Kali Linux Ağ ve Gizlilik

Kali Linux VPN ve DNS

Kali Linux üzerinde VPN bağlantılarını yönetmeyi, OpenVPN ve WireGuard kullanmayı, DNS ayarlarını yapılandırmayı ve bağlantı sorunlarını adım adım incelemeyi öğrenin.

1. VPN ve DNS Nedir?

VPN, cihazınız ile VPN sunucusu arasında şifreli bir tünel oluşturarak ağ trafiğini bu tünel üzerinden yönlendirebilir.

DNS, alan adlarını IP adreslerine çeviren isim çözümleme sistemidir.

Önemli

VPN kullanmak tek başına anonimlik garantisi vermez. VPN sağlayıcısının güvenilirliği, DNS yapılandırması ve tarayıcı ayarları da önemlidir.

2. VPN Bağlantısı Nasıl Çalışır?

Normal bağlantıda trafik doğrudan ağ geçidiniz üzerinden hedefe gider. VPN etkin olduğunda uygun rotalar VPN tüneline yönlendirilir.

akış
Kali Linux → Şifreli VPN Tüneli → VPN Sunucusu → İnternet

3. VPN Arayüzünü Kontrol Etme

bash
ip -br addr

OpenVPN bağlantılarında sıklıkla tun0, WireGuard bağlantılarında ise wg0 gibi arayüzler görülebilir.

4. VPN Rotalarını Kontrol Etme

bash
ip route

Bağlantı sonrası varsayılan rota veya belirli ağ rotalarının VPN arayüzüne yönlendirilip yönlendirilmediğini kontrol edin.

5. OpenVPN Kurulumu

bash
sudo apt update
sudo apt install openvpn -y

6. OpenVPN ile Bağlanma

VPN sağlayıcınızdan veya yetkili laboratuvar platformundan aldığınız yapılandırma dosyasıyla:

bash
sudo openvpn --config vpn-dosyasi.ovpn

Terminali açık tutun. Bağlantıyı sonlandırmak için Ctrl+C kullanabilirsiniz.

7. NetworkManager ile OpenVPN

OpenVPN profilini NetworkManager'a içe aktarmak için:

bash
sudo nmcli connection import type openvpn file vpn-dosyasi.ovpn

Bağlantıları görüntüleyin:

bash
nmcli connection show

8. WireGuard Kurulumu

bash
sudo apt install wireguard -y

9. WireGuard ile Bağlanma

Size ait veya VPN sağlayıcınız tarafından verilen geçerli WireGuard yapılandırmasıyla:

bash
sudo wg-quick up wg0

Bağlantıyı kapatmak için:

bash
sudo wg-quick down wg0

10. WireGuard Durumunu Görme

bash
sudo wg show

11. VPN Sonrası Genel IP Kontrolü

Genel IP adresinizi bir HTTPS IP kontrol servisi üzerinden doğrulayabilirsiniz:

bash
curl https://api.ipify.org

VPN öncesi ve sonrası sonucu karşılaştırarak çıkış IP'sinin değişip değişmediğini kontrol edin.

12. DNS Çözümleme Süreci

Tarayıcıya bir alan adı yazıldığında sistem DNS çözümleyicisine sorgu gönderir. DNS yanıtındaki IP adresi kullanılarak hedef sunucuya bağlantı kurulur.

13. Mevcut DNS Ayarlarını Görme

bash
resolvectl status

Alternatif olarak:

bash
cat /etc/resolv.conf

14. NetworkManager ile DNS Ayarlama

bash
sudo nmcli connection modify "Wired connection 1" \
ipv4.ignore-auto-dns yes \
ipv4.dns "1.1.1.1 8.8.8.8"

Bağlantıyı yeniden etkinleştirin:

bash
sudo nmcli connection down "Wired connection 1"
sudo nmcli connection up "Wired connection 1"

15. DNS Çözümleme Testi

bash
dig kali.org

Belirli bir DNS sunucusunu doğrudan test etmek için:

bash
dig @1.1.1.1 kali.org

16. Sistem Çözümleyicisini Test Etme

bash
getent hosts kali.org

17. /etc/resolv.conf Dosyası

/etc/resolv.conf DNS çözümleyici bilgilerini gösterebilir. Modern sistemlerde bu dosya NetworkManager veya systemd-resolved tarafından otomatik yönetilebilir.

bash
ls -l /etc/resolv.conf
Dikkat

Dosyayı doğrudan değiştirmek kalıcı olmayabilir. Kalıcı DNS ayarları için bağlantı yöneticisini kullanmak daha uygundur.

18. DNS Leak Nedir?

VPN aktifken DNS sorgularının VPN tarafından beklenen DNS yolu yerine başka bir çözümleyiciye gitmesi DNS sızıntısı olarak adlandırılabilir.

VPN bağlantısından sonra resolvectl status ile aktif DNS sunucularını ve hangi arayüzle ilişkili olduklarını kontrol edin.

19. VPN Sonrası DNS Kontrolü

bash
resolvectl status

Ardından çözümleme testi yapın:

bash
dig kali.org

VPN sağlayıcınız özel DNS sunucusu sunuyorsa kendi resmi yapılandırma talimatlarını kullanın.

20. Split Tunneling

Split tunneling, trafiğin yalnızca belirli bölümünün VPN üzerinden geçirilmesi; diğer trafiğin normal ağ bağlantısını kullanmasıdır.

Bu yapı kullanım amacına göre faydalı olabilir ancak yanlış rota veya DNS yapılandırması beklenmeyen trafik yollarına neden olabilir.

21. Kill Switch Kavramı

Kill switch, VPN bağlantısı kesildiğinde trafiğin normal internet bağlantısına otomatik olarak dönmesini engellemeyi amaçlayan güvenlik özelliğidir.

Bu özellik VPN istemcisi veya sağlayıcının resmi uygulaması tarafından sunuluyorsa kendi dokümantasyonuna göre yapılandırılmalıdır.

22. VPN ve IPv6

VPN hizmetinin IPv6 desteği yoksa IPv6 trafiğinin VPN dışında yönlenmesi riski oluşabilir. Bağlantı sonrasında IPv4 ve IPv6 rotalarını ayrı ayrı kontrol edin.

bash
ip -4 route
ip -6 route

23. VPN Bağlantılarında Port Kontrolü

bash
sudo ss -lntup

Bu komut sisteminizde hangi servislerin hangi adres ve portlarda dinlediğini görmenizi sağlar.

24. OpenVPN Loglarını İnceleme

OpenVPN'i terminalden çalıştırıyorsanız bağlantı ve hata mesajları doğrudan terminalde görüntülenir.

Systemd servisi kullanılıyorsa ilgili unit adını belirleyip journal kayıtlarını inceleyebilirsiniz:

bash
sudo journalctl -u openvpn-servis-adi

25. NetworkManager Logları

bash
sudo journalctl -u NetworkManager --since "1 hour ago"

26. VPN Bağlanmıyorsa Kontrol Sırası

  1. İnternet bağlantısının VPN olmadan çalıştığını doğrulayın.
  2. VPN yapılandırma dosyasının doğru olduğunu kontrol edin.
  3. Sistem tarih ve saatini kontrol edin.
  4. VPN arayüzünün oluşup oluşmadığını inceleyin.
  5. Routing tablosunu kontrol edin.
  6. DNS çözümlemesini test edin.
  7. NetworkManager veya VPN istemcisi loglarını okuyun.

27. DNS Çalışmıyorsa Kontrol Sırası

  1. ping -c 4 1.1.1.1 ile IP seviyesinde interneti test edin.
  2. resolvectl status ile DNS sunucularını kontrol edin.
  3. dig kali.org ile çözümlemeyi test edin.
  4. dig @1.1.1.1 kali.org ile doğrudan DNS testi yapın.
  5. VPN bağlantısının DNS ayarlarını değiştirip değiştirmediğini inceleyin.

28. Uygulamalı VPN ve DNS Laboratuvarı

  1. VPN bağlantısından önce ip -br addr ve ip route çıktısını kaydedin.
  2. Mevcut DNS yapılandırmasını görüntüleyin.
  3. Kendi VPN profilinizle bağlantı kurun.
  4. Yeni VPN arayüzünü kontrol edin.
  5. Routing tablosunu tekrar inceleyin.
  6. Genel çıkış IP adresini doğrulayın.
  7. DNS çözümleme testi yapın.
  8. VPN bağlantısını kapatıp rotaların normale döndüğünü kontrol edin.

29. Komut Özeti

İşlem Komut
Ağ arayüzleri ip -br addr
Routing ip route
OpenVPN sudo openvpn --config dosya.ovpn
WireGuard aç sudo wg-quick up wg0
WireGuard kapat sudo wg-quick down wg0
DNS durumu resolvectl status
DNS testi dig kali.org
NetworkManager nmcli connection show

30. Sonuç

Bu dokümanda Kali Linux üzerinde VPN ve DNS temelleri, OpenVPN, WireGuard, NetworkManager, VPN arayüzleri, routing, DNS yapılandırması, DNS leak kavramı ve bağlantı sorun giderme adımları ele alındı.

VPN bağlantısının doğru çalıştığını değerlendirirken yalnızca bağlantının kurulmasına değil; çıkış IP'si, routing tablosu, DNS sunucuları ve IPv6 trafiğine de birlikte bakmak gerekir.

© 2026 Kemal Tokmak — Gerçek Deneyimler, Gerçek Dokümantasyon