26.3.4. Configuração de uma VPN site a site
Para criar um site a site IPsec
VPN, unindo duas redes, é criado um túnel IPsec
entre os dois hosts. Os hosts atuam assim como pontos finais, que são configurados para permitir a passagem do tráfego de uma ou mais sub-redes. Portanto, pode-se pensar no host como gateways para a parte remota da rede.
A configuração da VPN site-a-site só difere da VPN host-a-host na medida em que uma ou mais redes ou sub-redes devem ser especificadas no arquivo de configuração.
Pré-requisitos
- Uma VPN hospedeiro-a-anfitrião já está configurada.
Procedimento
Copie o arquivo com a configuração de sua VPN de host a host para um novo arquivo, por exemplo:
cp /etc/ipsec.d/my_host-to-host.conf /etc/ipsec.d/my_site-to-site.conf
# cp /etc/ipsec.d/my_host-to-host.conf /etc/ipsec.d/my_site-to-site.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Adicione a configuração da sub-rede ao arquivo criado na etapa anterior, por exemplo:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow