IpSec не пингуеться удаленная сеть
-
Имеется 2 офиса. В качестве шлюзов используется pfsense. Между ними поднят ipsec тунель. Но пингуются только шлюзы.
Начал разбираться, пингую комп в удаленной сети, пинги не проходят. При помощи tcpdump вижу что пакеты на удаленный шлюз приходят. Такое ощющение как будто шлюз не знает как их маршрутизировать. В лога фаервола вижу что пакеты на приходят и не блокирутся. Настраивал все по умолчанию (чтобы меньше проблем было)
Куда копать куда смотрет? Не могу понять в чем проблема. Роутеры друг друга видят, но не видят удаленные локальные сети.
-
Как вообще маршрутизируются пакеты между удаленными офисами через ipsec?
-
Как вообще маршрутизируются пакеты между удаленными офисами через ipsec?
может чем поможет данная дока.
http://thin.kiev.ua/router-os/50-pfsense/705-ipsec-denovo-pfsense.html -
может чем поможет данная дока.
http://thin.kiev.ua/router-os/50-pfsense/705-ipsec-denovo-pfsense.htmlДа я по ней практически и настраивал.
Смущает то что если на pfsense запустить tcpdump и попробовать пингануть с удаленного шлюза локальный комп, пинг не пройдет, а пакеты придут и я их вижу в tcpdump. Такое ощющение как будто pfsense не отправляет пакет в локальную сеть. -
Такое ощющение как будто pfsense не отправляет пакет в локальную сеть.
Пробовали открыть порты
1. Firewall –> Rules –> IPsec открываем все порты для всех.
2. LAN открываем все порты для всех.
3. WAN открываем все порты для всех.
И сюда гляньте http://backnet.ru/2012/03/25/pfsense-nastroyka-ipsec-tunelya/ -
Пробовали открыть порты
1. Firewall –> Rules –> IPsec открываем все порты для всех.
2. LAN открываем все порты для всех.
3. WAN открываем все порты для всех.
И сюда гляньте http://backnet.ru/2012/03/25/pfsense-nastroyka-ipsec-tunelya/1 и 2 пункты делал не помогало, поп поводу статьи так я по ней настраивал. Попробую открыть все порты по WAN.
-
меня смущает тот что я рингую шлюзы по их локальным ip адресам.
-
заметил еще одну вещь, если зайти в status-ipsec-SAD то там модно видеть что трафик идет только от локального шлюза к удаленному, а вот обратно от него не идет 0 байт
-
К сожадению ошибка была с клиентом на одной стороне. Виндовый браундмаер был отключен, но походу был какойто фаервол антивируса. Вобщем вроблема ушла сама собой