Comme sur l'autre site, vous devez ajouter un tunnel P2 à votre tunnel P1 IPsec.
Pour cela, cliquez sur : Show Phase 2 Entries.
Puis, cliquez sur : Add P2.
Sur la page "Edit Phase 2", indiquez ceci :
Important : pour l'échange des clés, vous devez indiquer exactement les mêmes paramètres que pour le tunnel P2 créé sur l'autre pair (machine pfSense).
A savoir :
Important : pour éviter que ce tunnel P2 puisse expirer au même moment des 2 côtés, vous devez indiquer une valeur 10% plus élevée pour la durée de vie (Life Time) de celui-ci par rapport à la valeur configurée sur l'autre pair.
Ce qui donne "5400" étant donné que l'autre pair utilisait la valeur "3600".
Cliquez sur Save.
Cliquez sur : Apply Changes.
Votre tunnel P2 a été créé.
Pour que les ordinateurs et les serveurs du site 2 (Paris) puissent accéder aux ressources du site 1 (Bruxelles), vous devez autoriser le trafic entrant IPsec sur le site 1.
Pour cela, allez dans : Firewall -> Rules.
Ensuite, allez dans l'onglet "IPsec" et cliquez sur Add.
Configurez les paramètres de cette règle de pare-feu comme ceci :
Ensuite, configurez ces paramètres :
Cliquez sur : Apply Changes.
Le trafic entrant IPsec est autorisé vers votre réseau LAN.
Si pfSense n'est pas la passerelle par défaut pour un client, il peut arriver qu'un paquet réseau se perde ou passe inutilement par la passerelle par défaut au lieu de passer directement via le tunnel IPsec.
Pour régler ce problème, allez dans : System -> Routing.
Sur la page "System / Routing / Gateways" qui apparait, cliquez sur : Add.
Sur la page "Edit Gateway" qui apparait, renseignez ces champs :
Ensuite, cliquez sur Save.
Cliquez sur : Apply Changes.
La passerelle LAN a été définie.
Pare-feu 2/7/2025
Pare-feu 17/5/2025
Pare-feu 6/8/2025
Pare-feu 30/7/2025
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire