[GTER] VPN IPSEC site-to-site

Christiano Liberato christianoliberato at gmail.com
Wed Dec 14 23:52:39 -02 2016


Caros,

preciso fechar um túnel site-to-site com um cliente e gostaria de opiniões
se estou fazendo errado, pois o túnel não sobe.

Minha empresa
rede: 192.168.30.0/24
gateway: 200.200.200.10

Cliente
rede: 200.100.50.0/24
gateway: 200.200.100.10
modelo de autenticacao: chave pre-compartilhada
algoritmo de autenticacao: md5
encriptacao: 3des
chave pre-compartilhada: 1q2w3e

192.168.30.0/24 --- 192.168.30.1 [openbsd] 200.200.200.10 -------+

                                                              |

                                                              |

                                                           ((Internet))

                                                              |

                                                              |
200.100.50.0/24 --- 200.100.50.1 [check point] 200.200.100.10 ---+

/etc/ipsec.conf

ike esp from 192.168.30.0/24 to 200.100.50.0/24 peer 200.200.100.10 \
main auth hmac-md5 enc 3des \
quick auth hmac-md5 enc 3des \
psk 1q2w3e

Quando faço um ipsecctl -s all não mostra nada.
Será que tem algo errado?



More information about the gter mailing list