Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPSEC Site-to-Site

    Scheduled Pinned Locked Moved Russian
    28 Posts 5 Posters 5.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tselischev
      last edited by

      Везде отказался от VLANов.
      Сейчас стала можно передавать файлы между сетями, но в fw IPSEC до сих пор какие-то дропы есть.
      Блокируются только TCP:A, TCP, и TCP:RA

      1 Reply Last reply Reply Quote 0
      • N
        NegoroX
        last edited by

        тут небольшое описание
        https://doc.pfsense.org/index.php/Why_do_my_logs_show_%22blocked%22_for_traffic_from_a_legitimate_connection

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          2 tselischev

          Я же давал скрины с настройками, в к-ых указано - разрешать TCP пакеты с любыми флагами. Это оно и есть.
          Только Reset states после сделать необходимо.
          МультиВАНа у Вас же нет?

          1 Reply Last reply Reply Quote 0
          • T
            tselischev
            last edited by

            2werter
            Я изменил в fw в правиле IPSEC данные изменения еще в прошлый раз. Сделал state reset, но все-равно пакеты дропятся.
            от всех ванов ушел полностью.
            Не могу победить данную ситуацию.

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @tselischev:

              2werter
              Я изменил в fw в правиле IPSEC данные изменения еще в прошлый раз. Сделал state reset, но все-равно пакеты дропятся.
              от всех ванов ушел полностью.
              Не могу победить данную ситуацию.

              В правиле (-ах) fw на LAN , касающихся доступа в удален. сеть также.

              1 Reply Last reply Reply Quote 0
              • T
                tselischev
                last edited by

                Поправил, не помогло. Ребутнул  даже.
                Блокируются только TCP:A, TCP, и TCP:RA

                Заметил, что между офисами подключаюсь к FTP, но содержимое не отображается.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  @tselischev:

                  Поправил, не помогло. Ребутнул  даже.
                  Блокируются только TCP:A, TCP, и TCP:RA

                  Заметил, что между офисами подключаюсь к FTP, но содержимое не отображается.

                  Покажите скрины всего, что поправили. На LAN,  IPSec etc.

                  1 Reply Last reply Reply Quote 0
                  • T
                    tselischev
                    last edited by

                    LAN

                    что изменил в LAN

                    IPSEC

                    в IPSEC сделал так же как и на картинке 2 ("что изменил в LAN")

                    1 Reply Last reply Reply Quote 0
                    • T
                      tselischev
                      last edited by

                      В таблице маршрутизации(Diagnostics->Routes) я не могу найти маршрут до офиса1 из Цода

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        @tselischev:

                        В таблице маршрутизации(Diagnostics->Routes) я не могу найти маршрут до офиса1 из Цода

                        Скрины обеих фаз IPSEC покажите.

                        1 Reply Last reply Reply Quote 0
                        • T
                          tselischev
                          last edited by

                          Phase1

                          Phase2

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Т.е. ipsec-линк поднимается и все ок ?
                            А в табл. марш-ции роут в 192.168.1.0 не появляется ?
                            Чудеса …

                            А что в логах железного роутера ?
                            Прошивка на dfl-860e последняя ? Если нет - сохраните конфиг dfl-860e, обновите прошивку, удалите ipsec, перезагрузите его
                            и настройте ipsec заново.

                            На pf удалите ipsec, перезагрузите его и настройте ipsec заново.

                            1 Reply Last reply Reply Quote 0
                            • V
                              vadimkara
                              last edited by

                              Всегда когда есть дропы в логе добавляйте разрешения по плюсу и анализируйте правило,в крайнем случае просто поставьте всю сеть вместо выделенного ип.

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.