AWS - VPN Site to Site com pfSense

Поділитися
Вставка
  • Опубліковано 19 жов 2024
  • Fala Galera,
    Hoje vamos estender nossa infraestrutura local para a Amazon Web Services - AWS com VPN site-to-site usando o pfSense localmente.
    AWS - Virtual private gateways / VPN Connections
    pfSense - VPN Site-to-Site IPsec
    Gostou do vídeo deixe seu like, comente e compartilhe!!!
    Acesse:
    Fanpage Facebook: / lpessol
    Blog: www.luizpessol....
    Twitter: / luizpessol
    Instagram: / luizpessol

КОМЕНТАРІ • 98

  • @sardinhadomini8544
    @sardinhadomini8544 2 роки тому +1

    muito bom, este video me salvou no domingo , terminando uam rede na empresa, muito obrigado

  • @toninhonet
    @toninhonet 5 років тому +1

    Nossa... me ajudou bastante...
    não utilizo o Pfsense, mas me ajudou a entender muitos detalhes que eu preciso pra configurar o meu Draytek Vigor!
    Vlw pelo video muito bem explicado. Só ficou algo no ar que não foi detalhado a questão do Dynamics (BGP)
    Muito obrigado!

    • @LuizPessol
      @LuizPessol  5 років тому

      Obrigado pelo feedback amigo, forte abraço!

  • @williamcspereira
    @williamcspereira 3 роки тому +1

    Muito obrigado Luiz, seu vídeo me ajudou muito.

  • @romariosantana4397
    @romariosantana4397 2 роки тому +1

    Parabéns pelo vídeo. Show !

    • @LuizPessol
      @LuizPessol  2 роки тому

      obrigado pelo feedback, abraço!

  • @Random_View
    @Random_View 4 роки тому +1

    Show professor
    Me ajudou muito!!
    Obrigado

  • @icrin_
    @icrin_ 4 роки тому +1

    é muita confiança no sistema pra expor o IP público desta forma

    • @LuizPessol
      @LuizPessol  4 роки тому +1

      É muita experiência amigo, o IP é dinâmico 🤣🤣🤣🤣🤣.....isso foi uma aula, não um ambiente produtivo!

  • @waragaocruz
    @waragaocruz 5 років тому +1

    Show de bola sua aula, Parabéns!!!!

    • @LuizPessol
      @LuizPessol  5 років тому +1

      Valeu Wagner, logo vamos ter mais conteúdo de AWS.

    • @waragaocruz
      @waragaocruz 5 років тому

      @@LuizPessol Esperando ansioso por isso!!!

  • @Mariones2010
    @Mariones2010 6 місяців тому +1

    Olá, tudo bem? Primeiramente gostaria de agradecer pelo vídeo, me ajudou bastante e consegui fazer a configuração com êxito. Funciona bem... obrigado! Só não consegui fazer funcionar pra quem está de casa acessando o pfSense pela OpenVPN... essas pessoas ainda não enxergam a AWS. Tem alguma dica pra mim, ou pode me passar seu contato pra conversarmos melhor? Muito obrigado.

    • @LuizPessol
      @LuizPessol  6 місяців тому

      Precisa trabalhar roteamento e regras.

    • @Mariones2010
      @Mariones2010 6 місяців тому

      Entendi. Mandei um e-mail pra você. Obrigado

  • @LuizFelipe-gh6om
    @LuizFelipe-gh6om 8 місяців тому +1

    Top demais seu vídeo. Parabéns, valeu! Segui todo o passo-a-passo, consegui estabelecer a conexão VPN, mostra que está ativa de ambos os lados, no pfsense, e na AWS, porém, não há tráfego de dados. O que pode ser? Consigo pingar a instância sem problemas, mas só isso.

    • @LuizPessol
      @LuizPessol  8 місяців тому

      Não entendi, se o Ping acontece já é tráfego, não?

    • @LuizFelipe-gh6om
      @LuizFelipe-gh6om 8 місяців тому

      Sim, mas todo o restante não acontece, mesmo desativando firewall dentro da instância.

  • @dbatorio
    @dbatorio 5 років тому +1

    Ótimo vídeo! Ajudou demais. Não olhei o canal com calma, caso não tenha nenhum vídeo sobre os custos, fica a sugestão de fazer um analisando os custos em geral, principalmente no uso da VPN.

    • @LuizPessol
      @LuizPessol  5 років тому

      Show brother, obrigado pelo feedback, abraço!

  • @cristianorohrbarch2462
    @cristianorohrbarch2462 2 роки тому +1

    Muito obrigado, funcionou certinho!

  • @andre.smattos
    @andre.smattos 3 роки тому +1

    Parabens, conteúdo bem expicado direto ao ponto.

    • @LuizPessol
      @LuizPessol  3 роки тому

      obrigado pelo feedback, abraço....se inscreva no canal, ajuda demais...

  •  6 років тому +2

    Muito bom seu vídeo, me ajudou a entender o funcionamento!

    • @LuizPessol
      @LuizPessol  6 років тому

      Mário Nunes obrigado pelo feedback, se inscreva no canal, forte abraço!

    • @alexandreserra191
      @alexandreserra191 4 роки тому

      @@LuizPessol se poderia ajudar na configuração da VPN da Amazon no pc?

  • @marcos.saavedra
    @marcos.saavedra 5 років тому +1

    Vídeo muito bom! Sou iniciante e gostaria de fazer uma pergunta. O peer q vc comenta no console da Amazon, seria o IP público da AWS? Obrigado.

    • @LuizPessol
      @LuizPessol  5 років тому

      Isso, IP público da aws ou do customer.

  •  4 роки тому +1

    Show de aula Luiz! Eu queria conectar duas empresas de cidades diferentes. Eu poderia usar esse procedimento mostrado no vídeo?

    • @LuizPessol
      @LuizPessol  4 роки тому

      Fala amigo, poderia sim, tem um outro vídeo no canal mostrando como fazer isso usando pfsense nas duas pontas. abraço!

  • @Necr0BR
    @Necr0BR 5 років тому +1

    Muito obrigado! Vc me ajudou a esclarecer uma das minhas principais duvidas com computação na nuvem! Agora tenho duas duvidas: 1) É possível trabalhar dessa maneira em link de internet randômico e usar algum tipo de ddns? 2) Quanto aos PEERs, seria interessante manter os dois para ter uma certa redundância? Obrigado :)

    • @LuizPessol
      @LuizPessol  5 років тому

      Obrigado pelo feedback, 1 não é possível até o momento trabalhar com dns, vai precisar de IP fixo, quanto aos dois IPs/Peer que a AWS entrega é interessante que haja uma segunda configuração tanto para uma possível manutenção na aws quando para uma indisponibilidade não planejada. Forte abraço!

  • @mateuslippi4311
    @mateuslippi4311 2 роки тому +1

    A faixa de IP da rede local deve estar na mesma que a da aws para que por exemplo, uma máquina Windows local se comunique com uma ec2?

    • @LuizPessol
      @LuizPessol  2 роки тому

      não, estar na mesma faixa pode causar overlap.

  • @aaronjameshorne
    @aaronjameshorne 6 років тому

    Awesome video. thanks. You explained this so well and str8 forward. did not make this complicated like other people.

    • @LuizPessol
      @LuizPessol  6 років тому

      Thank you very much for your comment, I'm happy to help you, a big hug!

  • @IgorOV
    @IgorOV 4 роки тому +1

    TOP! Belo video parabens.

  • @Marcio2360
    @Marcio2360 4 роки тому +1

    Luiz,no caso de usar os dois enderecos de IP publico que a AWS fornece.
    Onde coloco eles no PFsense?
    Obrigado!

    • @LuizPessol
      @LuizPessol  4 роки тому

      seria pra dois túneis, 1 ativo outro passivo para redundância.

    • @Marcio2360
      @Marcio2360 4 роки тому

      @@LuizPessol Fiz a configuracao
      Estao as duas UP i.imgur.com/LOS8xzi.png

  • @FNFlanker
    @FNFlanker 3 роки тому +1

    Luiz parabéns. Segui seu vídeo em detalhes, porém não consigo realizar pings de uma rede pra outra. Firewall totalmente liberado, tanto do S.O qnt do security group. Acredito que seja necessário adicionar alguma rota manualmente, sabe me informar quais seriam elas? Pq no vídeo não mostra isso...

    • @LuizPessol
      @LuizPessol  3 роки тому

      Valide as regras de roteamento.

  • @DMARKSTV
    @DMARKSTV 5 років тому +1

    Muito Obrigado, Ganhou mais 1 Flw!!!

    • @LuizPessol
      @LuizPessol  5 років тому

      Fala Daniel, valeu amigo, forte abraço!

  • @andreluizmedradodossantos9856
    @andreluizmedradodossantos9856 4 роки тому +1

    Olá Luiz, tudo bem?
    Cara, após a conexão VPN estabelecida não é necessário criação de regra de firewall no lado da AWS?

    • @LuizPessol
      @LuizPessol  4 роки тому +1

      Apenas rotas e liberações no SG da EC2, óbvio que depende de cada cenário, caso você use ACLs nível VPC precisa ser tratado tbm, no vídeo o exemplo é como criar exatamente a VPN.

    • @LuizPessol
      @LuizPessol  4 роки тому +1

      no default tem que funcionar.

    • @andreluizmedradodossantos9856
      @andreluizmedradodossantos9856 4 роки тому +1

      @@LuizPessol , somente adicionei uma rota pra o destino.....funcionou!
      Agora, outra coisa, não é possivel assocciar mais de um Virtual gateway em na mesma VPC? como criar mais de uam VPN ?

    • @LuizPessol
      @LuizPessol  4 роки тому +1

      @@andreluizmedradodossantos9856 estou pra fazer um vídeo sobre isso, uma VPC funciona como uma rede local, não podemos ter mais de um Gateway, saca?

    • @andreluizmedradodossantos9856
      @andreluizmedradodossantos9856 4 роки тому

      @@LuizPessol , entendi..... então para ter mais de uma VPN , é necessario um Transit Gateway, correto? porém tem que associa-lo a VPC, entendi isso!

  •  6 років тому

    Bacana o Luís, parece ser um pouco mais fácil do que o Azure. Valeu, feliz Natal.

    • @LuizPessol
      @LuizPessol  6 років тому

      BR SUPORTE INFORMÁTICA obrigado pelo comentário, fique ligado logo temos mais vídeos, abraço e um feliz Natal!

  • @DiegoAraujodaSilveira
    @DiegoAraujodaSilveira 6 років тому

    Obrigado Luiz, ótimo tutorial! Eu tenho só uma dúvida, consegui efetuar as configurações tanto na AWS quanto no pfSense, conecta tanto firewall quando AWS porém não consigo pingar nem conectar via RDP, é preciso fazer alguma outra configuração?

    • @LuizPessol
      @LuizPessol  6 років тому

      Diego Araujo da Silveira precisa adicionar as redes no Route Table a partir da VPN da AWS. Forte abraço e obrigado pelo feedback.

    • @DiegoAraujodaSilveira
      @DiegoAraujodaSilveira 6 років тому

      Olá Luiz, só para reportar consegui fazer tudo funcionar, faltou as regras de IPsec para permitir toda a rede e no Security Group na AWS. Agora tudo funcionando perfeitamente! Obrigado

    • @LuizPessol
      @LuizPessol  6 років тому

      Diego Araujo da Silveira show amigo, forte abraço!

  • @alexandrepereira2264
    @alexandrepereira2264 3 роки тому +1

    Boa noite, Luiz. Este é um assunto novo para mim. Eu estou desenhando um projeto de conectar 3 empresas por VPN site to site. Essa ferramenta da AWS me ajudaria ? Eu conseguiria conectar as 3 redes lan pela AWS ? Abraços

    • @LuizPessol
      @LuizPessol  2 роки тому

      Acredito que só o pfSense é suficiente

  • @leonardohost
    @leonardohost 5 років тому +1

    Luiz, no lugar do ip fixo publico posso colocar meu ddns ? também funciona ?

    • @LuizPessol
      @LuizPessol  5 років тому

      Infelizmente não, se nada mudou.

  • @cleberbart32
    @cleberbart32 6 років тому

    Boaaaaaa. Parabéns professor.

    • @LuizPessol
      @LuizPessol  6 років тому +1

      Cleber Soares valeu Cleber.

  • @gilvaniomoura
    @gilvaniomoura 5 років тому +1

    Muito bom

    • @LuizPessol
      @LuizPessol  5 років тому +1

      Obrigado pelo feedback!

  • @alanhandrade
    @alanhandrade 4 роки тому +1

    Cara! tenho uma duvida. ja fiz essa configuração para um fotgate e agora preciso de criar mais uma VPN para um PFSENSE para acessar a mesma maquina na aws. porem não deixa "atachar" na mesma VPC. como faco isso?

    • @LuizPessol
      @LuizPessol  4 роки тому

      Você não pode ter dois gateways na mesma VPC, é preciso entender melhor seu cenário para escolher a melhor arquitetura e prever futuras necessidades.

  • @RafaelBernardes
    @RafaelBernardes 6 років тому

    Aeee PSOL! Video novo 😉

    • @LuizPessol
      @LuizPessol  6 років тому

      Rafael Bernardes kkkkkkkk.... Abraço meu querido amigo!!!!

  • @apenas123
    @apenas123 3 роки тому +1

    Uma duvida, no caso se o cliente precisar conectar em uma instancia EC2 como faço pra configurar?

    • @LuizPessol
      @LuizPessol  3 роки тому +1

      Só liberar no SG.

    • @apenas123
      @apenas123 3 роки тому

      @@LuizPessol Mas no caso o ultimo IP que vc coloca que é do PFSense colocaria qual?

  • @waragaocruz
    @waragaocruz 5 років тому +1

    Bom dia,
    Era realmente preciso configurar a DMZ??

    • @LuizPessol
      @LuizPessol  5 років тому +1

      Não, usei como um exemplo. Para subir a VPN não precisa.

  • @abamoreira1
    @abamoreira1 4 роки тому +1

    Ola boa tarde, como faço para entrar em contato com vc Luiz? abs

    • @LuizPessol
      @LuizPessol  4 роки тому

      Aqui e no blog tem meus contatos, abraço!

  • @gmailcentral9611
    @gmailcentral9611 2 роки тому

    com essa configuração as instâncias conseguem acessar meu pfsense e minha rede interna também? preciso disso pra pegar certinho o AD

  • @Marcio2360
    @Marcio2360 5 років тому +1

    Professor,poderia me indicar um PFSense poderoso para a compra na amazon.com para 100 usuarios com duas portas wan para balanceamento de carga para dois links de internet.
    Obrigado e parabens .
    Marcio Assis

    • @LuizPessol
      @LuizPessol  5 років тому

      Qualquer um deles vai te atender Márcio.

  • @GabrielSouzas
    @GabrielSouzas 5 років тому +1

    Mesmo usando a versão 1 fica seguro?

    • @LuizPessol
      @LuizPessol  5 років тому

      Sim, a aws já liberou a ipsec v2.

  • @aldoherrera8459
    @aldoherrera8459 6 років тому

    Y la conexión desde tu instancia EC2 hacia tu red de pfsense como se habilita? Saludos.

    • @LuizPessol
      @LuizPessol  6 років тому

      Ya debería funcionar, usted necesita una puerta de Internet y las rutas a su red local.

  • @johnnyperez7550
    @johnnyperez7550 6 років тому

    Thank you for awesome tutorial, now i wish connect to from aws to another VPN (checkpoint), can you help me whit some links for investigate?

    • @LuizPessol
      @LuizPessol  6 років тому

      You need to configure how routes and local firewall rules.

  • @Marcio2360
    @Marcio2360 5 років тому +1

    E se o modem da operadora estiver em Bridge?

    • @LuizPessol
      @LuizPessol  5 років тому

      Não entendi o problema.

    • @Marcio2360
      @Marcio2360 5 років тому

      @@LuizPessol a conexão entre seu modem vivo e o firewall PFSense esta em Bridge ou router para vc inserir o DMZ no modem da vivo.

    • @LuizPessol
      @LuizPessol  5 років тому

      @@Marcio2360 está como router, se estiver como bridge é melhor ainda.

    • @Marcio2360
      @Marcio2360 5 років тому +1

      @@LuizPessol Parabens pelo video mesmo,muito bem explicado passa a passo e dominio total do conteudo.Estou tentando configurar um USG Ubiquiti na amazon aws e ainda nao encontrei um tutorial desta forma.