Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    2 Pfsense 1.2.3 + Test en local + IPSec (VPN Site a Site)

    Scheduled Pinned Locked Moved Français
    2 Posts 2 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      BlackDrag00n
      last edited by

      Bonjour a vous tous,

      Je voudrais savoir si il est possible d'effectuer des tests en local pour connecter 2 pfsense qui sont en version 1.2.3 en VPN site a site a partir de l'IPSec  ?

      J'ai qu'un seul FAI et je n'est pas de moyen de le tester sur deux FAI different.

      A l'heure d'aujourd'hui j'ai configurer comme suite les deux pfsense :

      Pfsense 1:

      • WAN : 192.168.100.2
      • Passerelle : 192.168.100.1
      • LAN : 192.168.1.1

      Pfsense 2:

      • WAN : 192.168.100.3
      • Passerelle : 192.168.100.1
      • LAN : 192.168.2.1

      IPSec Pfsense 1 :

      • Subnet : 192.168.2.1
      • Passerelle : 192.168.100.2

      Ipsec Pfsense 2 :

      • Subnet : 192.168.1.1
      • Passerelle : 192.168.100.1

      j'ai ouvert les ports 51 et 500 sur les deux pfsense
      et j'ai mis en ANY sur les ports de l'ipsec

      j'ai suivi ce tuto ci : http://conheotiensinh.blogspot.com/2009/11/vpn-ip-sec-site-to-site-with-pfsense.html

      Merci d'avance de votre aide !

      1 Reply Last reply Reply Quote 0
      • C
        ccnet
        last edited by

        Vous pourriez commencer par vous assurer qu'il n'y a aucun filtrage actif, sur aucune des interfaces si ce n'est pas une configuration en production.
        Ensuite il n'est pas étonnant qu'une machine ne puisse pinguer l'autre. A l'évidence le routage par défaut ne peut convenir.
        Sur les interfaces Wan qu'en est il des réseaux RFC 1918 ?
        Il y a beacoup de questions en suspend à traiter avant de pouvoir se lancer dans le test d'un tunnel IPSEC entre les deux machines. Sur le principe le test me semble possible.

        1 Reply Last reply Reply Quote 0
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.