Site to Site

Visualizando 2 respostas da discussão
  • Autor
    Posts
    • #21412
      mmaximo
      Participante

      Olá Galera,

      Eu tenho o Endian 2.5.2,estou precisando de ajuda na parte de segurança para fazer uma conexão “site to site”, minha empresa será cliente e a outra empresa será o servidor ou seja vamos nos conectar à rede deles,eles me passaram os dados para conexão da VPN, serão 7 micros da minha empresa que irão acessar um serviço no servidor deles pelo browser. A outra empresa não precisa acessar minha rede local,preciso de ajuda para isolar o acesso deles a minha rede,pesquisei nos fóruns e vi que é melhor fazer pela DMZ, mais não sei como fazer, coloquei outra placa de rede no Endian e defini como Interface laranja(DMZ) mais não consegui concluir a configuração. Se Alguém souber fazer essa configuração serei grato.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #21447
      mssouza
      Participante

      Olá prezado mmaximo..
      Sou novo aqui no forum e tenho um conhecimento básico do endian. Me baseando em meu cenário atual, as configurações de rede para outra interface, você pode setar uma subrede diferente.

      Sobre a vpn, analise se seu hardware suporte e não irá sobrecarrega-lo, caso venha ocasionar algum impacto, interessenta seria você criar uma máquina com vpn por fora para fazer este site-to-site.

      Caso alguém tenha uma ideia melhor serábem vinda.

      abs.

    • #21460
      fabio_lima
      Participante

      Se já está com o certificado da VPN deles é só usar o certificado dentro do Endian, precisa fazer o upload dele.
      Teoricamente se eles não tem o certificado da VPN do seu Endian então não tem como acessar sua rede.
      E tb não seria necessária outra placa de rede.

      Pra funcionar a VPN nas duas direções é preciso que os servidores troquem os certificados entre eles. OK?

Visualizando 2 respostas da discussão
  • O tópico ‘Site to Site’ está fechado para novas respostas.