Escolar Documentos
Profissional Documentos
Cultura Documentos
GatePRO
WebSite: Contacto: http://www.thegreenbow.pt support@thegreenbow.pt
Guia de Configurao escrito por: Escritor: Empresa: Equipe de Suporte Interage S.A. (http://interage.com.br)
1/13
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
Lista de Contedos
1 Introduo............................................................................................................................................................. 3 1.1 Objectivo deste documento.................................................................................................................... 3 1.2 Topologia de Rede VPN ........................................................................................................................ 3 1.3 Restries GatePRO.............................................................................................................................. 3 1.4 Informao sobre o GatePRO................................................................................................................ 3 2 Configurao VPN GatePRO ............................................................................................................................... 4 3 Configurao do Cliente VPN IPSec TheGreenBow ............................................................................................ 6 3.1 Cliente VPN - Configurao Fase 1 (IKE).............................................................................................. 6 3.2 Cliente VPN - Configurao Fase 2 (IPSec) .......................................................................................... 7 3.3 Estabelecer Tnel VPN em IPSec ......................................................................................................... 7 4 Problemas de Ligao VPN IPSec ....................................................................................................................... 9 4.1 Erro : PAYLOAD MALFORMED (Fase 1 [SA] errada) ................................................................... 9 4.2 Erro : INVALID COOKIE .................................................................................................................. 9 4.3 Erro : no keystate ............................................................................................................................. 9 4.4 Erro : received remote ID other than expected ................................................................................ 9 4.5 Erro : NO PROPOSAL CHOSEN ................................................................................................... 10 4.6 Erro : INVALID ID INFORMATION ................................................................................................. 10 4.7 Cliquei em Estabelecer Tnel, mas no aconteceu nada.................................................................. 10 4.8 Tnel VPN est estabelecido mas no consigo fazer pings! ............................................................... 10 5 Contactos ............................................................................................................................................................12
2/13
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
1 Introduo
1.1 Objectivo deste documento
Este Guia de Configurao pretende descrever como configurar o Cliente VPN IPSec TheGreenBow com um GatePRO a fim de estabelecer uma conexo VPN de acesso remoto a rede corporativa.
mycompany.dyndns.org
10.0.0.1
10.0.0.78
GatePRO
10.0.0.3
3/13
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
4/13
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
Ser apresentada a tela a seguir com os dados da conexo VPN que ser criada:
No campo Nome Conexo especifique um nome amigvel para esta conexo. Este nome usado apenas para identificar a conexo entre as outras conexes configuradas neste GatePRO. Na tabela Configurao Local deve-se especificar os parmetros da rede local que est ligada diretamente ao GatePRO. Especifique o endero IP do GatePRO no campo Endereo IP (em casos onde o GatePRO est ligado a um ADSL com IP invlido necessrio especificar o IP real do GatePRO e no o IP vlido). O parmetro Subrede define o endereo da rede que est sendo interligada via VPN. Em Gateway pode-se usar o IP do roteador do GatePRO ou a opo Usar rota padro. Na tabela Configurao remota deve-se especificar os parmetros das redes ou usurios remotos que esto se conectando nesta VPN. Neste caso, para usurios mveis (ou usurios que no tem um endereo IP fixo) o campo Endereo IP deve ser preenchido com a opo Qualquer. O campo Subrede deve conter o valor Qualquer rede privada (RFC1918) e o Gateway pode ser definido como Nenhum. Selecione o Tipo de Conexo como PSK. No necessrio habilitar PFS. Finalmente selecione a Chave PSK e os parmetros de ESP e IKE. Finalmente clique em Salvar. Lembre-se de ajustar as regras de firewall para permitir o trfego entre o cliente VPN e a rede interna.
5/13
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
0123456789
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
Voc pode usar tanto Preshared Key, Certificados, pen USB ou X-auth para a autenticao do usurio com o roteador GatePRO. Este um exemplo de configurao do que pode ser realizado para a autenticao do usurio. Voc pode querer referir-se quer ao Guia do Utilizador do GatePRO ou ao Guia do Utilizador do Cliente VPN IPSec para obter mais detalhes sobre as opes de autenticao do usurio.
EndereoVirtualdo ClienteVPN
Configurao Fase 2
7/13
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
8/13
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
Este erro significa que existiu um erro na negociao de SA na Fase 1, verifique se tem as mesmas encriptaes em ambos os lados do Tnel.
Este erro significa que existe um dos lados a usar uma SA que j no se encontra em uso. Reinicie a VPN em ambos os lados.
expected
9/13
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
Verifique se as encriptaes de negociao de Fase 2 so os mesmos em ambos os lados do Tnel. Verifique a Fase 1 se obter esta mensagem:
115911 Default (SA CNXVPN1-P1) SEND phase 1 Main Mode [SA][VID] 115911 Default RECV Informational [NOTIFY] with NO_PROPOSAL_CHOSEN error
Verifique se o ID de Fase 2 (Endereo IP de Rede) est correcto, e se o mesmo vlido no outro lado do Tnel. Verifique tambm o tipo de ID (Endereo IP nico e Endereo IP de Rede). Se no especificar nenhuma Mscara de Rede, porque est a usar uma gama do tipo IPV4_ADDR (e no do tipo IPV4_SUBNET).
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
Verifique se o default gateway do computador remoto est devidamente configurado (neste caso ter de estar configurado para o endereo IP do GatePRO). No tente aceder aos computadores remotos pelo seu nome. Especifique antes o seu endereo IP de Rede. Recomendamos a instalao do software Wireshark (http://www.wireshark.com) para analisar a transmisso de pacotes de rede.
11/13
tgbvpn_cg_GatePRO_pt
Mar 2012
5.x
5 Contactos
Notcias e Actualizaes para Cliente VPN IPSec TheGreenBowNews no site : http://www.thegreenbow.pt Suporte Tcnico via email em support@thegreenbow.pt Contacto Comercial via email em sales@thegreenbow.pt
12/13