Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проброс портов внутри IPSec

    Scheduled Pinned Locked Moved Russian
    5 Posts 3 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Alexey2014
      last edited by

      Здравствуйте!!! Помогите с решением вопроса.
      Есть сервер ISA 2006, за которым находится подсеть 192.168.9.0/24 и сервер PfSense, за которым находится подсеть 192.168.61.0/24. Между серверами установлен канал IPSec VPN. На сервере с ISA установлена серверная часть антивируса Nod32, которая обновляется с интернета. За pfsense установлена клиентская часть антивируса и она должна обновляться с сервера, где стоит ISA и серверная часть антивируса. Но клиент не может обновиться.
      Я так понимаю надо порты открыть в PfSense.
      Вопрос: как открыть порт на pfsense внутри ipsec, чтобы клиентская часть антивируса могла обновиться с серверной части?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Разрешающими правилами файрвола. Покажите, что у Вас уже настроено из них? Скриншоты в аттач к сообщению.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • A
          Alexey2014
          last edited by

          Вот правила, которые настроены:

          IPSec.jpg
          IPSec.jpg_thumb
          Lan.jpg
          Lan.jpg_thumb
          Безымянный.jpg
          Безымянный.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            1. Скрин 1 - удалите все. Создайте одно - разрешающее всё всем и по всем протоколам.
            2. Скрин 3 - последнее правило - несуразица, бред . Удаляйте.

            Включайте логирование fw и смотрите что там блокируется. Сделайте тоже на вашей ИСЕ и смотрите логи на ней.

            P.s. У вас на IPSEC и LAN -интерфейсах pfsense будет разрешено всё - копайте вашу ИСУ. Проблема в ней.

            1 Reply Last reply Reply Quote 0
            • A
              Alexey2014
              last edited by

              Благодарю за подсказку Werter. Все дело было в ИСЕ.
              Тема закрыта

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.