كيفية ربط الفروع بإستخدام pFsense (pFsense Site to Site VPN)

ربط الفروع بإستخدام pFsense

pfSense هو سوفت وير فايروول (Open Source) يعتمد على نظام التشغيل FreeBSD يوفر الكثير من الحلول للشركات الصغيرة والمتوسطة.

خطوات ربط الفروع باستخدام pFsense Site to Site VPN: –

ربط الفروع بإستخدام pFsense
الفرع الأولالفرع الثاني
أسم الفرعBranch 1أسم الفرعBranch 2
WAN IP198.51.100.3WAN IP203.0.113.5
LAN Subnet10.3.0.0/24LAN Subnet10.5.0.0/24
LAN IP10.3.0.1LAN IP10.5.0.1
اعدادات ربط فرعين Vpn باستخدام Pfsense

ببساطة سنشرح على هذا المثال كيقية إنشاء اتصال VPN من موقع إلى موقع اخر بواسطة pfSense . لعمل ذلك ، سنحتاج إلى إنشاء نفق IPSec و Firewall Rulles على كلا الجانبين.

الخطوة الأولى : إنشاء Phase 1 على الفرع الأول

  1. قم بتسجيل الدخول الى pfSense
  2. اذهب الى VPN > IPsec
  3. اضغط على Add P1
  4. قم بإدخال Wan IP للفرع الثاني (203.0.113.5)
إنشاء Phase 1 على الفرع الأول
  • قم بالتمرير لأسفل لإتمام للمرحلة الأولى (Authentication)، لإنشاء Key مشترك .
  • قم بالتمرير الى الاسفل واترك كل شيء آخر في الوضع الافتراضي .ثم اضغط Save.
إنشاء Phase 1 على الفرع الأول

الخطوة الثانية : إنشاء Phase 2 على الفرع الأول

اضغط على Add P2 .

إنشاء Phase 2 على الفرع الأول
  • في ال Local Network ، اختر Network وقم بإدخال ال Lan Subnet الخاصة ب Branch 1 (10.3.0.0/24).
  • في ال Remote Network ، اختر Network وقم بإدخال ال Lan Subnet الخاصة بالموقع البعيد Branch 2 (10.5.0.0/24).
  • قم بالتمرير لأسفل لإتمام للمرحلة الثانية (SA/Key Exchange
  • قم بتغيير التشفير (Encryption Algorithm) إلى AES إلى 256 بت.
  • قم بتغيير PFS key group إلى 15 (3072 بت)
  • أدخل ال IP الخاص بالموقع البعيد (Branch 2) ليتم اختباره تلقائيًا (لضمان بقاء ال Tunnel نشط طول الوقت).
  • ثم اضغط Save.

الآن نحتاج لإنشاء Firewall Rules لواجهة IPsec.

الخطوة الثالثة : إنشاء Firewall Rules على الفرع الأول

اذهب إلى Firewall / Rules / IPsec. اضغط على Add . و أدخل القيم على النحو التالي:

  • في خانة ال Protocol أختار Any
  • في خانة ال Source ، اختر Network وقم بإدخال ال Lan Subnet الخاصة بالموقع البعيد Branch 2 (10.5.0.0/24).

بهذا قد انتهينا من جميع الاعدات على Branch 1 . نتوجه الى Branch 2 ونكرر نفس الاعدادات.

ولكيفية ربط الفروع بإستخدام فورتي جيت VPN من هنا

Related Posts

طريقة توصيل الأنترنت لجهاز الفورتي جيت

جهاز FortiGate هو جهاز أمان شبكات يستخدم في حماية الشبكات من التهديدات السيبرانية وإدارة حركة البيانات. لكي يعمل بكفاءة ويتمكن من تنفيذ وظائفه بشكل صحيح، يجب أن يكون متصلاً بالإنترنت.…

موديلات الفورتي جيت ومميزات نظام التشغيل FortiOS

موديلات الفورتي جيت ومميزات FortiOS
تعتبر شركة فورتينت Fortinet واحدة من الشركات الرائدة في مجال أمن الشبكات، حيث توفر حلولاً متكاملة لأمن الشبكات للشركات والمؤسسات والمستخدمين النهائيين. ومن بين منتجات فورتينت الأساسية في هذا المجال هي جدران الحماية Firewall، ومن بين هذه الجدران تأتي جدران الحماية FortiGate.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

You Missed

كيف تصبح Front End Developer

كيف تصبح Front End Developer

ما هو المطور برمجي وكيف تحصل على وظيفة Developer

ما هو المطور برمجي وكيف تحصل على وظيفة Developer

المفاهيم الأساسية لـ Git و GitHub

المفاهيم الأساسية لـ Git و GitHub

كيفية إنشاء منزل ذكي بأقل ميزانية ممكنة

كيفية إنشاء منزل ذكي بأقل ميزانية ممكنة

آبل تطلق تحديث جديد لـ AirPods Pro 2 مع دعم ميزات iOS 18

آبل تطلق تحديث جديد لـ AirPods Pro 2 مع دعم ميزات iOS 18

نبذة عن Automation في ال DevOps وأدواتها

نبذة عن Automation في ال DevOps وأدواتها