OPENVPN Con Pfsense
OPENVPN Con Pfsense
OPENVPN Con Pfsense
Contenido
En el pfSense1, que va a hacer de servidor. ............................................................................ 2
1.- Crear nueva conexin:.................................................................................................. 2
2.- Marcar "Automatically generate a shared key". ............................................................. 2
3.- Tunnel Network ........................................................................................................... 2
4.- Local Network.............................................................................................................. 2
5.- Remote Network ......................................................................................................... 3
6.- Copias clave................................................................................................................. 3
7.-Vamos a Firewall .......................................................................................................... 3
8.- Vamos a la nueva pestaa "OpenVPN" y aadimos una regla ......................................... 3
Finalizada la parte del servidor. ............................................................................................. 4
Comienza la parte del cliente. ............................................................................................... 4
1.- Vamos a VPN ............................................................................................................... 4
2.-Configuracin de la nueva conexin ............................................................................... 4
3.- Tunnel Settings ............................................................................................................ 5
Comprobaciones: ................................................................................................................. 7
2
Curso y Ciclo: 2 ASIR
Modulo: SAD
3
Curso y Ciclo: 2 ASIR
Modulo: SAD
5.- Remote Network: 192.168.1.0/24
7.-Vamos a Firewall:
Despus a Rules, y en WAN aadimos una nueva regla:
Action "PASS"
Interface "WAN"
Protocol "UDP"
Destination port range "OpenVPN"
8.- Vamos a la nueva pestaa "OpenVPN" y aadimos una regla (en este caso se va a permitir todo el
trfico por la VPN)
Action "PASS"
4
Curso y Ciclo: 2 ASIR
Modulo: SAD
Interface "OpenVPN"
Protocol "any"
5
Curso y Ciclo: 2 ASIR
Modulo: SAD
6
Curso y Ciclo: 2 ASIR
Modulo: SAD
Ahora, al igual que antes, hacemos una regla para la VPN que permitir todo el trfico:
Vamos a la nueva pestaa "OpenVPN" de Firewal>Rules, y aadimos una regla (en este caso se va a
permitir todo el trfico por la VPN)
Action "PASS"
Interface "OpenVPN"
Protocol "any"
7
Curso y Ciclo: 2 ASIR
Modulo: SAD
Ahora dentro de Firewall>Rules, nos vamos a la pestaa Wan y desactivamos la primera regla.
Para ello damos a editar en esa regla:
Comprobaciones :
Para hacer las comprobaciones, hacemos un ping desde la ip tnel que nos ha dado respectivamente.
Servidor: 192.168.3.1
Cliente: 192.168.3.2
8
Curso y Ciclo: 2 ASIR
Modulo: SAD
Captura de ping de Servidor al Cliente: