Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Использование удаленного шлюза для выход

    Scheduled Pinned Locked Moved Russian
    9 Posts 3 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      chsn
      last edited by

      Доброго времени суток! Проблема следующая: 2 офиса, между ними статический vpn (одного провайдера). В первом инет лимитный с ограничением скорости, во втором безлимитный 100мбит/с. vpn поднят: офис 1. dfl 210 192.168.1./24 шлюз 192.168.1.11 офис 2. dfl 800 192.168.11./24 шлюз 192.168.11.1 Возможно ли пользователям офиса 1 ходить в интернет через шлюз офиса 2? если "да" как реализовать? Заранее благодарен!
      P.S. через vpn скорость между офисами локальная 100мбит/с.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Доброго.
        Рисуйте схему с адресацией.

        1 Reply Last reply Reply Quote 0
        • P
          PbIXTOP
          last edited by

          В VPN на клиенте заверните просто весь трафик на сервер.
          В pfSense делается установкой галочки "Use default Gateway" в настройках VPN

          1 Reply Last reply Reply Quote 0
          • C
            chsn
            last edited by

            @werter:

            Доброго.
            Рисуйте схему с адресацией.

            1.jpg
            1.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Рекомендую убрать dfl, к-ый вместе с pf в одной сети. Вместо него исп. pf. На нем и ipsec поднимете и остальное настроите.

              1 Reply Last reply Reply Quote 0
              • C
                chsn
                last edited by

                @werter:

                Рекомендую убрать dfl, к-ый вместе с pf в одной сети. Вместо него исп. pf. На нем и ipsec поднимете и остальное настроите.

                dfl210 соединен еще с одной сетью. Могу настроить vpn dfl800 с pfSense. Попробую сделать, напишу получилось или нет. Спасибо!

                1 Reply Last reply Reply Quote 0
                • C
                  chsn
                  last edited by

                  @PbIXTOP:

                  В VPN на клиенте заверните просто весь трафик на сервер.
                  В pfSense делается установкой галочки "Use default Gateway" в настройках VPN

                  Не нашел где её поставить.

                  1 Reply Last reply Reply Quote 0
                  • P
                    PbIXTOP
                    last edited by

                    @chsn:

                    @PbIXTOP:

                    В VPN на клиенте заверните просто весь трафик на сервер.
                    В pfSense делается установкой галочки "Use default Gateway" в настройках VPN

                    Не нашел где её поставить.

                    Поскольку используется IPsec на клиенте достаточно будет во второй фазе добавить просто в remote network подсеть 0.0.0.0/0
                    Главное, чтоб маршруты между шлюзами при этом остался и не пытался с дуру завернуть в сам-же туннель.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @chsn:

                      @werter:

                      Рекомендую убрать dfl, к-ый вместе с pf в одной сети. Вместо него исп. pf. На нем и ipsec поднимете и остальное настроите.

                      dfl210 соединен еще с одной сетью.

                      И ? В чем проблема добавить на pf еще одну сетевую или исп. l2-свитч ?

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.