Tunel VPN / IPSEC - Pfsense 2.1.3-RELEASE (i386)



  • Olá senhores boa tarde,
    Gostaria da ajuda de vocês,
    Estou criando um túnel VPN/IPSEC com o nosso cliente através do Pfsense 2.1.3-RELEASE (i386), o que acontece!
    O túnel é fechado com o servidor vpn do nosso cliente com mostra a imagem anexa, eu faço a conexão com o cliente ou seja eu sou o cliente vpn.
    –-----
    Phase2:
    Meu lado: 192.168.1.0/24
    Cliente:
    Local Network: 172.19.26.112/29
    Remote Network: 172.16.160.250

    O túnel é fechado, mas eu não consigo de forma alguma o acesso à qualquer um ip da rede 172.19.26.112/29. Até parece que o Ipsec não está conseguindo negociar com rede 172.19.26.112/29 .

    Aguem tiver alguma sugestão fico muito agradecido.

    ![Network Phase 2.JPG](/public/imported_attachments/1/Network Phase 2.JPG)
    ![Network Phase 2.JPG_thumb](/public/imported_attachments/1/Network Phase 2.JPG_thumb)



  • Boa noite!
    Marcio, você chegou a criar as regras em Firewall>Rules>IPsec e também em  Firewall>Rules>Sua_Wan?



  • Márcio, da uma olhada nos links abaixo. Tem um tutorial de IPsec VPN (iPhone, Android, Windows, Linux) para o pfsense 2.1.5 no forum gringo.

    https://forum.pfsense.org/index.php?topic=81735.0

    http://blog.andregasser.net/how-to-configure-ipsec-vpn-on-pfsense-for-use-with-iphone-ipad-android-windows-and-linux/



  • Olá,
    As regras estão todas liberada, o que eu acho que esta acontecendo é que toda requisição para o ip do túnel ele não é roteado.

    Parece não esta fazendo o roteamento da minha rede para a rede do túnel.

    Grato.



  • Estou com o mesmo problema em minha empresa. Ainda não achei a solução. Ta complicado resolver isso hehe.



  • Galera,

    Alguém conseguiu resolver este problema ? estou com dois pfsense 2.1.5 com ipsec, o túnel mostra fechado, porem não consigo nem pingar nas duas pontas, as regras estão liberadas.. ja vi centenas de tutorial e nada..



  • Bom dia

    Façam um tcpdump para ver se os firewalls conversam. caso sim vejam se os firewalls do windows ou outros sistema estão desativados e testem de volta.