2 Pfsense 1.2.3 + Test en local + IPSec (VPN Site a Site)
-
Bonjour a vous tous,
Je voudrais savoir si il est possible d'effectuer des tests en local pour connecter 2 pfsense qui sont en version 1.2.3 en VPN site a site a partir de l'IPSec ?
J'ai qu'un seul FAI et je n'est pas de moyen de le tester sur deux FAI different.
A l'heure d'aujourd'hui j'ai configurer comme suite les deux pfsense :
Pfsense 1:
- WAN : 192.168.100.2
- Passerelle : 192.168.100.1
- LAN : 192.168.1.1
Pfsense 2:
- WAN : 192.168.100.3
- Passerelle : 192.168.100.1
- LAN : 192.168.2.1
IPSec Pfsense 1 :
- Subnet : 192.168.2.1
- Passerelle : 192.168.100.2
Ipsec Pfsense 2 :
- Subnet : 192.168.1.1
- Passerelle : 192.168.100.1
j'ai ouvert les ports 51 et 500 sur les deux pfsense
et j'ai mis en ANY sur les ports de l'ipsecj'ai suivi ce tuto ci : http://conheotiensinh.blogspot.com/2009/11/vpn-ip-sec-site-to-site-with-pfsense.html
Merci d'avance de votre aide !
-
Vous pourriez commencer par vous assurer qu'il n'y a aucun filtrage actif, sur aucune des interfaces si ce n'est pas une configuration en production.
Ensuite il n'est pas étonnant qu'une machine ne puisse pinguer l'autre. A l'évidence le routage par défaut ne peut convenir.
Sur les interfaces Wan qu'en est il des réseaux RFC 1918 ?
Il y a beacoup de questions en suspend à traiter avant de pouvoir se lancer dans le test d'un tunnel IPSEC entre les deux machines. Sur le principe le test me semble possible.