Openvp Server+ipsec маршрутизация за тоннелями
-
В Локал нетворк овпн на овпн-сервере пихаем локальную сеть и лок. сет(ь)и за ipsec.
В Локал сабнет ипсек в фазе2 на овпн-сервере пихаем локальную сеть и овпн-сеть(и). Не сети за овпн-клиентами.В Ремоут сабнет ипсек в фазе2 на ипсек-клиенте пихаем лок. сеть овпн-сервера и овпн-сеть(и) клиентов. Не сети за овпн-клиентами.
-
This post is deleted! -
@werter said in Openvp Server+ipsec маршрутизация за тоннелями:
В Ремоут сабнет ипсек в фазе2 на ипс
так всё и сделано, но фаза2 с сетью для ovpn клиента не поднимается
-
@avant
Что в логах при этом?
Может надо объявить овпн-интерфейс явно?Попробуйте IPSEC VTI между пф.
https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/routed-vti.html
В нем руками маршруты рисовать можно. Похоже, что это решит проблему с неподнятием фазы2 для овпн.Или ospf\bgp настроить для динамической марш-ции ) Заодно и опыт получите.
-
@werter said in Openvp Server+ipsec маршрутизация за тоннелями:
Или ospf\bgp настроить для динамической марш-ции ) Заодно и опыт получите.
ospf у меня давно трудится на микротиках ;)
-
-
Вобщем всё настроил, всё работает, основная проблема была в моей топологии(звезда) и не верной схемы маршрутизации(не внимательность + не верно понял логику маршрутизации)
Были еще мелкие косяки, пинговал шлюзы изнутри, а правила были кривые и они тупо не пинговались(опять таки не внимательность)
Заработала нормально маршрутизация и с ovpn клиентами(алилуя))))!
Всем спасибо за уделённое время(особенно @werter ;)