VPN Site-to-Site Openswan x ASA (Cisco)

Senhores, muito se discute sobre integração de tecnologias e plataformas diferentes, com equipamentos Cisco não é diferente, eles integram com Windows e Linux com protocolos do tipo LDAP. Nesse caso a comunicação do Linux com o Asa é direta, só é feito as verificações de criptografia e pronto, a conexão está estabelecida.

[ Hits: 33.992 ]

Por: Tomé Augusto B. da Silveira em 08/06/2010


Configurando ASA



Nesse caso foi utilizado o Wizard da interface ASDM do ASA.

1. Abrindo o Assistente de Configuração do VPN do ASA
2. Escolhendo tipo de VPN
3. Configurando IP e Pre-Shared Key
  • Peer IP Address = IP do Servidor Linux
  • Pre-Shared Key = Mesma Senha Configurada no Linux (tem que ser idêntico senão não funciona)
  • Tunnel Group Name = Name do Tunnel VPN

4. Tipo do criptografia

A mesma configurada no Linux (tem que ser idêntico senão não funciona).
5. Configurando Ipsec rule

Mesma configuração da etapa anterior.
6. Redes que serão acessadas dos dois lados:
  • Local Networks = Rede do Lado do ASA
  • Remote Networks = Rede do Lado do Linux

7. Configurações
8. Acessando firewall para liberar regras de acesso (ACL's)
9. Configurando ACL's
Após configuração do ASA Cisco, acesse o servidor Linux e inicie o tunnel:

# ipsec setup start

Pronto, sua VPN Site-to-Site Linux x ASA está configurada.

Página anterior    

Páginas do artigo
   1. Instalando e configurando o Openswan
   2. Configurando ASA
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Personalizando o servidor centralizador de logs com rotate, script e crontab

Atualizando Mageia 5 para versão 6

ALSA, Debian e Intel8x0

Configurando a placa de rede Braview com chipset REALTEK RTL8139D (Silan) no Debian Sarge

Configurando uma impressora com Samba e CUPS

  
Comentários
[1] Comentário enviado por Lisandro em 09/06/2010 - 09:30h

Parabéns pelo belo artigo!

[2] Comentário enviado por rkslinux em 19/08/2011 - 17:41h

O melhor tuto de OpenSWAN que já usei! Parabéns!

[3] Comentário enviado por lf_sm em 24/09/2012 - 14:36h

Caro amigo, estou trabalhando em cima so openswan a alguns dias. Aprendi muito nos artigos do Vivo o linux, porém ainda tenho uma dúvida.
Como eu crio a interface ipsec0 para uma vpn com um cisco?


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts