<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[pfsense-to-kerio (с балансировкой)]]></title><description><![CDATA[<p dir="auto">Всем добрейшего!<br />
Есть первый Керио control с балансировкой (2 провайдера).<br />
К нему подключается по ipsec pfsense.<br />
После установления соединения м поднятия всех фаз2 - трафик ходит между керио и компаов за pfsense.<br />
Проходит 1/2/5 часов пинги не проходят. Смотрю в таблице маршрутов - вижу это (фото)</p>
<p dir="auto">Есть второй Керио control с балансировкой (2 провайдера).<br />
К нему подключается также по ipsec pfsense. Такой ерунды нет. Трафик ходит обоюдно, глюков не замечено, маршрута, подобного этому нет.<br />
Читал что это может быть из за балансировки (отказаться не могу от него) когда керио VPN в режиме пассив. А как pfsense перевести в режим пассив, пока не понимаю.<img src="/assets/uploads/files/1653287530530-screenshot_10.jpg" alt="Screenshot_10.jpg" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/topic/172364/pfsense-to-kerio-с-балансировкой</link><generator>RSS for Node</generator><lastBuildDate>Fri, 12 Jun 2026 16:55:13 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/172364.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 23 May 2022 06:33:43 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to pfsense-to-kerio (с балансировкой) on Mon, 23 May 2022 11:37:16 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/konstanti">@<bdi>konstanti</bdi></a><br />
спасибо, да настройки здесь немного другие. перевел в режим None (Responer only). Спасибо.</p>
]]></description><link>https://forum.netgate.com/post/1043314</link><guid isPermaLink="true">https://forum.netgate.com/post/1043314</guid><dc:creator><![CDATA[serg. 3]]></dc:creator><pubDate>Mon, 23 May 2022 11:37:16 GMT</pubDate></item><item><title><![CDATA[Reply to pfsense-to-kerio (с балансировкой) on Mon, 23 May 2022 11:38:59 GMT]]></title><description><![CDATA[<p dir="auto">@serg-3<br />
если я ничего не путаю , то из документации на Strongswan следует</p>
<pre><code>&lt;child&gt;.start_action
none
Action to perform after loading the configuration. 
The default of none loads the connection only, which then can be manually initiated or used as a responder configuration. 
The value trap installs a trap policy which triggers the tunnel as soon as matching traffic has been detected. The value start initiates the connection actively. 
These two modes can be combined with trap|start, to immediately initiate a connection for which trap policies have been installed.
When unloading or replacing a CHILD_SA configuration having a start_action different from none, the inverse action is performed. Configurations with start get closed while those with trap get uninstalled (both happens for connections with trap|start).

</code></pre>
<p dir="auto">что по умолчанию (как у Вас ) , то PF выступает , как ответчик (не инициатор )<br />
У меня версия несколько подревнее (да , простят меня некоторые форумчане )<br />
Покажите , Пожалуйста , какие есть опции выбора в настройках</p>
<p dir="auto">Child SA Start Action</p>
<p dir="auto">Child SA Close Action</p>
]]></description><link>https://forum.netgate.com/post/1043313</link><guid isPermaLink="true">https://forum.netgate.com/post/1043313</guid><dc:creator><![CDATA[Konstanti]]></dc:creator><pubDate>Mon, 23 May 2022 11:38:59 GMT</pubDate></item><item><title><![CDATA[Reply to pfsense-to-kerio (с балансировкой) on Mon, 23 May 2022 10:59:58 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/konstanti">@<bdi>konstanti</bdi></a><br />
<img src="/assets/uploads/files/1653302389821-screenshot_11.jpg" alt="Screenshot_11.jpg" class=" img-fluid img-markdown" /></p>
<p dir="auto">у меня так, параметров таких нет (2.6.0)</p>
]]></description><link>https://forum.netgate.com/post/1043312</link><guid isPermaLink="true">https://forum.netgate.com/post/1043312</guid><dc:creator><![CDATA[serg. 3]]></dc:creator><pubDate>Mon, 23 May 2022 10:59:58 GMT</pubDate></item><item><title><![CDATA[Reply to pfsense-to-kerio (с балансировкой) on Mon, 23 May 2022 09:57:05 GMT]]></title><description><![CDATA[<p dir="auto">@serg-3</p>
<p dir="auto"><img src="/assets/uploads/files/1653299707407-35d2b143-04ff-4a46-84a4-29b1719e6e96-image.png" alt="35d2b143-04ff-4a46-84a4-29b1719e6e96-image.png" class=" img-fluid img-markdown" /></p>
<p dir="auto">Поясните , Пожалуйста , как IPSEC туннель может присутствовать в таблице маршрутов ? Это немаршрутизируемый тип соединения</p>
]]></description><link>https://forum.netgate.com/post/1043309</link><guid isPermaLink="true">https://forum.netgate.com/post/1043309</guid><dc:creator><![CDATA[Konstanti]]></dc:creator><pubDate>Mon, 23 May 2022 09:57:05 GMT</pubDate></item><item><title><![CDATA[Reply to pfsense-to-kerio (с балансировкой) on Mon, 23 May 2022 09:38:52 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/werter">@<bdi>werter</bdi></a><br />
ipsec-vti не умеет,<br />
от керио отказаться увы, не смогу пока , легче тогда будет поднять на удаленной площадке ломаный керио</p>
<p dir="auto">А сам pfsense не умеет пассивный режим? Или только может быть инициатором подключения?</p>
]]></description><link>https://forum.netgate.com/post/1043307</link><guid isPermaLink="true">https://forum.netgate.com/post/1043307</guid><dc:creator><![CDATA[serg. 3]]></dc:creator><pubDate>Mon, 23 May 2022 09:38:52 GMT</pubDate></item><item><title><![CDATA[Reply to pfsense-to-kerio (с балансировкой) on Mon, 23 May 2022 08:53:58 GMT]]></title><description><![CDATA[<p dir="auto">Добрый<br />
@serg-3<br />
Рисуйте схему сети с адресацией.<br />
Керио ipsec vti умеет? Если да, то рекомендую ipsec vti + bgp или ospf.<br />
Зы. Идеальный вариант - отказаться от керио в пользу пф.</p>
]]></description><link>https://forum.netgate.com/post/1043304</link><guid isPermaLink="true">https://forum.netgate.com/post/1043304</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Mon, 23 May 2022 08:53:58 GMT</pubDate></item></channel></rss>