Matriz e Filial com IPsec

Marcado: 

Visualizando 6 respostas da discussão
  • Autor
    Posts
    • #1155
      marcellod9
      Participante

      Olá,

      Já tem alguns dias que estou tentando uma conexão IPsec e não estou tendo sucesso, será que alguém pode me ajudar?

      Vou tentar explicar as minhas configurações

      MATRIZ

      Fui em VPN habilitei o serviço, Fui adicionar e marquei REDE para REDE VPN, escolhi a interface e em “Anfitrião/IP remoto:” (ip da Filial)”SUBNET LOCAL” (192.168.200.0/24), IDlocal e ID remoto deixei em branco.

      Filial

      Fui em VPN habilitei o serviço, Fui adicionar e marquei REDE para REDE VPN, escolhi a interface e em “Anfitrião/IP remoto:” (ip da Matriz)”SUBNET LOCAL” (192.168.199.0/24), IDlocal e ID remoto deixei em branco.

      Mais o conexão so aparece fechada, essas configurações estão corretas?

      Abraço!

      🚀 Apresentando o Hotspot Beacon! 🚀

      Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.

      💡 Principais Funcionalidades:

      - Interface amigável e intuitiva
      - Opções de personalização completas para sua marca
      - Gerenciamento de propagandas e promoções
      - Integração fácil com sistemas existentes via API
      - Limitação de velocidade ou largura de banda por usuário
      - Controle de acesso por horário

      🔗 Confira o site para saber mais: https://hotspotbeacon.com

    • #8461
      Edinho
      Participante

      Marcelo,

      estes IP’s da Matriz e da Filial são IP’s fixos?

      Se SIM=Ok!, se NÃO=Você utiliza DNS Dinâmico (DynDNS, NoIP, etc…)

      Outra coisa…

      Você gerou o certificado em cada firewall e os colocou no outro firewall?

    • #8462
      marcellod9
      Participante

      Olá Edinho, sim são todos fixos,

      Outra dúvida e em relação a SUBNET REMOTA, recapitulando as configurações anteriores tudo fica assim.

      MATRIZ

      Fui em VPN habilitei o serviço, Fui adicionar e marquei REDE para REDE VPN, escolhi a interface e em “Anfitrião/IP remoto:” (ip da Filial)”SUBNET LOCAL” (192.168.200.0/24), SUBNET REMOTA “(192.168.199/0)” IDlocal e ID remoto deixei em branco.

      Filial

      Fui em VPN habilitei o serviço, Fui adicionar e marquei REDE para REDE VPN, escolhi a interface e em “Anfitrião/IP remoto:” (ip da Matriz)”SUBNET LOCAL” (192.168.199.0/24), SUBNET REMOTA “(192.168.200.0/0)” IDlocal e ID remoto deixei em branco.

      Em subnet remota eu setei a sub net do outro endian.

    • #8463
      ronaldodavi
      Participante

      eu acho que tem algo errado nessa config muda os ips para 0.0.0.1 e 0.0.0.2 bate um ss e envia para analisarmos as telas de config tuas.

      So 1 pergunta pq optar por Ipsec ?

    • #8464
      marcellod9
      Participante

      Olá amigo,

      E a primeira vez que vou criar essa conexão com o ENDIAN e optei pelo IPSEC para iniciar os testes e decidir entre o IPSEC ou OPENVPN.

      Qual vc acha que me atender melhor???

      O meu cenário e o seguinte,

      Tenho na matriz um ENDIAN 2.4 funcionando com proxy não-transparente, preciso colocar outro endian failia para que os computadores da da mesma tenham acesso a todos os recursos do domínio da Matriz, inclusive a autenticação no proxy da Matriz.

      OBs: meus ip´s são todos fixos.

    • #8465
      ronaldodavi
      Participante

      Use OpenVPN mais facil de configurar e menos problematico.

      O ipsec foi criado como um auxiliador do ipv6 depois foi adaptado ao ipv4

      o OpenVPN foi criado pensando em VPN entao para cada conexao ele cria um placa de rede virtual facilita na analise.

    • #8466
      marcellod9
      Participante

      Olá Ronaldo, fiz a conexão mais não estou conseguindo a comunição do pc da rede B com os da rede A, estou tentando criar uma regra no Trafego VPN, mais ainda não obtive sucesso, alguma sugestão???

Visualizando 6 respostas da discussão
  • O tópico ‘Matriz e Filial com IPsec’ está fechado para novas respostas.