Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Routed IPSEV за NAT

    Scheduled Pinned Locked Moved Russian
    26 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Maxim 0 @Konstanti
      last edited by

      @konstanti
      Извините, если не до конца что-то описал.

      В общем еще раз. Есть 2 офиса. В разных городах. Надо их объединить через ipsec (сети), чтобы клиетские ПК в обоих сетях "видели" друг-друга. В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense, к которому подключен коммутатор и уже потом клиентские пк (сеть настраивал не я, и описываю ее от "имени сетевиков"). Поэтому могу что-то не знать, к сожалению.

      K P 2 Replies Last reply Reply Quote 0
      • K
        Konstanti @Maxim 0
        last edited by

        @maxim-0
        какая адресация сетей , которые должны видеть друг друга ?

        M 1 Reply Last reply Reply Quote 0
        • M
          Maxim 0 @Konstanti
          last edited by

          @konstanti
          Если из примера, то
          192.168.48.0.24
          192.168.1.0/24

          Но при этом ipsec должен мочь Routed. Т.е. VTI

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @Maxim 0
            last edited by

            @maxim-0
            Зачем Вам маршрутизируемый туннель ? Чем плох обычный IPSEC в Вашем случае ?

            M 1 Reply Last reply Reply Quote 0
            • M
              Maxim 0 @Konstanti
              last edited by

              @konstanti

              Руководство поставило такую задачу.
              Хотят сделать этот канал связи как резервный для существующего, Если 1 провайдер отвалится, чтобы 2-й принял трафик на себя

              K 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @Maxim 0
                last edited by

                @maxim-0 said in Routed IPSEV за NAT:

                В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

                А что является для сетей этих офисов шлюзом по умолчанию?

                M 1 Reply Last reply Reply Quote 0
                • M
                  Maxim 0 @pigbrother
                  last edited by

                  @pigbrother
                  Маршрутизатор, который находится между ПФсенс и Фаервол+НАТ

                  werterW 2 Replies Last reply Reply Quote 0
                  • werterW
                    werter @Maxim 0
                    last edited by werter

                    @maxim-0

                    В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

                    Зачем ПЕРЕД пф еще один маршрутизатор? Это лишнее звено и головная боль.
                    Рекомендую его убрать.

                    Зы. Или ПЕРЕД еще пф ДВЕ железки?

                    P 1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @werter
                      last edited by

                      @werter said in Routed IPSEV за NAT:

                      ПЕРЕД еще пф ДВЕ железки?

                      Похоже на то. Если так - ТС получит все прелести асимметричной маршрутизации.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter @Maxim 0
                        last edited by

                        @maxim-0
                        Зачем ПЕРЕД пф еще ДВЕ железки?

                        K 1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @werter
                          last edited by

                          @werter
                          у меня есть подозрение , что мы видим кусок пазла ))
                          судя по текстам , есть еще один выход в инет

                          werterW 1 Reply Last reply Reply Quote 0
                          • werterW
                            werter @Konstanti
                            last edited by

                            @konstanti
                            Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.
                            Ну и каша (

                            M 1 Reply Last reply Reply Quote 0
                            • P
                              pigbrother @Maxim 0
                              last edited by

                              @werter said in Routed IPSEV за NAT:

                              Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.

                              Так ТС этого и не скрывает

                              @maxim-0 said in Routed IPSEV за NAT:

                              и сервер с PFsense с одним WAN интерфейсом, имеющим локальный адрес

                              werterW 1 Reply Last reply Reply Quote 0
                              • werterW
                                werter @pigbrother
                                last edited by

                                @pigbrother
                                Вопрос к ТСу ЗАЧЕМ такой огород?

                                1 Reply Last reply Reply Quote 0
                                • K
                                  Konstanti @Maxim 0
                                  last edited by

                                  @maxim-0

                                  Вот Вам наглядная инструкция для настройки VTI

                                  https://www.youtube.com/watch?v=AKMZ9rNQx7Y

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    Maxim 0 @werter
                                    last edited by

                                    @werter
                                    Сетку строил не я. Ей уже много лет. Поэтому не могу убирать железки.
                                    Схему, которую нарисовал - это со слов сетевика. Графическую схему жду от него уже давно. Это лирика.

                                    IPSEC на ПФ настраивал всегда без проблем, если ПФ стоят наружу.

                                    Тут да. Тут каша и на ПФ 1 интерфейс. Но благо это виртуалка и можно всунуть еще.
                                    Попробую от сетевика получить подробную схему этот зоопарка.

                                    Огромное спасибо за поддержку

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post
                                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.