Accedemos a nuestro router y nos dirigimos a la configuración vpn.
Le configuramos ahora las siguientes opciones:
Tunnel Name: El nombre que deseemos para nuestro tunel.
Local Group Setup
Local Security Gateway Type: IP Only //Aqui tenemos varias opciones para incrementar la seguridad, en mi caso escogi "IP Only" pero puede ser recomendable escoger otro tipo de seguridad.
IP address: Partiendo que tenemos 2 interfaces Wan en este router debemos escoger a cual de ellas queremos hacer la vpn.
Local Security Group Type: Aqui seleccionamos las detras de nuestro router que podran acceder al tunel, llenamos los proximos 2 campos de acorde a la opcion escogida.
Remote Group Setup
Remote Security Gateway Type: IP Only Aqui tenemos varias opciones para incrementar la seguridad en mi caso escogi "IP Only" pero puede ser recomendable escoger otro tipo de seguridad.
Ip address o Dns : Escogemos el que mas nos convenga y ponemos la ip o el nombre del host remoto es esta caso el pfsense.
Remote Security Group Type: Aqui seteamos las Ips que accederan nuestros usuarios en el host remoto.
IPSec Setup
Phase1 Encryption: 3DES
Phase1 Authentication : SHA1
Desmarcamos la opcion "Perfect Forward Secrecy"
Phase2 Encryption : 3DES
Phase2 Authentication: SHA1
Preshared Key: nuestrokey // Aqui ponemos nuestro password.
Desplegamos advanced y marcamos.
Aggressive Mode.
Debiendo quedar algo así:
Salvamos y ahora pasamos a configurar nuestro Pfsense.
Accedemos a:
VPN->Ipsec
Agregamos una nueva vpn.
Configuramos las siguentes opciones:
Remote gateway: Ip address del router RV082 anteriormente configurada.
Pre-Shared Key: Debemos poner aquie el mismo Password anteriormente configurado.
DH key group: Escogemos la opcion "1".
Salvamos.
Pasemos ahora a configurar la fase 2.
Local Network: Las ip locales que tendran acceso a la vpn.
Remote Network: Las ip a las cuales accederemos desde el Pfsense // Yo Particularmente le configure los mismos valores a ambos dispositivos.
Salvamos la configuración y ya nuestra vpn debería estar conectada.
Muchas gracias por tomarte el trabajo de documentar tu tutorial me fue muy util.
ResponderEliminarMuchisimas gracias.
Julian