Produto: Página: Introdução. Solução. Ambiente: Freeswan. 1.Click no. ícone do Control Center. www.aker.com.br



Documentos relacionados
Produto: Página: Introdução. Solução. túnel VPN utilizando. 1.Click no. ícone do Aker Control Center.

Software Planejamento Tributário

Guia de início rápido do Alteryx Server

Manual de Instalação e Utilização VPN

Com Pedido de Compra Sem Pedido de Compra ou Entrada Manual Importando XML enviado do Fornecedor

MANUAL DE USO MÓDULO SICOOBNET EMPRESARIAL

Lab - Configurando o Firewall do Windows Vista

CRM Migration Call Center - SAC Fevereiro/13

Este documento consiste em 9 páginas. Elaborado por: Innova Tecnologia de Soluções. Liberado em Julho de 2009.

Manual de Utilização do Sistema Protocolo

Ministério da Agricultura, Pecuária e Abastecimento. SPARK - Comunicador Instantâneo MANUAL DO USUÁRIO

Manual e Documentação

Lab - Configurando o Firewall do Windows 7

ASASYS INFORMÁTICA GUIA DE CONFIGURAÇÃO E INSTALAÇÃO ASASYS NFE A. CONFIGURAÇÃO E INSTALAÇÃO ASASYS NFE

Manual do Usuário ipedidos MILI S.A. - D.T.I.

Firewall Iptables. Professor: João Paulo de Brito Gonçalves. Campus - Cachoeiro Curso Técnico de Informática

HOW TO. Instalação do Firewall 6.1 Software

TRANSFORMAÇÃO ENTRE SISTEMAS (ROTAÇÃO E TRANSLAÇÃO)

DIRETORIA DE EXTENSÃO ORIENTAÇÕES AOS COORDENADORES DE PROJETOS/PROGRAMAS PARA UTILIZAÇÃO DO SISTEMA ON-LINE DE EXTENSÃO UNIVERSITÁRIA

CARTOSOFT GUIA PRÁTICO PROCART SISTEMAS

Manual do usuário. Viewer

Manual Banco de dados MySQL

Manual do Usuário. Solução de Informações Gerenciais - BI

PROCEDIMENTO DE ENVIO DE IMÓVEIS AO SITE ALUGUEL E VENDAS

Resolução de Problemas de Rede. Disciplina: Suporte Remoto Prof. Etelvira Leite

Guia de Introdução do IBM Security SiteProtector System SP3001

GUIA INTEGRA SERVICES E STATUS MONITOR

Prefeitura Municipal de Sete Lagoas Secretaria de Planejamento Orçamento e Tecnologia Subsecretaria de Tecnologia da Informação

Endereço de acesso:

CENTRAL GERENCIADORA DE BOLICHE PS 2009

Processo de download, Instalação e Configuração do CiberTrader.

Usando o Conference Manager do Microsoft Outlook

Manual do Usuário. Protocolo

Certificação Digital CETIP. Cartilha de Segurança Digital

ANEXO TÉCNICO PROCEDIMENTOS PARA CONFIGURAR UMA CONEXÃO VPN COM A BEMATECH

Cadastro de Usuários e Agendamento de Consultas

Manual de Instalação Atendimento 3.4

Renovação do certificado A1

Padrão ix. Q-Ware Cloud File Publisher Manual para realização do Donwload de Arquivos. Versão

MANUAL PARA ACESSO À REDE DA COMUNIDADE ACADÊMICA FEDERADA (CAFe)

MANUAL DE EMISSÃO E INSTALAÇÃO DO CERTIFICADO TIPO A1 (GOOGLE CHROME)

MANUAL DE EMISSÃO DO CERTIFICADO TIPO A1

COINF. Roteiro de Treinamento 0800Net. Versões e Revisões deste Documento. Índice. 1. Nome do Projeto. 2. Roteiro. Roteiro Treinamento Solicitante

Enviar imagens para um computador (função Wi-Fi) PowerShot G16

Procedimentos para configurar o Monitoramento Agendado no D-viewCam

Neste manual apresentaremos a configuração de uma VPN IPSec com dois equipamentos DI-LB604. Vamos simular uma Filial e uma Matriz geograficamente

Tutorial TCP/IP DHCP Configurando e Administrando Escopos

HOW TO Como realizar o bloqueio e a liberação de URLs que pertençam a mais de uma categoria.

GUIA DE CONFIGURAÇÃO BALANÇA TOPMAX S & URANO INTEGRA

Prestação de Contas Eletrônica

MANUAL DE EMISSÃO E INSTALAÇÃO DO CERTIFICADO TIPO A1 (INTERNET EXPLORER)

1Guia de configuração da rede sem fio

Manual de instalação do Cartão da OAB e baixa do certificado A3 AR Soluti - Goiânia. Versão 1.0 de 22 de setembro de Classificação: Ostensivo

Lab - Configurando o Firewall do Windows XP

POLIEDUC - SOLUÇÕES PARA EDUCAÇÃO CAU - GUIA DO ATENDENTE AMBIENTE ESCOLA PERFIL SECRETÁRIO DE EDUCAÇÃO - SMEC ELABORADO: CRISTIANE MOTA

MINISTÉRIO DA EDUCAÇÃO UNIVERSIDADE FEDERAL DE GOIÁS CERCOMP/CENTRO DE RECURSOS COMPUTACIONAIS SAU - SERVIÇO DE ATENDIMENTO AO USUÁRIO

Neste manual apresentaremos a configuração de uma VPN IPSec com dois equipamentos, (DI-LB604 e um DI-804HV). Vamos simular uma Filial e uma Matriz

Seja bem vindo ao manual de configuração da VPN Eletrobras Distribuição Alagoas para o Cliente Palo Alto Global Protect (v2.5).

IPSec é o protocolo de comunicação em uma VPN.

Configuração de VPN IPSec

Manual de Instalação OpenVPN e Sitef

1. Configurando uma VPN IPSec Openswan no SUSE Linux 9.3

BR DOT COM SISPON: MANUAL DO USUÁRIO

W-R1000nL Guia de instalação

SECRETARIA DE ESTADO DA EDUCAÇÃO DE SANTA CATARINA PONTO SECULLUM 4 SISTEMA DE CONTROLE DE PONTO MANUAL PARA A GERÊNCIA DE GESTÃO DE PESSOAS

Manual do usuário Neo Protocolo Free

Manual de Solicitante

Tutorial de instalação do Betha Auto Cotação em Windows por Diretoria de Tecnologia da Informação

1. No Windows 7. a) para iniciar as configurações, clicar no ícone da rede wireless localizado no canto direito da barra de tarefas:

MANUAL. Certificado de Origem Digital PERFIL ENTIDADE. Versão

COMO CONFIGURAR UM ROTEADOR

Instruções para Transferência de Dados OPL9728

PANDION MANUAL DO USUÁRIO (versão 1.0)

Medical Office 2015 Instruções de Instalação e Configuração

Neste tópico, abordaremos a funcionalidade de segurança fornecida com o SAP Business One.

MINISTÉRIO DA SAÚDE. Secretária de Gestão Estratégica e Participativa da Saúde SGEP. Coordenação de Desenvolvimento dos Sistemas de Saúde - CDESS

COMO EFETUAR A DEVOLUÇÃO DE PRODUTOS VENDIDOS

Instalando o MySQL 5.6 no Windows

VERSÃO: 1.3 TÍTULO: GUIA DE INÍCIO RÁPIDO CLIENTE: FUNCEF

Resposta penhora Online. Passo 1: Acesse ao site Passo 2: Clique em "Autenticação com certificado digital"

Manual de Instalação SIM/SINASC

Manual sistema Laundry 4.0

Manual de instalação Token/Cartão e baixa do Certificado Digital A3 AR Soluti - Goiânia. Versão 1.0 de 03 de Junho de Classificação: Ostensivo

GUIA DE UTILIZAÇÃO DO CARTÃO INTELIGENTE

ALTERNATIVA PARA CONEXÃO VIA INTERNET DE IP MASCARADO A IP REAL

Manual de Atendimento do Chat Casa do Corretor. Página 1

Manual de Instalação ( Client / Server ) Versão 1.0

MANUAL DE INSTALAÇÃO LUZ DO SABER

Configuração de dispositivos para acesso ao UpToDate licenciado pela Secretaria Municipal de Saúde.

Manual de Utilização

AR PDV SOLUÇÕES AR CONSULTORIA EM INFORMÁTICA

TUTORIAL PMS CARD. Acesse o site:

Guia Rápido AxCrypt. Software para criptografia e deleção segura de arquivos

Simulador CCNA Exame de Certificação da CISCO

Wordpress - Designtec. Manual básico de gerenciamento Práticas de Geografia

UFBA Universidade Federal da Bahia CPD Central de Processamento de Dados. Rede VPN UFBA. Procedimento para configuração

GUIA RÁPIDO - Bulletino Administrador -

1 ACESSO PARA SECRETÁRIA CONFIGURAR HORÁRIOS DE ATENDIMENTO BLOQUEANDO E HABILITANDO HORÁRIOS PRÉ-DEFININDO PARÂMETROS DE

Transcrição:

Introdução HOW TO 1 de 7 Com o é possível fechar Túneis VPN com outra empresa que, utiliza equipamentos de outro fabricante mas que trabalhem com o padrão IPSEC. Neste caso estaremos demostrando como se estabelece uma VPN com uma solução linux (free) conhecida como FreeSwan. Solução Ambiente: Redhat Linux 9.0 Kernel 2. 4.20-8 Freeswan 2.5 Sites consultados: www.freeswan.org http://jixen.tripod.com/#rw-fwan-to-fwan http://www.maikomiaki.hpg.ig.com.br/vpn.html http://www.linuxman.pro.br/vpn/ Configurando o : Seguem, abaixo os passos necessários para configurar um túnel VPN utilizando firewall. Click no ícone do Control Center 2.Após abrir o Control Center, selecione um dos firewalls que estão cadastrados na GUI. Configure um túnel VPN clicando no ícone do firewall que será configurado.

2 de 7 3.Após abrir o firewal, clique em Configuração do Firewall, depois em Entidades. No firewall, crie todas as entidades necessárias para túnel VPN, tais como: rede de origem; rede de destino; e peer remoto. 4.Após criar todas as entidades, selecione a opção Criptografia / firewall/ /firewall

3 de 7 5.Irá abrir uma nova janela a sua direta, selecione a opção Ipsec. Após abertura dessa nova janela, clique com o botão direto do mouse na área em branco, selecione o item inserir duas vezes. Nesta opção, serão inseridos dois novos túneis, um para encriptação e outro para decriptação dos dados. Na segunda linha, irá aparecer no campo Direção como encriptação. Neste caso, clique com o mouse no nome encriptação. Aparecerá um menu, vá para o item Direção e selecione o item decriptação. 6.Deverá aparecer um campo em branco, uma linha de cor rosa claro, uma com encriptação e outra com decriptação. Nesta linha, insira alguns dados solicitados conforme a legenda abaixo: Nesta configuração é necessário preencher os seguintes campos: Rede de Origem: rede interna que está atrás do firewall. Rede de destino: rede interna remota é a que esta atrás do outro equipamento remoto. Direção: neste campo representa a encriptação e decriptação dos dados. Em cada túnel de VPN é necessário um túnel de encriptação e outro para decriptação. Gateway Remoto: seria o endereço IP do equipamento remoto podendo ser um firewall, centralizador de VPN, roteador etc... O endereço IP do equipamento remoto tem nome de Peer remoto. Autenticação: Neste item, selecione a forma de autenticação de túnel VPN que irá trabalhar. Nessa configuração, selecione segredo compartilhado que é pré-share key. Mas também existe a forma de autenticação utilizando Certificado digital que será explicado em outra FAQ. Fechando túnel VPN utilizando certificado digital.

Segredo Compartilhado: Esta será uma senha que utilizada em ambos equipamentos, tanto o firewall Aker quanto o outro equipamento remoto. Essa senha será de conhecimento de ambos os administradores dos equipamentos de VPN. 4 de 7 7.Após preencher todos os campos acima citados, faça a última configuração que é fase 1 e fase 2 de negociação do túnel VPN. Com o mouse em cima dessa nova configuração de VPN, clique com o botão direito em cima de um dos túneis que irá abrir uma lista com várias opções. Selecione a opção avançada. Nesta opção, configure a face 1 e fase 2 do túnel VPN. Após clicar no item avançada, aparecerá uma nova tela. Selecione os protocolos e times para cada equipamento.

5 de 7 Na 1 fase utilizaremos os seguintes parâmetros de configurações nos equipamentos: Algoritmo de Encriptação: Triple DES Algoritmo de Autenticação: MD5-HMAC-96 GRUPO DH: 2 Kbytes : 0 Segundos 28800 Conforme figura abaixo: Na fase 2, utilize os seguintess parâmetros: Algoritmo de Encriptação: ESP

Opções: Autenticação HOW TO 6 de 7 Grupo : 0 Kbytes: 4608000 Segundos: 3600 Algoritmo de Autenticação: MD5-HMAC-96 Algoritmo de Encriptação: Triple DES Conforme figura abaixo: Quando todas as configurações acima citadas forem efetuadas, os equipamentos já estarão trocando proposta de negociação. O irá começar a enviar proposta de negociação na fase Para ter certeza que o firewall está enviando tais propostas, faça uma monitoração na interface externa do firewall através do tcpdump. Ex: tcpdump i nome da interface n p port 500. Com essa linha de comando, observe a negociação entre os dois equipamentos para fechar o túnel vpn. È possível acompanhar tais propostas nos eventos do firewall. Obs: nos dois firewalls as configurações devem estar idênticas em relação aos protocolos, times, kbytes e pré-share key (senha). Caso contrário, não será possível fechar o túnel VPN. Instalando o Freeswan 2.5 2. 3. 4. 5. O Freeswan pode ser instalado à partir do source, ou via binários RPM, neste doc iremos mostrar como instalá-lo via RPM; O detalhe mais importante da instalação é verificarmos se o Kernel instalado já é compatível com o Freeswan; Para verificar a versão do Kernel, utilize o comando uname -r ; No site do Freeswan temos que baixar o binário referente ao kernel da máquina onde ele será instalado. Instalar os dois binários utilizando o comando rpm -ivh Configurar o Freeswan O Freeswan possui dois arquivos de configuração: /etc/ipsec.conf /etc/ipsec.secrets Configurar a seguinte configuração no arquivo ipsec.conf: conn %default keyingtries=20

7 de 7 conn aker left= leftsubnet= leftnexthop= right= rightsubnet= rightnexthop= authby=secret pfs=no auto=add # Tempo para troca de chave ikelifetime=28800s keylife=28800s rekey=no Configurar o arquivo ipsec.secrets da seguinte maneira: : PSK "" Iniciando o Freeswan 2. 3. Iniciar o Freeswan: service ipsec startt Iniciar a vpn: ipsec auto up aker Ativando o forward: echo 1 > /proc/sys/net/ipv4/ip_forward Outros comandos 2. Status do ipsec: ipsec verify Parando a vpn: ipsec auto down aker