Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3067 connectés 

  FORUM HardWare.fr
  Emploi & Etudes
  Aide aux devoirs

  Apprendre à faire un VPN IpSec avec 2 PfSense

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Apprendre à faire un VPN IpSec avec 2 PfSense

n°5178379
Lanstack
Posté le 06-03-2022 à 13:43:27  profilanswer
 

Bonjour,
 
tout ce qui suit est une simulation pour apprendre... Des erreurs ne sont pas à exclure
Désolé si je ne post pas au bon endroit
 
 
Environnement de lab
 
Hyperviseur : HyperV
 
4 VM
- SRV-DC1-PARIS (Windows Server 2019- Controleur de domaine) - Connecté au switch LAN-PARIS
- SRV-DC1-TOULON (Windows Server 2019) - Connecté au switch LAN-TOULON
- PFSENSE-PARIS - Connecté au switch LAN-PARIS et switch WAN
- PFSENSE-TOULON - Connecté au switch LAN-TOULON et switch WAN
 
3 switchs virtuels
- LAN-PARIS 10.75.0.0/8
- LAN-TOULON 10.83.0.0/8
- WAN 192.168.50.0/24 (pour simuler la liaison Wan)
 
 
Je souhaite simuler un VPN ipsec entre les 2 réseaux
Je pense avoir réussi la configuration du VPN. Mais impossible de pinguer les 2 serveurs
D'ailleurs à terme, je souhaiterais intégrer le SRV-DC1-TOULON au domaine en étant connecté au VPN
 
 
https://www.zupimages.net/viewer.php?id=22/09/lowl.jpg
 
https://zupimages.net/viewer.php?id=22/09/r3ut.jpg
 
https://zupimages.net/viewer.php?id=22/09/jupv.jpg


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
mood
Publicité
Posté le 06-03-2022 à 13:43:27  profilanswer
 

n°5178380
Je@nb
Kindly give dime
Posté le 06-03-2022 à 15:14:49  profilanswer
 

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Emploi & Etudes par Je@nb

n°5178384
Lanstack
Posté le 06-03-2022 à 17:36:19  profilanswer
 

J'ai créé des régles pour le WAN et le IpSec sur chaque PfSense
 
https://zupimages.net/viewer.php?id=22/09/7uiy.jpg
 
https://zupimages.net/viewer.php?id=22/09/6nb1.jpg
 
https://zupimages.net/viewer.php?id=22/09/j27s.jpg
 
https://zupimages.net/viewer.php?id=22/09/kfi6.jpg
 
Malgré cela le SRV-DC1-PARIS n'arrive pas à pinguer le SRV-DC1-TOULON
 
https://zupimages.net/viewer.php?id=22/09/wvx1.jpg


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
n°5180579
Lanstack
Posté le 10-04-2022 à 21:09:59  profilanswer
 

Personne ne peut me dire si ce projet est réalisable...  
J'ai désactivé le parefeu des pfsense : pfctl -d
 
Malgré cela, je n'arrive pas à joindre le SRV-DC1-TOULON au domaine


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  
n°5180607
Charon_
Posté le 11-04-2022 à 23:22:05  profilanswer
 

T'as pensé à faire un "NONAT" ?
je n'ai pas regardé les images du 2eme post. mais vu que ton tunnel est up au niveau IPSEC, ce n'est qu'un problème de NAT apparemment.
Il faut verifier sur chacuns des FW, tu as des encaps/decaps.
si ce n'est pas le cas, tu dois faire une règle NAT pour indiquer d'un côté ou de l'autre que le traffic depuis <subnet_source> vers <subnet_dest> ne soit pas NAT par l'interface externe du FW local, afin de passer plutôt par le tunnel IPSEC. je ne connais pas ce type de FW, soit le vendeur le fait automatiquement dans ton cas avec un IPSEC policy based, ou alors tu dois le faire à la main.
Sinon, fais un tunnel IPSEC avec des interfaces VPN virtuelles + routes statiques pour ton test, c'est une autre variante possible de tunnel. Si tu as ensuite le courage, tu peux même utiliser BGP dans ce cas précis, au lieu de tes routes statiques..

n°5184460
Lanstack
Posté le 05-06-2022 à 14:40:52  profilanswer
 

Bonjour,
 
J'ai enfin réussi mon projet
 
Attention : Il s'agit d'un lab donc des erreurs de configuration/sécurité sont prévisibles.  
 
https://drive.google.com/file/d/1fC [...] sp=sharing
 
 
 


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Emploi & Etudes
  Aide aux devoirs

  Apprendre à faire un VPN IpSec avec 2 PfSense

 

Sujets relatifs
Error_ssl_too_long et pfsenseApprendre l’anglais en regardant des séries ça ne sert à rien ?!
Apprendre à configurer le direct accessnewbie en réseaux essaye d'apprendre !
1 semaine pour apprendre excelApprendre le cisco
[Projet] pfSenseProfiter des vac d'été pour apprendre l'anglais
[Aide rémunérée] configurer un serveur VPNApprendre le métier de webdesigner chez soi ?
Plus de sujets relatifs à : Apprendre à faire un VPN IpSec avec 2 PfSense


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR