Bu içerik makine çevirisidir. Lütfen Makine Çevirisi Sorumluluk Reddi metnine bakın.
İngilizce'ye geç

How do I set up a site-to-site VPN between a QuWAN device and an AWS VPC?
QuWAN cihazı ile AWS VPC arasında site-to-site VPN nasıl kurarım?


Last modified date: 2025-09-22

Geçerli Ürünler

Donanım

  • QHora-301W
  • QHora-321
  • QHora-322
  • QMiroPlus-201W
  • QMiro-201W

Yazılım

  • QuWAN Orchestrator
  • QuRouter 2.4.0 ve üzeri
  • Bir Amazon Web Services (AWS) hesabı

Ayrıntılar

Bu eğitim, bir QuWAN SD-WAN cihazı ile bir AWS sanal özel bulutu (VPC) arasında yönlendirme tabanlı bir VPN'in nasıl yapılandırılacağını açıklar. Yönlendirme tabanlı bir VPN'de, QuWAN cihazı AWS sanal özel ağ geçidine bir IPsec tüneli kurar ve tanımlanmış yönlendirme tabloları kullanılarak yerel ağ ile AWS VPC arasında trafik yönlendirilir. Yalnızca QuWAN Orchestrator'a eklenmiş QNAP yönlendiriciler bu kurulum için kullanılabilir. QuWAN Orchestrator tüneli yönetir, yönlendirmeyi gerçekleştirir ve bağlantıyı sürdürürken, AWS sanal özel ağ geçidi üzerinden trafiği yönlendirir, ağınız ile bulut kaynakları arasında güvenli ve sürekli iletişim sağlar.

Adımlar, AWS VPC bileşenlerini yapılandırmayı, VPN ağ geçitleri oluşturmayı ve eklemeyi, AWS VPN yapılandırma dosyasını indirmeyi ve QuWAN Orchestrator'da ilgili ayarları uygulamayı kapsar.

Önemli
  • QuWAN site-to-site VPN yalnızca IKEv2'yi destekler.
  • Her iki cihaz (QuWAN cihazı ve AWS VPC) VPN'in doğru çalışması için aynı yapılandırma ayarlarını kullanmalıdır.
  • Site-to-site VPN'i yapılandırmadan önce QNAP cihazınızın QuWAN Orchestrator'a eklenmiş olması gerekir. QNAP cihazınızı QuWAN Orchestrator'a eklemek için Yapılandırma bölümüne bakın QuWAN ve QuWAN Orchestrator Web Yardımı.
Uyarı

Site-to-site VPN uygulamak ağınıza ek karmaşıklık getirir. Etkinleştirmeden önce güvenlik etkilerini anladığınızdan emin olun.


Prosedür

Not
AWS ayarları ve arayüzleri zamanla değişebilir. En güncel bilgi için AWS belgeleri'ye bakın.

QNAP yönlendiriciniz ile bir AWS sanal özel bulutu (VPC) arasında site-to-site bağlantı VPN'i oluşturun

A. Sanal özel bulut oluşturun

  1. https://console.aws.amazon.com/vpc/'e giriş yapın.
    VPC Pano sayfası görünür.
  2. VPC Oluştur'a tıklayın.
    VPC Oluştur sayfası görünür.
  3. AltındaVPC ayarları, seçinSadece VPC.
  4. İsteğe bağlı: VPC için bir isim etiketi belirtin, örneğin:QNAP-RouteBasedVPN
  5. AltındaIPv4 CIDR bloğu, seçinIPv4 CIDR manuel girişi.
  6. IPv4 adresini CIDR formatında belirtin (örneğin,10.20.10.0/24).
  7. AltındaIPv6 CIDR bloğu, seçinIPv6 CIDR bloğu yok.
  8. İsteğe bağlı: Bir kiralama seçeneği seçin.
    Not
    Bu VPC'deki EC2 örneklerinin paylaşılan sunucuları (varsayılan) mı yoksa yalnızca hesabınıza özel sunucuları mı kullanacağını seçin.
  9. Kaynaklarınızı tanımlamaya yardımcı olacak bir veya daha fazla etiket tanımlayın ve her etikete bir değer atayın.
  10. İsteğe bağlı: TıklayınKodu önizleyapılandırılmış VPC kaynakları arasındaki ilişkileri görselleştirmek için.
  11. Tıklayın VPC Oluştur.
    AWS VPC'yi oluşturur.

B. Bir alt ağ oluşturun

  1. VPC Pano yan panelinde, gidinSanal özel bulut>Alt ağlar.
  2. TıklayınAlt ağ oluştur.TheAlt ağ oluştursayfası açılır.
  3. Açılır menüden VPC'nizi seçin.
  4. Alt ağ için bir isim etiketi belirtin.
  5. İsteğe bağlı: Açılır menüden bir kullanılabilirlik bölgesi seçin veyaTercih Yokseçeneğini seçerek AWS'nin birini seçmesine izin verin.
  6. IPv4 alt ağ CIDR bloğunu belirtin.
  7. İsteğe bağlı: VPC alt ağını tanımlamaya yardımcı olacak bir veya daha fazla etiket tanımlayın ve her etikete bir değer atayın.
  8. TıklayınAlt ağ oluştur.

C. Bir internet geçidi oluşturun

  1. VPC Pano yan panelinde, gidinSanal özel bulut>İnternet geçitleri.
  2. Tıklayınİnternet geçidi oluştur.
  3. İsteğe bağlı: VPC internet ağ geçidini tanımlamaya yardımcı olacak bir veya daha fazla etiket tanımlayın ve her etikete bir değer atayın.
  4. İnternet ağ geçidi için bir ad etiketi belirtin.
  5. İnternet ağ geçidi oluştur tıklayın.
    AWS internet ağ geçidini oluşturur.
  6. TıklayınEylemler, ve ardından tıklayınVPC'ye Ekle.TheVPC'ye Eklesayfası açılır.
  7. Altındaki arama çubuğuna tıklayınKullanılabilir VPC'ler, ve ardından QuWAN VPC'yi seçin.
  8. İnternet ağ geçidini ekle tıklayın.
    AWS yapılandırılmış internet ağ geçidini QuWAN VPC'ye ekler.

D. İnternet ağ geçidini yol tablosuna ekleyin

  1. VPC Pano yan panelinde, gidinSanal özel bulut>Yol tabloları.
  2. QuWAN VPC ile ilişkili yol tablosunu belirleyin.
  3. Yol tablosu kimliğine tıklayın.Yol tablosu sayfası açılır.
  4. Yolları düzenle tıklayın.
    Yolları düzenle sayfası açılır.
  5. TıklayınYol ekle.
  6. Gir0.0.0.0/0hedef olarak.
  7. Hedef altındaki açılır menüye tıklayın ve İnternet Ağ Geçidi seçin.
    İnternet Ağ Geçidi altında ikincil bir alan görünür.
  8. Açılır menüden daha önce yapılandırılmış internet ağ geçidini seçin.
  9. Değişiklikleri kaydet tıklayın.
    AWS yol tablosunu günceller.

E. VPC için güvenlik gruplarını yapılandırın

  1. VPC Pano yan panelinde, gidinGüvenlik>Güvenlik grupları.
  2. VPC'nizle ilişkili güvenlik grubunu belirleyin.
  3. Güvenlik grubuna tıklayın.
    Güvenlik grubu sayfası açılır.
  4. TıklayınGelen kuralları düzenle.TheGelen kuralları düzenlesayfa açılır.
  5. TıklayınKural ekle.
  6. AltındaTür, seçinTüm trafik.
  7. AltındaKaynak, seçinHerhangi bir yer-IPv4.
  8. Kuralları kaydet'ye tıklayın.
    AWS, güvenlik grubunu QuWAN VPC'ye ekler.

F. Sanal özel ağ (VPN) ayarlarını yapılandırın

  1. VPC Pano yan panelinde, gidinSanal özel ağ (VPN)>Sanal özel ağ geçitleri.
  2. TıklayınSanal özel ağ geçidi oluştur.
  3. VPN için bir ad etiketi belirtin.
  4. AltındaOtonom Sistem Numarası (ASN), seçinAmazon varsayılan ASN.
    Not
    ASN (Otonom Sistem Numarası), VPN bağlantısında AWS'yi tanımlar. Varsayılan değer 64512'dir, ancak ağınızla çakışıyorsa değiştirilebilir.
  5. İsteğe bağlı: VPC alt ağını tanımlamaya yardımcı olacak bir veya daha fazla etiket tanımlayın ve her etikete bir değer atayın.
  6. Sanal özel ağ geçidi oluştur'ye tıklayın.
    AWS, sanal özel ağ geçidini oluşturur.
  7. ÜzerindeSanal özel ağ geçitlerisayfasında, yapılandırdığınız sanal özel ağ geçidini seçin.
  8. TıklayınEylemler, ve ardından tıklayınVPC'ye ekle.TheVPC'ye eklesayfa açılır.
  9. Altındaki arama çubuğuna tıklayınMevcut VPC'ler, ve ardından QuWAN VPC'yi seçin.
  10. VPC'ye ekle'ye tıklayın.
    AWS, yapılandırılmış sanal özel ağ geçidini QuWAN VPC'ye ekler.

G. QNAP yönlendiricinizin LAN ve WAN IP adresini belirleyin

  1. QuRouter'a giriş yapın.
  2. WAN ayarları sayfasına gidin:
    • QHora yönlendiriciler için:>Fiziksel Ağ Ayarları>WAN
    • QMiro yönlendiriciler için:>WAN ve LAN>WAN
  3. Aktif WAN arayüzünü belirleyin.
  4. WAN arayüzü için sağlanan IP adresini kopyalayın.
  5. LAN ayarları sayfasına gidin:
    • QHora yönlendiriciler için:>Fiziksel Ağ Ayarları>LAN
    • QMiro yönlendiriciler için:>WAN ve LAN>LAN
  6. Aktif LAN arayüzünü belirleyin.
  7. LAN arayüzü için sağlanan IP adresini kopyalayın.

H. Sanal özel ağ geçidini yönlendirme tablosuna ekleyin

  1. VPC Pano yan panelinde, gidinSanal özel bulutYönlendirme tabloları.
  2. QuWAN VPC ile ilişkilendirilmiş yönlendirme tablosunu belirleyin.
  3. Yönlendirme tablosu kimliğine tıklayın.
    Yönlendirme tablosu sayfası görünür.
  4. Rotaları düzenle öğesine tıklayın.
    Rotaları düzenle sayfası görünür.
  5. TıklayınYol ekle.
  6. Hedef olarak CIDR gösteriminde alt ağıyla birlikte kopyalanan QuRouter LAN arayüzü IP adresini girin.
  7. Hedef altında açılır menüye tıklayın ve Sanal Özel Ağ Geçidi seçeneğini seçin.
    İnternet Geçidi altında ikincil bir alan görünür.
  8. Daha önce yapılandırılmış sanal özel ağ geçidini açılır menüden seçin.
  9. Değişiklikleri kaydet öğesine tıklayın.
    AWS yönlendirme tablosunu günceller.

I. VPC için bir müşteri geçidi oluşturun

  1. VPC Pano yan panelinde, gidinSanal özel ağ (VPN)Müşteri geçitleri.
  2. TıklayınMüşteri geçidi oluştur.
  3. Müşteri geçidi için bir ad etiketi belirtin.
  4. IP adresi alanına kopyalanan QuRouter WAN arayüzü IP adresini girin.
  5. İsteğe bağlı: TıklayınYeni etiket eklemüşteri geçidini tanımlamaya yardımcı olacak bir veya daha fazla etiket tanımlamak ve her etikete bir değer atamak için.
  6. TıklayınMüşteri geçidi oluştur.

J. Site-to-site VPN bağlantısı oluşturun

  1. VPC Pano yan panelinde, gidinSanal özel ağ (VPN)Site-to-site VPN bağlantıları.
  2. TıklayınVPN bağlantısı oluştur.
  3. VPN bağlantısı için bir ad etiketi belirtin.
  4. AltındaHedef geçit türü, seçinSanal özel ağ geçidi.
  5. Daha önce yapılandırılmış sanal özel ağ geçidini açılır menüden seçin.
  6. AltındaMüşteri geçidi, seçinMevcut.
  7. Daha önce yapılandırılmış müşteri geçidini açılır menüden seçin.
  8. AltındaYönlendirme seçenekleri, seçinStatik.
  9. CIDR gösteriminde alt ağıyla birlikte QuRouter LAN arayüzü IP adresini girinStatik IP ön eki eklealanına.
  10. İsteğe bağlı: Önceden paylaşılan anahtar Depolama, yerel IPv4 ağ CIDR, uzak IPv4 ağ CIDR alanlarını yapılandırın.
  11. İsteğe bağlı: Birincil ve ikincil tünel ayarlarını yapılandırın.
  12. İsteğe bağlı: Müşteri geçidini tanımlamaya yardımcı olacak bir veya daha fazla etiket tanımlamak ve her etikete bir değer atamak için Yeni etiket ekle öğesine tıklayın.
    Not
    AWS, QNAP yönlendirici ile Site-to-Site VPN bağlantısını oluşturur. VPN Bağlantıları sayfasında, bağlantı durumunun Mevcut olarak değiştiğini doğrulayın.

K. Site-to-site VPN yapılandırma dosyasını indirin

  1. VPC Pano yan panelinde, gidinSanal özel ağ (VPN)>Site-to-site VPN bağlantıları.
  2. Önceki adımda oluşturduğunuz site-to-site VPN bağlantısını belirleyin.
  3. VPN bağlantısını seçin.
  4. Yapılandırmayı indir öğesine tıklayın.
    Yapılandırmayı indir penceresi belirir.
  5. AltındaSatıcı, seçinStrongswan.
  6. AltındaIKE sürümü, seçinikev2.
  7. İndir öğesine tıklayın.
    Yapılandırma dosyası TXT formatında indirilir.
  8. TıklayınXüzerindeYapılandırmayı indirpenceresi.

AWS'de bir EC2 (Elastic Cloud Compute) örneği başlatın

  1. https://console.aws.amazon.com/ec2/ öğesine gidin.
  2. Yan panelde, gidinÖrnekler>Örnekler.
  3. BulunÖrnekleri başlatbölümü.
  4. Örnek başlat öğesine tıklayın.
    Bir örnek başlat sayfası belirir.
  5. Örnek için bir ad etiketi belirtin.
  6. AltındaUygulama ve OS Görüntüleri (Amazon Machine Image), tıklayınUbuntu.
  7. Anahtar çifti (giriş) altında, Yeni anahtar çifti oluştur öğesine tıklayın.
    Anahtar çifti oluştur penceresi belirir.
  8. Anahtar çifti için bir ad belirtin.
  9. AltındaAnahtar çifti türü, seçinRSA.
  10. AltındaÖzel anahtar dosya formatı, seçin.pem.
  11. Anahtar çifti oluştur öğesine tıklayın.
    AWS, anahtar çifti yapılandırma dosyasını seçilen formatta indirir.
  12. Açılır menüden daha önce yapılandırılmış anahtar çiftini seçinAnahtar çifti (giriş)bölümünde.
  13. TıklayınDüzenleüzerindeAğ ayarlarıbölümünde.
  14. AltındaVPC - gereklidir, önceden yapılandırılmış VPC'yi seçin.
  15. AltındaOtomatik genel IP atama, seçinEtkinleştir.
  16. AltındaGüvenlik Duvarı (güvenlik grupları), seçinMevcut güvenlik grubunu seçin.
  17. AltındaOrtak güvenlik grupları, daha önce yapılandırılmış güvenlik grubunu seçin.
  18. İsteğe bağlı: Depolama ve gelişmiş ayarları yapılandırın.
  19. Örnek başlat öğesine tıklayın.
    AWS, EC2 örneğini başlatır.

QuWAN Orchestrator içinde site-to-site VPN ayarlarını yapılandırın

    1. QNAP ID kimlik bilgilerinizi kullanarak QuWAN Orchestrator oturum açın.
    2. Kuruluşunuzu seçin.
    3. GidinQuWAN Topolojisi>Yönlendirme Tabanlı VPN.
    4. Yeni Bağlantı Oluştur öğesine tıklayın.
      Yeni Bağlantı Oluştur penceresi belirir.
    5. Yönlendirme tabanlı VPN bağlantı ayarlarını yapılandırın.
      AyarAçıklama
      Bağlantı adıAçıklayıcı bir ad atayın (örneğin, AWS Site-to-Site VPN).
      IPsec moduSeçTünel Modu.
      AygıtBağlantı için uygun Merkez atayın.
      WAN arayüzüİstenilen WAN arayüzünü girin.
      Uzak IP veya IDUzak ağ geçidi aygıtının genel IP adresini veya ana bilgisayar adını belirtin.
      Bağlantıyı Test Et (İsteğe Bağlı)Bağlantıyı doğrulamak için aygıtı pinglemek için tıklayın.
      Önceden paylaşılan anahtarUzak ağ geçidinde aynı yapılandırmayı sağlamak için güçlü bir önceden paylaşılan anahtar oluşturun.
    6. TıklayınGelişmiş Ayarlar gelişmiş rota tabanlı VPN bağlantı ayarlarını yapılandırmak için.
      AyarKullanıcı EylemiÖrnek Değer
      Internet Anahtar Değişimi (IKE)
      SürümSeçIKEv2.-
      Kimlik doğrulama algoritmasıGüçlü bir kimlik doğrulama algoritması seçin.AES-128
      ŞifrelemeGüçlü bir şifreleme yöntemi seçin.AES-128
      DH grubuDiffie-Hellman değişimi sırasında kullanılan anahtar gücünü belirlemek için DH grup boyutunu seçin.14
      Güvenlik Birliği (SA) ömrüAnahtar maruziyeti ile ilgili kriptografik riskleri azaltmak için IKE Güvenlik Birliği (SA) süresini tanımlayın.480
      Yerel ID (İsteğe Bağlı)Rota tabanlı VPN bağlantısı için Dinamik DNS (DDNS) hizmeti kullanıyorsanız bir yerel ID girin.-
      Kapsülleme Güvenlik Yükü (ESP)
      Kimlik doğrulama algoritmasıBir kimlik doğrulama algoritması seçin.SHA-256
      ŞifrelemeBir şifreleme yöntemi seçin.AES-128
      Mükemmel İleri Gizlilik (PFS) EtkinleştirHer oturum için yeni bir Diffie-Hellman (DH) anahtarı oluşturmak için etkinleştirin, daha güçlü güvenlik sağlar.-
      DH GrubuVPN bağlantısı için anahtar gücünü tanımlamak üzere DH grup boyutunu seçin.14
      Güvenlik Birliği (SA) ömrüYeniden anahtarlama öncesi bir güvenlik birliğinin ne kadar süre geçerli kalacağını belirlemek için SA ömrü süresini tanımlayın.60 dakika
      Ölü Eş Algılama (DPD) EtkinleştirEş aygıt kesintilerini tanımlamak ve yanıt vermek için etkinleştirin.-
      DPD zaman aşımıAygıtın eşin yanıt vermediğini düşünmeden önce ne kadar bekleyeceğini tanımlamak için DPD zaman aşımını ayarlayın.10 saniye
    7. Aygıtın konumunun nasıl belirleneceğini belirtmek için bir konum ayarı seçin:
      • IP Adresi ile Bul: Aygıtın IP adresine göre konumu otomatik olarak algılar.
      • GPS koordinatları ile Güncelle: Kullanıcıların enlem ve boylam değerlerini manuel olarak sağlaması gerekir.
    8. EtkinleştirNAT modunu etkinleştirAğda NAT aygıtları bulunduğunda bile VPN bağlantısının düzgün çalışmasını sağlamak için.
    9. NAT geçişini kolaylaştırmak için yerel tünel IP adresini belirtin.
    10. AltındaHedef Yapılandırma, tıklayınAlt Ağ Ekle.
    11. Erişmek istediğiniz uzak ağın dahili alt ağını belirtin.
    12. Tıklayın.
    13. TıklayınOluştur.
      Not
      Eğer rota tabanlı VPN bağlantısı başarılı olursa, Durum alanı Bağlı durumunu gösterir.

Daha Fazla Okuma

Was this article helpful?

Thank you for your feedback.

Please tell us how this article can be improved:

If you want to provide additional feedback, please include it below.

Teknik Özellik sSçin

      Daha fazla göster Daha az

      Diğer ülkelerde/bölgelerde bu site:

      open menu
      back to top