Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPSEC port forward

    Scheduled Pinned Locked Moved Russian
    5 Posts 2 Posters 4.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      Господа, подскажите как можно промапить порты для IPSEC? и какие именно порты надо промапить?

      1 Reply Last reply Reply Quote 0
      • R
        r3l4x
        last edited by

        Судя по постановке вопроса ты не совсем понимаешь что такое IPSec. Для начала go to google.

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          я понимаю что такое IPSec,  nat-t и тд.,  при мапинге 1:1 - он тоже рабоать не будет?

          1 Reply Last reply Reply Quote 0
          • R
            r3l4x
            last edited by

            @alexandrnew:

            я понимаю что такое IPSec,  nat-t и тд.,  при мапинге 1:1 - он тоже рабоать не будет?

            Ок! Тогда поехали! ) Я перебрасывал IPSec через машинку на OpenBSD, гемора было много но вроде преодолел.
            Имеем: HostA <–--- IPSec -----(pfsense)------IPSec-----> HostB
            Ход действий:

            1. Создать правила NAT from HostA to any, static-port
            2. Нужно пробросить протоколы ESP, AH + порты UDP 500 и 4500 с HostB to HostA
            3. Разрешить в рулесах ESP, AH (вроде номера 50, 51 соотв (хотя не уверен))

            Вроде все  :)

            1 Reply Last reply Reply Quote 0
            • A
              alexandrnew
              last edited by

              понял, буду пробовать :)

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.