Stel een IPsec-tunnel in voor je privénetwerk

IPsec zet een bidirectionele, versleutelde site-to-site-tunnel op tussen de speciale gateway van uw privénetwerk en een VPN-concentrator aan uw kant, in uw bedrijfsnetwerk of in een cloud-VPC. Zodra de tunnel actief is, wordt het verkeer tussen de twee netwerken versleuteld en geauthenticeerd, zodat SIM’s toegang hebben tot bronnen op uw netwerk en uw netwerk toegang heeft tot SIM’s.

Zie voor de architectuur van het privénetwerk en de configuratie van WireGuard Privé-netwerken en het instellen van WireGuard.

Overzicht

In de meeste IoT-toepassingen wordt gebruikgemaakt van een applicatieserver met een openbaar IP-adres, zodat apparaten gegevens via het openbare internet kunnen verzenden. Een GPS-tracker die elke vijf minuten een locatie naar een server verstuurt, is hier een typisch voorbeeld van.

In sommige scenario’s is een privéverbinding nodig. Via IPsec-tunnels wordt uw bedrijfs- of cloudnetwerk rechtstreeks verbonden met het subnet dat door uw simkaarten wordt gebruikt.

In de onderstaande configuratie hebben simkaarten toegang tot alles op het internet en tot privébronnen binnen uw netwerk.

Blog Image

Het is ook mogelijk om al het SIM-verkeer via de tunnel te leiden, waardoor u uw eigen internetgateway kunt beheren en alle inkomende en uitgaande verkeer kunt controleren.

Blog Image

Een IPsec-tunnel instellen

Voordat u de tunnel configureert, moet u uw privénetwerk inrichten en een VPN-concentrator klaar hebben staan. De basisstappen zijn:

  1. Een privénetwerk inrichten. Zie Privé-netwerken en het instellen van WireGuard.

  2. Implementeer een VPN-concentrator in uw bedrijfs- of cloudnetwerk met een openbaar IP-adres. Simbase adviseert pfSense als je er nog geen hebt.

  3. Configureer de IPsec-tunnel in het Simbase-dashboard.

  4. Stel de IPsec-tunnel op uw VPN-concentrator dienovereenkomstig in.

Test de tunnel eerst in een laboratoriumomgeving voordat u deze in de productieomgeving gaat gebruiken. De precieze stappen zijn afhankelijk van het merk en de software van uw concentrator; raadpleeg de bijbehorende documentatie en overweeg om een netwerkingenieur in te schakelen bij grotere of complexere opstellingen.

IPsec configureren (Simbase-dashboard)

Algemeen

Instelling
  • Versie van de sleuteluitwisseling

  • IP-adres van Simbase

  • IP-adres op afstand

  • Vooraf gedeelde sleutel

Phase 1 (Key exchnage)

Instelling
  • Versleutelingsalgoritme

  • Hash-algoritme

  • DH-groepsleutel

  • Levensduur

  • Detectie van inactieve peers

Phase 2 (Data session)

Instelling
  • SIM-netwerk

  • Netwerk op afstand

  • ESP

  • Versleutelingsalgoritme

  • Hash-algoritme

  • DH-groepsleutel

  • Levensduur

IPsec configureren (aan uw kant)

Hoe je IPsec aan jouw kant configureert, hangt af van je concentrator. In de onderstaande demo wordt het proces in pfSense stap voor stap uitgelegd.

Welke concentrators kan ik gebruiken?Elke concentrator die standaard IPsec ondersteunt, waaronder Cisco ASA, Palo Alto en Fortinet, is geschikt.

Gerelateerd