Ana Sayfa  /  Blog  /  Fortinet

VPN bağlanmıyor — en sık sebepler ve kontrol sırası

"Tünel kuruluyor ama hiçbir şeye erişemiyorum" ile "hiç bağlanmıyor" farklı sorunlardır.

Uzaktan çalışan personelin VPN sorunları, destek taleplerinin önemli bir kısmını oluşturuyor. Sorunu doğru sınıflandırmak, çözüm süresini kısaltıyor.

Önce sorunu ayırın

Üç farklı durum var ve sebepleri farklı:

  • Hiç bağlanmıyor — sunucuya ulaşılamıyor ya da kimlik doğrulama başarısız
  • Bağlanıyor ama hiçbir şeye erişemiyor — tünel kuruldu, trafik akmıyor
  • Bağlanıyor, bazı yerlere erişiyor — yönlendirme ya da kural sorunu

Kullanıcıya "çalışmıyor" dedirtmeyin; hangisi olduğunu sorun. Bu tek soru, çözüm süresini yarıya indirir.

Hiç bağlanmıyorsa

  • Sunucu adresi ve port doğru mu? Özellikle port değiştirilmişse istemcide de güncellenmeli
  • Kullanıcı doğru grupta mı? VPN yetkisi grup üyeliğiyle verilir; yeni personel eklendiğinde bu adım atlanır
  • Parola süresi dolmuş olabilir — etki alanı parolası süresi dolan kullanıcı VPN'e de giremez
  • Çok faktörlü doğrulama kurulu mu, kullanıcının cihazı kayıtlı mı
  • Kullanıcının bulunduğu ağ VPN portunu engelliyor olabilir — otel, kafe ya da başka bir kurumun ağından bağlanıyorsa

Son madde sık atlanır. Kullanıcı cep telefonu bağlantısıyla denesin; oradan bağlanıyorsa sorun sizde değil, onun bulunduğu ağdadır.

Sertifika uyarısı alıyorsa

Cihazın kendi ürettiği sertifika kullanılıyorsa istemci uyarı verir. Çalışır ama kullanıcıyı tedirgin eder ve bazı istemciler bağlantıyı reddeder.

Çözüm: alan adınıza gerçek bir SSL sertifikası alıp VPN portalına tanımlamak. Uyarı kalkar, kullanıcı deneyimi düzelir.

Bağlanıyor ama erişemiyorsa

Bu, tünelin kurulduğu ama trafiğin akmadığı durumdur. Kontrol sırası:

  • Güvenlik duvarı kuralı var mı? VPN arayüzünden iç ağa giden kural yazılmamışsa tünel kurulur, trafik geçmez
  • IP aralıkları çakışıyor mu? En sık sebep budur. Kullanıcının evindeki ağ 192.168.1.0/24 ve ofis ağı da 192.168.1.0/24 ise bilgisayar hangisine gideceğini bilemez
  • Yönlendirme doğru mu? İç ağa giden yol tünel üzerinden tanımlı mı
  • DNS çalışıyor mu? Sunuculara IP ile erişilip isimle erişilemiyorsa DNS ayarı eksiktir

IP çakışması sorunu için ofis ağını yaygın olmayan bir aralıkta (örneğin 192.168.37.0/24) kurmak baştan çok sorun önler.

Split tunnel kararı

  • Kapalıysa tüm trafik ofis üzerinden gider. Denetim ve loglama tam olur ama internet hızı ofis hattınıza bağlı kalır, hat yükü artar
  • Açıksa yalnızca kurum trafiği tünelden geçer, internet doğrudan gider. Hızlıdır ama o trafik denetlenmez

Kullanıcılar "VPN açıkken internet yavaşlıyor" diyorsa muhtemelen kapalıdır ve hattınız yetmiyordur. Bilinçli bir karar olmalı, tesadüfen ayarlanmış olmamalı.

Sık kopuyorsa

  • Boşta kalma süresi çok kısa ayarlanmış olabilir
  • Kullanıcının bağlantısı kararsız olabilir (mobil veri, zayıf Wi-Fi)
  • İki uçta ömür süreleri farklıysa şube tünellerinde düzenli kopmalar olur

Tek bir kullanıcıda oluyorsa onun bağlantısına, herkeste oluyorsa ayarlara bakın.

Güvenlik tarafı

VPN portalı internete açık olmak zorundadır. Bu yüzden:

  • Çok faktörlü doğrulama zorunlu olsun. Tek parolayla açılan VPN büyük risktir
  • Bellenim güncel olsun. Bu bileşende çıkan açıklar hızla istismar ediliyor
  • Ayrılan personelin erişimi kapatılsın — hesap kapatma listesinde VPN de olmalı

Bu üçü, VPN'i risk olmaktan çıkarıp araç haline getirir.

Bu konuda yardıma mı ihtiyacınız var?

VPN kurulumu ve destek hakkında bilgi alın ya da doğrudan ücretsiz keşif talep edin.

VPN kurulumu ve destek
Blog

Diğer yazılar

Fortinet

Yedekli firewall (HA) ne zaman gerekir, ne zaman gereksiz?

Firewall arızası tüm ağı durdurur. Soru şu: bu durma sizin için kaç saat katlanılabilir?

Fortinet

FortiGate kurulumunda sık yapılan 7 hata

Cihaz doğru, kurulum yanlış. Sahada en sık gördüğümüz yedi hatayı ve her birinin işletmeye maliyetini anlattık.

Fortinet

FortiGate lisansları: UTM, ATP, Enterprise ne demek?

Cihazı aldınız ama lisans almadıysanız elinizde sadece bir yönlendirici var. Paketler arasındaki fark tam olarak bu.