Olá,
Segue abaixo um passo a passo detalhado para configuração de uma VPN IPsec site-to-site entre um Blockbit NGFW e um pfSense:
Ativar serviço:

Faça as configurações nos peers

Na parte de “Gateway Remoto” inserimos o Endereço IP da outra ponta no caso colocamos “187.8.187.80” que seria o NGFW do Lab em questão.
Defina sua PSK

Configure a fase 1

Configure a fase 2

A fase 2 no pfsense precisamos criar outra configuração da seguinte forma, clicando no túnel e selecionando o botão “Adicionar P2”

A o clicar nessa opção iremos ser direcionado para outras configuração semelhante a fase 1, porem para colocar as informações da fase 2

Declaração de redes

No Pfsense declaramos as redes na fase 2 clicando no túnel e selecionando o botão “Adicionar P2”

A o clicar nessa opção iremos ser direcionado para outras configuração semelhante a fase 1, porem com o campo extra “Redes”

Como validar o status do tunel
