Подключение pfSense к Ideco NGFW по IPsec
С помощью статьи можно объединить сети pfSense и Ideco NGFW по IPsec с использованием PSK.
Last updated
С помощью статьи можно объединить сети pfSense и Ideco NGFW по IPsec с использованием PSK.
Last updated
Объединяемые локальные сети не должны пересекаться!
Для настройки Ideco NGFW следуйте пунктам:
1. В веб-интерфейсе Ideco NGFW откройте вкладку Сервисы -> IPsec -> Входящие подключения. 2. Добавьте новое подключение:
Название подключения - любое;
Зона - укажите зону для добавления IPSec-подключения;
Тип аутентификации - PSK;
PSK - укажите PSK-ключ, который будет использоваться для подключения;
Идентификатор удаленной стороны - любой;
Домашние локальные сети - укажите локальную сеть Ideco NGFW, которая будет видна из подсети pfSense;
Удаленные локальные сети - укажите локальную сеть pfSense, которая будет видна из подсети Ideco NGFW.
3. Сохраните созданное подключение, нажмите на кнопку Включить. 4. Скопируйте значение идентификатора удаленной стороны одним из способов:
5. Перейдите к настройке pfSense, предварительно записав значение строки id
(идентификатор удаленной стороны).
Для настройки Ideco NGFW следуйте пунктам:
В веб-интерфейсе Ideco NGFW откройте вкладку Сервисы -> IPsec -> Исходящие подключения.
Добавьте новое подключение:
Название - любое;
Зона - укажите зону для добавления IPSec подключения;
Адрес удаленного устройства - укажите адрес удаленного устройства;
Тип аутентификации - PSK;
PSK - укажите PSK-ключ, который будет использоваться для подключения;
NGFW идентификатор - любой;
Домашние локальные сети - укажите локальную сеть Ideco NGFW, которая будет видна из подсети pfSense;
Удаленные локальные сети - укажите локальную сеть pfSense, которая будет видна из подсети Ideco NGFW;
IP-адрес интерфейса туннеля - укажите IP-адрес интерфейса туннеля при динамической маршрутизации BGP.