VPN Site-To-Site PFsense Com IPsec (Parte 1)
Boa tarde!!
Hoje vamos aprender a criar uma VPN Site-To-Site com IPsec utilizando o firewall Pfsense;
Antes de começar se você ainda não sabe como o IPsec age no cabeçalho ip veja esse meu post : https://kelpienerd.blogspot.com.br/2018/01/oque-e-ipsec.html a explicação está um pouco tecnica.
Mãos na massa!
Este será nosso cenário de testes;
Cenário ;

Vamos criar uma VPN utilizando IPsec entre;
Pfsense1
Rede interna - 192.168.1.0/24
Rede externa - 179.191.81.114
Pfsense2
Rede interna (Lan) - 172.16.70.0/24
Rede Externa (wan) - 179.111.61.122
Na rede do Pfsense1 existe um computador ;
IP: 192.168.1.5/24
E vamos fazer ele ter comunicação com um outro computador que esta na rede do Pfsense2
IP: 172.16.70.1/24
Neste Tutorial não vou ensinar a provisionar o PFsense, è pré-requisito que vocẽ já esteja com ele instalado e funcionando em sua rede.
Configurações do Pfsense1;
Faça login com seu usuario e senha ;

Nós menus superiores, navegue ate as opções de VPN e abra as opções de IPsec;

Agora clique sobre o botão Add P1 (Phase 1);

No primeiro Box de configuração ( General Information);



No ultimo Box : Advanced Options ;

Agora volte para a Guia VPN/IPsec/Tunnels e clique em Pre-Shared keys;


Clique no Botão verde add;

Agora volte para a Guia VPN/IPsec/Tunnels
Agora que o Tunnel que criamos esta aparecendo na lista embaixo dele clique em Show Phase 2 Entries e após Add P2 (Phase2).
No primeiro Box do Phase2 General Information;


Hoje vamos aprender a criar uma VPN Site-To-Site com IPsec utilizando o firewall Pfsense;
Antes de começar se você ainda não sabe como o IPsec age no cabeçalho ip veja esse meu post : https://kelpienerd.blogspot.com.br/2018/01/oque-e-ipsec.html a explicação está um pouco tecnica.
Mãos na massa!
Este será nosso cenário de testes;
Cenário ;
Vamos criar uma VPN utilizando IPsec entre;
Pfsense1
Rede interna - 192.168.1.0/24
Rede externa - 179.191.81.114
Pfsense2
Rede interna (Lan) - 172.16.70.0/24
Rede Externa (wan) - 179.111.61.122
Na rede do Pfsense1 existe um computador ;
IP: 192.168.1.5/24
E vamos fazer ele ter comunicação com um outro computador que esta na rede do Pfsense2
IP: 172.16.70.1/24
Neste Tutorial não vou ensinar a provisionar o PFsense, è pré-requisito que vocẽ já esteja com ele instalado e funcionando em sua rede.
Configurações do Pfsense1;
Faça login com seu usuario e senha ;
Nós menus superiores, navegue ate as opções de VPN e abra as opções de IPsec;
Agora clique sobre o botão Add P1 (Phase 1);
No primeiro Box de configuração ( General Information);
- Key Exchange version estarei usando a IKEV1
- Internet Protocol Estarei usando IPv4
- Interface ( a que estiver com conexão para internet no meu caso a Wan
- Remote Gateway aqui no PFsense1 o Remote Gateway é o IP Publico da rede na qual o Pfsense2 está conectado, no caso 179.111.61.122.
- Description Uma breve descrição para identificação do Tunnel.
- Authentication Method vamos usar o Mutual PSK
- Negotiation mode main
- My identifier selecione IP address e no segundo box coloque o ip Publico da wan do seu Pfsense 1 (A que esta voltada para internet)
- Peer identifier Any
- Pre-Shared key coloque uma senha forte!!! minimo 8 caracteres
- Encryption Algorithm : AES / 128
- Hash Algorithm : SHA1
- DH Group : 2 (1024 bit)
- Lifetime (Seconds) : 28800
No ultimo Box : Advanced Options ;
- Disable rekey : marque essa caixa
- Responder: Only não marque serve para neste caso o Pfsense1 apenas responder as solicitações de conexões do Pfsense2 e nunca iniciar nenhuma.
- NAT Traversal: Pode deixar em Auto
- Dead Peer Detection : Verifica se o outro lado da conexão está vivo. marque.
- Delay : delay aceitavel, Pode deixar padrão
- Max failures : Pode deixar padrão.
Agora volte para a Guia VPN/IPsec/Tunnels e clique em Pre-Shared keys;
Clique no Botão verde add;
- Identifier : IP do PFsense2
- Secret type : Selecione PSK
- Pre-Shared Key : A mesma senha configurada anteoriormente!
Agora volte para a Guia VPN/IPsec/Tunnels
Agora que o Tunnel que criamos esta aparecendo na lista embaixo dele clique em Show Phase 2 Entries e após Add P2 (Phase2).
No primeiro Box do Phase2 General Information;
- Mode : tunnel IPv4
- Local Network : Selecione LAN Subnet
- NAT/BINAT translation : None
- Remote Network : Selecione Network de no segundo box coloque a rede Local ( LAn ) de destino do PFsense2 no nosso caso 172.16.70.0/24
- Description : Uma breve descrição se quiser
- Protocol : Selecione ESP
- Encryption Algorithms : Deixe apenas selecionado o AES e no segundo box coloque 128 bits
- Hash Algorithms : SHA1
- PFS key group : 2 (1024 bits)
- Lifetime : 3600 Seconds
Comentários
Postar um comentário