Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueio com Site-to-Site IPSec

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 3 Posters 664 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      natanrs
      last edited by

      Prezados,

      Gostaria de tirar uma dúvida com os senhores. Preciso configurar um site-to-site entre as filiais e matriz da empresa. O objetivo é a sincronização/replicação dos objetos do Active Directory. Pesquisando sobre assunto, vejo que basta configurar o túnel e liberar a regra na interface IPSEC (rules). O túnel está estabilizado, as filiais conseguem se comunicar com a matriz, no entanto, a matriz só pinga nas filiais, quando tento acessar remotamente o AD das filiais através da Matriz não consigo. Olhando nos logs no FW da Matriz, ao tentar acessar, o tráfego tenta sair pela LAN e não do IPSec. Quando libero nas regras da rede da LAN, dá certo.

      Então minha dúvida é se devo realmente liberar as regras no IPSec e LAN de ambos os lados, ou somente no IPSec. Porque teoricamente, quando tento acessar os endereços das filiais, o pfsense deveria redicionar o tráfego pelo IPSec e não mandar para a LAN.

      Abraço.

      1 Reply Last reply Reply Quote 0
      • P
        pskinfra
        last edited by

        Caro natanrs, VPN IPSEC  é uma Lan-to-Lan.

        Ipsec é somente um protocolo seguro para conectar lans através de wans.

        Nesse caso é certo você utilizar essa regras e estará seguro.

        Att,

        --
        E-mail: tleite@bsd.com.br
        Whatsapp: (021) 9 6403-5250

        1 Reply Last reply Reply Quote 0
        • marcellocM
          marcelloc
          last edited by

          @natanrs:

          Então minha dúvida é se devo realmente liberar as regras no IPSec e LAN de ambos os lados, ou somente no IPSec.

          Crie as regras onde o trafego começa.

          Treinamentos de Elite: http://sys-squad.com

          Help a community developer! ;D

          1 Reply Last reply Reply Quote 0
          • N
            natanrs
            last edited by

            Obrigado. Então vou criar as regras na LAN em ambos os lados. xD

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @natanrs:

              Obrigado. Então vou criar as regras na LAN em ambos os lados. xD

              E na interface ipsec também para o trafego que chega via vpn.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • N
                natanrs
                last edited by

                Obrigado Marcello.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.