7530/7590 VPN IPSEC PFSENSE
Pagina 1 di 1
7530/7590 VPN IPSEC PFSENSE
Ciao a tutti,
ho da chiedervi una cosa e spero di capire dove "mettere le mani" per risolvere quello che dovrebbe essere un ultimo step.
Ho necessità di fare una VPN site2site tra un FRITZ 7590 e un FIREWALL PFSENSE.
Avevo tra le mani un 7530 che credo, grosso modo si comporti allo stesso modo, e ho cominciato le sperimentazioni.
Sia sul Fritz che su Pfsense ho fatto gli aggiornamenti alle ultime release.
Sul Fritz ho iscritto l'ip statico al servizio dyndns e ho inserito l'indirizzo nella sezione "Protezione DNS Rebind" per garantire la raggiungibilità.
Ho seguito questa GUIDA - mi sono accorto di non poterla ancora linkare - (la parte lato PFSENSE, seguita pedissequamente)
Preparato il file ipsec-fritzbox.cfg
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Fritz_PFsense VPN";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 999.888.777.666; // Il pfsense ha IP statico publico
remote_virtualip = 0.0.0.0;
localid {
fqdn = "mio.dyncam.com"; // Servizio dyndns per Fritz
}
remoteid {
ipaddr = 999.888.777.666; // Stesso del remoteip
}
mode = phase1_mode_idp;
phase1ss = "dh14/aes/sha"; //phase one hashing algorithms to use
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"; //Generata da PFSENSE
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.178.0; //Local network of FritzBox
mask = 255.255.255.0; //Local subnet FritzBox
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.2.0; //Remote network of Pfsense
mask = 255.255.255.0; //Remote subnet Pfsense
}
}
phase2ss = "esp-aes256-3des-sha/ah-no/comp-lzs-no/pfs"; //phase two hashing algorithms to use
accesslist = "permit ip any 192.168.2.0 255.255.255.0"; //firewall settings for pfsense lan
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
una volta importato, liscio come l'olio (nessun errore)
Preparata la parte PFsense, connessi... vedi OK da entrambe le parti (dal monitor di status dell'IPSEC su Pfsense, pallino verde e log favorevole su FRITZBOX).
Tutto bene? Mannaggia mannaggia NO!!
lato pfsense --> fritz pingo senza problemi
lato fritz --> pfsense non pingo e non mi permette nemmeno di browsare la rete puntando su cartelle condivise
Dove e cosa controllare per rendere la "comunicazione" multi-direzionale?
ho da chiedervi una cosa e spero di capire dove "mettere le mani" per risolvere quello che dovrebbe essere un ultimo step.
Ho necessità di fare una VPN site2site tra un FRITZ 7590 e un FIREWALL PFSENSE.
Avevo tra le mani un 7530 che credo, grosso modo si comporti allo stesso modo, e ho cominciato le sperimentazioni.
Sia sul Fritz che su Pfsense ho fatto gli aggiornamenti alle ultime release.
Sul Fritz ho iscritto l'ip statico al servizio dyndns e ho inserito l'indirizzo nella sezione "Protezione DNS Rebind" per garantire la raggiungibilità.
Ho seguito questa GUIDA - mi sono accorto di non poterla ancora linkare - (la parte lato PFSENSE, seguita pedissequamente)
Preparato il file ipsec-fritzbox.cfg
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Fritz_PFsense VPN";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 999.888.777.666; // Il pfsense ha IP statico publico
remote_virtualip = 0.0.0.0;
localid {
fqdn = "mio.dyncam.com"; // Servizio dyndns per Fritz
}
remoteid {
ipaddr = 999.888.777.666; // Stesso del remoteip
}
mode = phase1_mode_idp;
phase1ss = "dh14/aes/sha"; //phase one hashing algorithms to use
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"; //Generata da PFSENSE
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.178.0; //Local network of FritzBox
mask = 255.255.255.0; //Local subnet FritzBox
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.2.0; //Remote network of Pfsense
mask = 255.255.255.0; //Remote subnet Pfsense
}
}
phase2ss = "esp-aes256-3des-sha/ah-no/comp-lzs-no/pfs"; //phase two hashing algorithms to use
accesslist = "permit ip any 192.168.2.0 255.255.255.0"; //firewall settings for pfsense lan
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
una volta importato, liscio come l'olio (nessun errore)
Preparata la parte PFsense, connessi... vedi OK da entrambe le parti (dal monitor di status dell'IPSEC su Pfsense, pallino verde e log favorevole su FRITZBOX).
Tutto bene? Mannaggia mannaggia NO!!
lato pfsense --> fritz pingo senza problemi
lato fritz --> pfsense non pingo e non mi permette nemmeno di browsare la rete puntando su cartelle condivise
Dove e cosa controllare per rendere la "comunicazione" multi-direzionale?
freemaui- nuovo utente
- Numero di messaggi : 3
Data d'iscrizione : 10.02.22
Re: 7530/7590 VPN IPSEC PFSENSE
Che possa essere un problema di firewall lato PFSENSE?
freemaui- nuovo utente
- Numero di messaggi : 3
Data d'iscrizione : 10.02.22
Re: 7530/7590 VPN IPSEC PFSENSE
Bah, l'unica cosa che ho trovato... lato Pfsense è una banale regola (anche un pò selvaggia) sul protocollo ICMP e TCP/UDP con un bel democratico any su port e destinazione.
Inserita per dovere di cronaca... ma non sortisce effetti.
Dal Fritzbox ping o cartelle della rete sotto Pfsense nemmeno a parlarne.
Inserita per dovere di cronaca... ma non sortisce effetti.
Dal Fritzbox ping o cartelle della rete sotto Pfsense nemmeno a parlarne.
freemaui- nuovo utente
- Numero di messaggi : 3
Data d'iscrizione : 10.02.22
Argomenti simili
» Pfsense e Fritz 7530
» Consigli per gli acquisti: 7530 vs 7590
» Domanda: blocco IP su 7590 / 7530
» Porting dei settaggi del F!Box 7530 sul F!Box 7590
» Problema tra FRITZ!Box 7590/7530 e Samsung Smart TV (2019)
» Consigli per gli acquisti: 7530 vs 7590
» Domanda: blocco IP su 7590 / 7530
» Porting dei settaggi del F!Box 7530 sul F!Box 7590
» Problema tra FRITZ!Box 7590/7530 e Samsung Smart TV (2019)
Pagina 1 di 1
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.
Oggi alle 3:29 pm Da cescoj1897
» 7590 e FWA Windtre, Problema DNS
Oggi alle 3:16 pm Da cescoj1897
» Ciao a tutti i membri.
Oggi alle 3:10 pm Da cescoj1897
» 4060 cade internet
Oggi alle 11:41 am Da rohrl
» Presntazione
Oggi alle 6:12 am Da Corvo
» SALUTI A TUTTI I MEMBRI
Oggi alle 5:24 am Da sanpei1973
» porta 9 su fritzbox network service DISCARD
Oggi alle 3:57 am Da Roberto Pajno
» Fritz!OS 8.0 - Anche voi avete problemi con l'IPV6?
Oggi alle 2:50 am Da DANIELONE
» Problemi strani Fritz 7530 con 8.0
Ieri alle 7:53 pm Da mumux
» Hello World!
Ieri alle 3:45 pm Da purpe
» Nuovo arrivato
Ieri alle 9:12 am Da ciccio.fritz
» FRITZ!Box 6850 problemi con numero SIM WindTre
Ieri alle 5:51 am Da DANIELONE