PFSENSE İLE NSX EDGE ARASINDA IPSEC YAPILANDIRMASI
Sopshos UTM ile NSX Edge firewall ipsec bağlantısı için arasında faz1 ve faz2 uygun yapılan şekilde yapılandırmanız gerekmektedir.
pfSense UTM Tanımları:
VPN altında IPsec sekmesine giriş yapıyoruz.
Tunnels butonuna geçiş yapıyoruz. Önce Faz1 ayarlarını yapıyoruz.
interface kısmına public ip ve remote gateway kısmına karşı tarafın public ip adresini yazıyoruz.
Görseldeki gibi Edge ‘e uygun algrotima yapısını ve key i ekliyoruz.
Save butonu basarak devam ediyoruz.
Faz 2 ayarların ageçiyoruz.
local network kısmına lokal ip network ve remote network kısmına karşı tarafın lokal network’ünü ekliyoruz.
Algoartima ve protokol görseldeki gibi ayarlıyoruz.
Firewall kurallarını ekliyoruz.
Yaptığımız ipsec yapılandırmasını aktif etmek için resimdeki simgeye tıklıyoruz
Connetc/disconnect butonlarından ipsec bağlantımızı aktif/pasif yapabiliyoruz.
NSX Edge Tanımları:
Vmware Cloud Director ‘de VDC ‘ye giriş yaptıktan sonra sol kısımda Edges kısmını göreceksiniz.
Ekrandaki mavi yazılı kısmına çift tıklayarak devam ediyoruz.
Yeni açılan sayfada “SERVICES” kısmına çift tıklıyoruz.
Firewall tabında Firewal Rules >> Enabled kısmını aktif ediyoruz
VPN >> IPsec VPN Configuration >> Ipsec VPN Sites ” +” işareti basarak yeni yapılandırma oluşturuyoruz. Aşağıdaki örneklerdeki gibi ayarlarımızı ekliyoruz.