Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Routed IPSEV за NAT

    Scheduled Pinned Locked Moved Russian
    26 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Maxim 0 @Konstanti
      last edited by

      @konstanti

      Руководство поставило такую задачу.
      Хотят сделать этот канал связи как резервный для существующего, Если 1 провайдер отвалится, чтобы 2-й принял трафик на себя

      K 1 Reply Last reply Reply Quote 0
      • P
        pigbrother @Maxim 0
        last edited by

        @maxim-0 said in Routed IPSEV за NAT:

        В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

        А что является для сетей этих офисов шлюзом по умолчанию?

        M 1 Reply Last reply Reply Quote 0
        • M
          Maxim 0 @pigbrother
          last edited by

          @pigbrother
          Маршрутизатор, который находится между ПФсенс и Фаервол+НАТ

          werterW 2 Replies Last reply Reply Quote 0
          • werterW
            werter @Maxim 0
            last edited by werter

            @maxim-0

            В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

            Зачем ПЕРЕД пф еще один маршрутизатор? Это лишнее звено и головная боль.
            Рекомендую его убрать.

            Зы. Или ПЕРЕД еще пф ДВЕ железки?

            P 1 Reply Last reply Reply Quote 0
            • P
              pigbrother @werter
              last edited by

              @werter said in Routed IPSEV за NAT:

              ПЕРЕД еще пф ДВЕ железки?

              Похоже на то. Если так - ТС получит все прелести асимметричной маршрутизации.

              1 Reply Last reply Reply Quote 0
              • werterW
                werter @Maxim 0
                last edited by

                @maxim-0
                Зачем ПЕРЕД пф еще ДВЕ железки?

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @werter
                  last edited by

                  @werter
                  у меня есть подозрение , что мы видим кусок пазла ))
                  судя по текстам , есть еще один выход в инет

                  werterW 1 Reply Last reply Reply Quote 0
                  • werterW
                    werter @Konstanti
                    last edited by

                    @konstanti
                    Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.
                    Ну и каша (

                    M 1 Reply Last reply Reply Quote 0
                    • P
                      pigbrother @Maxim 0
                      last edited by

                      @werter said in Routed IPSEV за NAT:

                      Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.

                      Так ТС этого и не скрывает

                      @maxim-0 said in Routed IPSEV за NAT:

                      и сервер с PFsense с одним WAN интерфейсом, имеющим локальный адрес

                      werterW 1 Reply Last reply Reply Quote 0
                      • werterW
                        werter @pigbrother
                        last edited by

                        @pigbrother
                        Вопрос к ТСу ЗАЧЕМ такой огород?

                        1 Reply Last reply Reply Quote 0
                        • K
                          Konstanti @Maxim 0
                          last edited by

                          @maxim-0

                          Вот Вам наглядная инструкция для настройки VTI

                          https://www.youtube.com/watch?v=AKMZ9rNQx7Y

                          1 Reply Last reply Reply Quote 0
                          • M
                            Maxim 0 @werter
                            last edited by

                            @werter
                            Сетку строил не я. Ей уже много лет. Поэтому не могу убирать железки.
                            Схему, которую нарисовал - это со слов сетевика. Графическую схему жду от него уже давно. Это лирика.

                            IPSEC на ПФ настраивал всегда без проблем, если ПФ стоят наружу.

                            Тут да. Тут каша и на ПФ 1 интерфейс. Но благо это виртуалка и можно всунуть еще.
                            Попробую от сетевика получить подробную схему этот зоопарка.

                            Огромное спасибо за поддержку

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.