IPSEC VLAN
-
Доброго времени суток. Интересует возможность и хитрости организации следующей схемы
офис-vlan1-CiscoASA-(ipsec-internet-ipsec)-pfsense-vlan10-PC
в этой схеме смущает, возможности pfsense организовать ipsec, на часть локальной сети vlan10. А именно, сможет ли pfsense отработать в такой схеме. -
P.S. опыт организации ipsec на pfsense есть.(Pfsense 2.1.2)
-
-
Доброе.
Есть ли возможность заменить циску на пф ?P.s. IPsec может быть не только tun, но и tap ? Это не поможет ?
-
Tun tap в openvpn, насколько я понимаю. Заменить возможность есть asa на pfsense. Но меня интересует больше возможность указать локальную сеть не физического интерфейса, а виртуального(vid10). Как написал РЫХТОР, pf не умеет строить маршруты в vlan. Проведу все таки тесты и отпишусь. Спасибо всем!
-
Tun tap в openvpn, насколько я понимаю.
![VPN_ IPsec_ Edit Phase 2.jpg](/public/imported_attachments/1/VPN_ IPsec_ Edit Phase 2.jpg)
![VPN_ IPsec_ Edit Phase 2.jpg_thumb](/public/imported_attachments/1/VPN_ IPsec_ Edit Phase 2.jpg_thumb)