Ha habido un problema al cargar los comentarios.

Crear VPN PFSENSE - Vcloud Director

Portal de asistencia  »  Knowledgebase  »  Artículo en vista

  Imprimir
En este documento vamos a describir el proceso de levantar una VPN entre un firewall Pfsense y nuestra organización de VMware Vcloud director. Para poder levantar una VPN IPSEC necesitamos solicitar una IP publica para realizar la conexión.
 
Una vez estemos logados en nuestra organización seguiremos los siguientes pasos para levantar la VPN en VMware Vcloud director:
 
 1. Una vez tengamos la IP publica solicitada, nos dirigimos a “Redes” – “Puerta de enlace Edge” para poder ver los routers que tenemos.
 
72ff06896a3b0b1c4b66a97bd8efc6dc66e73e2f563beff504cf708ba1d162a7160e52aab196756e?t=562b4346ecbf2dc29f9398b8870b63ce
 
 2. Seleccionamos el router del cual nos han dado IP publica y desde dentro nos dirigimos a “SERVICIOS” – “VPN de IPSEC”.
 
48459483578b12aa958faeaf68ef6f5545ce1b4b1465a4eb73ae4cef6e5f98cc8ff44f05a5858e32?t=a57f1dee9091306b7714944f92002dc9
 
 3. Desde “VPN de IPSEC” nos dirigimos a “NUEVA” y nos abrirá una ventana en la cual comenzaremos el proceso de configuración de la VPN en la parte.
 
b93182765d47fecaea2bef729b531918cef0d4229fd78213e35e4c9499e29808d27263039a07df0c?t=4adba88c0c23dacf4c786eac90fad546
 
 4. En dicha ventana tenemos que rellenar los campos
1. “Nombre”: Nombre que le asignamos a la VPN.
2. “Descripción”: breve descripción del uso de la VPN.
 
 5. En la siguiente pestaña tenemos que añadir una “Clave compartida previamente”, que es una contraseña para que se establezca la fase 1 de nuestra VPN. Dicha contraseña, aconsejamos que sea autogenerada, de 16 o más caracteres y con símbolos o caracteres raros.
 
e94a7e9e31c73657182f9d8fff744f64d2b0d13d733e39a7eafcb53b7c633cad9c5efce0478479b7?t=b476a29b4bc794fa67d778a4aa357f98
 
 6. Tras seleccionar la key y pulsar next, nos abrirá una nueva sección en la cual rellenaremos los siguientes datos en “Local Endpoint”:
1. “DIRECCIÓN IP”: en este campo ponemos la IP publica que hemos solicitado.
2. “REDES”: en este campo tenemos que poner nuestra red interna desde la cual nos conectaremos.
 
 7. Una vez relleno el “Local Endpoint”, añadiremos los datos para el “Remote endpoint”:
1. “DIRECCIÓN IP”: en este campo ponemos la IP publica a la que nos conectamos.
2. “REDES”: en este campo tenemos que poner la red externa a la cual nos conectaremos.
 
d7f36ed001e8d497ef4a14aec72baf7df05e8bbe81c2f557b04f5dab8d2dd1b30006ef0f1096e9ba?t=12b38046d764c8c7f08a79186e6cd3a9
 
 8. Con los datos anteriormente creados ya tendremos la VPN creada correctamente para Vcloud por lo que en siguiente paso realizaremos la creación de la VPN en el Pfsense.
 
 9. Desde nuestro pfsense, nos dirigimos a VPN – IPSEC.
 
af585b1d387e94f400a00402c83ebde570c08b2739c304c11516bb9b6f788c51a2c49d7e72759821?t=45457ae9ae9c7a15dcd2dc69c852b779
 
 10. Tras pulsar “Add phase1”, nos abrirá una nueva pestaña en la cual tenemos que rellenar lo siguiente:
 
- Description: En este campo le asignamos un nombre a la VPN.
- Remote Gateway: En este campo ponemos la IP publica del firewall remoto al que vamos a conectar la vpn.
- Pre-Shared Key: Aquí tenemos que poner la clave compartida que asignamos en nuestra VPN-Vcloud.
 
ee3c048c99ac5397a8e5f91568d70cbf460375cb314e90cff82e928644adf504b16b9831251d4b25?t=d1f5eacb817aa06654df8f3c172b1155
 
 11. Tras guardar la “Phase1”,  comenzamos la configuración de la “Phase2” pulsando el botón “Add Phase2” y rellenamos los siguientes parámetros:
- Description: En este campo le asignamos el nombre a la phase2.
- Local Network: En ella tenemos que cambiar el tipo a Network y ponemos la red de origen.
- Remote Network: En ella tenemos que cambiar el tipo a Network y ponemos la red del Vcloud.
 
7e40c832cbee01d7a298c6fb6fe8601e4364abb038e24ec01ca5a8ee6b33f553bbbc1635d5d74c0f?t=5aabddd75f67a6f7da67bcddb581789d
 
 12. Tras completar la configuración, tenemos que aplicar los cambios en el pfsense y ya tendremos la vpn montada
 
401cd675b5ecd13915753e666fcfef90de372e0b83b0189399391b214139d5b50ae3e50fe17d2593?t=d7395254d250c4fadb9f21fea57e5450

 


Compartir a través de
¿Has encontrado útil este artículo?  

Artículos relacionados

© EDH - Soporte