Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Routed IPSEV за NAT

    Scheduled Pinned Locked Moved Russian
    26 Posts 4 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Maxim 0 @pigbrother
      last edited by

      @pigbrother
      Маршрутизатор, который находится между ПФсенс и Фаервол+НАТ

      werterW 2 Replies Last reply Reply Quote 0
      • werterW
        werter @Maxim 0
        last edited by werter

        @maxim-0

        В каждом офисе стоит свой firewall+nat, за ним маршрутизатор, и потом pfsense

        Зачем ПЕРЕД пф еще один маршрутизатор? Это лишнее звено и головная боль.
        Рекомендую его убрать.

        Зы. Или ПЕРЕД еще пф ДВЕ железки?

        P 1 Reply Last reply Reply Quote 0
        • P
          pigbrother @werter
          last edited by

          @werter said in Routed IPSEV за NAT:

          ПЕРЕД еще пф ДВЕ железки?

          Похоже на то. Если так - ТС получит все прелести асимметричной маршрутизации.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter @Maxim 0
            last edited by

            @maxim-0
            Зачем ПЕРЕД пф еще ДВЕ железки?

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @werter
              last edited by

              @werter
              у меня есть подозрение , что мы видим кусок пазла ))
              судя по текстам , есть еще один выход в инет

              werterW 1 Reply Last reply Reply Quote 0
              • werterW
                werter @Konstanti
                last edited by

                @konstanti
                Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.
                Ну и каша (

                M 1 Reply Last reply Reply Quote 0
                • P
                  pigbrother @Maxim 0
                  last edited by

                  @werter said in Routed IPSEV за NAT:

                  Если схема ТС вверху верна, то у пф вообще ОДИН интерфейс.

                  Так ТС этого и не скрывает

                  @maxim-0 said in Routed IPSEV за NAT:

                  и сервер с PFsense с одним WAN интерфейсом, имеющим локальный адрес

                  werterW 1 Reply Last reply Reply Quote 0
                  • werterW
                    werter @pigbrother
                    last edited by

                    @pigbrother
                    Вопрос к ТСу ЗАЧЕМ такой огород?

                    1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @Maxim 0
                      last edited by

                      @maxim-0

                      Вот Вам наглядная инструкция для настройки VTI

                      https://www.youtube.com/watch?v=AKMZ9rNQx7Y

                      1 Reply Last reply Reply Quote 0
                      • M
                        Maxim 0 @werter
                        last edited by

                        @werter
                        Сетку строил не я. Ей уже много лет. Поэтому не могу убирать железки.
                        Схему, которую нарисовал - это со слов сетевика. Графическую схему жду от него уже давно. Это лирика.

                        IPSEC на ПФ настраивал всегда без проблем, если ПФ стоят наружу.

                        Тут да. Тут каша и на ПФ 1 интерфейс. Но благо это виртуалка и можно всунуть еще.
                        Попробую от сетевика получить подробную схему этот зоопарка.

                        Огромное спасибо за поддержку

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.