IPSEC Modo Transporte.
Vamos a tener interfaces y regla de ruteo.
Se puede hacer con todos los tuner PPTP, L2TP, IPIP, ETC.
SITE-1.
Crear un tunnel gree en ambos sitios.
SITE-2.GREE FUNCIONANDO
IPSEC, SITE-1.
PROFILE.
EL PEER DEBE SER EL MISMO DEL GRE TUNEL. SE BUSCA AQUI>>.
A diferenecia del Ipsec en modo tunel. En Policies, las Src. Address y la Dst. Address ubicadas en general son del dominio de encripcion, y las ubicadas en Action son del dominio de Ips publicas.
Ahora en modo transporte ambas tanto las que estan en general como en action deben ser ips publicas, y deben ser las misma que colocadas en el tunel GRE. de esta manera estamos encriptando todo el transporte de ambos extremos.
-----------------------------------------------------------------------------------------------------------------
SITE-2.
PROFILE.
-------------------------------------------------------------------------------------------------------------------
GRE Y VPN ESTABLECIDA.
Asigando IP a SITE-2.
--------------------------------------------------------------------------------------------------------------
New Route SITE-1.
Dst. Address: 10.0.2.0/24< Subnet del SITE-2.
GATEWAY: 172.16.0.2 tUNEL gRE INTERFACE DEL site2.
INTERFACES ENCRIPTADAS TOTALMENTE CON IPSEC.
--------------------------------------------------------------------------------------------------------------
NA SITE-1.
Comentarios
Publicar un comentario