VPN Site-to-Site Openswan x ASA (Cisco)

Senhores, muito se discute sobre integração de tecnologias e plataformas diferentes, com equipamentos Cisco não é diferente, eles integram com Windows e Linux com protocolos do tipo LDAP. Nesse caso a comunicação do Linux com o Asa é direta, só é feito as verificações de criptografia e pronto, a conexão está estabelecida.

[ Hits: 33.724 ]

Por: Tomé Augusto B. da Silveira em 08/06/2010


Configurando ASA



Nesse caso foi utilizado o Wizard da interface ASDM do ASA.

1. Abrindo o Assistente de Configuração do VPN do ASA
2. Escolhendo tipo de VPN
3. Configurando IP e Pre-Shared Key
  • Peer IP Address = IP do Servidor Linux
  • Pre-Shared Key = Mesma Senha Configurada no Linux (tem que ser idêntico senão não funciona)
  • Tunnel Group Name = Name do Tunnel VPN

4. Tipo do criptografia

A mesma configurada no Linux (tem que ser idêntico senão não funciona).
5. Configurando Ipsec rule

Mesma configuração da etapa anterior.
6. Redes que serão acessadas dos dois lados:
  • Local Networks = Rede do Lado do ASA
  • Remote Networks = Rede do Lado do Linux

7. Configurações
8. Acessando firewall para liberar regras de acesso (ACL's)
9. Configurando ACL's
Após configuração do ASA Cisco, acesse o servidor Linux e inicie o tunnel:

# ipsec setup start

Pronto, sua VPN Site-to-Site Linux x ASA está configurada.

Página anterior    

Páginas do artigo
   1. Instalando e configurando o Openswan
   2. Configurando ASA
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Execução automática de comandos na inicialização do modo gráfico

Instalar um LAMP com boa performance

Senha de root - Como bloquear com segurança

XL - Ferramenta de gerenciamento Xen - Parte II

Debian Wheezy - Instalação e utilização em desktops

  
Comentários
[1] Comentário enviado por Lisandro em 09/06/2010 - 09:30h

Parabéns pelo belo artigo!

[2] Comentário enviado por rkslinux em 19/08/2011 - 17:41h

O melhor tuto de OpenSWAN que já usei! Parabéns!

[3] Comentário enviado por lf_sm em 24/09/2012 - 14:36h

Caro amigo, estou trabalhando em cima so openswan a alguns dias. Aprendi muito nos artigos do Vivo o linux, porém ainda tenho uma dúvida.
Como eu crio a interface ipsec0 para uma vpn com um cisco?


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts