2 Pfsense 1.2.3 + Test en local + IPSec (VPN Site a Site)



  • Bonjour a vous tous,

    Je voudrais savoir si il est possible d'effectuer des tests en local pour connecter 2 pfsense qui sont en version 1.2.3 en VPN site a site a partir de l'IPSec  ?

    J'ai qu'un seul FAI et je n'est pas de moyen de le tester sur deux FAI different.

    A l'heure d'aujourd'hui j'ai configurer comme suite les deux pfsense :

    Pfsense 1:

    • WAN : 192.168.100.2
    • Passerelle : 192.168.100.1
    • LAN : 192.168.1.1

    Pfsense 2:

    • WAN : 192.168.100.3
    • Passerelle : 192.168.100.1
    • LAN : 192.168.2.1

    IPSec Pfsense 1 :

    • Subnet : 192.168.2.1
    • Passerelle : 192.168.100.2

    Ipsec Pfsense 2 :

    • Subnet : 192.168.1.1
    • Passerelle : 192.168.100.1

    j'ai ouvert les ports 51 et 500 sur les deux pfsense
    et j'ai mis en ANY sur les ports de l'ipsec

    j'ai suivi ce tuto ci : http://conheotiensinh.blogspot.com/2009/11/vpn-ip-sec-site-to-site-with-pfsense.html

    Merci d'avance de votre aide !



  • Vous pourriez commencer par vous assurer qu'il n'y a aucun filtrage actif, sur aucune des interfaces si ce n'est pas une configuration en production.
    Ensuite il n'est pas étonnant qu'une machine ne puisse pinguer l'autre. A l'évidence le routage par défaut ne peut convenir.
    Sur les interfaces Wan qu'en est il des réseaux RFC 1918 ?
    Il y a beacoup de questions en suspend à traiter avant de pouvoir se lancer dans le test d'un tunnel IPSEC entre les deux machines. Sur le principe le test me semble possible.


Log in to reply