Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    OpenVPN клиент в IPsec туннель - возможно?

    Scheduled Pinned Locked Moved Russian
    4 Posts 2 Posters 572 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N Offline
      nuihuase
      last edited by

      Доброго дня, коллеги.
      Подскажите, пожалуйста, возможно ли осуществить схему.
      на pfSense настроен IPsec туннель где LAN subnet(pfSense) - 192.168.100.0/24
      также на нем крутится OpenVPN сервер, выдающий клиентам - 192.168.200.0/24, клиент видит локальную сеть.
      Возможен ли НАТ клиентов OpenVPN(192.168.200.0/24) в туннель IPsec, который знает только локальную сеть 192.168.100.0/24?

      1 Reply Last reply Reply Quote 0
      • P Offline
        pigbrother
        last edited by

        Вопрос не очень понятен. Куда ведет IPsec? В другую сеть\филиал?
        Если так, то:
        NAT, вероятно? невозможен. Мне, по крайней мере не удалось. Вероятно потому, что IPsec не создает интерфейса.
        Но, если вам доступно управление настройками IPsec на удаленной стороне, вопрос решается добавлением еще одной phase2 на вашей и дальней сторонах и добавлением маршрута в удаленную сеть в настройках  OVPN-сервера  в IPv4 Local network(s)на pfSense

        https://forum.pfsense.org/index.php?topic=53767.msg287497#msg287497

        У меня именно так мобильные клиенты моего pfSense получают доступ в другую сеть, т.е.:
        КлиентOVPN->pfSense-> IpSEC->Керио->сеть за Керио

        1 Reply Last reply Reply Quote 0
        • N Offline
          nuihuase
          last edited by

          Благодарю. А то я уже думал о таких извращениях как добавить ОВПН интерфейс и создать бридж с ЛАН, а там уже рулить. Хотя ради опыта попробую.

          1 Reply Last reply Reply Quote 0
          • P Offline
            pigbrother
            last edited by

            Описанная выше схема прекрасно работает.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.