Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Routed IPSEV за NAT

    Scheduled Pinned Locked Moved Russian
    26 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Maxim 0 @Konstanti
      last edited by

      @konstanti
      Если из примера, то
      192.168.48.0.24
      192.168.1.0/24

      Но при этом ipsec должен мочь Routed. Т.е. VTI

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @Maxim 0
        last edited by

        @maxim-0
        Зачем Вам маршрутизируемый туннель ? Чем плох обычный IPSEC в Вашем случае ?

        M 1 Reply Last reply Reply Quote 0
        • M
          Maxim 0 @Konstanti
          last edited by

          @konstanti

          Руководство поставило такую задачу.
          Хотят сделать этот канал связи как резервный для существующего, Если 1 провайдер отвалится, чтобы 2-й принял трафик на себя

          K 1 Reply Last reply Reply Quote 0
          • P
            pigbrother @Maxim 0
            last edited by

            @maxim-0 said in Routed IPSEV за NAT:

            В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

            А что является для сетей этих офисов шлюзом по умолчанию?

            M 1 Reply Last reply Reply Quote 0
            • M
              Maxim 0 @pigbrother
              last edited by

              @pigbrother
              Маршрутизатор, который находится между ПФсенс и Фаервол+НАТ

              werterW 2 Replies Last reply Reply Quote 0
              • werterW
                werter @Maxim 0
                last edited by werter

                @maxim-0

                В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

                Зачем ПЕРЕД пф еще один маршрутизатор? Это лишнее звено и головная боль.
                Рекомендую его убрать.

                Зы. Или ПЕРЕД еще пф ДВЕ железки?

                P 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother @werter
                  last edited by

                  @werter said in Routed IPSEV за NAT:

                  ПЕРЕД еще пф ДВЕ железки?

                  Похоже на то. Если так - ТС получит все прелести асимметричной маршрутизации.

                  1 Reply Last reply Reply Quote 0
                  • werterW
                    werter @Maxim 0
                    last edited by

                    @maxim-0
                    Зачем ПЕРЕД пф еще ДВЕ железки?

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @werter
                      last edited by

                      @werter
                      у меня есть подозрение , что мы видим кусок пазла ))
                      судя по текстам , есть еще один выход в инет

                      werterW 1 Reply Last reply Reply Quote 0
                      • werterW
                        werter @Konstanti
                        last edited by

                        @konstanti
                        Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.
                        Ну и каша (

                        M 1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother @Maxim 0
                          last edited by

                          @werter said in Routed IPSEV за NAT:

                          Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.

                          Так ТС этого и не скрывает

                          @maxim-0 said in Routed IPSEV за NAT:

                          и сервер с PFsense с одним WAN интерфейсом, имеющим локальный адрес

                          werterW 1 Reply Last reply Reply Quote 0
                          • werterW
                            werter @pigbrother
                            last edited by

                            @pigbrother
                            Вопрос к ТСу ЗАЧЕМ такой огород?

                            1 Reply Last reply Reply Quote 0
                            • K
                              Konstanti @Maxim 0
                              last edited by

                              @maxim-0

                              Вот Вам наглядная инструкция для настройки VTI

                              https://www.youtube.com/watch?v=AKMZ9rNQx7Y

                              1 Reply Last reply Reply Quote 0
                              • M
                                Maxim 0 @werter
                                last edited by

                                @werter
                                Сетку строил не я. Ей уже много лет. Поэтому не могу убирать железки.
                                Схему, которую нарисовал - это со слов сетевика. Графическую схему жду от него уже давно. Это лирика.

                                IPSEC на ПФ настраивал всегда без проблем, если ПФ стоят наружу.

                                Тут да. Тут каша и на ПФ 1 интерфейс. Но благо это виртуалка и можно всунуть еще.
                                Попробую от сетевика получить подробную схему этот зоопарка.

                                Огромное спасибо за поддержку

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.