IPSEC VLAN



  • Доброго времени суток. Интересует возможность и хитрости организации следующей схемы
    офис-vlan1-CiscoASA-(ipsec-internet-ipsec)-pfsense-vlan10-PC
    в этой схеме смущает, возможности pfsense организовать ipsec, на часть локальной сети vlan10. А именно, сможет ли pfsense отработать в такой  схеме.



  • P.S. опыт организации ipsec на pfsense есть.(Pfsense 2.1.2)



  • По идее здесь бы подошло отдельная таблица маршрутизации для интерфейсов VRF, но из коробки pfSense такое не умеет.
    Так что — или правилами файрвола, или запустить отдельный копию pfSense, на которую пробросить связь от cisco.



  • Доброе.
    Есть ли возможность заменить циску на пф ?

    P.s. IPsec может быть не только tun, но и tap ? Это не поможет ?



  • Tun tap в openvpn, насколько я понимаю. Заменить возможность есть asa на pfsense. Но меня интересует больше возможность указать локальную сеть не физического интерфейса, а виртуального(vid10). Как написал РЫХТОР, pf не умеет строить маршруты в vlan. Проведу все таки тесты и отпишусь. Спасибо всем!



  • Tun tap в openvpn, насколько я понимаю.

    ![VPN_ IPsec_ Edit Phase 2.jpg](/public/imported_attachments/1/VPN_ IPsec_ Edit Phase 2.jpg)
    ![VPN_ IPsec_ Edit Phase 2.jpg_thumb](/public/imported_attachments/1/VPN_ IPsec_ Edit Phase 2.jpg_thumb)


Log in to reply