Интерфейс для L2TP сервера
-
Добрый день.
pFSense 2.6.0 поднял L2TP сервер, описал пользователя с фиксированным IP адресом.
Клиент mikrotik подключается и пингует IP сервера.
На созданное подключение необходимо наложить IPSEC и поверх пустить GRE и OSPF.
Для IPSEC, GRE и OSPF необходим интерфейс.
IPSEC можно завязать через mobile - но не хочу так делать, далее все равно для GRE нужен будет интерфейс.
Как поднять на pFSense интерфейс для L2TP сервера и клиента, если pfsense является сервером? -
Добрый
@kharkov_max
Сервер и клиент одновременно - никак (
пф умеет в ЧИСТЫЙ ipsec - его и пользовать. -
Возможно Вы не поняли.
L2tp cервером является pFSense и на этот сервер подключается mikrotik как клиент.
Можно ли их соединение привязать к интерфейсу, что бы на pFsense появился интерфейс этого подключения? -
@kharkov_max
Здравствуйте
Здесь ВАм надо очень серьезно разбираться с mpd5 и Netgraph-ом ( надо смотреть , какую схему создает Netgraph при поднятии L2tp сервера и дальше уже думать).
Ради интереса можете посмотреть вывод командыngctl list
из консоли
Одно мне непонятно , почему сразу нельзя сделать канал GRE Over IPSEC между PF и Microtic-ом ? У Микротика нет постоянного IP ?
PS
Можно визуализировать граф , который используется системой
ngctl dotа потом вывод этой команды можно использовать тут
http://webgraphviz.com/
По крайней мере , так будет Вам будет понятнее , что происходит в системе , и какие модули используются
-
Да, у микротика нет постоянного IP.
Сидит за 2мя натами.
Что то колхозить на уровне системы не хочется, хотелось бы штатными средствами через вебморду.
Если на подходит l2tp какие остаются варианты, OpenVPN ?
На сколько я понимаю более ни чего нет.
На openvpn получится инициализировать интерфейс? -
Понятно
Да , по-моему , OPenVPn может помочь решить такую задачу + можно попробовать использовать OpenVpn в Tap режиме ( для объединения сетей на 2 уровне , но нужна будет единая адресация ) .
Не лезть в систему , используя L2tp , боюсь , не получится . -
@kharkov_max said in Интерфейс для L2TP сервера:
На openvpn получится инициализировать интерфейс?
Да.
-
Вроде все получилось, поверх OPENVPN поднялся GRE и OSPF.
НО!!!
Все заработало только на OPENVPN который tcp, на udp сервере вроде все подключалось, но трафик не ходил.
Видимо в ROS7 еще не допилили udp на openvpn ... -
@kharkov_max
wireguard в помощь
gre зачем в этой схеме? что по L2 гонять надо?