Sie sind auf Seite 1von 5

2015/01/08 09:42

1/5

Configurando o PfSense para ser cliente OpenVPN do Debian Wheezy

Configurando o PfSense para ser cliente


OpenVPN do Debian Wheezy
E ai galera, aqui eu vou abordar como podemos configurar o PfSense para trabalhar como cliente
OpenVPN de uma VPN configurada no Debian Wheezy por exemplo.
Vou levar em considerao que o seu servidor foi configurado da seguinte forma:
http://www.douglas.wiki.br/doku.php?id=instalando_e_configurando_o_openvpn_no_debian_wheezy_P
ortuguese
Agora vamos levar em considerao que o nosso cliente PfSense j est instalado e pronto para o uso,
no OpenVPN criamos as suas chaves como feito para qualquer outro cliente.
Agora precisamos somente configurar o PfSense como abaixo.
Vamos logar em nosso PfSense depois de logarmos vamos ter uma tela como abaixo:

Aqui vamos selecionar System/Cert Manager vamos ter algo como abaixo:

Aqui vamos selecionar o adicionar do lado direito da tela e vamos ter algo como abaixo.

Douglas Quintiliano dos Santos - http://www.douglas.wiki.br/

Last
update:
configurando_o_pfsense_para_ser_cliente_openvpn_do_debian_wheezy_portuguese http://www.douglas.wiki.br/doku.php?id=configurando_o_pfsense_para_ser_cliente_openvpn_do_debian_wheezy_portuguese
2014/08/19
19:57

Aqui precisamos inserir em Descriptive name o nome do nosso certificado por ex: server e em
Certificate data precisamos inserir o contedo do nosso ca.crt como abaixo:
OBS: Quando for inserir o contedo da chave na box no deixar espaos no final e nem no comeo do
arquivo.

Agora selecione Save


Se tudo ocorreu bem vamos ter o nosos certificado instalado
Agora em certificates vamos selecionar o adicionar do lado direito da tela e vamos ter algo como
abaixo:

http://www.douglas.wiki.br/

Printed on 2015/01/08 09:42

2015/01/08 09:42

3/5

Configurando o PfSense para ser cliente OpenVPN do Debian Wheezy

Agora precisamos inserir o Descriptive name que o mesmo nome da chave do cliente ex: pfsense
em Certificate data temos que inserir o contedo da chave pfsense.crt caso o nome do cliente seja
este e em Private key data precisamos inserir o contedo da chave pfsense.key depois se
preenchidos os campos vamos ter algo como abaixo.

Agora somente selecionar Save


A primeira parte agora j est ok, agora precisamos configurar o OpenVPN
Agora selecione no menu do PfSense VPN/OpenVPN vamos ter algo como abaixo:

Douglas Quintiliano dos Santos - http://www.douglas.wiki.br/

Last
update:
configurando_o_pfsense_para_ser_cliente_openvpn_do_debian_wheezy_portuguese http://www.douglas.wiki.br/doku.php?id=configurando_o_pfsense_para_ser_cliente_openvpn_do_debian_wheezy_portuguese
2014/08/19
19:57

Aqui selecione client e do lado direito da tela selecionar adicionar


Agora vamos preencher da seguinte forma levando em considerao a sua configurao:

Server Mode: Peer to Peer (SSL/TLS)


Protocolo: tcp
Device: tun
Interface: Sua_interface_WAN
Server host or address: IP_do_Servidor_OpenVPN
Server port: 1194
Description: pfsense
TLS Authentication:
Marque a check box: Enable authentication of TLS packets.
Agora na box se apareceu informe o contedo do shared.key O contedo comea em -----BEGIN
OpenVPN Static key V1----- o contedo anterior s comentrio.
Peer Certificate Authority: server
Client Certificate: selecione pfsense (CA:server)
Encryption algorithm: selecione: DES-EDE3-CBC (192-bits)
Tunnel Network: informe a rede da openvpn ex: 10.254.0.0/24
Remote Network: informe a rede da matriz ou do servidor openvpn ex: 192.168.0.0/24
Compression: Marque a check box: Compress tunnel packets using the LZO algorithm.

Agora selecione Save


Agora podemos acompanhar a nossa openvpn em Status/OpenVPN
OBS: O OpenVPN do PfSense s ativado quando precisamos utilizar ele ou sej quando precisamos
pegar algo do outro lado da vpn caso contrrio o status da vpn vai ficar como down quando no
estamos utilizando ela.

Referncias
1. http://www.douglas.wiki.br/doku.php?id=instalando_e_configurando_o_openvpn_no_debian_wheezy
_Portuguese

http://www.douglas.wiki.br/

Printed on 2015/01/08 09:42

2015/01/08 09:42

5/5

Configurando o PfSense para ser cliente OpenVPN do Debian Wheezy

From:
http://www.douglas.wiki.br/ - Douglas Quintiliano dos Santos
Permanent link:
http://www.douglas.wiki.br/doku.php?id=configurando_o_pfsense_para_ser_cliente_openvpn_do_debian_wheezy_portuguese
Last update: 2014/08/19 19:57

Douglas Quintiliano dos Santos - http://www.douglas.wiki.br/

Das könnte Ihnen auch gefallen