VPN IPSEC NAT ENMASCARAMIENTO



  • Hola, tengo una red como se ve en el gráfico, en donde en un principio solo tenia la red 192.168.25.0 conectada a mi Pfsense y esta hacia un Tunel VPN mediante IPSec a otra red, el problema que ahora tengo es que tengo otro segmento de red 192.168.26.0 y deseo tambien este pase a traves del tunel, pero no se puede ya que la VPN solo negocia con IPs de la red 192.168.25.0, como puedo solucionarlo?
    Nota: dentro de las politicas del otro lado del Tunel solo se admite un segmento por Tunnel asi que no es posible agregar la red 192.168.26.0.
    Alguien puede ayudarme?
    0_1542225247715_vpn.PNG



  • @ridley Hola, perdóname por mi español pero intentaré ayudarte
    Mi idea es muy simple . Tienes qué dividir la red 192.168.25.0/24 en dos partes
    192.68.25.0/25 (por ejemplo , dmz , direcciones ip desde 1 hasta 127) y 192.168.25.128/25 (la red 26.0, direcciones ip desde 129 hasta 254) . En este caso puedes utilizar el tunnel para ambas redes