Bir VPN(yeni pencere) geçişi (passthrough), VPN trafiğinin güvenlik duvarınızdan ve Ağ Adresi Çevirisinden (NAT)(yeni pencere) geçmesine izin veren bir yönlendirici özelliğidir. VPN bağlantısının kendisini oluşturmaz, ancak yönlendiricinizin ağınızdaki bir aygıtın harici bir VPN ile bağlantı kurmasını engellememesini sağlar.
Çoğu işletme için bu, yapılandırmanız veya üzerinde düşünmeniz gereken bir durum değildir. Proton VPN gibi güvenilir VPN’ler varsayılan olarak NAT ile çalışacak şekilde tasarlanmıştır, bu nedenle yönlendiriciler herhangi bir özel kurala gerek kalmadan trafiği otomatik olarak yönetir.
VPN passthrough neden vardır?
Bir VPN passthrough, eski VPN protokolleri ile daha yeni ağ altyapısı arasındaki uyumluluk sorunlarını çözer. Çoğu ağ, birden fazla aygıtın tek bir genel IP adresini paylaşmasına izin vermek için NAT kullanır. Bu durum normal trafik için işe yarasa da bazı eski VPN’ler NAT göz önünde bulundurularak tasarlanmamıştır.
Eski VPN protokolleri her zaman NAT’ın yorumlayabileceği standart bağlantı noktalarını veya yapıları kullanmadığından, yönlendirici verilerin nereye ait olduğunu takip edemez ve bağlantı başarısız olur. Bir VPN passthrough, yönlendiricinin bu tür trafiği tanımasına ve doğru şekilde yönlendirmesine yardımcı olan geçici bir çözüm işlevi görür.
VPN passthrough nasıl çalışır?
VPN passthrough, belirli VPN protokollerini desteklemek için yönlendiricilere yerleştirilmiş bir dizi mekanizmadır. Kullanıma alındığında yönlendirici:
- Belirli protokolleri veya bağlantı noktalarını kullanarak VPN trafiğini tanımlar
- Şifrelenmiş paketlerin düşürülmemesi için özel işleme kuralları uygular
- Bağlantının NAT üzerinden doğru şekilde geçmesine izin verir
VPN passthrough olmadan, yönlendirici trafiği engelleyebilir veya yanlış yönlendirerek VPN’in bağlantı kurmasını önleyebilir.
VPN passthrough türleri
Farklı VPN’ler verileri farklı şekilde işler, bu nedenle tek bir passthrough türü yoktur. Eski sistemlerle çalışıyorsanız kullanılan protokole bağlı olarak farklı VPN passthrough türleri görebilirsiniz.
PPTP passthrough
Noktadan noktaya tünelleme protokolü (PPTP), en eski VPN türlerinden biridir. Veri göndermek ve almak için Genel Yöneltme Kapsüllemesi (GRE) adı verilen bir protokol kullanır. Ancak NAT, trafiği yönlendirmek için bir bağlantı noktası numarası gerektirir ve GRE bağlantı noktalarını kullanmaz; bu da bağlantının kesilmesine neden olan bir çelişki yaratır.
PPTP passthrough, verilere bir Çağrı Kimliği ekleyerek bunu çözer. Yönlendirici bu kimliği bir bağlantı noktası numarası olarak kabul eder ve bu da trafiğin güvenlik duvarından doğru şekilde geçmesini sağlar.
L2TP passthrough
Katman 2 tünelleme protokolü (L2TP), PPTP’ye benzer şekilde çalışır. NAT engelini aşmak için L2TP passthrough, veri paketlerine bir Oturum Kimliği atar. Bu kimlik, bir bağlantı noktası numarasının yerine geçerek yönlendiricinin trafiği tanımlamasına ve doğru aygıta yönlendirmesine olanak tanır.
IPSec passthrough
IPSec (İnternet Protokolü Güvenliği), yönlendiricilerde gezinmek için NAT Aşımı (NAT-T) adı verilen bir teknoloji kullanır. Şifrelenmiş IPSec verilerini standart bir UDP paketinin içine sarmalar.
Yönlendiriciler UDP paketlerini nasıl işleyeceğini zaten bildiğinden, IPSec passthrough belirli bir bağlantı noktasını (UDP 4500) kullanarak bir bağlantı kurabilir. Bu durum, yönlendiricinin şifrelenmiş verileri güvenli ve dokunulmamış olarak tutarken bağlantıyı doğru şekilde eşleştirmesine ve yönlendirmesine olanak tanır.
VPN ile VPN passthrough arasındaki fark nedir?
VPN, verilerinizi koruyan hizmettir. Bağlantınızı güvenli, uzak bir sunucu üzerinden yönlendirerek internet trafiğinizi şifreler ve IP adresinizi maskeler.
VPN passthrough, yönlendiricinizdeki bir özelliktir. Verilerinizi şifrelemez, IP adresinizi gizlemez(yeni pencere) veya kendi başına herhangi bir güvenlik sağlamaz. Tek görevi VPN trafiğini tanımak ve yönlendiricinin güvenlik duvarından geçmesine izin vermektir.
İyi bir VPN kullanıyorsanız yönlendirici bunu otomatik olarak halledeceğinden genellikle passthrough ayarları hakkında endişelenmenize hiç gerek yoktur.
VPN passthrough ve VPN yönlendiricisi
Bu ikisi genellikle karıştırılır, ancak çok farklı amaçlara hizmet ederler:
- Bir VPN yönlendiricisi, kendisine bağlı her aygıt için trafiği aktif olarak şifreler ve yönlendirir.
- Bir VPN passthrough, ağınızdaki bağımsız bir aygıtın harici bir VPN’e bağlantı kurmasına izin verir.
VPN’lerin passthrough özelliğine ihtiyacı var mıdır?
Çoğu durumda cevap hayırdır. VPN protokolleri, NAT’ı otomatik olarak yönetecek şekilde oluşturulmuştur. WireGuard(yeni pencere), OpenVPN(yeni pencere) ve IKEv2(yeni pencere) gibi protokoller, yönlendiricilerin herhangi bir manuel kurulum veya özel kural gerektirmeden bağlantıları izlemesine ve verileri doğru aygıta göndermesine izin verecek şekilde tasarlanmıştır.
Proton VPN yalnızca güvenli protokollere dayanır, bu nedenle varsayılan olarak standart yönlendirici yapılandırmalarıyla uyumludur.
- Manuel yapılandırma gerekmez: Bağlantı kurmak için yönlendiricinizin bellenimindeki gelişmiş ayarları değiştirmeniz gerekmez.
- Otomatik uyumluluk: Proton VPN, neredeyse tüm ev ve ofis ağ donanımlarıyla kutudan çıktığı gibi çalışır.
- Daha iyi güvenlik: Eski passthrough mekanizmalarından kaçınarak, PPTP gibi eski protokollerle ilişkili güvenlik açıklarından da kaçınmış olursunuz.
Son derece eski bir donanım veya oldukça kısıtlayıcı bir kurumsal güvenlik duvarı kullanmadığınız sürece, passthrough ayarlarınızı değiştirmenize gerek kalmadan Proton VPN’e bağlantı kurabilirsiniz.
VPN passthrough özelliğine ihtiyacınız var mı?
Yalnızca aşağıdaki durumlarda VPN passthrough hakkında düşünmeniz gerekebilir:
- PPTP veya L2TP gibi eski VPN protokollerini kullanıyorsanız
- Daha eski ağ donanımlarına bel bağlıyorsanız
- Güncel olmayan yazılımlara sahip özel veya endüstriyel sistemleri yönetiyorsanız
Aksi takdirde, Proton VPN gibi VPN istemcileri bu uyumluluğu varsayılan olarak sağlayacaktır.
VPN passthrough ile ilgili güvenlik riskleri var mıdır?
Çoğu güvenlik endişesi, VPN passthrough özelliğinin daha eski ve daha az güvenli protokollerin standart yönlendirici korumalarını devre dışı bırakmasına yardımcı olmak için tasarlanmış olmasından kaynaklanmaktadır.
- Zayıf protokollere güvenmek: VPN passthrough en yaygın olarak, artık güvenli kabul edilmeyen ve siber saldırılar tarafından kolayca istismar edilebilen PPTP gibi eski protokoller için kullanılır.
- Güvenlik duvarı kör noktaları: Güvenlik duvarınız bağlantıya giren ve çıkan verileri incelemeyebilir. VPN protokolünün kendisi zayıfsa bu durum, kötü amaçlı trafiğin fark edilmeden ağınıza sızması için bir yol oluşturur.
- Genişleyen saldırı yüzeyi: VPN passthrough özelliğini kullanıma almak, genellikle yönlendiricinizde belirli iletişim bağlantı noktalarının açılmasını gerektirir. Açık olan her bağlantı noktası, saldırganların tarayabileceği ve istismar etmeye çalışabileceği potansiyel bir giriş noktasıdır.
Güvenli bir VPN passthrough kurulumu için en iyi yöntemler
Çoğu işletme ve birey için en iyi güvenlik stratejisi, VPN passthrough ihtiyacından tamamen kaçınmaktır. Bunu kullanmak zorundaysanız ağınızı güvende tutmak için şu adımları izleyin:
- Güncel protokollere öncelik verin: Proton VPN için standart olan WireGuard veya OpenVPN protokollerini destekleyen VPN’leri kullanın. Bunlar, bir VPN passthrough özelliğine ihtiyaç duymadan yönlendiricilerle ve NAT ile çalışacak şekilde tasarlanmıştır.
- Kullanmadıklarınızı kullanımdan dışı bırakın: Yönlendiricinizde VPN passthrough varsayılan olarak kullanıma alınmışsa ancak Proton VPN gibi bir hizmet kullanıyorsanız bunu kapatmalısınız. Yönlendiricinizdeki aktif özelliklerin sayısını azaltmak, saldırı yüzeyinizi daraltır.
- Yönlendirici ayarlarınızı düzenli olarak denetleyin: Tek seferlik bir düzeltme için bir ayarı açıp ardından bunu unutmak kolaydır. Artık kullanmadığınız eski protokoller için güvensiz girişler bırakmadığınızdan emin olmak amacıyla yönlendiricinizin donanım yazılımını düzenli olarak kontrol edin.
- Donanımınızı güncel tutun: Yönlendiricinizin donanım yazılımının güncel olduğundan emin olun. Üreticiler genellikle yönlendiricinin şifrelenmiş trafiği nasıl işlediği ve bağlantı noktası yönetimi ile ilgili güvenlik açıklarını kapatan güncellemeler yayınlar.
Sonuç olarak, VPN passthrough özelliğini eski sistemler için son çare olarak görmelisiniz. Altyapınız izin veriyorsa modern bir VPN kurulumuna geçmek, bu riskleri ortadan kaldırmanın en etkili yoludur.
Sonuç olarak
VPN passthrough, eski VPN protokolleri ile daha yeni ağlar arasındaki bir uyumluluk sorununa yönelik bir çözümdür. Günümüzde buna büyük ölçüde gerek yoktur.
Proton VPN tarafından kullanılanlar gibi çoğu VPN protokolü, NAT ile sorunsuz çalışacak şekilde tasarlanmıştır. Bu durum, VPN passthrough özelliğini çoğu işletmenin hiçbir zaman yapılandırmasına gerek duymayacağı bir şey hâline getirir. Hâlâ passthrough özelliğine güvendiğinizi fark ederseniz bu durum, VPN kurulumunuzun veya ağ altyapınızın güncellenmesi gerektiğinin bir işareti olabilir.






