Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ipsec

    Scheduled Pinned Locked Moved Español
    14 Posts 4 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      Paulo Berrios
      last edited by

      Hola, soy nuevo con pfsense y la verdad que recién estoy aprendiendo todas las herramientas que posee.
      llegue a conocer pfsense porque necesitaba hacer una ipsec con otro sitio. Esto me salio a la perfección, pero quisiera hacer algo mas que no se si se podrá, que es lo siguiente:

      Site1 <–-------ipsec-------->Site2            Site3

      El site1 da acceso a Site2 a un ip que es un portal. Me gustaría conectarme con Site3 también al portal, pero Site1 solo deja hacer solamente ipsec con solo un sitio.

      La pregunta es que tengo que hacer para que Site3 pueda conectarse a través de Site2. si son redes totalmente distintas.

      Saludos.

      1 Reply Last reply Reply Quote 0
      • J
        juancho
        last edited by

        No he trabaajado con.ipsec. pero.. no.puedes crear otra instancia?? o.puedew probar openvpn tambien

        –
        Juan Carlos Reyes
        Powered by Debian
        o
        L_/
        OL

        1 Reply Last reply Reply Quote 0
        • P
          Paulo Berrios
          last edited by

          Ayer hice una Vpn con openvpn entre site2 y site3, he incluso otra ipsec entre ellas 2 pero no puedo ingresar a la ip de site1.

          En otras palabras no funciona.
          por eso quería saber si hay otra forma o otra herramienta.

          1 Reply Last reply Reply Quote 0
          • J
            juancho
            last edited by

            Create dos instancias openvpn en el site 1 uno para el site 2 y otro para el site 3 y conectas punto a punto.. luego haces las reglas que te permitan conocer las rutas entre redes

            –
            Juan Carlos Reyes
            Powered by Debian
            o
            L_/
            OL

            1 Reply Last reply Reply Quote 0
            • P
              Paulo Berrios
              last edited by

              Ese es el problema el Site1 es un banco y solo me deja hacer una ipsec al site2, por eso quiero ver si puedo entrar del site3 al site1 a través del site2.

              1 Reply Last reply Reply Quote 0
              • A
                acriollo
                last edited by

                que tipo de conexion hay entre el sitio 2 y el 3 ?

                1 Reply Last reply Reply Quote 0
                • gersonofstoneG
                  gersonofstone
                  last edited by

                  @Paulo:

                  Hola, soy nuevo con pfsense y la verdad que recién estoy aprendiendo todas las herramientas que posee.
                  llegue a conocer pfsense porque necesitaba hacer una ipsec con otro sitio. Esto me salio a la perfección, pero quisiera hacer algo mas que no se si se podrá, que es lo siguiente:

                  Site1 <–-------ipsec-------->Site2            Site3

                  El site1 da acceso a Site2 a un ip que es un portal. Me gustaría conectarme con Site3 también al portal, pero Site1 solo deja hacer solamente ipsec con solo un sitio.

                  La pregunta es que tengo que hacer para que Site3 pueda conectarse a través de Site2. si son redes totalmente distintas.

                  Saludos.

                  Hola no entiendo quieres conectar

                  –-> site2
                        /
                  site/
                     
                        \ --->site 3

                  de este modo o como?  haber si te puedo ayudar q enrutar de acuerdo a tus necesidades

                  Papu!! :V

                  1 Reply Last reply Reply Quote 0
                  • J
                    juancho
                    last edited by

                    @Paulo:

                    Ese es el problema el Site1 es un banco y solo me deja hacer una ipsec al site2, por eso quiero ver si puedo entrar del site3 al site1 a través del site2.

                    ummm otra voz… has probado haciendo un tunel ssh a traves del site2?
                    Haciendo una vpn entre el site2 y el site3 donde le hagas push route del site1 al site3?

                    –
                    Juan Carlos Reyes
                    Powered by Debian
                    o
                    L_/
                    OL

                    1 Reply Last reply Reply Quote 0
                    • J
                      juancho
                      last edited by

                      @gersonofstone:

                      @Paulo:

                      Hola, soy nuevo con pfsense y la verdad que recién estoy aprendiendo todas las herramientas que posee.
                      llegue a conocer pfsense porque necesitaba hacer una ipsec con otro sitio. Esto me salio a la perfección, pero quisiera hacer algo mas que no se si se podrá, que es lo siguiente:

                      Site1 <–-------ipsec-------->Site2            Site3

                      El site1 da acceso a Site2 a un ip que es un portal. Me gustaría conectarme con Site3 también al portal, pero Site1 solo deja hacer solamente ipsec con solo un sitio.

                      La pregunta es que tengo que hacer para que Site3 pueda conectarse a través de Site2. si son redes totalmente distintas.

                      Saludos.

                      Hola no entiendo quieres conectar

                      –-> site2
                            /
                      site/
                         
                            \ --->site 3

                      de este modo o como?  haber si te puedo ayudar q enrutar de acuerdo a tus necesidades

                      lo que busca es esto

                      Site1 <–-------ipsec-------->Site2 <----conectal al site1 a traves del site2----- Site3

                      –
                      Juan Carlos Reyes
                      Powered by Debian
                      o
                      L_/
                      OL

                      1 Reply Last reply Reply Quote 0
                      • P
                        Paulo Berrios
                        last edited by

                        @gersonofstone:

                        @Paulo:

                        Hola, soy nuevo con pfsense y la verdad que recién estoy aprendiendo todas las herramientas que posee.
                        llegue a conocer pfsense porque necesitaba hacer una ipsec con otro sitio. Esto me salio a la perfección, pero quisiera hacer algo mas que no se si se podrá, que es lo siguiente:

                        Site1 <–-------ipsec-------->Site2            Site3

                        El site1 da acceso a Site2 a un ip que es un portal. Me gustaría conectarme con Site3 también al portal, pero Site1 solo deja hacer solamente ipsec con solo un sitio.

                        La pregunta es que tengo que hacer para que Site3 pueda conectarse a través de Site2. si son redes totalmente distintas.

                        Saludos.

                        Hola no entiendo quieres conectar

                        –-> site2
                              /
                        site/
                           
                              \ --->site 3

                        de este modo o como?  haber si te puedo ayudar q enrutar de acuerdo a tus necesidades

                        @juancho:

                        @Paulo:

                        Ese es el problema el Site1 es un banco y solo me deja hacer una ipsec al site2, por eso quiero ver si puedo entrar del site3 al site1 a través del site2.

                        ummm otra voz… has probado haciendo un tunel ssh a traves del site2?
                        Haciendo una vpn entre el site2 y el site3 donde le hagas push route del site1 al site3?

                        Hola, hice una vpn entre site2 y site3, pero no probe eso de push route, averiguare a te que refieres con eso porque no entiendo el termino.
                        Y tambien averiguare eso del tunel ssh.

                        Gracias por la ayuda juancho.

                        1 Reply Last reply Reply Quote 0
                        • gersonofstoneG
                          gersonofstone
                          last edited by

                          Hola de push route es para openvpn, lo que se me ocurre es hacer un nat en site 2 para que site3 pueda llegar como site3

                          Seria una solucion para hacer la conectividad, pero se tendria que analizar hasta que punto afectaria negativamente esto

                          Papu!! :V

                          1 Reply Last reply Reply Quote 0
                          • A
                            acriollo
                            last edited by

                            La cuestion aqui es que entre el site 1 y el site 2 debe de existir una fase 2 que incluyan las redes del site 1 y el site 3 , ademas del tunnel entre el site 2 y el 3

                            1 Reply Last reply Reply Quote 0
                            • J
                              juancho
                              last edited by

                              La cuestion es que cada uno.tiene un escenario.y.eso es lo qie hace divertido esto del.foro… :-) seria.cuestion de hacer pruebas y mas pruebas.. que nos cuente como va

                              –
                              Juan Carlos Reyes
                              Powered by Debian
                              o
                              L_/
                              OL

                              1 Reply Last reply Reply Quote 0
                              • gersonofstoneG
                                gersonofstone
                                last edited by

                                Hola

                                Paulo Berrios puedes hacer un diagrama con los segmentos de red de los 3 sites para indicarte como debes hacer, hay que tener el cunetas que hay que natear para que pueda llegar el trafico

                                Papu!! :V

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.