Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Доступ к Pfsense на другом конце тоннеля IPSEC

    Russian
    3
    6
    1576
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W
      warpil last edited by

      Есть 2 pFsense 2.1
      В точке А - классический вариант - интерфейс внутри, интерфейс снаружи.
      В точке Б - есть только 1 интерфейс, который смотрит наружу с публичным айпи.

      Необходимо делать мониторинг пфсенса в точке Б. Очевидный вариант - открыть порт/ы на внешнем публичном интерфейсе :)
      Хороший вариант - мониторить пфсенс в точке Б через туннель.
      Однако в точке Б нет больше адаптеров. Пытался сделать виртуальный айпи на локалхост - нет реакции + на локалхост неясно где фаервол и есть ли он вообще.

      Как это правильно решить?

      1 Reply Last reply Reply Quote 0
      • werter
        werter last edited by

        1. Схему с адресами.
        2. Скриншот правил NATа.
        3. Скриншот правила fw (LAN, IPSEC) на обоих pfsense.

        1 Reply Last reply Reply Quote 0
        • W
          warpil last edited by

          Примерно так.
          Пользователи опенвпн имеют доступ в ЛАн через туннель от пфсенс В к пфсенс А .
          Из ЛАН пользователи на опенвпн пфсенс В тоже видны.

          Правила IPSEC - allow all any to any на обоих.
          NAT - automatic на обоих
          LAN на сервере пфсенс - разрешает 192.168.40.0 < - > 192.168.45.0 all

          Если прям вот совсем нужны скриншоты - с утра сделаю на работе.

          1 Reply Last reply Reply Quote 0
          • S
            Shraik last edited by

            А что мешает сделать доступ на публичный ip ?
            Ну сделайте пароль посильнее. Сдвиньне с 80 конфигуратор и ограничте с каких ip можно приходить. Враги не пройдут  ;D

            1 Reply Last reply Reply Quote 0
            • W
              warpil last edited by

              Конечно можно. Можно даже в фаерволле указать что сорц айпи которому можно зайти на порт для мониторинга - только WAN pFsense A …
              Но если есть туннель - может лучше все же им воспользоваться? :)

              1 Reply Last reply Reply Quote 0
              • W
                warpil last edited by

                И , к тому же, хотелось бы получить доступ  к вебморде пфсенса Б не через паблик адрес =) хотя это и менее критично.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post

                Products

                • Platform Overview
                • TNSR
                • pfSense Plus
                • Appliances

                Services

                • Training
                • Professional Services

                Support

                • Subscription Plans
                • Contact Support
                • Product Lifecycle
                • Documentation

                News

                • Media Coverage
                • Press
                • Events

                Resources

                • Blog
                • FAQ
                • Find a Partner
                • Resource Library
                • Security Information

                Company

                • About Us
                • Careers
                • Partners
                • Contact Us
                • Legal
                Our Mission

                We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                Subscribe to our Newsletter

                Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                © 2021 Rubicon Communications, LLC | Privacy Policy