Kali Linux VPN ve DNS
Kali Linux üzerinde VPN bağlantılarını yönetmeyi, OpenVPN ve WireGuard kullanmayı, DNS ayarlarını yapılandırmayı ve bağlantı sorunlarını adım adım incelemeyi öğrenin.
1. VPN ve DNS Nedir?
VPN, cihazınız ile VPN sunucusu arasında şifreli bir tünel oluşturarak ağ trafiğini bu tünel üzerinden yönlendirebilir.
DNS, alan adlarını IP adreslerine çeviren isim çözümleme sistemidir.
VPN kullanmak tek başına anonimlik garantisi vermez. VPN sağlayıcısının güvenilirliği, DNS yapılandırması ve tarayıcı ayarları da önemlidir.
2. VPN Bağlantısı Nasıl Çalışır?
Normal bağlantıda trafik doğrudan ağ geçidiniz üzerinden hedefe gider. VPN etkin olduğunda uygun rotalar VPN tüneline yönlendirilir.
Kali Linux → Şifreli VPN Tüneli → VPN Sunucusu → İnternet
3. VPN Arayüzünü Kontrol Etme
ip -br addr
OpenVPN bağlantılarında sıklıkla
tun0, WireGuard bağlantılarında
ise wg0 gibi arayüzler
görülebilir.
4. VPN Rotalarını Kontrol Etme
ip route
Bağlantı sonrası varsayılan rota veya belirli ağ rotalarının VPN arayüzüne yönlendirilip yönlendirilmediğini kontrol edin.
5. OpenVPN Kurulumu
sudo apt update
sudo apt install openvpn -y
6. OpenVPN ile Bağlanma
VPN sağlayıcınızdan veya yetkili laboratuvar platformundan aldığınız yapılandırma dosyasıyla:
sudo openvpn --config vpn-dosyasi.ovpn
Terminali açık tutun. Bağlantıyı sonlandırmak için
Ctrl+C kullanabilirsiniz.
7. NetworkManager ile OpenVPN
OpenVPN profilini NetworkManager'a içe aktarmak için:
sudo nmcli connection import type openvpn file vpn-dosyasi.ovpn
Bağlantıları görüntüleyin:
nmcli connection show
8. WireGuard Kurulumu
sudo apt install wireguard -y
9. WireGuard ile Bağlanma
Size ait veya VPN sağlayıcınız tarafından verilen geçerli WireGuard yapılandırmasıyla:
sudo wg-quick up wg0
Bağlantıyı kapatmak için:
sudo wg-quick down wg0
10. WireGuard Durumunu Görme
sudo wg show
11. VPN Sonrası Genel IP Kontrolü
Genel IP adresinizi bir HTTPS IP kontrol servisi üzerinden doğrulayabilirsiniz:
curl https://api.ipify.org
VPN öncesi ve sonrası sonucu karşılaştırarak çıkış IP'sinin değişip değişmediğini kontrol edin.
12. DNS Çözümleme Süreci
Tarayıcıya bir alan adı yazıldığında sistem DNS çözümleyicisine sorgu gönderir. DNS yanıtındaki IP adresi kullanılarak hedef sunucuya bağlantı kurulur.
13. Mevcut DNS Ayarlarını Görme
resolvectl status
Alternatif olarak:
cat /etc/resolv.conf
14. NetworkManager ile DNS Ayarlama
sudo nmcli connection modify "Wired connection 1" \
ipv4.ignore-auto-dns yes \
ipv4.dns "1.1.1.1 8.8.8.8"
Bağlantıyı yeniden etkinleştirin:
sudo nmcli connection down "Wired connection 1"
sudo nmcli connection up "Wired connection 1"
15. DNS Çözümleme Testi
dig kali.org
Belirli bir DNS sunucusunu doğrudan test etmek için:
dig @1.1.1.1 kali.org
16. Sistem Çözümleyicisini Test Etme
getent hosts kali.org
17. /etc/resolv.conf Dosyası
/etc/resolv.conf DNS çözümleyici
bilgilerini gösterebilir. Modern sistemlerde bu dosya
NetworkManager veya systemd-resolved tarafından otomatik
yönetilebilir.
ls -l /etc/resolv.conf
Dosyayı doğrudan değiştirmek kalıcı olmayabilir. Kalıcı DNS ayarları için bağlantı yöneticisini kullanmak daha uygundur.
18. DNS Leak Nedir?
VPN aktifken DNS sorgularının VPN tarafından beklenen DNS yolu yerine başka bir çözümleyiciye gitmesi DNS sızıntısı olarak adlandırılabilir.
VPN bağlantısından sonra
resolvectl status ile aktif DNS
sunucularını ve hangi arayüzle ilişkili olduklarını kontrol edin.
19. VPN Sonrası DNS Kontrolü
resolvectl status
Ardından çözümleme testi yapın:
dig kali.org
VPN sağlayıcınız özel DNS sunucusu sunuyorsa kendi resmi yapılandırma talimatlarını kullanın.
20. Split Tunneling
Split tunneling, trafiğin yalnızca belirli bölümünün VPN üzerinden geçirilmesi; diğer trafiğin normal ağ bağlantısını kullanmasıdır.
Bu yapı kullanım amacına göre faydalı olabilir ancak yanlış rota veya DNS yapılandırması beklenmeyen trafik yollarına neden olabilir.
21. Kill Switch Kavramı
Kill switch, VPN bağlantısı kesildiğinde trafiğin normal internet bağlantısına otomatik olarak dönmesini engellemeyi amaçlayan güvenlik özelliğidir.
Bu özellik VPN istemcisi veya sağlayıcının resmi uygulaması tarafından sunuluyorsa kendi dokümantasyonuna göre yapılandırılmalıdır.
22. VPN ve IPv6
VPN hizmetinin IPv6 desteği yoksa IPv6 trafiğinin VPN dışında yönlenmesi riski oluşabilir. Bağlantı sonrasında IPv4 ve IPv6 rotalarını ayrı ayrı kontrol edin.
ip -4 route
ip -6 route
23. VPN Bağlantılarında Port Kontrolü
sudo ss -lntup
Bu komut sisteminizde hangi servislerin hangi adres ve portlarda dinlediğini görmenizi sağlar.
24. OpenVPN Loglarını İnceleme
OpenVPN'i terminalden çalıştırıyorsanız bağlantı ve hata mesajları doğrudan terminalde görüntülenir.
Systemd servisi kullanılıyorsa ilgili unit adını belirleyip journal kayıtlarını inceleyebilirsiniz:
sudo journalctl -u openvpn-servis-adi
25. NetworkManager Logları
sudo journalctl -u NetworkManager --since "1 hour ago"
26. VPN Bağlanmıyorsa Kontrol Sırası
- İnternet bağlantısının VPN olmadan çalıştığını doğrulayın.
- VPN yapılandırma dosyasının doğru olduğunu kontrol edin.
- Sistem tarih ve saatini kontrol edin.
- VPN arayüzünün oluşup oluşmadığını inceleyin.
- Routing tablosunu kontrol edin.
- DNS çözümlemesini test edin.
- NetworkManager veya VPN istemcisi loglarını okuyun.
27. DNS Çalışmıyorsa Kontrol Sırası
-
ping -c 4 1.1.1.1ile IP seviyesinde interneti test edin. -
resolvectl statusile DNS sunucularını kontrol edin. -
dig kali.orgile çözümlemeyi test edin. -
dig @1.1.1.1 kali.orgile doğrudan DNS testi yapın. - VPN bağlantısının DNS ayarlarını değiştirip değiştirmediğini inceleyin.
28. Uygulamalı VPN ve DNS Laboratuvarı
-
VPN bağlantısından önce
ip -br addrveip routeçıktısını kaydedin. - Mevcut DNS yapılandırmasını görüntüleyin.
- Kendi VPN profilinizle bağlantı kurun.
- Yeni VPN arayüzünü kontrol edin.
- Routing tablosunu tekrar inceleyin.
- Genel çıkış IP adresini doğrulayın.
- DNS çözümleme testi yapın.
- VPN bağlantısını kapatıp rotaların normale döndüğünü kontrol edin.
29. Komut Özeti
| İşlem | Komut |
|---|---|
| Ağ arayüzleri | ip -br addr |
| Routing | ip route |
| OpenVPN |
sudo openvpn --config dosya.ovpn
|
| WireGuard aç |
sudo wg-quick up wg0
|
| WireGuard kapat |
sudo wg-quick down wg0
|
| DNS durumu | resolvectl status |
| DNS testi | dig kali.org |
| NetworkManager |
nmcli connection show
|
30. Sonuç
Bu dokümanda Kali Linux üzerinde VPN ve DNS temelleri, OpenVPN, WireGuard, NetworkManager, VPN arayüzleri, routing, DNS yapılandırması, DNS leak kavramı ve bağlantı sorun giderme adımları ele alındı.
VPN bağlantısının doğru çalıştığını değerlendirirken yalnızca bağlantının kurulmasına değil; çıkış IP'si, routing tablosu, DNS sunucuları ve IPv6 trafiğine de birlikte bakmak gerekir.