3.4. Configuración de una VPN de sitio a sitio
Para crear una VPN de sitio a sitio IPsec, al unir dos redes, se crea un túnel IPsec entre los dos hosts. Los hosts actúan así como puntos finales, que están configurados para permitir el paso del tráfico de una o más subredes. Por lo tanto, se puede pensar en los hosts como puertas de enlace hacia la parte remota de la red.
La configuración de la VPN de sitio a sitio sólo difiere de la VPN de host a host en que hay que especificar una o más redes o subredes en el archivo de configuración.
Requisitos previos
- Una VPN de host a host ya está configurada.
Procedimiento
Copie el archivo con la configuración de su VPN de host a host en un nuevo archivo, por ejemplo:
cp /etc/ipsec.d/my_host-to-host.conf /etc/ipsec.d/my_site-to-site.conf
# cp /etc/ipsec.d/my_host-to-host.conf /etc/ipsec.d/my_site-to-site.confCopy to Clipboard Copied! Toggle word wrap Toggle overflow Añada la configuración de la subred al archivo creado en el paso anterior, por ejemplo:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow