Home/VPN IPSEC/
Come instaurare una VPN ipsec mobile su una connessione dove non c'è il default gateway
Uploading ....
Come instaurare una VPN ipsec mobile su una connessione dove non c'è il default gateway
Per poter instaurare una vpn su un'interfaccia dove non abbiamo il default gateway dobbiamo seguire questi passi:
collegarsi al FW tramite WEBGUI e creare le seguenti regole di filtro posizionandole ai primi posti: nell'esempio qui sopra il mio FW ha solo 3 interfacce(out,out2 e in) quindi ho dovuto fare 3 regole per permettere ad ogni interfaccia del FW di generare traffico(queste regole servono perchè nel punto successivo andremo a disabilitare le regole di filtro implicite che permettono alle interfacce del FW di fare traffico) Sulle regole relative alle interfacce esterne ho specificato anche il gateway che permette a quelle interfacce di andare in Internet
collegarsi ora in ssh al FW e lanciare questi due comandi setconf /usr/Firewall/ConfigFiles/Filter/filter Config fwdefault0 enfilter -u
Ora spostiamoci sulla configurazione della VPN e quando configuriamo ilPEERdobbiamo ricordarci di specificare, nelleAdvanced properties, ilLocal gatewaysettandolo con l'interfacciadove vogliamo terminare la VPN
nella sezioneENCRYPTION POLICY - TUNNELSnon dobbiamo fare nessuna configurazione particolare
infine dobbiamo andare nelle regole di filtro e configurarle in questo modo:
a questo punto dovremmo essere in grado di instaurare la connessione con il nostro client IPSEC mobile
ATTENZIONE
IL TUNNEL IPSEC NON SALIRA' SE SUL FW NON ABBIAMO CONFIGURATO IL
DEFAULT GATEWAY(SEMPRE INDISPESABILE PER IL CORRETTO FUNZIONAMENTO DEL
FW)