Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Routed IPSEV за NAT

    Scheduled Pinned Locked Moved Russian
    26 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @Maxim 0
      last edited by

      @maxim-0
      какая адресация сетей , которые должны видеть друг друга ?

      M 1 Reply Last reply Reply Quote 0
      • M
        Maxim 0 @Konstanti
        last edited by

        @konstanti
        Если из примера, то
        192.168.48.0.24
        192.168.1.0/24

        Но при этом ipsec должен мочь Routed. Т.е. VTI

        K 1 Reply Last reply Reply Quote 0
        • K
          Konstanti @Maxim 0
          last edited by

          @maxim-0
          Зачем Вам маршрутизируемый туннель ? Чем плох обычный IPSEC в Вашем случае ?

          M 1 Reply Last reply Reply Quote 0
          • M
            Maxim 0 @Konstanti
            last edited by

            @konstanti

            Руководство поставило такую задачу.
            Хотят сделать этот канал связи как резервный для существующего, Если 1 провайдер отвалится, чтобы 2-й принял трафик на себя

            K 1 Reply Last reply Reply Quote 0
            • P
              pigbrother @Maxim 0
              last edited by

              @maxim-0 said in Routed IPSEV за NAT:

              В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

              А что является для сетей этих офисов шлюзом по умолчанию?

              M 1 Reply Last reply Reply Quote 0
              • M
                Maxim 0 @pigbrother
                last edited by

                @pigbrother
                Маршрутизатор, который находится между ПФсенс и Фаервол+НАТ

                werterW 2 Replies Last reply Reply Quote 0
                • werterW
                  werter @Maxim 0
                  last edited by werter

                  @maxim-0

                  В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

                  Зачем ПЕРЕД пф еще один маршрутизатор? Это лишнее звено и головная боль.
                  Рекомендую его убрать.

                  Зы. Или ПЕРЕД еще пф ДВЕ железки?

                  P 1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother @werter
                    last edited by

                    @werter said in Routed IPSEV за NAT:

                    ПЕРЕД еще пф ДВЕ железки?

                    Похоже на то. Если так - ТС получит все прелести асимметричной маршрутизации.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @Maxim 0
                      last edited by

                      @maxim-0
                      Зачем ПЕРЕД пф еще ДВЕ железки?

                      K 1 Reply Last reply Reply Quote 0
                      • K
                        Konstanti @werter
                        last edited by

                        @werter
                        у меня есть подозрение , что мы видим кусок пазла ))
                        судя по текстам , есть еще один выход в инет

                        werterW 1 Reply Last reply Reply Quote 0
                        • werterW
                          werter @Konstanti
                          last edited by

                          @konstanti
                          Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.
                          Ну и каша (

                          M 1 Reply Last reply Reply Quote 0
                          • P
                            pigbrother @Maxim 0
                            last edited by

                            @werter said in Routed IPSEV за NAT:

                            Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.

                            Так ТС этого и не скрывает

                            @maxim-0 said in Routed IPSEV за NAT:

                            и сервер с PFsense с одним WAN интерфейсом, имеющим локальный адрес

                            werterW 1 Reply Last reply Reply Quote 0
                            • werterW
                              werter @pigbrother
                              last edited by

                              @pigbrother
                              Вопрос к ТСу ЗАЧЕМ такой огород?

                              1 Reply Last reply Reply Quote 0
                              • K
                                Konstanti @Maxim 0
                                last edited by

                                @maxim-0

                                Вот Вам наглядная инструкция для настройки VTI

                                https://www.youtube.com/watch?v=AKMZ9rNQx7Y

                                1 Reply Last reply Reply Quote 0
                                • M
                                  Maxim 0 @werter
                                  last edited by

                                  @werter
                                  Сетку строил не я. Ей уже много лет. Поэтому не могу убирать железки.
                                  Схему, которую нарисовал - это со слов сетевика. Графическую схему жду от него уже давно. Это лирика.

                                  IPSEC на ПФ настраивал всегда без проблем, если ПФ стоят наружу.

                                  Тут да. Тут каша и на ПФ 1 интерфейс. Но благо это виртуалка и можно всунуть еще.
                                  Попробую от сетевика получить подробную схему этот зоопарка.

                                  Огромное спасибо за поддержку

                                  1 Reply Last reply Reply Quote 0
                                  • First post
                                    Last post
                                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.