miércoles, 8 de febrero de 2012

Configuración vpn site-to-site entre pfsense 2.0 y router linksys RV082

   Hola, Después de casi 2 días de trabajo logre conectar un router linksys RV082 a un Pfsense a travez de una vpn ipsec. Este post esta orientado a los que tienen al menos una idea básica de Pfsense,los que no, pueden leer mas aquí. Bueno manos a la obra,  configuraremos primero nuestro router RV082.

Accedemos a nuestro router y nos dirigimos a la configuración vpn.


 Le configuramos ahora las siguientes opciones:


Tunnel Name: El nombre que deseemos para nuestro tunel.


Local Group Setup



Local Security Gateway Type: IP Only     //Aqui tenemos varias opciones para incrementar la seguridad, en mi caso escogi "IP Only" pero puede ser recomendable escoger otro tipo de seguridad.

IP address: Partiendo que tenemos 2 interfaces Wan en este router debemos escoger a cual de ellas queremos hacer la vpn.

Local Security Group Type: Aqui seleccionamos las  detras de nuestro router que podran acceder al tunel, llenamos los proximos 2 campos de acorde a la opcion escogida.

Remote Group Setup

Remote Security Gateway Type: IP Only Aqui tenemos varias opciones para incrementar la seguridad en mi caso escogi "IP Only" pero puede ser recomendable escoger otro tipo de seguridad.

Ip address o Dns : Escogemos el que mas nos convenga y ponemos la ip o el nombre del host remoto es esta caso el pfsense.

Remote Security Group Type: Aqui seteamos las Ips que accederan nuestros usuarios en el host remoto.




IPSec Setup

  Phase1 Encryption: 3DES

  Phase1 Authentication : SHA1

Desmarcamos la opcion     "Perfect Forward Secrecy"

  Phase2 Encryption : 3DES

  Phase2 Authentication: SHA1

  Preshared Key: nuestrokey // Aqui ponemos nuestro password.




  Desplegamos advanced y marcamos.

 Aggressive Mode.




Debiendo quedar algo así:













Salvamos y ahora pasamos a configurar nuestro Pfsense.




Accedemos a:

VPN->Ipsec

Agregamos una nueva vpn.




Configuramos las siguentes opciones:

Remote gateway: Ip address del router RV082 anteriormente configurada.    

Pre-Shared Key:  Debemos poner aquie el mismo Password anteriormente configurado.

DH key group: Escogemos la opcion "1".




Salvamos.




Pasemos ahora a configurar la fase 2.




  Local Network:  Las ip locales que tendran acceso a la vpn.

  Remote Network: Las ip a las cuales accederemos desde el Pfsense   // Yo Particularmente le configure los mismos valores a ambos dispositivos.

                

Salvamos la configuración y ya nuestra vpn  debería estar conectada.                



1 comentario:

  1. Muchas gracias por tomarte el trabajo de documentar tu tutorial me fue muy util.
    Muchisimas gracias.

    Julian

    ResponderEliminar