<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[IpSec не пингуеться удаленная сеть]]></title><description><![CDATA[<p dir="auto">Имеется 2 офиса. В качестве шлюзов используется pfsense. Между ними поднят ipsec тунель. Но пингуются только шлюзы.</p>
<p dir="auto">Начал разбираться, пингую комп в удаленной сети, пинги не проходят. При помощи tcpdump  вижу что пакеты на удаленный шлюз приходят. Такое ощющение как будто шлюз не знает как их маршрутизировать. В лога фаервола вижу что пакеты на приходят и не блокирутся. Настраивал все по умолчанию (чтобы меньше проблем было)</p>
<p dir="auto">Куда копать куда смотрет? Не могу понять в чем проблема. Роутеры друг друга видят, но не видят удаленные локальные сети.</p>
]]></description><link>https://forum.netgate.com/topic/53316/ipsec-не-пингуеться-удаленная-сеть</link><generator>RSS for Node</generator><lastBuildDate>Sat, 18 Jul 2026 00:41:00 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/53316.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 20 Feb 2013 14:29:30 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to IpSec не пингуеться удаленная сеть on Thu, 21 Feb 2013 09:10:14 GMT]]></title><description><![CDATA[<p dir="auto">К сожадению ошибка была с клиентом на одной стороне. Виндовый браундмаер был отключен, но походу был какойто фаервол антивируса.  Вобщем вроблема ушла сама собой</p>
]]></description><link>https://forum.netgate.com/post/380467</link><guid isPermaLink="true">https://forum.netgate.com/post/380467</guid><dc:creator><![CDATA[ibahob]]></dc:creator><pubDate>Thu, 21 Feb 2013 09:10:14 GMT</pubDate></item><item><title><![CDATA[Reply to IpSec не пингуеться удаленная сеть on Thu, 21 Feb 2013 05:25:42 GMT]]></title><description><![CDATA[<p dir="auto">заметил еще одну вещь, если зайти в status-ipsec-SAD то там модно видеть что трафик идет только от локального шлюза к удаленному, а вот обратно от него не идет 0 байт</p>
]]></description><link>https://forum.netgate.com/post/380420</link><guid isPermaLink="true">https://forum.netgate.com/post/380420</guid><dc:creator><![CDATA[ibahob]]></dc:creator><pubDate>Thu, 21 Feb 2013 05:25:42 GMT</pubDate></item><item><title><![CDATA[Reply to IpSec не пингуеться удаленная сеть on Thu, 21 Feb 2013 05:17:23 GMT]]></title><description><![CDATA[<p dir="auto">меня смущает тот что я рингую шлюзы по их локальным ip адресам.</p>
]]></description><link>https://forum.netgate.com/post/380417</link><guid isPermaLink="true">https://forum.netgate.com/post/380417</guid><dc:creator><![CDATA[ibahob]]></dc:creator><pubDate>Thu, 21 Feb 2013 05:17:23 GMT</pubDate></item><item><title><![CDATA[Reply to IpSec не пингуеться удаленная сеть on Thu, 21 Feb 2013 05:11:15 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dr.gopher">@<bdi>dr.gopher</bdi></a>:</p>
<blockquote>
<p dir="auto">Пробовали открыть порты<br />
1. Firewall –&gt; Rules –&gt; IPsec открываем все порты для всех.<br />
2. LAN открываем все порты для всех.<br />
3. WAN открываем все порты для всех.<br />
И сюда гляньте http://backnet.ru/2012/03/25/pfsense-nastroyka-ipsec-tunelya/</p>
</blockquote>
<p dir="auto">1 и 2 пункты делал не помогало, поп поводу статьи так я по ней настраивал.  Попробую открыть все порты по WAN.</p>
]]></description><link>https://forum.netgate.com/post/380416</link><guid isPermaLink="true">https://forum.netgate.com/post/380416</guid><dc:creator><![CDATA[ibahob]]></dc:creator><pubDate>Thu, 21 Feb 2013 05:11:15 GMT</pubDate></item><item><title><![CDATA[Reply to IpSec не пингуеться удаленная сеть on Wed, 20 Feb 2013 18:33:15 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/ibahob">@<bdi>ibahob</bdi></a>:</p>
<blockquote>
<p dir="auto">Такое ощющение как будто pfsense не отправляет пакет в локальную сеть.</p>
</blockquote>
<p dir="auto">Пробовали открыть порты<br />
1. Firewall –&gt; Rules –&gt; IPsec открываем все порты для всех.<br />
2. LAN открываем все порты для всех.<br />
3. WAN открываем все порты для всех.<br />
И сюда гляньте http://backnet.ru/2012/03/25/pfsense-nastroyka-ipsec-tunelya/</p>
]]></description><link>https://forum.netgate.com/post/380310</link><guid isPermaLink="true">https://forum.netgate.com/post/380310</guid><dc:creator><![CDATA[dr.gopher]]></dc:creator><pubDate>Wed, 20 Feb 2013 18:33:15 GMT</pubDate></item><item><title><![CDATA[Reply to IpSec не пингуеться удаленная сеть on Wed, 20 Feb 2013 18:09:29 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dr.gopher">@<bdi>dr.gopher</bdi></a>:</p>
<blockquote>
<p dir="auto">может чем поможет данная дока.<br />
http://thin.kiev.ua/router-os/50-pfsense/705-ipsec-denovo-pfsense.html</p>
</blockquote>
<p dir="auto">Да я по ней практически и настраивал.<br />
Смущает то что если на pfsense запустить tcpdump и попробовать пингануть с удаленного шлюза локальный комп, пинг  не пройдет, а пакеты придут и я их вижу в tcpdump. Такое ощющение как будто pfsense не отправляет пакет в локальную сеть.</p>
]]></description><link>https://forum.netgate.com/post/380305</link><guid isPermaLink="true">https://forum.netgate.com/post/380305</guid><dc:creator><![CDATA[ibahob]]></dc:creator><pubDate>Wed, 20 Feb 2013 18:09:29 GMT</pubDate></item><item><title><![CDATA[Reply to IpSec не пингуеться удаленная сеть on Wed, 20 Feb 2013 18:01:08 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/ibahob">@<bdi>ibahob</bdi></a>:</p>
<blockquote>
<p dir="auto">Как вообще маршрутизируются пакеты между удаленными офисами через ipsec?</p>
</blockquote>
<p dir="auto">может чем поможет данная дока.<br />
http://thin.kiev.ua/router-os/50-pfsense/705-ipsec-denovo-pfsense.html</p>
]]></description><link>https://forum.netgate.com/post/380304</link><guid isPermaLink="true">https://forum.netgate.com/post/380304</guid><dc:creator><![CDATA[dr.gopher]]></dc:creator><pubDate>Wed, 20 Feb 2013 18:01:08 GMT</pubDate></item><item><title><![CDATA[Reply to IpSec не пингуеться удаленная сеть on Wed, 20 Feb 2013 16:30:06 GMT]]></title><description><![CDATA[<p dir="auto">Как вообще маршрутизируются пакеты между удаленными офисами через ipsec?</p>
]]></description><link>https://forum.netgate.com/post/380275</link><guid isPermaLink="true">https://forum.netgate.com/post/380275</guid><dc:creator><![CDATA[ibahob]]></dc:creator><pubDate>Wed, 20 Feb 2013 16:30:06 GMT</pubDate></item></channel></rss>