IPsec



  • Boa tarde, galera

    Estou usando o IPsec para estabelecer um peer-to-peer, as duas pontas estão ok e funcionando.

    Porém quando executo traceroute direto do pfSense para um host da outra ponta ele não chega no destino: traceroute -n -i em3 10.225.210.228
    1- WAN GW
    2- ISP Router
    3- ISP
    4- ***
    5- ***
    6- ***
    7- ***

    Realizei o mesmo teste de um host local e ele faz o caminho certo:
    1- pfSense
    2- IP publico da filial
    3- Lan da filial

    É comum este tipo de comportamento?



  • @murilocamargo:

    É comum este tipo de comportamento?

    Sim. O traceroute no fw sai com o ip local enquanto trace na estação usa ip configurado para passar pelo túnel.


Log in to reply