IPSEC Modo Transporte.

 Vamos a tener interfaces y regla de ruteo.

Se puede hacer con todos los tuner PPTP, L2TP, IPIP, ETC.

SITE-1.

Crear un tunnel gree en ambos sitios.



SITE-2.





GREE FUNCIONANDO


--------------------------------------------------------------------------------------------------------------------

IPSEC, SITE-1.

PROFILE.

PEERS.
EL PEER DEBE SER EL MISMO DEL GRE TUNEL. SE BUSCA AQUI>>.


POLICY PROPOSAL.
POLICIES.
A diferenecia del Ipsec en modo tunel. En Policies, las Src. Address y la Dst. Address ubicadas en general son del dominio de encripcion, y las ubicadas en Action son del dominio de Ips publicas.

Ahora en modo transporte ambas tanto las que estan en general como en action deben ser ips publicas, y deben ser las misma que colocadas en el tunel GRE. de esta manera estamos encriptando todo el transporte de ambos extremos.




-----------------------------------------------------------------------------------------------------------------
SITE-2.
PROFILE.

PEERS.
PROPOSALS.
POLICIES.



-------------------------------------------------------------------------------------------------------------------

GRE Y VPN ESTABLECIDA.

INTERFACE que podemos mirar y debemos asignarle una direccion IP.

Asigando IP a SITE-2.
Asignando IP a SITE-1.

--------------------------------------------------------------------------------------------------------------


New Route SITE-1.



Dst. Address: 10.0.2.0/24< Subnet del SITE-2.
GATEWAY: 172.16.0.2 tUNEL gRE INTERFACE DEL site2.
INTERFACES ENCRIPTADAS TOTALMENTE CON IPSEC.






NEW ROUTE SITE-2.



--------------------------------------------------------------------------------------------------------------
NA SITE-1.





NAT SITE-2.





Trafico que se cursa del site 1 al site 2 esta asegurado (encriptado).













Comentarios

Entradas populares de este blog

Tunel EOIP

Tunel GRE

de terminal a mikrotik, SSTP.