{"id":34141,"date":"2025-11-11T22:41:07","date_gmt":"2025-11-11T19:41:07","guid":{"rendered":"https:\/\/fatihsoysal.com\/blog\/?p=34141"},"modified":"2025-11-11T22:41:07","modified_gmt":"2025-11-11T19:41:07","slug":"ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi","status":"publish","type":"post","link":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/","title":{"rendered":"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi"},"content":{"rendered":"<p><body><\/p>\n<h2>IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi<\/h2>\n<p>G\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda internet \u00fczerindeki gizlili\u011fimizi ve g\u00fcvenli\u011fimizi korumak her zamankinden daha kritik bir hale gelmi\u015ftir. Sanal \u00d6zel A\u011f (VPN) teknolojisi, internet trafi\u011finizi \u015fifreleyerek ve IP adresinizi maskeleyerek bu korumay\u0131 sa\u011flaman\u0131n en etkili yollar\u0131ndan biridir. Kendi VPN sunucunuzu kurmak, \u00fc\u00e7\u00fcnc\u00fc taraf VPN sa\u011flay\u0131c\u0131lar\u0131na g\u00fcvenmek yerine verileriniz \u00fczerinde tam kontrol sahibi olman\u0131z\u0131 sa\u011flar. Bu kapsaml\u0131 rehberde, Ubuntu 20.04 i\u015fletim sistemi \u00fczerinde StrongSwan yaz\u0131l\u0131m\u0131n\u0131 kullanarak g\u00fcvenli ve modern bir IKEv2 VPN sunucusunu nas\u0131l kuraca\u011f\u0131n\u0131z\u0131 ad\u0131m ad\u0131m anlataca\u011f\u0131z.<\/p>\n<p>IKEv2 (Internet Key Exchange version 2), \u00f6zellikle mobil cihazlar i\u00e7in optimize edilmi\u015f, h\u0131zl\u0131 ve g\u00fcvenilir bir VPN protokol\u00fcd\u00fcr. A\u011f de\u011fi\u015fikliklerinde (\u00f6rne\u011fin, Wi-Fi&#8217;dan mobil veriye ge\u00e7i\u015f) ba\u011flant\u0131y\u0131 kesmeden yeniden kurma yetene\u011fi sayesinde kesintisiz bir deneyim sunar. StrongSwan ise a\u00e7\u0131k kaynakl\u0131, g\u00fc\u00e7l\u00fc ve esnek bir IPsec (Internet Protocol Security) uygulamas\u0131d\u0131r. Bu kombinasyon, hem g\u00fcvenlik hem de performans a\u00e7\u0131s\u0131ndan \u00fcst d\u00fczey bir VPN \u00e7\u00f6z\u00fcm\u00fc sunar.<\/p>\n<p>Bu rehber, teknik bilgiye sahip kullan\u0131c\u0131lar d\u00fc\u015f\u00fcn\u00fclerek haz\u0131rlanm\u0131\u015ft\u0131r ve sunucu y\u00f6netimi, komut sat\u0131r\u0131 kullan\u0131m\u0131 ve a\u011f kavramlar\u0131 hakk\u0131nda temel bir anlay\u0131\u015fa sahip oldu\u011funuz varsay\u0131lmaktad\u0131r. Rehberin sonunda, kendi g\u00fcvenli IKEv2 VPN sunucunuzu ba\u015far\u0131yla kurmu\u015f ve \u00e7e\u015fitli cihazlar\u0131n\u0131zdan (Windows, macOS, iOS, Android) ba\u011flanabilir duruma gelmi\u015f olacaks\u0131n\u0131z.<\/p>\n<h3>\u00d6n Gereksinimler<\/h3>\n<p>Kuruluma ba\u015flamadan \u00f6nce a\u015fa\u011f\u0131daki gereksinimlerin kar\u015f\u0131land\u0131\u011f\u0131ndan emin olun:<\/p>\n<p>*   <strong>Ubuntu 20.04 Sunucusu:<\/strong> Yeni kurulmu\u015f veya g\u00fcncel bir Ubuntu 20.04 (Focal Fossa) sunucusuna ihtiyac\u0131n\u0131z var. Bu bir sanal makine (AWS EC2, DigitalOcean Droplet, Vultr VPS vb.) veya fiziksel bir sunucu olabilir.<br \/>\n*   <strong>SSH Eri\u015fimi:<\/strong> Sunucunuza SSH \u00fczerinden eri\u015fiminiz olmal\u0131.<br \/>\n*   <strong><code>sudo<\/code> Yetkileri:<\/strong> Kurulum ve yap\u0131land\u0131rma i\u015flemleri i\u00e7in <code>sudo<\/code> yetkilerine sahip bir kullan\u0131c\u0131 hesab\u0131n\u0131z olmal\u0131.<br \/>\n*   <strong>Statik Genel IP Adresi:<\/strong> VPN sunucunuzun internetten eri\u015filebilir statik bir genel IP adresi olmal\u0131d\u0131r.<br \/>\n*   <strong>Alan Ad\u0131 (Domain Name) (\u0130ste\u011fe Ba\u011fl\u0131 ama \u015eiddetle \u00d6nerilir):<\/strong> VPN sunucunuz i\u00e7in bir alan ad\u0131 kullanmak (\u00f6rne\u011fin, <code>vpn.example.com<\/code>), sertifika y\u00f6netimini kolayla\u015ft\u0131r\u0131r ve baz\u0131 istemcilerde ba\u011flant\u0131 sorunlar\u0131n\u0131 \u00f6nleyebilir. Let&#8217;s Encrypt gibi hizmetlerle \u00fccretsiz SSL sertifikalar\u0131 alman\u0131z m\u00fcmk\u00fcn olur. Bu rehberde hem IP adresi hem de alan ad\u0131 ile kurulumu ele alaca\u011f\u0131z.<br \/>\n*   <strong>G\u00fcvenlik Duvar\u0131 Bilgisi:<\/strong> Ubuntu&#8217;nun varsay\u0131lan g\u00fcvenlik duvar\u0131 olan UFW (Uncomplicated Firewall) hakk\u0131nda temel bilgiye sahip olman\u0131z faydal\u0131 olacakt\u0131r.<\/p>\n<h3>Ad\u0131m 1: Sunucuyu G\u00fcncelleme ve Gerekli Paketleri Kurma<\/h3>\n<p>Herhangi bir kuruluma ba\u015flamadan \u00f6nce sunucunuzun paket listesini g\u00fcncellemek ve mevcut paketleri en son s\u00fcr\u00fcmlerine y\u00fckseltmek iyi bir uygulamad\u0131r. Bu, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131r ve yaz\u0131l\u0131m uyumlulu\u011funu sa\u011flar.<\/p>\n<pre><code class=\"language-bash\">sudo apt update\nsudo apt upgrade -y<\/code><\/pre>\n<p>Ard\u0131ndan, StrongSwan ve onunla birlikte \u00e7al\u0131\u015facak gerekli PKI (Public Key Infrastructure) ara\u00e7lar\u0131n\u0131 ve eklentilerini kuraca\u011f\u0131z. PKI ara\u00e7lar\u0131, VPN sunucusu ve istemcileri i\u00e7in dijital sertifikalar olu\u015fturmam\u0131za olanak tan\u0131r.<\/p>\n<pre><code class=\"language-bash\">sudo apt install strongswan strongswan-pki libcharon-extra-plugins libswanctl-etcd-plugins -y<\/code><\/pre>\n<p>*   <code>strongswan<\/code>: StrongSwan IPsec VPN yaz\u0131l\u0131m\u0131n\u0131n ana paketi.<br \/>\n*   <code>strongswan-pki<\/code>: Sertifika Yetkilisi (CA) ve sunucu\/istemci sertifikalar\u0131 olu\u015fturmak i\u00e7in gerekli komut sat\u0131r\u0131 ara\u00e7lar\u0131n\u0131 i\u00e7erir.<br \/>\n*   <code>libcharon-extra-plugins<\/code>: StrongSwan&#8217;\u0131n <code>charon<\/code> daemon&#8217;\u0131 i\u00e7in ek eklentiler sa\u011flar.<br \/>\n*   <code>libswanctl-etcd-plugins<\/code>: Bu rehber i\u00e7in do\u011frudan gerekli olmasa da, StrongSwan&#8217;\u0131n y\u00f6netim ara\u00e7lar\u0131 i\u00e7in ek i\u015flevsellik sunabilir.<\/p>\n<p>Kurulum tamamland\u0131ktan sonra StrongSwan servisi otomatik olarak ba\u015flayabilir. Ancak, hen\u00fcz yap\u0131land\u0131rmad\u0131\u011f\u0131m\u0131z i\u00e7in i\u015flevsel de\u011fildir.<\/p>\n<h3>Ad\u0131m 2: G\u00fcvenlik Duvar\u0131n\u0131 Yap\u0131land\u0131rma (UFW)<\/h3>\n<p>G\u00fcvenlik duvar\u0131, sunucunuzu istenmeyen eri\u015fimlere kar\u015f\u0131 korumak i\u00e7in hayati \u00f6neme sahiptir. UFW, Ubuntu&#8217;da g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 y\u00f6netmeyi kolayla\u015ft\u0131ran bir aray\u00fczd\u00fcr. VPN&#8217;in d\u00fczg\u00fcn \u00e7al\u0131\u015fabilmesi i\u00e7in belirli portlar\u0131n a\u00e7\u0131lmas\u0131 gerekmektedir.<\/p>\n<p>\u00d6ncelikle, UFW&#8217;nin etkin oldu\u011fundan emin olun ve SSH ba\u011flant\u0131n\u0131za izin verin:<\/p>\n<pre><code class=\"language-bash\">sudo ufw enable\nsudo ufw allow ssh<\/code><\/pre>\n<p>VPN ba\u011flant\u0131lar\u0131 i\u00e7in IKEv2 protokol\u00fcn\u00fcn kulland\u0131\u011f\u0131 UDP portlar\u0131 olan 500 (IKE) ve 4500 (NAT Traversal) portlar\u0131n\u0131 a\u00e7mam\u0131z gerekiyor:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow 500\/udp\nsudo ufw allow 4500\/udp<\/code><\/pre>\n<p>Ayr\u0131ca, IPsec t\u00fcnelinin \u00e7al\u0131\u015fabilmesi i\u00e7in ESP (Encapsulating Security Payload) protokol\u00fcne izin vermemiz gerekir. UFW, IPsec&#8217;i otomatik olarak tan\u0131r ve buna izin veren bir kural\u0131 basitle\u015ftirir:<\/p>\n<pre><code class=\"language-bash\">sudo ufw allow proto esp<\/code><\/pre>\n<p>Bu kural, IPsec trafi\u011finin ge\u00e7i\u015fine izin verir. Kurallar\u0131 kontrol etmek i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo ufw status verbose<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131da SSH, 500\/udp, 4500\/udp ve ESP protokol\u00fcne izin verildi\u011fini g\u00f6rmelisiniz.<\/p>\n<p><strong>IP Y\u00f6nlendirmeyi Etkinle\u015ftirme:<\/strong><\/p>\n<p>VPN sunucunuzun istemcilerden gelen trafi\u011fi internete y\u00f6nlendirebilmesi i\u00e7in IP y\u00f6nlendirme (IP Forwarding) \u00f6zelli\u011finin etkin olmas\u0131 gerekir. Bu, kernel d\u00fczeyinde bir ayard\u0131r.<\/p>\n<p><code>\/etc\/sysctl.conf<\/code> dosyas\u0131n\u0131 d\u00fczenleyerek bu ayar\u0131 kal\u0131c\u0131 hale getirebiliriz:<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/sysctl.conf<\/code><\/pre>\n<p>Dosyan\u0131n i\u00e7inde a\u015fa\u011f\u0131daki sat\u0131r\u0131 bulun veya ekleyin:<\/p>\n<pre><code class=\"language-\">net.ipv4.ip_forward = 1<\/code><\/pre>\n<p>De\u011fi\u015fiklikleri kaydedin ve d\u00fczenleyiciden \u00e7\u0131k\u0131n (CTRL+O, Enter, CTRL+X). Ayarlar\u0131 hemen uygulamak i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo sysctl -p<\/code><\/pre>\n<p>Bu komut, <code>\/etc\/sysctl.conf<\/code> dosyas\u0131ndaki ayarlar\u0131 yeniden y\u00fckler ve IP y\u00f6nlendirmeyi etkinle\u015ftirir.<\/p>\n<h3>Ad\u0131m 3: PKI (Public Key Infrastructure) Olu\u015fturma<\/h3>\n<p>StrongSwan, kimlik do\u011frulama i\u00e7in sertifikalar\u0131 kullan\u0131r. Bu ad\u0131mda, bir Sertifika Yetkilisi (CA) olu\u015fturacak, ard\u0131ndan bu CA taraf\u0131ndan imzalanm\u0131\u015f bir sunucu sertifikas\u0131 olu\u015fturaca\u011f\u0131z. Bu sertifikalar, VPN sunucunuzun g\u00fcvenilirli\u011fini kan\u0131tlayacak ve istemcilerin sunucuyu do\u011frulamas\u0131n\u0131 sa\u011flayacakt\u0131r.<\/p>\n<p>Ge\u00e7ici olarak sertifikalar\u0131 olu\u015fturmak i\u00e7in bir dizin olu\u015ftural\u0131m:<\/p>\n<pre><code class=\"language-bash\">mkdir ~\/pki\ncd ~\/pki<\/code><\/pre>\n<p><strong>VPN Sunucusu i\u00e7in Sertifika Yetkilisi (CA) Olu\u015fturma<\/strong><\/p>\n<p>\u00d6nce, k\u00f6k Sertifika Yetkilisi (CA) anahtar\u0131n\u0131 olu\u015fturuyoruz. Bu anahtar, di\u011fer t\u00fcm sertifikalar\u0131 imzalamak i\u00e7in kullan\u0131lacakt\u0131r. G\u00fcvenlik i\u00e7in 4096 bit RSA anahtar\u0131 kullan\u0131yoruz.<\/p>\n<pre><code class=\"language-bash\">ipsec pki --gen --type rsa --size 4096 --outform pem > ca.key.pem<\/code><\/pre>\n<p>Ard\u0131ndan, bu anahtar\u0131 kullanarak bir kendinden imzal\u0131 CA sertifikas\u0131 olu\u015fturuyoruz. Bu sertifika, istemcilerinizin sunucuya g\u00fcvenmesi i\u00e7in kullan\u0131lacakt\u0131r. <code>CN<\/code> (Common Name) alan\u0131, CA&#8217;n\u0131n ad\u0131n\u0131 temsil eder.<\/p>\n<pre><code class=\"language-bash\">ipsec pki --self --ca --lifetime 3650 --in ca.key.pem --type rsa --dn \"CN=VPN Root CA\" --outform pem > ca.cert.pem<\/code><\/pre>\n<p>*   <code>--lifetime 3650<\/code>: Sertifikan\u0131n 10 y\u0131l ge\u00e7erli olmas\u0131n\u0131 sa\u011flar.<br \/>\n*   <code>--dn \"CN=VPN Root CA\"<\/code>: Sertifikan\u0131n ortak ad\u0131n\u0131 belirler.<\/p>\n<p><strong>VPN Sunucusu Sertifikas\u0131 Olu\u015fturma<\/strong><\/p>\n<p>\u015eimdi, VPN sunucumuz i\u00e7in bir anahtar ve sertifika olu\u015fturaca\u011f\u0131z. Bu sertifika, sunucunun kendisini istemcilere tan\u0131tmas\u0131n\u0131 sa\u011flayacakt\u0131r.<\/p>\n<p>Sunucu anahtar\u0131n\u0131 olu\u015fturun:<\/p>\n<pre><code class=\"language-bash\">ipsec pki --gen --type rsa --size 4096 --outform pem > server.key.pem<\/code><\/pre>\n<p>Sunucu genel anahtar\u0131n\u0131 olu\u015fturun:<\/p>\n<pre><code class=\"language-bash\">ipsec pki --pub --in server.key.pem --outform pem > server.pub.pem<\/code><\/pre>\n<p>CA&#8217;m\u0131z\u0131 kullanarak sunucu sertifikas\u0131n\u0131 imzalay\u0131n. <code>--dn<\/code> (Common Name) ve <code>--san<\/code> (Subject Alternative Name) alanlar\u0131 sunucunuzun alan ad\u0131n\u0131 (\u00f6rne\u011fin, <code>vpn.example.com<\/code>) ve\/veya genel IP adresini i\u00e7ermelidir. Bu de\u011ferler, istemcilerin VPN sunucusunu do\u011fru bir \u015fekilde do\u011frulayabilmesi i\u00e7in \u00f6nemlidir. <code>VPN_SUNUCU_IP_ADRES\u0130<\/code> yerine sunucunuzun ger\u00e7ek IP adresini, <code>vpn.example.com<\/code> yerine ise kendi alan ad\u0131n\u0131z\u0131 yaz\u0131n.<\/p>\n<pre><code class=\"language-bash\">ipsec pki --issue --lifetime 1825 --in server.pub.pem --type rsa --dn \"CN=vpn.example.com\" --san \"vpn.example.com\" --san IP_ADRES\u0130N\u0130Z --ca ca.cert.pem --cacert ca.cert.pem --outform pem > server.cert.pem<\/code><\/pre>\n<p>*   <code>--lifetime 1825<\/code>: Sertifikan\u0131n 5 y\u0131l ge\u00e7erli olmas\u0131n\u0131 sa\u011flar.<br \/>\n*   <code>--dn \"CN=vpn.example.com\"<\/code>: Sunucunun ortak ad\u0131n\u0131 belirler.<br \/>\n*   <code>--san \"vpn.example.com\" --san IP_ADRES\u0130N\u0130Z<\/code>: Sertifikay\u0131 alan ad\u0131 ve IP adresi i\u00e7in ge\u00e7erli k\u0131lar. Bu, istemcilerin DNS ad\u0131 veya IP adresi ile ba\u011flanmas\u0131na olanak tan\u0131r.<\/p>\n<p><strong>Sertifikalar\u0131 Do\u011fru Konuma Kopyalama<\/strong><\/p>\n<p>Olu\u015fturdu\u011fumuz CA ve sunucu sertifikalar\u0131n\u0131 StrongSwan&#8217;\u0131n bekledi\u011fi dizinlere ta\u015f\u0131y\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo mv ca.cert.pem \/etc\/ipsec.d\/cacerts\/\nsudo mv server.cert.pem \/etc\/ipsec.d\/certs\/\nsudo mv server.key.pem \/etc\/ipsec.d\/private\/<\/code><\/pre>\n<p>\u00d6zel anahtar\u0131n (server.key.pem) izinlerini yaln\u0131zca root kullan\u0131c\u0131s\u0131n\u0131n okuyabilece\u011fi \u015fekilde ayarlamak \u00e7ok \u00f6nemlidir:<\/p>\n<pre><code class=\"language-bash\">sudo chmod 600 \/etc\/ipsec.d\/private\/server.key.pem<\/code><\/pre>\n<p>Bu ad\u0131m, \u00f6zel anahtar\u0131n\u0131z\u0131n g\u00fcvenli\u011fini sa\u011flar ve yetkisiz eri\u015fimi engeller.<\/p>\n<h3>Ad\u0131m 4: StrongSwan&#8217;\u0131 Yap\u0131land\u0131rma<\/h3>\n<p>StrongSwan&#8217;\u0131n ana yap\u0131land\u0131rma dosyas\u0131 <code>\/etc\/ipsec.conf<\/code>&#8216;tur. Bu dosyay\u0131 d\u00fczenleyerek VPN ba\u011flant\u0131m\u0131z\u0131n nas\u0131l kurulaca\u011f\u0131n\u0131 ve hangi parametreleri kullanaca\u011f\u0131n\u0131 belirleyece\u011fiz.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/ipsec.conf<\/code><\/pre>\n<p>Dosyan\u0131n i\u00e7eri\u011fini a\u015fa\u011f\u0131daki gibi d\u00fczenleyin. Mevcut i\u00e7eri\u011fi silebilir veya yorum sat\u0131r\u0131 yapabilirsiniz.<\/p>\n<pre><code class=\"language-ini\">config setup\n    charondebug=\"ike 2, knl 2, cfg 2, net 2, esp 2, dmn 2, mgr 2\"\n    strictcrlpolicy=no\n    uniqueids = no\n\nconn %default\n    keyexchange=ikev2\n    dpdaction=clear\n    dpddelay=300s\n    rekey=no\n    reauth=no\n    leftfirewall=yes\n    leftauth=pubkey\n    leftsendcert=always\n    rightauth=eap-mschapv2 # veya pubkey\n    rightsendcert=never # EAP kullan\u0131l\u0131yorsa, pubkey kullan\u0131l\u0131yorsa always\n    eap_identity=%any\n\nconn ikev2-vpn\n    # Sunucu taraf\u0131 ayarlar\u0131\n    left=%any # Sunucunun genel IP adresini otomatik alg\u0131lar\n    leftid=\"CN=vpn.example.com\" # Sunucu sertifikas\u0131ndaki CN ile ayn\u0131 olmal\u0131\n    leftcert=server.cert.pem # Sunucu sertifikas\u0131\n    leftsubnet=0.0.0.0\/0 # T\u00fcm trafi\u011fi VPN \u00fczerinden y\u00f6nlendir\n\n    # \u0130stemci taraf\u0131 ayarlar\u0131\n    right=%any\n    rightsourceip=10.10.10.0\/24 # VPN istemcilerine atanacak IP aral\u0131\u011f\u0131\n    rightdns=8.8.8.8,8.8.4.4 # VPN istemcileri i\u00e7in DNS sunucular\u0131 (Google DNS)\n\n    # \u015eifreleme algoritmalar\u0131\n    ike=aes256-sha256-modp1024,aes256-sha256-modp2048,aes128-sha256-modp1024,aes128-sha256-modp2048,aes256-sha384-modp4096!\n    esp=aes256-sha256,aes128-sha256,aes256-sha384,aes256-sha512,aes128-sha512,chacha20poly1305-sha256!\n\n    # Ba\u011flant\u0131y\u0131 otomatik ba\u015flat\n    auto=start<\/code><\/pre>\n<p><strong>Yap\u0131land\u0131rma A\u00e7\u0131klamalar\u0131:<\/strong><\/p>\n<p>*   <strong><code>config setup<\/code><\/strong>: StrongSwan&#8217;\u0131n genel davran\u0131\u015f\u0131n\u0131 yap\u0131land\u0131r\u0131r.<br \/>\n    *   <code>charondebug<\/code>: Hata ay\u0131klama seviyesini ayarlar. Sorun giderme i\u00e7in faydal\u0131d\u0131r.<br \/>\n    *   <code>strictcrlpolicy=no<\/code>: Sertifika iptal listesi (CRL) kontrol\u00fcn\u00fc devre d\u0131\u015f\u0131 b\u0131rak\u0131r. \u00dcretim ortamlar\u0131nda <code>yes<\/code> olarak ayarlanmal\u0131 ve CRL y\u00f6netimi yap\u0131lmal\u0131d\u0131r.<br \/>\n    *   <code>uniqueids = no<\/code>: Ayn\u0131 kimlik ile birden fazla ba\u011flant\u0131ya izin verir.<br \/>\n*   <strong><code>conn %default<\/code><\/strong>: T\u00fcm ba\u011flant\u0131lar i\u00e7in varsay\u0131lan ayarlar\u0131 tan\u0131mlar.<br \/>\n    *   <code>keyexchange=ikev2<\/code>: IKEv2 anahtar de\u011fi\u015fimi protokol\u00fcn\u00fc kullan\u0131r.<br \/>\n    *   <code>dpdaction=clear<\/code>, <code>dpddelay<\/code>, <code>rekey<\/code>, <code>reauth<\/code>: Ba\u011flant\u0131 kopmalar\u0131n\u0131 y\u00f6netmek ve yeniden anahtarlama\/kimlik do\u011frulamay\u0131 ayarlamak i\u00e7in kullan\u0131l\u0131r.<br \/>\n    *   <code>leftfirewall=yes<\/code>: StrongSwan&#8217;\u0131n g\u00fcvenlik duvar\u0131 kurallar\u0131n\u0131 otomatik olarak y\u00f6netmesine izin verir.<br \/>\n    *   <code>leftauth=pubkey<\/code>: Sunucu taraf\u0131n\u0131n ortak anahtar kimlik do\u011frulamas\u0131 kullanaca\u011f\u0131n\u0131 belirtir (sertifika tabanl\u0131).<br \/>\n    *   <code>leftsendcert=always<\/code>: Sunucunun her zaman sertifikas\u0131n\u0131 g\u00f6ndermesini sa\u011flar.<br \/>\n    *   <code>rightauth=eap-mschapv2<\/code>: \u0130stemci taraf\u0131n\u0131n EAP-MSCHAPv2 kimlik do\u011frulamas\u0131 kullanaca\u011f\u0131n\u0131 belirtir (kullan\u0131c\u0131 ad\u0131\/\u015fifre). E\u011fer istemciler de sertifika kullanacaksa, buray\u0131 <code>pubkey<\/code> olarak de\u011fi\u015ftirmelisiniz.<br \/>\n    *   <code>rightsendcert=never<\/code>: EAP kullan\u0131l\u0131yorsa istemcinin sertifika g\u00f6ndermemesi gerekti\u011fini belirtir. <code>pubkey<\/code> kullan\u0131l\u0131yorsa <code>always<\/code> olmal\u0131.<br \/>\n    *   <code>eap_identity=%any<\/code>: EAP kimlik do\u011frulamas\u0131 i\u00e7in istemcinin herhangi bir kimlik g\u00f6nderebilece\u011fini belirtir.<br \/>\n*   <strong><code>conn ikev2-vpn<\/code><\/strong>: Ger\u00e7ek VPN ba\u011flant\u0131m\u0131z\u0131n ayarlar\u0131n\u0131 tan\u0131mlar.<br \/>\n    *   <code>left=%any<\/code>: Sunucunun genel IP adresini otomatik olarak alg\u0131lar.<br \/>\n    *   <code>leftid=\"CN=vpn.example.com\"<\/code>: Sunucu sertifikas\u0131nda belirtti\u011finiz <code>CN<\/code> de\u011feri ile ayn\u0131 olmal\u0131d\u0131r.<br \/>\n    *   <code>leftcert=server.cert.pem<\/code>: Kullan\u0131lacak sunucu sertifikas\u0131n\u0131n ad\u0131n\u0131 belirtir.<br \/>\n    *   <code>leftsubnet=0.0.0.0\/0<\/code>: \u0130stemcilere t\u00fcm internet trafi\u011fini VPN \u00fczerinden g\u00f6ndermelerini s\u00f6yler.<br \/>\n    *   <code>rightsourceip=10.10.10.0\/24<\/code>: VPN istemcilerine atanacak dahili IP adres aral\u0131\u011f\u0131n\u0131 tan\u0131mlar. Bu aral\u0131k, yerel a\u011f\u0131n\u0131zdaki ba\u015fka bir aral\u0131kla \u00e7ak\u0131\u015fmamal\u0131d\u0131r.<br \/>\n    *   <code>rightdns=8.8.8.8,8.8.4.4<\/code>: VPN istemcilerinin kullanaca\u011f\u0131 DNS sunucular\u0131n\u0131 belirtir. Google DNS veya ba\u015fka bir g\u00fcvenilir DNS kullanabilirsiniz.<br \/>\n    *   <code>ike<\/code> ve <code>esp<\/code>: IKE ve ESP fazlar\u0131 i\u00e7in kullan\u0131lacak \u015fifreleme ve b\u00fct\u00fcnl\u00fck algoritmalar\u0131n\u0131 tan\u0131mlar. En g\u00fcvenli ve g\u00fcncel algoritmalar\u0131 se\u00e7mek \u00f6nemlidir.<br \/>\n    *   <code>auto=start<\/code>: StrongSwan servisi ba\u015flad\u0131\u011f\u0131nda bu ba\u011flant\u0131n\u0131n otomatik olarak kurulmas\u0131n\u0131 sa\u011flar.<\/p>\n<p>De\u011fi\u015fiklikleri kaydedin ve d\u00fczenleyiciden \u00e7\u0131k\u0131n.<\/p>\n<p><strong>Kullan\u0131c\u0131 Kimlik Do\u011frulama Bilgilerini Ayarlama (<code>\/etc\/ipsec.secrets<\/code>)<\/strong><\/p>\n<p>E\u011fer EAP-MSCHAPv2 kimlik do\u011frulamas\u0131n\u0131 se\u00e7tiyseniz (yani <code>rightauth=eap-mschapv2<\/code>), kullan\u0131c\u0131 ad\u0131 ve \u015fifre bilgilerini <code>\/etc\/ipsec.secrets<\/code> dosyas\u0131na eklemeniz gerekir.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/ipsec.secrets<\/code><\/pre>\n<p>Dosyan\u0131n en alt\u0131na a\u015fa\u011f\u0131daki formatta kullan\u0131c\u0131 bilgileri ekleyin:<\/p>\n<pre><code class=\"language-\"># Sunucu \u00f6zel anahtar\u0131\n: RSA server.key.pem\n\n<h2>Kullan\u0131c\u0131lar<\/h2>\nkullaniciadi %any : EAP \"sifre\"<\/code><\/pre>\n<p>*   \u0130lk sat\u0131r, sunucu sertifikas\u0131n\u0131n \u00f6zel anahtar\u0131n\u0131 belirtir. Bu, sunucunun kimli\u011fini do\u011frulamas\u0131 i\u00e7in gereklidir.<br \/>\n*   \u0130kinci sat\u0131r ve sonrakiler, her bir VPN kullan\u0131c\u0131s\u0131 i\u00e7in kullan\u0131c\u0131 ad\u0131 ve \u015fifreyi tan\u0131mlar. <code>kullaniciadi<\/code> yerine istedi\u011finiz kullan\u0131c\u0131 ad\u0131n\u0131, <code>sifre<\/code> yerine ise g\u00fc\u00e7l\u00fc bir \u015fifre kullan\u0131n.<\/p>\n<p>E\u011fer istemciler i\u00e7in de sertifika tabanl\u0131 kimlik do\u011frulama kullanacaksan\u0131z, bu dosya sadece sunucunun \u00f6zel anahtar\u0131n\u0131 i\u00e7erecektir. Kullan\u0131c\u0131 sertifikalar\u0131 ayr\u0131ca olu\u015fturulur ve istemcilere verilir. Bu rehberde EAP-MSCHAPv2 ve sertifika tabanl\u0131 sunucu kimlik do\u011frulamas\u0131 kombinasyonunu ele al\u0131yoruz, zira bu, \u00e7o\u011fu kullan\u0131c\u0131 i\u00e7in kurulumu daha basittir.<\/p>\n<h3>Ad\u0131m 5: IP Y\u00f6nlendirme ve NAT Kurallar\u0131<\/h3>\n<p>VPN istemcilerinin internete eri\u015febilmesi i\u00e7in sunucunun gelen VPN trafi\u011fini d\u0131\u015f a\u011fa (internete) y\u00f6nlendirmesi ve bu trafi\u011fi NAT (Network Address Translation) ile maskelemesi gerekir. UFW ile bu kurallar\u0131 yap\u0131land\u0131raca\u011f\u0131z.<\/p>\n<p>\u00d6ncelikle, UFW&#8217;nin varsay\u0131lan iletme politikas\u0131n\u0131 kabul et olarak ayarlamam\u0131z gerekiyor.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/default\/ufw<\/code><\/pre>\n<p>Dosyada <code>DEFAULT_FORWARD_POLICY<\/code> sat\u0131r\u0131n\u0131 bulun ve de\u011ferini <code>\"ACCEPT\"<\/code> olarak de\u011fi\u015ftirin:<\/p>\n<pre><code class=\"language-\">DEFAULT_FORWARD_POLICY=\"ACCEPT\"<\/code><\/pre>\n<p>\u015eimdi, NAT kural\u0131n\u0131 <code>\/etc\/ufw\/before.rules<\/code> dosyas\u0131na eklememiz gerekiyor. Bu dosya, UFW kurallar\u0131n\u0131n di\u011fer t\u00fcm kurallardan \u00f6nce uygulanmas\u0131n\u0131 sa\u011flar.<\/p>\n<pre><code class=\"language-bash\">sudo nano \/etc\/ufw\/before.rules<\/code><\/pre>\n<p>Dosyan\u0131n en \u00fcst\u00fcne, <code>*filter<\/code> sat\u0131r\u0131ndan \u00f6nce a\u015fa\u011f\u0131daki kurallar\u0131 ekleyin:<\/p>\n<pre><code class=\"language-\">#\n<h2>rules.before<\/h2>\n<h2># Rules that should be run before the ufw command line added rules. Custom<\/h2>\n<h2>rules should be added to the end of this file, but before the *filter<\/h2>\n<h2>section.<\/h2>\n<h2># START OPENVPN RULES<\/h2>\n<h2>NAT table rules<\/h2>\n*nat\n:POSTROUTING ACCEPT [0:0]\n<h2>Allow traffic from VPN client subnet to eth0 (your public interface)<\/h2>\n-A POSTROUTING -s 10.10.10.0\/24 -o eth0 -j MASQUERADE\nCOMMIT\n<h2>END OPENVPN RULES<\/h2>\n\n<h2>Don't delete these required lines, otherwise ufw will stop working<\/h2>\n*filter<\/code><\/pre>\n<p><strong>\u00d6nemli:<\/strong> <code>-o eth0<\/code> k\u0131sm\u0131ndaki <code>eth0<\/code> de\u011ferini sunucunuzun d\u0131\u015fa d\u00f6n\u00fck a\u011f aray\u00fcz\u00fcn\u00fcn ad\u0131 ile de\u011fi\u015ftirmeniz gerekmektedir. Sunucunuzun a\u011f aray\u00fcz ad\u0131n\u0131 \u00f6\u011frenmek i\u00e7in <code>ip a<\/code> komutunu kullanabilirsiniz. Genellikle <code>eth0<\/code> veya <code>enpXsY<\/code> gibi bir isimdir. <code>10.10.10.0\/24<\/code> ise <code>ipsec.conf<\/code> dosyas\u0131nda <code>rightsourceip<\/code> olarak belirtti\u011finiz VPN istemcilerine atanacak IP aral\u0131\u011f\u0131 ile e\u015fle\u015fmelidir.<\/p>\n<p>De\u011fi\u015fiklikleri kaydedin ve d\u00fczenleyiciden \u00e7\u0131k\u0131n.<\/p>\n<p>UFW&#8217;yi yeniden y\u00fckleyerek yeni kurallar\u0131n uygulanmas\u0131n\u0131 sa\u011flay\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo ufw reload<\/code><\/pre>\n<p>Bu komut, UFW&#8217;yi yeniden ba\u015flat\u0131r ve <code>before.rules<\/code> dosyas\u0131ndaki NAT kural\u0131n\u0131n etkinle\u015fmesini sa\u011flar.<\/p>\n<h3>Ad\u0131m 6: StrongSwan Servisini Ba\u015flatma ve Kontrol Etme<\/h3>\n<p>T\u00fcm yap\u0131land\u0131rmalar\u0131 tamamlad\u0131\u011f\u0131m\u0131za g\u00f6re, StrongSwan servisini yeniden ba\u015flatabilir ve durumunu kontrol edebiliriz.<\/p>\n<p>StrongSwan servisini yeniden ba\u015flat\u0131n:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl restart strongswan<\/code><\/pre>\n<p>StrongSwan&#8217;\u0131n sistem ba\u015flang\u0131c\u0131nda otomatik olarak ba\u015flamas\u0131n\u0131 sa\u011flamak i\u00e7in:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl enable strongswan<\/code><\/pre>\n<p>Servisin durumunu kontrol edin:<\/p>\n<pre><code class=\"language-bash\">sudo systemctl status strongswan<\/code><\/pre>\n<p>\u00c7\u0131kt\u0131da servisin <code>active (running)<\/code> oldu\u011funu g\u00f6rmelisiniz. Herhangi bir hata varsa, <code>journalctl -u strongswan<\/code> komutu ile daha detayl\u0131 g\u00fcnl\u00fckleri inceleyebilirsiniz.<\/p>\n<p>StrongSwan&#8217;\u0131n kendi durum komutunu kullanarak VPN ba\u011flant\u0131lar\u0131n\u0131n durumunu kontrol edin:<\/p>\n<pre><code class=\"language-bash\">sudo ipsec status\nsudo ipsec statusall<\/code><\/pre>\n<p><code>ipsec status<\/code> komutu, <code>ikev2-vpn<\/code> ba\u011flant\u0131s\u0131n\u0131n <code>enabled<\/code> oldu\u011funu ve \u015fu anda ka\u00e7 t\u00fcnelin kurulu oldu\u011funu g\u00f6stermelidir. Ba\u011flant\u0131 hen\u00fcz kurulmad\u0131\u011f\u0131 i\u00e7in <code>established<\/code> t\u00fcnel say\u0131s\u0131 0 olacakt\u0131r.<\/p>\n<h3>Ad\u0131m 7: \u0130stemci Kurulumu<\/h3>\n<p>VPN sunucunuz haz\u0131r oldu\u011funa g\u00f6re, \u015fimdi istemcilerinizi yap\u0131land\u0131rman\u0131z gerekiyor. Her i\u015fletim sistemi i\u00e7in kurulum ad\u0131mlar\u0131 biraz farkl\u0131l\u0131k g\u00f6sterir. Ancak temel prensip, CA sertifikas\u0131n\u0131 cihaza y\u00fcklemek ve VPN ba\u011flant\u0131s\u0131n\u0131 IKEv2 protokol\u00fc ile yap\u0131land\u0131rmakt\u0131r.<\/p>\n<p>\u00d6ncelikle, istemcilere da\u011f\u0131tman\u0131z gereken <code>ca.cert.pem<\/code> dosyas\u0131n\u0131 sunucunuzdan g\u00fcvenli bir \u015fekilde aktar\u0131n. Bunu <code>scp<\/code> veya ba\u015fka bir g\u00fcvenli dosya transfer y\u00f6ntemiyle yapabilirsiniz.<\/p>\n<pre><code class=\"language-bash\"># Sunucudan yerel makinenize kopyalamak i\u00e7in (yerel makinenizden \u00e7al\u0131\u015ft\u0131r\u0131n)\nscp kullanici@sunucu_ip_adresi:~\/pki\/ca.cert.pem .<\/code><\/pre>\n<p><strong>Windows \u0130stemcisi<\/strong><\/p>\n<p>1.  <strong>CA Sertifikas\u0131n\u0131 Y\u00fckleme:<\/strong><br \/>\n    *   <code>ca.cert.pem<\/code> dosyas\u0131n\u0131 bilgisayar\u0131n\u0131za kopyalay\u0131n.<br \/>\n    *   Dosyaya sa\u011f t\u0131klay\u0131n ve &#8220;Sertifika Y\u00fckle&#8221; se\u00e7ene\u011fini se\u00e7in.<br \/>\n    *   &#8220;Yerel Makine&#8221; se\u00e7ene\u011fini belirleyin ve &#8220;\u0130leri&#8221;ye t\u0131klay\u0131n.<br \/>\n    *   &#8220;T\u00fcm sertifikalar\u0131 a\u015fa\u011f\u0131daki depoya yerle\u015ftir&#8221; se\u00e7ene\u011fini se\u00e7in ve &#8220;G\u00f6zat&#8221; d\u00fc\u011fmesine t\u0131klay\u0131n.<br \/>\n    *   Listeden &#8220;G\u00fcvenilen K\u00f6k Sertifika Yetkilileri&#8221;ni se\u00e7in ve &#8220;Tamam&#8221;a t\u0131klay\u0131n.<br \/>\n    *   Y\u00fcklemeyi tamamlamak i\u00e7in &#8220;\u0130leri&#8221; ve &#8220;Son&#8221; d\u00fc\u011fmelerine t\u0131klay\u0131n. G\u00fcvenlik uyar\u0131s\u0131n\u0131 onaylay\u0131n.<br \/>\n2.  <strong>VPN Ba\u011flant\u0131s\u0131 Olu\u015fturma:<\/strong><br \/>\n    *   Ba\u015flat men\u00fcs\u00fcnden &#8220;Ayarlar&#8221; -> &#8220;A\u011f ve \u0130nternet&#8221; -> &#8220;VPN&#8221; yolunu izleyin.<br \/>\n    *   &#8220;VPN ba\u011flant\u0131s\u0131 ekle&#8221; d\u00fc\u011fmesine t\u0131klay\u0131n.<br \/>\n    *   <strong>VPN sa\u011flay\u0131c\u0131s\u0131:<\/strong> Windows (yerle\u015fik)<br \/>\n    *   <strong>Ba\u011flant\u0131 ad\u0131:<\/strong> \u0130stedi\u011finiz bir isim (\u00f6rn: Benim VPN&#8217;im)<br \/>\n    *   <strong>Sunucu ad\u0131 veya IP adresi:<\/strong> VPN sunucunuzun alan ad\u0131 veya IP adresi (\u00f6rn: <code>vpn.example.com<\/code> veya <code>IP_ADRES\u0130N\u0130Z<\/code>)<br \/>\n    *   <strong>VPN t\u00fcr\u00fc:<\/strong> IKEv2<br \/>\n    *   <strong>Kimlik do\u011frulama bilgisi t\u00fcr\u00fc:<\/strong> &#8220;Kullan\u0131c\u0131 ad\u0131 ve parola&#8221; se\u00e7ene\u011fini se\u00e7in (EAP-MSCHAPv2 kullan\u0131yorsan\u0131z).<br \/>\n    *   Kullan\u0131c\u0131 ad\u0131n\u0131z\u0131 ve parolan\u0131z\u0131 girin.<br \/>\n    *   Kaydedin ve ba\u011flanmay\u0131 deneyin.<\/p>\n<p><strong>macOS \u0130stemcisi<\/strong><\/p>\n<p>1.  <strong>CA Sertifikas\u0131n\u0131 Y\u00fckleme:<\/strong><br \/>\n    *   <code>ca.cert.pem<\/code> dosyas\u0131n\u0131 macOS cihaz\u0131n\u0131za kopyalay\u0131n.<br \/>\n    *   Dosyaya \u00e7ift t\u0131klay\u0131n. Anahtar Zinciri Eri\u015fimi uygulamas\u0131 a\u00e7\u0131lacakt\u0131r.<br \/>\n    *   Sertifika eklendikten sonra, &#8220;Sistem&#8221; anahtar zincirinde &#8220;VPN Root CA&#8221; (veya CA sertifikas\u0131na verdi\u011finiz ad) adl\u0131 sertifikay\u0131 bulun.<br \/>\n    *   Sertifikaya \u00e7ift t\u0131klay\u0131n, &#8220;G\u00fcven&#8221; b\u00f6l\u00fcm\u00fcn\u00fc geni\u015fletin.<br \/>\n    *   &#8220;Bu sertifikay\u0131 kullan\u0131rken&#8221; se\u00e7ene\u011fini &#8220;Her zaman g\u00fcven&#8221; olarak ayarlay\u0131n.<br \/>\n    *   De\u011fi\u015fiklikleri kaydetmek i\u00e7in \u015fifrenizi girmeniz istenebilir.<br \/>\n2.  <strong>VPN Ba\u011flant\u0131s\u0131 Olu\u015fturma:<\/strong><br \/>\n    *   &#8220;Sistem Ayarlar\u0131&#8221; (veya &#8220;Sistem Tercihleri&#8221;) -> &#8220;A\u011f&#8221; yolunu izleyin.<br \/>\n    *   Sol alt k\u00f6\u015fedeki &#8220;+&#8221; d\u00fc\u011fmesine t\u0131klay\u0131n.<br \/>\n    *   <strong>Aray\u00fcz:<\/strong> VPN<br \/>\n    *   <strong>VPN T\u00fcr\u00fc:<\/strong> IKEv2<br \/>\n    *   <strong>Servis Ad\u0131:<\/strong> \u0130stedi\u011finiz bir isim (\u00f6rn: StrongSwan VPN)<br \/>\n    *   &#8220;Olu\u015ftur&#8221;a t\u0131klay\u0131n.<br \/>\n    *   <strong>Sunucu Adresi:<\/strong> VPN sunucunuzun alan ad\u0131 veya IP adresi.<br \/>\n    *   <strong>Uzak Kimlik:<\/strong> VPN sunucunuzun <code>leftid<\/code> olarak belirtti\u011finiz de\u011feri (\u00f6rn: <code>vpn.example.com<\/code>).<br \/>\n    *   <strong>Yerel Kimlik:<\/strong> Bo\u015f b\u0131rak\u0131labilir veya kullan\u0131c\u0131 ad\u0131n\u0131z olabilir.<br \/>\n    *   &#8220;Kimlik Do\u011frulama Ayarlar\u0131&#8230;&#8221; d\u00fc\u011fmesine t\u0131klay\u0131n.<br \/>\n    *   <strong>Kimlik Do\u011frulama:<\/strong> &#8220;Kullan\u0131c\u0131 Ad\u0131&#8221;n\u0131 se\u00e7in (EAP-MSCHAPv2 kullan\u0131yorsan\u0131z).<br \/>\n    *   Kullan\u0131c\u0131 ad\u0131n\u0131z\u0131 ve parolan\u0131z\u0131 girin.<br \/>\n    *   &#8220;Uygula&#8221; ve ard\u0131ndan &#8220;Ba\u011flan&#8221; d\u00fc\u011fmelerine t\u0131klay\u0131n.<\/p>\n<p><strong>iOS \u0130stemcisi<\/strong><\/p>\n<p>1.  <strong>CA Sertifikas\u0131n\u0131 Y\u00fckleme:<\/strong><br \/>\n    *   <code>ca.cert.pem<\/code> dosyas\u0131n\u0131 kendinize e-posta ile g\u00f6nderin veya g\u00fcvenli bir web sunucusunda bar\u0131nd\u0131r\u0131n ve Safari \u00fczerinden eri\u015fin.<br \/>\n    *   Dosyaya dokundu\u011funuzda bir profil y\u00fckleme uyar\u0131s\u0131 alacaks\u0131n\u0131z. &#8220;\u0130zin Ver&#8221;e dokunun.<br \/>\n    *   Ayarlar uygulamas\u0131n\u0131 a\u00e7\u0131n, &#8220;Profil \u0130ndirildi&#8221; se\u00e7ene\u011fine dokunun.<br \/>\n    *   &#8220;Y\u00fckle&#8221;ye dokunun, \u015fifrenizi girin ve y\u00fcklemeyi onaylay\u0131n.<br \/>\n    *   Y\u00fckledikten sonra, &#8220;Ayarlar&#8221; -> &#8220;Genel&#8221; -> &#8220;VPN ve Ayg\u0131t Y\u00f6netimi&#8221; -> &#8220;Yap\u0131land\u0131rma Profilleri&#8221; alt\u0131nda sertifikay\u0131 g\u00f6receksiniz.<br \/>\n    *   Ard\u0131ndan, &#8220;Ayarlar&#8221; -> &#8220;Genel&#8221; -> &#8220;Hakk\u0131nda&#8221; -> &#8220;Sertifika G\u00fcveni Ayarlar\u0131&#8221; yolunu izleyin ve CA sertifikan\u0131z i\u00e7in &#8220;Tam G\u00fcven&#8221;i etkinle\u015ftirin.<br \/>\n2.  <strong>VPN Yap\u0131land\u0131rmas\u0131 Olu\u015fturma:<\/strong><br \/>\n    *   &#8220;Ayarlar&#8221; -> &#8220;Genel&#8221; -> &#8220;VPN&#8221; -> &#8220;VPN Yap\u0131land\u0131rmas\u0131 Ekle&#8230;&#8221; yolunu izleyin.<br \/>\n    *   <strong>T\u00fcr:<\/strong> IKEv2<br \/>\n    *   <strong>A\u00e7\u0131klama:<\/strong> \u0130stedi\u011finiz bir isim (\u00f6rn: My IKEv2 VPN)<br \/>\n    *   <strong>Sunucu:<\/strong> VPN sunucunuzun alan ad\u0131 veya IP adresi.<br \/>\n    *   <strong>Uzak Kimlik:<\/strong> VPN sunucunuzun <code>leftid<\/code> olarak belirtti\u011finiz de\u011feri (\u00f6rn: <code>vpn.example.com<\/code>).<br \/>\n    *   <strong>Yerel Kimlik:<\/strong> Bo\u015f b\u0131rak\u0131labilir.<br \/>\n    *   <strong>Kullan\u0131c\u0131 Kimlik Do\u011frulamas\u0131:<\/strong> &#8220;Kullan\u0131c\u0131 Ad\u0131&#8221;n\u0131 se\u00e7in.<br \/>\n    *   Kullan\u0131c\u0131 ad\u0131n\u0131z\u0131 ve parolan\u0131z\u0131 girin.<br \/>\n    *   &#8220;Bitti&#8221;ye dokunun ve ba\u011flanmay\u0131 deneyin.<\/p>\n<p><strong>Android \u0130stemcisi (StrongSwan VPN Client Uygulamas\u0131)<\/strong><\/p>\n<p>Android&#8217;in yerle\u015fik IKEv2 deste\u011fi s\u0131n\u0131rl\u0131 oldu\u011fundan, StrongSwan&#8217;\u0131n kendi Android uygulamas\u0131n\u0131 kullanmak en iyi yoldur.<\/p>\n<p>1.  <strong>Uygulamay\u0131 Y\u00fckleme:<\/strong> Google Play Store&#8217;dan &#8220;StrongSwan VPN Client&#8221; uygulamas\u0131n\u0131 indirin ve y\u00fckleyin.<br \/>\n2.  <strong>CA Sertifikas\u0131n\u0131 Y\u00fckleme:<\/strong><br \/>\n    *   <code>ca.cert.pem<\/code> dosyas\u0131n\u0131 telefonunuzun depolama alan\u0131na kopyalay\u0131n.<br \/>\n    *   StrongSwan uygulamas\u0131n\u0131 a\u00e7\u0131n. Sa\u011f \u00fcst k\u00f6\u015fedeki \u00fc\u00e7 noktaya dokunun ve &#8220;CA Sertifikalar\u0131n\u0131 Y\u00f6net&#8221;i se\u00e7in.<br \/>\n    *   Sa\u011f alttaki &#8220;+&#8221; d\u00fc\u011fmesine dokunun ve &#8220;Sertifika dosyas\u0131n\u0131 i\u00e7e aktar&#8221;\u0131 se\u00e7in.<br \/>\n    *   Telefonunuzdaki <code>ca.cert.pem<\/code> dosyas\u0131n\u0131 bulun ve se\u00e7in.<br \/>\n3.  <strong>VPN Profili Olu\u015fturma:<\/strong><br \/>\n    *   StrongSwan uygulamas\u0131n\u0131n ana ekran\u0131nda sa\u011f alttaki &#8220;+&#8221; d\u00fc\u011fmesine dokunarak yeni bir VPN profili ekleyin.<br \/>\n    *   <strong>Sunucu:<\/strong> VPN sunucunuzun alan ad\u0131 veya IP adresi.<br \/>\n    *   <strong>VPN T\u00fcr\u00fc:<\/strong> IKEv2 Sertifikalar\u0131 (veya IKEv2 EAP &#8211; kullan\u0131c\u0131 ad\u0131\/\u015fifre i\u00e7in)<br \/>\n    *   <strong>Kimlik Do\u011frulama:<\/strong> &#8220;Kullan\u0131c\u0131 ad\u0131\/parola&#8221;y\u0131 se\u00e7in.<br \/>\n    *   Kullan\u0131c\u0131 ad\u0131n\u0131z\u0131 ve parolan\u0131z\u0131 girin.<br \/>\n    *   &#8220;Geli\u015fmi\u015f ayarlar\u0131 g\u00f6ster&#8221; se\u00e7ene\u011fine dokunarak &#8220;Sunucu Kimli\u011fi&#8221; alan\u0131na sunucunuzun <code>leftid<\/code> de\u011ferini (\u00f6rn: <code>vpn.example.com<\/code>) girebilirsiniz.<br \/>\n    *   &#8220;Kaydet&#8221;e dokunun.<br \/>\n    *   Olu\u015fturdu\u011funuz profile dokunarak ba\u011flan\u0131n.<\/p>\n<h3>Ad\u0131m 8: Sorun Giderme ve Yayg\u0131n Hatalar<\/h3>\n<p>VPN kurulumlar\u0131 karma\u015f\u0131k olabilir ve \u00e7e\u015fitli sorunlarla kar\u015f\u0131la\u015fmak olas\u0131d\u0131r. \u0130\u015fte s\u0131k kar\u015f\u0131la\u015f\u0131lan sorunlar ve olas\u0131 \u00e7\u00f6z\u00fcmleri:<\/p>\n<p>*   <strong>Ba\u011flant\u0131 Kurulam\u0131yor:<\/strong><br \/>\n    *   <strong>G\u00fcvenlik Duvar\u0131:<\/strong> Sunucunuzdaki UFW kurallar\u0131n\u0131 ve e\u011fer bulut sa\u011flay\u0131c\u0131 kullan\u0131yorsan\u0131z (AWS, DigitalOcean vb.) onlar\u0131n g\u00fcvenlik gruplar\u0131n\u0131\/g\u00fcvenlik duvarlar\u0131n\u0131 kontrol edin. UDP 500, UDP 4500 ve ESP protokol\u00fcne izin verildi\u011finden emin olun.<br \/>\n    *   <strong>IP Y\u00f6nlendirme:<\/strong> <code>net.ipv4.ip_forward = 1<\/code> ayar\u0131n\u0131n <code>\/etc\/sysctl.conf<\/code> dosyas\u0131nda etkin ve <code>sudo sysctl -p<\/code> ile uygulanm\u0131\u015f oldu\u011fundan emin olun.<br \/>\n    *   <strong>StrongSwan Yap\u0131land\u0131rmas\u0131:<\/strong> <code>\/etc\/ipsec.conf<\/code> ve <code>\/etc\/ipsec.secrets<\/code> dosyalar\u0131ndaki yaz\u0131m hatalar\u0131n\u0131 kontrol edin. <code>leftid<\/code> ve <code>leftcert<\/code> de\u011ferlerinin do\u011fru oldu\u011fundan, <code>rightsourceip<\/code> aral\u0131\u011f\u0131n\u0131n ba\u015fka bir a\u011f ile \u00e7ak\u0131\u015fmad\u0131\u011f\u0131ndan emin olun.<br \/>\n    *   <strong>Sertifikalar:<\/strong> Sertifikalar\u0131n do\u011fru dizinlere kopyaland\u0131\u011f\u0131ndan (<code>\/etc\/ipsec.d\/cacerts\/<\/code>, <code>\/etc\/ipsec.d\/certs\/<\/code>, <code>\/etc\/ipsec.d\/private\/<\/code>) ve \u00f6zel anahtar\u0131n izinlerinin (<code>chmod 600<\/code>) do\u011fru ayarland\u0131\u011f\u0131ndan emin olun. Sunucu sertifikas\u0131ndaki <code>CN<\/code> ve <code>SAN<\/code> de\u011ferlerinin istemcinin ba\u011flanmaya \u00e7al\u0131\u015ft\u0131\u011f\u0131 alan ad\u0131 veya IP adresiyle e\u015fle\u015fti\u011finden emin olun.<br \/>\n    *   <strong>G\u00fcnl\u00fckleri Kontrol Etme:<\/strong> StrongSwan g\u00fcnl\u00fcklerini kontrol edin.<\/p>\n<pre><code class=\"language-bash\">sudo journalctl -u strongswan -f<\/code><\/pre>\n<p>        Bu komut, StrongSwan&#8217;\u0131n ger\u00e7ek zamanl\u0131 g\u00fcnl\u00fcklerini g\u00f6sterir ve ba\u011flant\u0131 giri\u015fimleri s\u0131ras\u0131nda olu\u015fan hatalar\u0131 g\u00f6rmenizi sa\u011flar.<br \/>\n*   <strong>VPN Ba\u011flant\u0131s\u0131 Kuruluyor ama \u0130nternet Eri\u015fimi Yok:<\/strong><br \/>\n    *   <strong>NAT Kural\u0131:<\/strong> <code>\/etc\/ufw\/before.rules<\/code> dosyas\u0131ndaki NAT kural\u0131n\u0131n do\u011fru yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131ndan emin olun. \u00d6zellikle <code>-o eth0<\/code> k\u0131sm\u0131ndaki <code>eth0<\/code> de\u011ferinin sunucunuzun d\u0131\u015fa d\u00f6n\u00fck a\u011f aray\u00fcz\u00fc ile e\u015fle\u015fti\u011finden ve <code>10.10.10.0\/24<\/code> aral\u0131\u011f\u0131n\u0131n <code>ipsec.conf<\/code> dosyas\u0131ndaki <code>rightsourceip<\/code> ile ayn\u0131 oldu\u011fundan emin olun. UFW&#8217;yi <code>sudo ufw reload<\/code> ile yeniden y\u00fcklediniz mi?<br \/>\n    *   <strong>DNS Ayarlar\u0131:<\/strong> <code>\/etc\/ipsec.conf<\/code> dosyas\u0131ndaki <code>rightdns<\/code> ayar\u0131n\u0131n ge\u00e7erli DNS sunucular\u0131n\u0131 i\u00e7erdi\u011finden emin olun.<br \/>\n    *   <strong>leftsubnet:<\/strong> <code>leftsubnet=0.0.0.0\/0<\/code> ayar\u0131n\u0131n do\u011fru oldu\u011fundan emin olun. Bu, t\u00fcm trafi\u011fi VPN \u00fczerinden y\u00f6nlendirir.<br \/>\n*   <strong>Performans Sorunlar\u0131:<\/strong><br \/>\n    *   <strong>\u015eifreleme Algoritmalar\u0131:<\/strong> <code>\/etc\/ipsec.conf<\/code> dosyas\u0131ndaki <code>ike<\/code> ve <code>esp<\/code> algoritmalar\u0131n\u0131 kontrol edin. \u00c7ok y\u00fcksek bit de\u011ferli algoritmalar veya \u00e7ok fazla algoritma se\u00e7ene\u011fi, \u00f6zellikle d\u00fc\u015f\u00fck kaynakl\u0131 sunucularda CPU kullan\u0131m\u0131n\u0131 art\u0131rabilir. Daha dengeli bir set se\u00e7meyi d\u00fc\u015f\u00fcnebilirsiniz.<br \/>\n    *   <strong>Sunucu Kaynaklar\u0131:<\/strong> Sunucunuzun CPU, RAM ve a\u011f bant geni\u015fli\u011fi gibi kaynaklar\u0131n\u0131n yeterli oldu\u011fundan emin olun.<br \/>\n*   <strong>\u0130stemci Kimlik Do\u011frulama Sorunlar\u0131:<\/strong><br \/>\n    *   <strong>EAP-MSCHAPv2:<\/strong> <code>\/etc\/ipsec.secrets<\/code> dosyas\u0131ndaki kullan\u0131c\u0131 ad\u0131 ve \u015fifrenin do\u011fru oldu\u011fundan emin olun.<br \/>\n    *   <strong>Sertifika Tabanl\u0131 Kimlik Do\u011frulama:<\/strong> \u0130stemci sertifikas\u0131n\u0131n CA taraf\u0131ndan imzaland\u0131\u011f\u0131ndan ve istemci cihaz\u0131na do\u011fru \u015fekilde y\u00fcklendi\u011finden emin olun.<\/p>\n<p>Unutmay\u0131n ki her de\u011fi\u015fiklikten sonra StrongSwan servisini yeniden ba\u015flatman\u0131z (<code>sudo systemctl restart strongswan<\/code>) ve UFW kurallar\u0131nda bir de\u011fi\u015fiklik yapt\u0131ysan\u0131z UFW&#8217;yi yeniden y\u00fcklemeniz (<code>sudo ufw reload<\/code>) gerekmektedir.<\/p>\n<h3>Sonu\u00e7<\/h3>\n<p>Bu rehberde, Ubuntu 20.04 i\u015fletim sistemi \u00fczerinde StrongSwan kullanarak g\u00fcvenli bir IKEv2 VPN sunucusunu ad\u0131m ad\u0131m nas\u0131l kuraca\u011f\u0131n\u0131z\u0131 \u00f6\u011frendiniz. Kendi VPN sunucunuzu kurmak, internet gizlili\u011finizi ve g\u00fcvenli\u011finizi art\u0131rman\u0131n g\u00fc\u00e7l\u00fc bir yoludur, \u00e7\u00fcnk\u00fc verileriniz \u00fczerinde tam kontrol sahibi olursunuz. IKEv2 protokol\u00fcn\u00fcn h\u0131z\u0131 ve kararl\u0131l\u0131\u011f\u0131 ile StrongSwan&#8217;\u0131n sa\u011flaml\u0131\u011f\u0131 birle\u015fti\u011finde, g\u00fcvenilir bir VPN \u00e7\u00f6z\u00fcm\u00fc elde etmi\u015f olursunuz.<\/p>\n<p>Kurulum s\u00fcreci; sunucu g\u00fcncellemeleri, g\u00fcvenlik duvar\u0131 yap\u0131land\u0131rmas\u0131, PKI olu\u015fturma, StrongSwan ana yap\u0131land\u0131rmas\u0131, NAT kurallar\u0131 ve son olarak istemci yap\u0131land\u0131rmas\u0131n\u0131 i\u00e7erir. Her ad\u0131m, VPN&#8217;inizin g\u00fcvenli ve i\u015flevsel olmas\u0131n\u0131 sa\u011flamak i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<p>G\u00fcvenli\u011fin s\u00fcrekli bir s\u00fcre\u00e7 oldu\u011funu unutmay\u0131n. Sertifikalar\u0131n\u0131z\u0131n ge\u00e7erlilik s\u00fcrelerini takip edin ve gerekti\u011finde yenileyin. Sunucunuzun i\u015fletim sistemini ve StrongSwan paketlerini d\u00fczenli olarak g\u00fcncelleyerek olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131na kar\u015f\u0131 korunmu\u015f olun. Ayr\u0131ca, g\u00fc\u00e7l\u00fc ve benzersiz kullan\u0131c\u0131 adlar\u0131 ve \u015fifreler kullanarak veya daha da g\u00fcvenli olan istemci sertifikalar\u0131 kullanarak VPN eri\u015fiminizi g\u00fcvence alt\u0131na al\u0131n.<\/p>\n<p>Art\u0131k kendi g\u00fcvenli VPN t\u00fcneliniz var. \u0130nternette daha \u00f6zg\u00fcr ve g\u00fcvenli bir \u015fekilde gezinebilirsiniz.<\/body><\/p>\n","protected":false},"excerpt":{"rendered":"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi\nG\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda internet \u00fczerindeki gizlili\u011fimizi ve g","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"csco_page_header_type":"","csco_page_load_nextpost":"","csco_page_subscribe_form":"","csco_page_contact_form":"","footnotes":""},"categories":[1468],"tags":[],"class_list":{"0":"post-34141","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-ubuntu","7":"cs-entry","8":"cs-video-wrap"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v20.5 (Yoast SEO v25.3.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/\" \/>\n<meta property=\"og:locale\" content=\"tr_TR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi\" \/>\n<meta property=\"og:description\" content=\"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi G\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda internet \u00fczerindeki gizlili\u011fimizi ve g\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/\" \/>\n<meta property=\"og:site_name\" content=\"Kodlar\u0131n Gizemli D\u00fcnyas\u0131\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-11T19:41:07+00:00\" \/>\n<meta name=\"author\" content=\"Fatih Soysal\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Yazan:\" \/>\n\t<meta name=\"twitter:data1\" content=\"Fatih Soysal\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tahmini okuma s\u00fcresi\" \/>\n\t<meta name=\"twitter:data2\" content=\"22 dakika\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/\"},\"author\":{\"name\":\"Fatih Soysal\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"headline\":\"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi\",\"datePublished\":\"2025-11-11T19:41:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/\"},\"wordCount\":3637,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"articleSection\":[\"Ubuntu\"],\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/\",\"name\":\"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131\",\"isPartOf\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\"},\"datePublished\":\"2025-11-11T19:41:07+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/#breadcrumb\"},\"inLanguage\":\"tr\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Anasayfa\",\"item\":\"https:\/\/fatihsoysal.com\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#website\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/\",\"name\":\"Fatihsoysal.com\",\"description\":\"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim\",\"publisher\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"tr\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1\",\"name\":\"Fatih Soysal\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"tr\",\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"contentUrl\":\"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png\",\"width\":512,\"height\":512,\"caption\":\"Fatih Soysal\"},\"logo\":{\"@id\":\"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/\"},\"description\":\"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.\",\"url\":\"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/","og_locale":"tr_TR","og_type":"article","og_title":"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi","og_description":"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi G\u00fcn\u00fcm\u00fcz\u00fcn dijital d\u00fcnyas\u0131nda internet \u00fczerindeki gizlili\u011fimizi ve g","og_url":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/","og_site_name":"Kodlar\u0131n Gizemli D\u00fcnyas\u0131","article_published_time":"2025-11-11T19:41:07+00:00","author":"Fatih Soysal","twitter_card":"summary_large_image","twitter_misc":{"Yazan:":"Fatih Soysal","Tahmini okuma s\u00fcresi":"22 dakika"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/#article","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/"},"author":{"name":"Fatih Soysal","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"headline":"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi","datePublished":"2025-11-11T19:41:07+00:00","mainEntityOfPage":{"@id":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/"},"wordCount":3637,"commentCount":0,"publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"articleSection":["Ubuntu"],"inLanguage":"tr","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/fatihsoysal.com\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/","url":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/","name":"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi - Kodlar\u0131n Gizemli D\u00fcnyas\u0131","isPartOf":{"@id":"https:\/\/fatihsoysal.com\/blog\/#website"},"datePublished":"2025-11-11T19:41:07+00:00","breadcrumb":{"@id":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/#breadcrumb"},"inLanguage":"tr","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/fatihsoysal.com\/blog\/ikev2-vpn-sunucusunu-strongswan-ile-ubuntu-20-04-uzerine-kurulum-rehberi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Anasayfa","item":"https:\/\/fatihsoysal.com\/blog\/"},{"@type":"ListItem","position":2,"name":"IKEv2 VPN Sunucusunu StrongSwan ile Ubuntu 20.04 \u00dczerine Kurulum Rehberi"}]},{"@type":"WebSite","@id":"https:\/\/fatihsoysal.com\/blog\/#website","url":"https:\/\/fatihsoysal.com\/blog\/","name":"Fatihsoysal.com","description":"Blog - Yaz\u0131l\u0131m D\u00fcnyas\u0131 Tecr\u00fcbelerim","publisher":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fatihsoysal.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"tr"},{"@type":["Person","Organization"],"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/002a254750921dcfd568a99e48240dd1","name":"Fatih Soysal","image":{"@type":"ImageObject","inLanguage":"tr","@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","contentUrl":"https:\/\/fatihsoysal.com\/blog\/wp-content\/uploads\/2024\/04\/cropped-replicate-prediction-3kgg1hgjn5rgp0cf0p5tr0jw7w-1.png","width":512,"height":512,"caption":"Fatih Soysal"},"logo":{"@id":"https:\/\/fatihsoysal.com\/blog\/#\/schema\/person\/image\/"},"description":"Kullan\u0131m ve kodlama m\u00fckemmeliyetini odak alan uygulamalar olu\u015fturma deneyimine sahip, profesyonel olarak 15+ y\u0131l \u00fczeri deneyime sahip bir yaz\u0131l\u0131m m\u00fchendisi.","url":"https:\/\/fatihsoysal.com\/blog\/author\/fatihsoysal\/"}]}},"yoast_meta":{"yoast_wpseo_title":"","yoast_wpseo_metadesc":"","yoast_wpseo_canonical":""},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/34141","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/comments?post=34141"}],"version-history":[{"count":1,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/34141\/revisions"}],"predecessor-version":[{"id":34142,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/posts\/34141\/revisions\/34142"}],"wp:attachment":[{"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/media?parent=34141"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/categories?post=34141"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fatihsoysal.com\/blog\/wp-json\/wp\/v2\/tags?post=34141"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}