklikleri kaydedin (Ctrl+O, Enter) ve nano&#8217;dan \u00e7\u0131k\u0131n (Ctrl+X).<\/p>\n<h3>IP Y\u00f6nlendirme (IP Forwarding) Etkinle\u015ftirme<\/h3>\n<p>Sunucunuzun VPN istemcilerinden gelen trafi\u011fi internete y\u00f6nlendirebilmesi i\u00e7in IP y\u00f6nlendirmeyi etkinle\u015ftirmemiz gerekmektedir.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/sysctl.conf<\/code><\/pre>\n<p>Dosyan\u0131n i\u00e7inde a\u015fa\u011f\u0131daki sat\u0131r\u0131 bulun ve yorumunu kald\u0131r\u0131n (ba\u015f\u0131ndaki <code>#<\/code> i\u015faretini silin):<\/p>\n<pre><code class=\"language-ini\">net.ipv4.ip_forward=1<\/code><\/pre>\n<p>De\u011fi\u015fikli\u011fi kaydedin ve dosyadan \u00e7\u0131k\u0131n. De\u011fi\u015fikli\u011fin hemen etkili olmas\u0131 i\u00e7in a\u015fa\u011f\u0131daki komutu \u00e7al\u0131\u015ft\u0131r\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo sysctl -p<\/code><\/pre>\n<h3>NAT Kurallar\u0131 Ekleme<\/h3>\n<p>\u0130stemcilerin internete eri\u015febilmesi i\u00e7in, sunucunuzun VPN trafi\u011fini d\u0131\u015f a\u011f aray\u00fcz\u00fcnden (genellikle <code>eth0<\/code> veya <code>enpXsY<\/code>) NAT (Network Address Translation) yapmas\u0131 gerekir.<\/p>\n<p>\u00d6ncelikle, sunucunuzun d\u0131\u015f a\u011f aray\u00fcz\u00fcn\u00fcn ad\u0131n\u0131 \u00f6\u011frenin:<\/p>\n<pre><code class=\"language-bash\">ip route | grep default<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131da <code>dev eth0<\/code> veya <code>dev enp0s3<\/code> gibi bir ifade g\u00f6receksiniz. Bu <code>eth0<\/code> sizin d\u0131\u015f aray\u00fcz\u00fcn\u00fczd\u00fcr.<\/p>\n<p>\u015eimdi <code>ufw<\/code> kurallar\u0131n\u0131 d\u00fczenlememiz gerekiyor. <code>ufw<\/code> i\u00e7in \u00f6zel bir kural dosyas\u0131 olu\u015fturaca\u011f\u0131z veya d\u00fczenleyece\u011fiz.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/ufw\/before.rules<\/code><\/pre>\n<p>Bu dosyan\u0131n en ba\u015f\u0131na, ilk <code># START OPENVPN RULES<\/code> yorum sat\u0131r\u0131ndan \u00f6nce a\u015fa\u011f\u0131daki sat\u0131rlar\u0131 ekleyin:<\/p>\n<pre><code class=\"language-ini\"># START OPENVPN RULES\n<h2>Allow traffic from OpenVPN client to interface eth0<\/h2>\n*nat\n:POSTROUTING ACCEPT [0:0]\n-A POSTROUTING -s 10.8.0.0\/24 -o eth0 -j MASQUERADE\nCOMMIT\n<h2>END OPENVPN RULES<\/code><\/pre>\n<\/h2>\n<p><code>eth0<\/code> yerine kendi d\u0131\u015f a\u011f aray\u00fcz\u00fcn\u00fcz\u00fcn ad\u0131n\u0131 yazd\u0131\u011f\u0131n\u0131zdan emin olun. <code>10.8.0.0\/24<\/code> ise <code>server.conf<\/code> dosyas\u0131nda belirledi\u011finiz VPN a\u011f\u0131d\u0131r.<\/p>\n<p>Ayr\u0131ca, <code>ufw<\/code>&#8216;nin IP y\u00f6nlendirmeye izin verdi\u011finden emin olmal\u0131y\u0131z.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/default\/ufw<\/code><\/pre>\n<p>Burada <code>DEFAULT_FORWARD_POLICY=\"DROP\"<\/code> sat\u0131r\u0131n\u0131 bulun ve <code>ACCEPT<\/code> olarak de\u011fi\u015ftirin:<\/p>\n<pre><code class=\"language-ini\">DEFAULT_FORWARD_POLICY=\"ACCEPT\"<\/code><\/pre>\n<p>De\u011fi\u015fiklikleri kaydedin ve <code>ufw<\/code>&#8216;yi yeniden ba\u015flatarak kurallar\u0131n uygulanmas\u0131n\u0131 sa\u011flay\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo ufw disable\nsudo ufw enable<\/code><\/pre>\n<p><code>ufw<\/code>&#8216;yi devre d\u0131\u015f\u0131 b\u0131rak\u0131p tekrar etkinle\u015ftirmek, <code>before.rules<\/code> dosyas\u0131ndaki de\u011fi\u015fikliklerin uygulanmas\u0131n\u0131 sa\u011flar.<\/p>\n<h2>OpenVPN Servisini Ba\u015flatma ve Etkinle\u015ftirme<\/h2>\n<p>T\u00fcm yap\u0131land\u0131rmalar tamamland\u0131ktan sonra, OpenVPN servisini ba\u015flatabilir ve sistem ba\u015flang\u0131c\u0131nda otomatik olarak ba\u015flamas\u0131n\u0131 sa\u011flayabiliriz.<\/p>\n<pre><code class=\"language-bash\">sudo service openvpn start\nsudo update-rc.d openvpn enable<\/code><\/pre>\n<p><code>update-rc.d<\/code> komutu, Ubuntu 14.04 gibi Upstart veya System V init kullanan sistemlerde servislerin ba\u015flang\u0131\u00e7ta etkinle\u015ftirilmesini sa\u011flar.<br \/>\nServisin durumunu kontrol ederek do\u011fru bir \u015fekilde \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun:<\/p>\n<pre><code class=\"language-bash\">sudo service openvpn status<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131da <code>openvpn is running<\/code> veya benzeri bir mesaj g\u00f6rmelisiniz. Ayr\u0131ca, sistem g\u00fcnl\u00fcklerini kontrol ederek herhangi bir hata olup olmad\u0131\u011f\u0131n\u0131 g\u00f6rebilirsiniz:<\/p>\n<pre><code class=\"language-bash\">sudo tail -f \/var\/log\/openvpn.log<\/code><\/pre>\n<h2>\u0130stemci Yap\u0131land\u0131rma Dosyalar\u0131 Olu\u015fturma<\/h2>\n<p>\u0130stemcilerin OpenVPN sunucunuza ba\u011flanabilmesi i\u00e7in \u00f6zel bir yap\u0131land\u0131rma dosyas\u0131na (<code>.ovpn<\/code>) ve kendi sertifika\/anahtar dosyalar\u0131na ihtiyac\u0131 vard\u0131r.<\/p>\n<h3>Temel \u0130stemci Yap\u0131land\u0131rmas\u0131 (<code>client.ovpn<\/code>)<\/h3>\n<p>\u00d6rnek bir istemci yap\u0131land\u0131rma dosyas\u0131 olu\u015ftural\u0131m. Bu dosya, t\u00fcm istemciler i\u00e7in temel ayarlar\u0131 i\u00e7erecektir.<\/p>\n<pre><code class=\"language-bash\">mkdir -p ~\/ovpn-clients\nnano ~\/ovpn-clients\/base.conf<\/code><\/pre>\n<p><code>base.conf<\/code> i\u00e7ine a\u015fa\u011f\u0131daki sat\u0131rlar\u0131 ekleyin:<\/p>\n<pre><code class=\"language-ini\">client\ndev tun\nproto udp\nremote SUNUCU_IP_ADRES\u0130 1194\nresolv-retry infinite\nnobind\npersist-key\npersist-tun\nremote-cert-tls server\ntls-auth ta.key 1\ncipher AES-256-CBC\ncomp-lzo # E\u011fer sunucuda s\u0131k\u0131\u015ft\u0131rma etkinse, bu sat\u0131r\u0131 da etkinle\u015ftirin\nverb 3<\/code><\/pre>\n<p><code>SUNUCU_IP_ADRES\u0130<\/code> yerine OpenVPN sunucunuzun genel IP adresini yaz\u0131n. E\u011fer bir alan ad\u0131 kullan\u0131yorsan\u0131z, onu da yazabilirsiniz.<\/p>\n<h3>Gerekli Dosyalar\u0131 Birle\u015ftirme<\/h3>\n<p>Her istemci i\u00e7in, <code>base.conf<\/code> dosyas\u0131yla birlikte kendi sertifikas\u0131 (<code>client1.crt<\/code>), \u00f6zel anahtar\u0131 (<code>client1.key<\/code>), CA sertifikas\u0131 (<code>ca.crt<\/code>) ve TLS kimlik do\u011frulama anahtar\u0131 (<code>ta.key<\/code>) tek bir <code>.ovpn<\/code> dosyas\u0131nda birle\u015ftirilebilir. Bu, istemci taraf\u0131nda kurulumu kolayla\u015ft\u0131r\u0131r.<\/p>\n<p><code>client1<\/code> i\u00e7in bir <code>.ovpn<\/code> dosyas\u0131 olu\u015ftural\u0131m:<\/p>\n<pre><code class=\"language-bash\">cd ~\/ovpn-clients\ncp \/etc\/openvpn\/easy-rsa\/keys\/ca.crt .\ncp \/etc\/openvpn\/easy-rsa\/keys\/ta.key .\ncp \/etc\/openvpn\/easy-rsa\/keys\/client1.crt .\ncp \/etc\/openvpn\/easy-rsa\/keys\/client1.key .\n\n<h2>client1.ovpn dosyas\u0131n\u0131 olu\u015fturmak i\u00e7in bir script yazal\u0131m veya manuel olarak birle\u015ftirelim<\/h2>\nnano generate_client_config.sh<\/code><\/pre>\n<p><code>generate_client_config.sh<\/code> i\u00e7ine a\u015fa\u011f\u0131daki i\u00e7eri\u011fi ekleyin:<\/p>\n<pre><code class=\"language-bash\">#!\/bin\/bash\n\nCLIENT_NAME=$1\nOUTPUT_DIR=~\/ovpn-clients\n\nif [ -z \"$CLIENT_NAME\" ]; then\n    echo \"Kullan\u0131m: $0 <istemci_ad\u0131>\"\n    exit 1\nfi\n\nif [ ! -f \"$OUTPUT_DIR\/ca.crt\" ] || [ ! -f \"$OUTPUT_DIR\/ta.key\" ] || \\\n   [ ! -f \"$OUTPUT_DIR\/${CLIENT_NAME}.crt\" ] || [ ! -f \"$OUTPUT_DIR\/${CLIENT_NAME}.key\" ]; then\n    echo \"Gerekli sertifika veya anahtar dosyalar\u0131 bulunamad\u0131. L\u00fctfen kontrol edin.\"\n    echo \"Beklenen dosyalar: ca.crt, ta.key, ${CLIENT_NAME}.crt, ${CLIENT_NAME}.key\"\n    exit 1\nfi\n\n<h2>Sunucu IP adresini base.conf dosyas\u0131ndan alal\u0131m veya manuel olarak belirleyelim<\/h2>\nSERVER_IP=$(grep \"remote\" \"$OUTPUT_DIR\/base.conf\" | awk '{print $2}')\nif [ -z \"$SERVER_IP\" ]; then\n    echo \"base.conf dosyas\u0131nda 'remote' direktifi bulunamad\u0131 veya IP adresi belirlenemedi.\"\n    echo \"L\u00fctfen base.conf dosyas\u0131ndaki 'remote SUNUCU_IP_ADRES\u0130 1194' sat\u0131r\u0131n\u0131 kontrol edin.\"\n    exit 1\nfi\n\ncat \"$OUTPUT_DIR\/base.conf\" | sed \"s\/SUNUCU_IP_ADRES\u0130\/$SERVER_IP\/g\" > \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\n\necho \"<ca>\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\ncat \"$OUTPUT_DIR\/ca.crt\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\necho \"<\/ca>\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\n\necho \"<cert>\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\ncat \"$OUTPUT_DIR\/${CLIENT_NAME}.crt\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\necho \"<\/cert>\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\n\necho \"<key>\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\ncat \"$OUTPUT_DIR\/${CLIENT_NAME}.key\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\necho \"<\/key>\" >> \"$OUTPUT_DIR\/${CLIENT_DIR}\/${CLIENT_NAME}.ovpn\"\n\necho \"<tls-auth>\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\ncat \"$OUTPUT_DIR\/ta.key\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\necho \"<\/tls-auth>\" >> \"$OUTPUT_DIR\/${CLIENT_NAME}.ovpn\"\n\necho \"\u0130stemci yap\u0131land\u0131rma dosyas\u0131 '$OUTPUT_DIR\/${CLIENT_NAME}.ovpn' ba\u015far\u0131yla olu\u015fturuldu.\"\necho \"Bu dosyay\u0131 istemcinize g\u00fcvenli bir \u015fekilde aktarabilirsiniz.\"<\/code><\/pre>\n<p>Bu scripti \u00e7al\u0131\u015ft\u0131r\u0131labilir hale getirin:<\/p>\n<pre><code class=\"language-bash\">chmod +x ~\/ovpn-clients\/generate_client_config.sh<\/code><\/pre>\n<p>\u015eimdi <code>client1<\/code> i\u00e7in <code>.ovpn<\/code> dosyas\u0131n\u0131 olu\u015fturun:<\/p>\n<pre><code class=\"language-bash\">~\/ovpn-clients\/generate_client_config.sh client1<\/code><\/pre>\n<p>Bu komut, <code>~\/ovpn-clients\/client1.ovpn<\/code> dosyas\u0131n\u0131 olu\u015fturacakt\u0131r. Bu dosyay\u0131 g\u00fcvenli bir \u015fekilde (\u00f6rne\u011fin SCP kullanarak) istemcinize aktarman\u0131z gerekmektedir:<\/p>\n<pre><code class=\"language-bash\">scp ~\/ovpn-clients\/client1.ovpn kullan\u0131c\u0131_ad\u0131@yerel_makine_ip_adresi:\/path\/to\/local\/directory<\/code><\/pre>\n<p>VEYA, dosyay\u0131 do\u011frudan SSH terminalinde g\u00f6r\u00fcnt\u00fcleyip kopyalayabilirsiniz:<\/p>\n<pre><code class=\"language-bash\">cat ~\/ovpn-clients\/client1.ovpn<\/code><\/pre>\n<p>Ard\u0131ndan yerel makinenizde bir metin d\u00fczenleyiciye yap\u0131\u015ft\u0131r\u0131p <code>.ovpn<\/code> uzant\u0131s\u0131yla kaydedebilirsiniz.<\/p>\n<h2>\u0130stemci Ba\u011flant\u0131s\u0131<\/h2>\n<p>\u0130stemci yap\u0131land\u0131rma dosyan\u0131z\u0131 edindikten sonra, farkl\u0131 i\u015fletim sistemlerinde OpenVPN istemcisi ile sunucunuza ba\u011flanabilirsiniz.<\/p>\n<h3>Windows \u0130stemcileri<\/h3>\n<p>1.  OpenVPN GUI istemcisini OpenVPN resmi web sitesinden indirin ve kurun.<br \/>\n2.  <code>.ovpn<\/code> dosyan\u0131z\u0131 <code>C:\\Program Files\\OpenVPN\\config<\/code> klas\u00f6r\u00fcne kopyalay\u0131n.<br \/>\n3.  OpenVPN GUI uygulamas\u0131n\u0131 y\u00f6netici olarak \u00e7al\u0131\u015ft\u0131r\u0131n.<br \/>\n4.  Sistem tepsisindeki OpenVPN simgesine sa\u011f t\u0131klay\u0131n, yap\u0131land\u0131rma dosyan\u0131z\u0131 se\u00e7in ve &#8220;Connect&#8221; (Ba\u011flan) se\u00e7ene\u011fine t\u0131klay\u0131n.<\/p>\n<h3>macOS \u0130stemcileri<\/h3>\n<p>1.  Tunnelblick veya OpenVPN Connect gibi bir OpenVPN istemcisi indirin ve kurun. Tunnelblick genellikle daha fazla kontrol sunar.<br \/>\n2.  <code>.ovpn<\/code> dosyan\u0131z\u0131 \u00e7ift t\u0131klayarak veya istemci uygulamas\u0131na s\u00fcr\u00fckleyerek i\u00e7e aktar\u0131n.<br \/>\n3.  Ba\u011flant\u0131y\u0131 ba\u015flatmak i\u00e7in istemci uygulamas\u0131n\u0131 kullan\u0131n.<\/p>\n<h3>Linux \u0130stemcileri<\/h3>\n<p>1.  OpenVPN paketini kurun: <code>sudo apt-get install openvpn<\/code> (Ubuntu\/Debian tabanl\u0131 sistemler i\u00e7in).<br \/>\n2.  <code>.ovpn<\/code> dosyan\u0131z\u0131 <code>\/etc\/openvpn<\/code> dizinine kopyalay\u0131n veya kullan\u0131c\u0131 dizininizde saklay\u0131n.<br \/>\n3.  Terminalden ba\u011flan\u0131n: <code>sudo openvpn --config \/path\/to\/client1.ovpn<\/code><br \/>\n4.  Baz\u0131 da\u011f\u0131t\u0131mlar NetworkManager ile entegrasyon sunar, bu da grafik aray\u00fczden ba\u011flanmay\u0131 kolayla\u015ft\u0131r\u0131r.<\/p>\n<h3>Mobil \u0130stemciler (Android\/iOS)<\/h3>\n<p>1.  Android i\u00e7in Google Play Store&#8217;dan, iOS i\u00e7in App Store&#8217;dan &#8220;OpenVPN Connect&#8221; uygulamas\u0131n\u0131 indirin.<br \/>\n2.  <code>.ovpn<\/code> dosyan\u0131z\u0131 mobil cihaz\u0131n\u0131za aktar\u0131n (e-posta, bulut depolama veya USB kablosu arac\u0131l\u0131\u011f\u0131yla).<br \/>\n3.  OpenVPN Connect uygulamas\u0131n\u0131 a\u00e7\u0131n ve &#8220;Import Profile&#8221; (Profil \u0130\u00e7e Aktar) se\u00e7ene\u011fini kullanarak <code>.ovpn<\/code> dosyan\u0131z\u0131 se\u00e7in.<br \/>\n4.  Profilinizi se\u00e7erek ba\u011flant\u0131y\u0131 ba\u015flat\u0131n.<\/p>\n<p>Ba\u011flant\u0131 ba\u015far\u0131l\u0131 olduktan sonra, web siteleri sizin OpenVPN sunucunuzun IP adresini g\u00f6recektir ve internet trafi\u011finiz \u015fifreli t\u00fcnel \u00fczerinden ge\u00e7ecektir. IP adresinizi kontrol etmek i\u00e7in &#8220;what is my ip&#8221; gibi bir arama yapabilirsiniz.<\/p>\n<h2>G\u00fcvenlik ve Performans \u0130pu\u00e7lar\u0131<\/h2>\n<p>OpenVPN sunucunuzu kurduktan sonra, g\u00fcvenli\u011fini ve performans\u0131n\u0131 art\u0131rmak i\u00e7in baz\u0131 ek \u00f6nlemler alabilirsiniz.<\/p>\n<h3>Sertifika S\u00fcresi<\/h3>\n<p>Varsay\u0131lan olarak, Easy-RSA ile olu\u015fturulan sertifikalar\u0131n s\u00fcresi 10 y\u0131ld\u0131r. Ancak, g\u00fcvenlik en iyi uygulama olarak daha k\u0131sa sertifika \u00f6m\u00fcrleri (\u00f6rne\u011fin 1-2 y\u0131l) kullanmay\u0131 ve d\u00fczenli olarak yenilemeyi \u00f6nerir. Bu, bir sertifikan\u0131n ele ge\u00e7irilmesi durumunda risk s\u00fcresini azalt\u0131r. <code>vars<\/code> dosyas\u0131ndaki <code>KEY_EXPIRE<\/code> ve <code>CA_EXPIRE<\/code> de\u011ferlerini d\u00fczenleyerek bu s\u00fcreyi ayarlayabilirsiniz.<\/p>\n<h3>VPN G\u00fcnl\u00fckleri<\/h3>\n<p>OpenVPN sunucunuzun g\u00fcnl\u00fcklerini d\u00fczenli olarak kontrol edin (<code>\/var\/log\/openvpn.log<\/code>). Bu g\u00fcnl\u00fckler, ba\u011flant\u0131 sorunlar\u0131n\u0131 gidermek, yetkisiz eri\u015fim denemelerini tespit etmek ve performans sorunlar\u0131n\u0131 izlemek i\u00e7in de\u011ferli bilgiler i\u00e7erir. <code>verb<\/code> seviyesini art\u0131rarak daha detayl\u0131 g\u00fcnl\u00fckler alabilirsiniz, ancak bu disk alan\u0131 t\u00fcketimini art\u0131rabilir.<\/p>\n<h3>Sunucu G\u00fcvenli\u011fi<\/h3>\n<p>*   <strong>SSH G\u00fcvenli\u011fi:<\/strong> SSH i\u00e7in parola yerine anahtar tabanl\u0131 kimlik do\u011frulamas\u0131 kullan\u0131n ve varsay\u0131lan 22 numaral\u0131 portu de\u011fi\u015ftirin. <code>fail2ban<\/code> gibi ara\u00e7lar kullanarak brute-force sald\u0131r\u0131lar\u0131na kar\u015f\u0131 koruma sa\u011flay\u0131n.<br \/>\n*   <strong>G\u00fcncel Tutma:<\/strong> Ubuntu 14.04 EOL olmas\u0131na ra\u011fmen, e\u011fer kullanmaya devam ediyorsan\u0131z, kurulu paketleri ve OpenVPN s\u00fcr\u00fcm\u00fcn\u00fc g\u00fcncel tutmaya \u00e7al\u0131\u015f\u0131n (e\u011fer m\u00fcmk\u00fcnse). Ancak, EOL bir sistemde g\u00fcvenlik a\u00e7\u0131klar\u0131 i\u00e7in yama beklemek ger\u00e7ek\u00e7i de\u011fildir. Bu nedenle, m\u00fcmk\u00fcn olan en k\u0131sa s\u00fcrede daha yeni bir Ubuntu s\u00fcr\u00fcm\u00fcne y\u00fckseltmeyi d\u00fc\u015f\u00fcnmelisiniz.<br \/>\n*   <strong>Fiziksel G\u00fcvenlik:<\/strong> Sunucunuzun fiziksel eri\u015fiminin k\u0131s\u0131tl\u0131 oldu\u011fundan emin olun, \u00f6zellikle <code>ca.key<\/code> gibi hassas dosyalar\u0131n bulundu\u011fu yerlerde.<br \/>\n*   <strong>CA Anahtar\u0131n\u0131n Korunmas\u0131:<\/strong> <code>ca.key<\/code> dosyas\u0131n\u0131 sunucudan ayr\u0131, g\u00fcvenli ve \u00e7evrimd\u0131\u015f\u0131 bir yerde saklay\u0131n. Yaln\u0131zca yeni sertifikalar imzalaman\u0131z gerekti\u011finde sunucuya ge\u00e7ici olarak y\u00fckleyin.<\/p>\n<h3>Performans Ayarlar\u0131<\/h3>\n<p>*   <strong>Donan\u0131m:<\/strong> Sunucunuzun yeterli CPU, RAM ve a\u011f bant geni\u015fli\u011fine sahip oldu\u011fundan emin olun. \u00d6zellikle y\u00fcksek kullan\u0131c\u0131 say\u0131s\u0131 veya yo\u011fun trafik bekliyorsan\u0131z.<br \/>\n*   <strong>Protokol:<\/strong> OpenVPN, TCP ve UDP \u00fczerinde \u00e7al\u0131\u015fabilir. UDP genellikle daha h\u0131zl\u0131d\u0131r \u00e7\u00fcnk\u00fc daha az gecikmeye sahiptir ve paket kayb\u0131na TCP gibi tepki vermez. Performans \u00f6ncelikli ise UDP kullan\u0131n.<br \/>\n*   <strong>S\u0131k\u0131\u015ft\u0131rma:<\/strong> <code>comp-lzo<\/code> gibi s\u0131k\u0131\u015ft\u0131rma algoritmalar\u0131 CPU kullan\u0131m\u0131n\u0131 art\u0131rabilir. E\u011fer a\u011f bant geni\u015fli\u011finiz yeterliyse, s\u0131k\u0131\u015ft\u0131rmay\u0131 devre d\u0131\u015f\u0131 b\u0131rakmak genellikle daha iyi performans sa\u011flar. Ayr\u0131ca, yukar\u0131da bahsedildi\u011fi gibi g\u00fcvenlik riskleri de ta\u015f\u0131yabilir.<br \/>\n*   <strong>\u015eifreleme Algoritmas\u0131:<\/strong> <code>cipher AES-256-CBC<\/code> gibi g\u00fc\u00e7l\u00fc algoritmalar kullanmak \u00f6nemlidir, ancak daha az g\u00fc\u00e7l\u00fc algoritmalar (\u00f6rne\u011fin AES-128-CBC) daha az CPU gerektirebilir. G\u00fcvenlik ve performans aras\u0131nda bir denge bulmak \u00f6nemlidir.<\/p>\n<h2>Sorun Giderme<\/h2>\n<p>Kurulum s\u0131ras\u0131nda veya sonras\u0131nda baz\u0131 sorunlarla kar\u015f\u0131la\u015fman\u0131z olas\u0131d\u0131r. \u0130\u015fte s\u0131k kar\u015f\u0131la\u015f\u0131lan sorunlar ve \u00e7\u00f6z\u00fcmleri:<\/p>\n<h3>Ba\u011flant\u0131 Sorunlar\u0131<\/h3>\n<p>*   <strong>&#8220;TLS Error: TLS key negotiation failed to occur within 60 seconds&#8221;<\/strong>: Bu hata genellikle sunucu veya istemci taraf\u0131ndaki sertifika\/anahtar sorunlar\u0131ndan, yanl\u0131\u015f <code>ta.key<\/code> ayarlar\u0131ndan veya g\u00fcvenlik duvar\u0131 engellemelerinden kaynaklan\u0131r.<br \/>\n    *   <code>ca.crt<\/code>, <code>server.crt<\/code>, <code>server.key<\/code>, <code>client.crt<\/code>, <code>client.key<\/code>, <code>ta.key<\/code> dosyalar\u0131n\u0131n do\u011fru yerlerde ve do\u011fru izinlerle oldu\u011fundan emin olun.<br \/>\n    *   <code>server.conf<\/code> ve <code>client.ovpn<\/code> dosyalar\u0131ndaki <code>tls-auth<\/code> direktiflerinin ve <code>ta.key<\/code> dosya yolunun do\u011fru oldu\u011fundan emin olun (sunucuda <code>tls-auth ta.key 0<\/code>, istemcide <code>tls-auth ta.key 1<\/code>).<br \/>\n    *   Sunucunun g\u00fcvenlik duvar\u0131nda (ufw) UDP 1194 portunun a\u00e7\u0131k oldu\u011fundan emin olun.<br \/>\n    *   \u0130stemcinin internet ba\u011flant\u0131s\u0131n\u0131n \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan emin olun.<br \/>\n*   <strong>&#8220;Connection Refused&#8221; veya &#8220;No Route to Host&#8221;<\/strong>: Sunucu IP adresinin yanl\u0131\u015f olmas\u0131, sunucunun kapal\u0131 olmas\u0131 veya g\u00fcvenlik duvar\u0131n\u0131n ba\u011flant\u0131y\u0131 tamamen engellemesi durumunda ortaya \u00e7\u0131kar.<br \/>\n    *   <code>client.ovpn<\/code> dosyas\u0131ndaki <code>remote<\/code> sat\u0131r\u0131ndaki IP adresini kontrol edin.<br \/>\n    *   Sunucunun \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan ve OpenVPN servisinin etkin oldu\u011fundan emin olun.<br \/>\n    *   Sunucunun g\u00fcvenlik duvar\u0131nda 1194\/udp portunun a\u00e7\u0131k oldu\u011funu do\u011frulay\u0131n.<\/p>\n<h3>A\u011f Eri\u015fimi Sorunlar\u0131<\/h3>\n<p>*   <strong>VPN&#8217;e ba\u011flan\u0131yorum ama internete eri\u015femiyorum:<\/strong><br \/>\n    *   IP y\u00f6nlendirme (<code>net.ipv4.ip_forward=1<\/code>) sunucuda etkin mi? <code>sudo sysctl -p<\/code> komutunu \u00e7al\u0131\u015ft\u0131rd\u0131n\u0131z m\u0131?<br \/>\n    *   <code>ufw<\/code> <code>before.rules<\/code> dosyas\u0131ndaki NAT kural\u0131 do\u011fru mu? D\u0131\u015f aray\u00fcz ad\u0131n\u0131 (<code>eth0<\/code> gibi) ve VPN a\u011f\u0131n\u0131 (<code>10.8.0.0\/24<\/code>) kontrol edin. <code>sudo ufw disable && sudo ufw enable<\/code> komutunu \u00e7al\u0131\u015ft\u0131rd\u0131n\u0131z m\u0131?<br \/>\n    *   <code>server.conf<\/code> dosyas\u0131nda <code>push \"redirect-gateway def1 bypass-dhcp\"<\/code> sat\u0131r\u0131n\u0131n yorumunu kald\u0131rd\u0131n\u0131z m\u0131?<br \/>\n    *   <code>server.conf<\/code> dosyas\u0131nda DNS sunucular\u0131 (<code>push \"dhcp-option DNS ...\"<\/code>) do\u011fru ayarland\u0131 m\u0131?<br \/>\n*   <strong>VPN&#8217;e ba\u011flan\u0131yorum ama sadece sunucunun ba\u011fl\u0131 oldu\u011fu a\u011fdaki kaynaklara eri\u015febiliyorum, internete de\u011fil:<\/strong><br \/>\n    *   Bu genellikle NAT kural\u0131n\u0131n veya IP y\u00f6nlendirmenin do\u011fru yap\u0131land\u0131r\u0131lmad\u0131\u011f\u0131n\u0131 g\u00f6sterir. Yukar\u0131daki ad\u0131mlar\u0131 tekrar kontrol edin.<\/p>\n<h3>Sertifika Hatalar\u0131<\/h3>\n<p>*   <strong>&#8220;Certificate has expired&#8221;<\/strong>: Sertifika s\u00fcresi dolmu\u015f. Yeni bir sertifika olu\u015fturman\u0131z ve imzalaman\u0131z gerekir.<br \/>\n*   <strong>&#8220;VERIFY ERROR: depth=0, error=CRL has expired: C=TR, ST=Istanbul, L=Istanbul, O=OpenVPNServer, OU=IT, CN=server&#8221;<\/strong>: CRL (Certificate Revocation List) s\u00fcresi dolmu\u015f veya hatal\u0131. E\u011fer CRL kullan\u0131yorsan\u0131z, onu yenilemeniz gerekir. Bu rehberde CRL kullanmad\u0131k, ancak bu hata genellikle yanl\u0131\u015f yap\u0131land\u0131rmadan gelir.<br \/>\n*   <strong>&#8220;VERIFY ERROR: depth=0, error=certificate is not yet valid: C=TR, ST=Istanbul, L=Istanbul, O=OpenVPNServer, OU=IT, CN=server&#8221;<\/strong>: Sunucu veya istemci sertifikas\u0131n\u0131n ge\u00e7erlilik tarihi hen\u00fcz ba\u015flamam\u0131\u015f. Sistem saatlerinin do\u011fru oldu\u011fundan emin olun.<\/p>\n<p>Sorunlar\u0131 giderirken, OpenVPN sunucusunun ve istemcisinin g\u00fcnl\u00fcklerini dikkatlice inceleyin. G\u00fcnl\u00fckler genellikle sorunun kayna\u011f\u0131 hakk\u0131nda \u00f6nemli ipu\u00e7lar\u0131 verir.<\/p>\n<h2>Sonu\u00e7<\/h2>\n<p>Bu rehberde, Ubuntu 14.04 LTS \u00fczerine kendi OpenVPN sunucunuzu kurmak i\u00e7in gerekli t\u00fcm ad\u0131mlar\u0131 detayl\u0131 bir \u015fekilde ele ald\u0131k. Sertifika yetkilisi (CA) olu\u015fturmaktan, sunucu ve istemci sertifikalar\u0131n\u0131 imzalamaya, sunucu yap\u0131land\u0131rmas\u0131n\u0131 yapmaktan, g\u00fcvenlik duvar\u0131 ve a\u011f ayarlar\u0131n\u0131 d\u00fczenlemeye kadar her a\u015famay\u0131 ad\u0131m ad\u0131m anlatt\u0131k. Kendi VPN sunucunuzu kurarak, internet trafi\u011finiz \u00fczerinde tam kontrol sahibi olabilir, \u00e7evrimi\u00e7i gizlili\u011finizi ve g\u00fcvenli\u011finizi art\u0131rabilirsiniz.<\/p>\n<p>Unutulmamal\u0131d\u0131r ki, Ubuntu 14.04 art\u0131k resmi g\u00fcvenlik g\u00fcncellemeleri almayan eski bir i\u015fletim sistemidir. Bu nedenle, e\u011fer yeni bir kurulum yap\u0131yorsan\u0131z veya mevcut sisteminizi g\u00fcncellemeyi d\u00fc\u015f\u00fcn\u00fcyorsan\u0131z, daha g\u00fcncel ve desteklenen bir Ubuntu s\u00fcr\u00fcm\u00fcn\u00fc (\u00f6rne\u011fin Ubuntu 20.04 LTS veya 22.04 LTS) kullanman\u0131z \u015fiddetle tavsiye edilir. Ancak, bu rehber, eski sistemlerdeki OpenVPN kurulumunun temel prensiplerini ve ad\u0131mlar\u0131n\u0131 anlamak i\u00e7in sa\u011flam bir temel sunmaktad\u0131r. G\u00fcvenli ve \u00f6zel bir \u00e7evrimi\u00e7i deneyim i\u00e7in kendi OpenVPN sunucunuzu ba\u015far\u0131yla kurdu\u011funuzu umuyoruz.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi\nGiri\u015f: OpenVPN ve VPN Kavram\u0131\nG\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda, \u00e7evrimi\u00e7i gizlilik ve","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1468],"tags":[],"class_list":{"0":"post-33002","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-ubuntu","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi\" \/>\n<meta property=\"og:description\" content=\"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi Giri\u015f: OpenVPN ve VPN Kavram\u0131 G\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda, \u00e7evrimi\u00e7i gizlilik ve\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-28T06:41:21+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"26 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi\",\"datePublished\":\"2025-10-28T06:41:21+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/\"},\"wordCount\":4153,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Ubuntu\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/\",\"name\":\"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-10-28T06:41:21+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/","og_locale":"tr_TR","og_type":"article","og_title":"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi","og_description":"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi Giri\u015f: OpenVPN ve VPN Kavram\u0131 G\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda, \u00e7evrimi\u00e7i gizlilik ve","og_url":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-10-28T06:41:21+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"26 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi","datePublished":"2025-10-28T06:41:21+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/"},"wordCount":4153,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Ubuntu"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/","url":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/","name":"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-10-28T06:41:21+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/openvpn-sunucusunu-ubuntu-14-04-uzerine-kurulum-rehberi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"OpenVPN Sunucusunu Ubuntu 14.04 \u00dczerine Kurulum Rehberi"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=33002"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33002\/revisions"}],"predecessor-version":[{"id":33003,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/33002\/revisions\/33003"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=33002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=33002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=33002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}