Подключение pfSense к Ideco NGFW по IPsec
С помощью статьи можно объединить сети pfSense и Ideco NGFW по IPsec с использованием PSK.
Last updated
С помощью статьи можно объединить сети pfSense и Ideco NGFW по IPsec с использованием PSK.
Last updated
Объединяемые локальные сети не должны пересекаться!
Для настройки Ideco NGFW следуйте пунктам:
1. В веб-интерфейсе Ideco NGFW откройте вкладку Сервисы -> IPsec -> Входящие подключения.
2. Добавьте новое подключение:
Название подключения - любое;
Зона - укажите зону для добавления IPSec-подключения;
Режим работы - выберите Туннельный;
IP-адрес интерфейса туннеля - укажите IP-адрес интерфейса туннеля. Поле необязательное, заполняется при настройке BGP-соседства для динамической маршрутизации и для получения статистики обмена пакетами;
Удаленный IP-адрес туннеля - укажите IP-адрес интерфейса туннеля удаленной стороны. Поле необязательное, заполняется для получения статистики обмена пакетами;
Тип аутентификации - PSK;
PSK - укажите PSK-ключ, который будет использоваться для подключения;
Идентификатор удаленной стороны - любой;
Домашние локальные сети - укажите локальную сеть Ideco NGFW, которая будет видна из подсети pfSense;
Удаленные локальные сети - укажите локальную сеть pfSense, которая будет видна из подсети Ideco NGFW.
Для получения статистики о потере пакетов, средней задержке и джиттере заполните поля IP-адрес интерфейса туннеля и Удаленный IP-адрес туннеля. Они должны находиться в одной подсети.
3. Сохраните созданное подключение, нажмите на кнопку Включить.
4. Скопируйте значение идентификатора удаленной стороны одним из способов:
5. Перейдите к настройке pfSense, предварительно записав значение строки id
(идентификатор удаленной стороны).
Для настройки Ideco NGFW следуйте пунктам:
1. В веб-интерфейсе Ideco NGFW откройте вкладку Сервисы -> IPsec -> Исходящие подключения.
2. Добавьте новое подключение:
Название - любое;
Зона - укажите зону для добавления IPSec подключения;
Адрес удаленного устройства - укажите адрес удаленного устройства;
Тип аутентификации - PSK;
PSK - укажите PSK-ключ, который будет использоваться для подключения;
NGFW идентификатор - любой;
Домашние локальные сети - укажите локальную сеть Ideco NGFW, которая будет видна из подсети pfSense;
Удаленные локальные сети - укажите локальную сеть pfSense, которая будет видна из подсети Ideco NGFW;
IP-адрес интерфейса туннеля - укажите IP-адрес интерфейса туннеля при динамической маршрутизации BGP.