Monday, July 2, 2012

VPN Parte 2 - A Topologia

Dando sequência aos artigos sobre VPN, vamos expor hoje o ambiente sobre o qual iremos fazer nossas implantações. Por questão de curiosidade vamos trabalhar com Windows e Linux. Da parte do Firewall isso nao importa, mas existem alguns desafios interessantes nessa diferença por parte dos clients.


 Abaixo vou apresentar a rede que iremos trabalhar.







A idéia é crescentar outro Firewall a topologia e criar uma VPN Site-to-Site. Mas para início, vamos apenas fechar dois Client-to-Site. O detalhe é que um dos clients é Linux.


 A Topologia


A topologia no GNS3 consiste em um Firewall ASA 8.02, dois QEMU com microcode 2.10, um Router 3700 com o modulo 16ESW para simular um switch de 16 portas.
  A comunicação com a máquina física, notebook Acer com 2 Giga de RAM, processador i3, é feita através da Nuvem C1 e C2 que nós mudamos a figura para o switch Layer 3 apenas por uma questão de aparência.
No notebook foi instalado uma interface de loopback que é o que faz a ponte com a Nuvem do GNS3. O ip configurado na interface de loopback representa  o ip do meu notebook.
  Para a máquina linux temos duas opções:
 1- Recurso do próprio GNS3. Ele se integra com Virtualbox de forma direta usando o VBOX1.
2- É possível fazer a integração também com a interface criada pela Virtualbox.


Eu instalei os dois tipos na minha rede porque tive algumas inconsistências com Virtualbox integrada VBOX1. Por enquanto estou chegando a máquina linux pela interface Virtualbox.

Abaixo vou mostrar algumas telas:



Essa tela é minha maquina virtual Linux Debian pingando meu firewall ASA.




Essa é de minha máquina Windows, ou seja, o próprio notebook.






Por fim, o ASA pingando ambos os Hosts.  Ou seja, temos conectividade em ambos os sentidos e nos dois ambientes Windows e Linux. Podemos ir para a parte que interessa que é configurar as VPNs.

No próximo artigo entraremos com tudo em VPN !!!






No comments:

Post a Comment