Dúvida sobre VPN lan to lan



  • Olá pessoal! Estou usando pfSense a menos de um ano, e já sabem, muito show!
    Seguinte, estou com dúvidas referente a fontes para pesquisar sobre o assunto que vou relatar abaixo:

    Possuo um cliente que tem uma "VPN" instalada pela operadora de internet contratada.
    A "VPN" pelo que analisei não roda em túnel de protocolo, não possui criptografia e tal.
    Essa rede "VPN" faz ligação de 3 prédios aqui na cidade, gerando 3 faixas de ip, (ex. 10.0.0.0/24, 10.1.1.0/24 e 10.2.2.0/24) através de routers com mikrotik.
    E cada rede possui seus devidos gateway.
    Isso tudo foi montado em cima de rotas? certo?
    Minha tarefa é substituir estes mikrotiks e colocar servidores firewal com pfsense. Um firewall em cada prédio sem afetar essa "VPN".
    Vou ter que trabalhar em cima de rotas, correto?
    Preciso indicações de material pra mim me orientar, pois não sei exatamente como pesquisar referente este assunto se é rotas ou vpn.



  • @mottinha:

    Olá pessoal! Estou usando pfSense a menos de um ano, e já sabem, muito show!
    Seguinte, estou com dúvidas referente a fontes para pesquisar sobre o assunto que vou relatar abaixo:

    Possuo um cliente que tem uma "VPN" instalada pela operadora de internet contratada.
    A "VPN" pelo que analisei não roda em túnel de protocolo, não possui criptografia e tal.
    Essa rede "VPN" faz ligação de 3 prédios aqui na cidade, gerando 3 faixas de ip, (ex. 10.0.0.0/24, 10.1.1.0/24 e 10.2.2.0/24) através de routers com mikrotik.
    E cada rede possui seus devidos gateway.
    Isso tudo foi montado em cima de rotas? certo?
    Minha tarefa é substituir estes mikrotiks e colocar servidores firewal com pfsense. Um firewall em cada prédio sem afetar essa "VPN".
    Vou ter que trabalhar em cima de rotas, correto?
    Preciso indicações de material pra mim me orientar, pois não sei exatamente como pesquisar referente este assunto se é rotas ou vpn.

    Com o pfSense eu costumo utilizar em minhas VPNs sempre o OpenVPN… ele é fácil e 100% funcional.

    Basicamente vc vai trabalhar da seguinte forma.

    1 pfSense em modo Servidor - Matriz, e os outros
    2 pfSense em modo Cliente - Filias.

    Então primeiro vc vai construir o Matriz, só após montar a Matriz, ai sim vc vai dar continuidade no Filiais (Clientes).

    Da para trabalhar na mesma faixa de IPs que os mikrotik ja utilizam.


Log in to reply