Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPSec maping

    Russian
    4
    10
    2.6k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Als
      last edited by

      Есть ли возможность мапировать адреса из IPSec туннеля на LAN? Идея в том, что бы пробросить адреса из одного IPSec туннеля в другой.

      1 Reply Last reply Reply Quote 0
      • N
        netormoz
        last edited by

        choparp
        в портах есть

        1 Reply Last reply Reply Quote 0
        • A
          Als
          last edited by

          И причем тут ARP?

          у меня задача такая. Есть три рутера соединенных последовательно по IPSec, скажем так: 192.168.1.0/24 <-ipsec-> 192.168.2.0/24 <-ipsec-> 192.168.3.0/24.  Вопрос, как мне из 192.168.1.0 увидеть 192.168.3.0.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @Als:

            И причем тут ARP?

            у меня задача такая. Есть три рутера соединенных последовательно по IPSec, скажем так: 192.168.1.0/24 <-ipsec-> 192.168.2.0/24 <-ipsec-> 192.168.3.0/24.  Вопрос, как мне из 192.168.1.0 увидеть 192.168.3.0.

            Маршрут не пробовали указать?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • N
              netormoz
              last edited by

              При трех подсетях это решается прописыванием статических маршрутов на граничных роутерах. И ipsec вообще не причем. Если подсетей будет 10 -то лучше динамической маршрутизацией. Еще вариант через proxy-arp.

              1 Reply Last reply Reply Quote 0
              • A
                Als
                last edited by

                Мне нельзя прямой маршрутизацией. Сеть 192.168.3.0 уже видна из 192.168.1.0 по другому туннелю. Это резервный канал. Поэтому хотелось бы мапировать, например, 192.168.3.50 на 192.168.2.50.

                1 Reply Last reply Reply Quote 0
                • N
                  netormoz
                  last edited by

                  Напиши задачу целиком подробно -пока процентов на 70 понятно. Поставь просто в сети 192.168.1.0 на роутере failover  и пусть он решает, как ходить в 192.168.3.0 - через 192.168.2.0 или по основному каналу, где 192.168.1.0 видит 192.168.3.0 как-то по-другому.

                  1 Reply Last reply Reply Quote 0
                  • A
                    Als
                    last edited by

                    Все просто.

                    есть три IPSec туннеля

                    192.168.1.0/24 <-ipsec-> 192.168.3.0/24
                    192.168.1.0/24 <-ipsec-> 192.168.2.0/24
                    192.168.2.0/24 <-ipsec-> 192.168.3.0/24

                    хотелось бы видеть из 192.168.1.0/24 192.168.3.0/24, если упал прямой 192.168.1.0/24 <-ipsec-> 192.168.3.0/24.

                    1 Reply Last reply Reply Quote 0
                    • R
                      rubic
                      last edited by

                      Будь у вас OpenVPN или GRE over IPSEC, можно было бы сделать все красиво через OSPF и не терять связности всех 3-х сайтов при падении одного из каналов.

                      1 Reply Last reply Reply Quote 0
                      • A
                        Als
                        last edited by

                        Пробовал сделать через Load Balancer, так IP в пуле не пингуется.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.