OPNsense site2site IPSEC mit Bildern: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 24: Zeile 24:
 
=it213.xinmen.de Seite=
 
=it213.xinmen.de Seite=
  
==Links==
+
==Firewall==
*ID: 192.168.12.26
 
*VPNGW: 192.168.12.26
 
*NETZ: 172.26.20.0/22
 
;Firewall
 
 
*UDP 192.168.12.34 -> 192.168.12.26:500 - WAN - ALLOW
 
*UDP 192.168.12.34 -> 192.168.12.26:500 - WAN - ALLOW
 
*ESP 192.168.12.34 -> 192.168.12.26 - WAN - ALLOW
 
*ESP 192.168.12.34 -> 192.168.12.26 - WAN - ALLOW
 
*ANY 172.26.52.0/22 ->  172.26.20.0/22 IPSEC ALLOW
 
*ANY 172.26.52.0/22 ->  172.26.20.0/22 IPSEC ALLOW
  
==Rechts==
 
*ID: 192.168.12.34
 
*VPNGW: 192.168.12.34
 
*NETZ: 172.26.52.0/22
 
;Firewall
 
*UDP 192.168.12.20 -> 192.168.12.34:500 - WAN - ALLOW
 
*ESP 192.168.12.26 -> 192.168.12.34 - WAN - ALLOW
 
*ANY 172.26.20.0/22 ->  172.26.52.0/22 IPSEC ALLOW
 
 
==Schaubild==
 
==Schaubild==
 
{{#drawio:opns-sec-fire-04}}
 
{{#drawio:opns-sec-fire-04}}

Aktuelle Version vom 18. Februar 2026, 06:11 Uhr

VPN Daten

Kenndaten

Einstellung opnsense.it213.xinmen.de opnsense.it214.xinmen.de
Protokoll 2 IKEv2
ID 192.168.4.213 192.168.4.214
IP Address 192.168.4.213 192.168.4.214
Internes Netz 172.17.213.0/24 172.17.214.0/24
Pre-Shared Key (PSK) 123Start$
Phase 1 AES256 – SHA256 – DH16
Phase 2 AES256 – SHA256 – DH16
IKE-LIFETIME 10800s
ESP-LIFETIME 3600s

it213.xinmen.de Seite

Firewall

  • UDP 192.168.12.34 -> 192.168.12.26:500 - WAN - ALLOW
  • ESP 192.168.12.34 -> 192.168.12.26 - WAN - ALLOW
  • ANY 172.26.52.0/22 -> 172.26.20.0/22 IPSEC ALLOW

Schaubild

Firewall

Wir gehen davon aus, das ausgehender Verkehr freigeschaltet ist.
  • Die Gegenseite muss zu unserer Firewall UDP Port 500 und ESP Verbindungen aufbauen können.
  • Desweiteren müssen die Partnernetze zu unseren Netzen freigeschaltet werden.


VPN: IPsec: Pre-Shared Keys

  • VPN
    • IPsec
      • Pre-Shared Keys

Opsense-ipsec-0.png

VPN: IPsec: Connections

ADD PSK

  • VPN
    • IPsec
      • PREshared_Key

Opsense-ipsec-1.5.png


Enable IPsec

  • VPN
    • IPsec
      • Connections

Opsense-ipsec-0.5.png

Add Connection

  • VPN
    • IPsec
      • Connections

Opsense-ipsec-1.png

Local Authentication

  • VPN
    • IPsec
      • Connections
        • Local Authentication

Opsense-ipsec-2.png

Remote Authentication

  • VPN
    • IPsec
      • Connections
        • Remote Authentication

Opsense-ipsec-3.png

Children

  • VPN
    • IPsec
      • Connections
        • Children

Opsense-ipsec-4.png

VPN: IPsec: Status Overview

Opsense-ipsec-5.png

VPN: IPsec: Security Policy Database

Opsense-ipsec-6.png

Freischalten in der Firewall

Opsense-ipsec-8.png