IPSec Problem



  • Hi,

    ich habe hier ein wohl eher ungewöhnliches Problem im Zusammenhang mit IPSec.

    Kurz zu meiner Konfiguration:
    ich betreibe 2 pfsense an zwei Standorten, beide sind über IPSec gekoppelt - Funktioniert tadellos.
    An beiden pfsense gibt es neben der LAN-Zone eine DMZ und eine WLAN-Zone.
    Mein spezielles Problem kommt jetzt von einer separaten IPSec Installation in der DMZ. Die ist erreichbar über eine zweite Adresse im Internet und via NAT auf den Server in der DMZ weitergeleitet.
    In der WLAN-Zone ist IPSec outgoing erlaubt ohne Eingrenzungen.
    Ich kann jetzt aus der WLAN-Zone den IPSec-Server in der DMZ am jeweils anderen Standort erreichen und damit arbeiten.

    Was ich aber nicht hinbekomme ist den IPSec-Server in der DMZ am eigenen Standort zu erreichen.
    Ich sehe die Pakete rausgehen, nicht mehr reinkommen.
    Wo könnte mein Problem zu suchen sein?

    LG
    richf


Log in to reply