Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Routed IPSEV за NAT

    Scheduled Pinned Locked Moved Russian
    26 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Konstanti @Maxim 0
      last edited by

      @maxim-0
      Зачем Вам маршрутизируемый туннель ? Чем плох обычный IPSEC в Вашем случае ?

      M 1 Reply Last reply Reply Quote 0
      • M
        Maxim 0 @Konstanti
        last edited by

        @konstanti

        Руководство поставило такую задачу.
        Хотят сделать этот канал связи как резервный для существующего, Если 1 провайдер отвалится, чтобы 2-й принял трафик на себя

        K 1 Reply Last reply Reply Quote 0
        • P
          pigbrother @Maxim 0
          last edited by

          @maxim-0 said in Routed IPSEV за NAT:

          В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

          А что является для сетей этих офисов шлюзом по умолчанию?

          M 1 Reply Last reply Reply Quote 0
          • M
            Maxim 0 @pigbrother
            last edited by

            @pigbrother
            Маршрутизатор, который находится между ПФсенс и Фаервол+НАТ

            werterW 2 Replies Last reply Reply Quote 0
            • werterW
              werter @Maxim 0
              last edited by werter

              @maxim-0

              В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

              Зачем ПЕРЕД пф еще один маршрутизатор? Это лишнее звено и головная боль.
              Рекомендую его убрать.

              Зы. Или ПЕРЕД еще пф ДВЕ железки?

              P 1 Reply Last reply Reply Quote 0
              • P
                pigbrother @werter
                last edited by

                @werter said in Routed IPSEV за NAT:

                ПЕРЕД еще пф ДВЕ железки?

                Похоже на то. Если так - ТС получит все прелести асимметричной маршрутизации.

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter @Maxim 0
                  last edited by

                  @maxim-0
                  Зачем ПЕРЕД пф еще ДВЕ железки?

                  K 1 Reply Last reply Reply Quote 0
                  • K
                    Konstanti @werter
                    last edited by

                    @werter
                    у меня есть подозрение , что мы видим кусок пазла ))
                    судя по текстам , есть еще один выход в инет

                    werterW 1 Reply Last reply Reply Quote 0
                    • werterW
                      werter @Konstanti
                      last edited by

                      @konstanti
                      Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.
                      Ну и каша (

                      M 1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother @Maxim 0
                        last edited by

                        @werter said in Routed IPSEV за NAT:

                        Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.

                        Так ТС этого и не скрывает

                        @maxim-0 said in Routed IPSEV за NAT:

                        и сервер с PFsense с одним WAN интерфейсом, имеющим локальный адрес

                        werterW 1 Reply Last reply Reply Quote 0
                        • werterW
                          werter @pigbrother
                          last edited by

                          @pigbrother
                          Вопрос к ТСу ЗАЧЕМ такой огород?

                          1 Reply Last reply Reply Quote 0
                          • K
                            Konstanti @Maxim 0
                            last edited by

                            @maxim-0

                            Вот Вам наглядная инструкция для настройки VTI

                            https://www.youtube.com/watch?v=AKMZ9rNQx7Y

                            1 Reply Last reply Reply Quote 0
                            • M
                              Maxim 0 @werter
                              last edited by

                              @werter
                              Сетку строил не я. Ей уже много лет. Поэтому не могу убирать железки.
                              Схему, которую нарисовал - это со слов сетевика. Графическую схему жду от него уже давно. Это лирика.

                              IPSEC на ПФ настраивал всегда без проблем, если ПФ стоят наружу.

                              Тут да. Тут каша и на ПФ 1 интерфейс. Но благо это виртуалка и можно всунуть еще.
                              Попробую от сетевика получить подробную схему этот зоопарка.

                              Огромное спасибо за поддержку

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.