Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPSEC Site-to-Site

    Scheduled Pinned Locked Moved Russian
    28 Posts 5 Posters 5.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tselischev
      last edited by

      ничего не изменилось :(

      1 Reply Last reply Reply Quote 0
      • A
        aleksvolgin
        last edited by

        а как на таз ставили сенс, если не секрет?

        1 Reply Last reply Reply Quote 0
        • T
          tselischev
          last edited by

          Доступ на хост у меня был. Поднял виртуалку, создал подсети и через ipmi настроил pfsence а далее сам хост подключил к локальной сетке.

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            @tselischev:

            Доступ на хост у меня был. Поднял виртуалку, создал подсети и через ipmi настроил pfsence а далее сам хост подключил к локальной сетке.

            А VLAN-ов у Вас там нет ?

            1 Reply Last reply Reply Quote 0
            • T
              tselischev
              last edited by

              VLANов нет.

              1 Reply Last reply Reply Quote 0
              • T
                tselischev
                last edited by

                Перепроверил информацию насчет VLAN.
                Оказалось, что в офисе1 сетка 192.168.1.0/24 тегируется vid 10.
                Если я правильно понимаю, то на pfsnce интерфейс lan я должен тегировать сеть 192.168.2.0.24 vlan 10 ?
                Данное тегирование работает на управляемом свитче, но на  DFL-860E никакой инвормации о vlan нет.

                1 Reply Last reply Reply Quote 0
                • T
                  tselischev
                  last edited by

                  Везде отказался от VLANов.
                  Сейчас стала можно передавать файлы между сетями, но в fw IPSEC до сих пор какие-то дропы есть.
                  Блокируются только TCP:A, TCP, и TCP:RA

                  1 Reply Last reply Reply Quote 0
                  • N
                    NegoroX
                    last edited by

                    тут небольшое описание
                    https://doc.pfsense.org/index.php/Why_do_my_logs_show_%22blocked%22_for_traffic_from_a_legitimate_connection

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      2 tselischev

                      Я же давал скрины с настройками, в к-ых указано - разрешать TCP пакеты с любыми флагами. Это оно и есть.
                      Только Reset states после сделать необходимо.
                      МультиВАНа у Вас же нет?

                      1 Reply Last reply Reply Quote 0
                      • T
                        tselischev
                        last edited by

                        2werter
                        Я изменил в fw в правиле IPSEC данные изменения еще в прошлый раз. Сделал state reset, но все-равно пакеты дропятся.
                        от всех ванов ушел полностью.
                        Не могу победить данную ситуацию.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          @tselischev:

                          2werter
                          Я изменил в fw в правиле IPSEC данные изменения еще в прошлый раз. Сделал state reset, но все-равно пакеты дропятся.
                          от всех ванов ушел полностью.
                          Не могу победить данную ситуацию.

                          В правиле (-ах) fw на LAN , касающихся доступа в удален. сеть также.

                          1 Reply Last reply Reply Quote 0
                          • T
                            tselischev
                            last edited by

                            Поправил, не помогло. Ребутнул  даже.
                            Блокируются только TCP:A, TCP, и TCP:RA

                            Заметил, что между офисами подключаюсь к FTP, но содержимое не отображается.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by

                              @tselischev:

                              Поправил, не помогло. Ребутнул  даже.
                              Блокируются только TCP:A, TCP, и TCP:RA

                              Заметил, что между офисами подключаюсь к FTP, но содержимое не отображается.

                              Покажите скрины всего, что поправили. На LAN,  IPSec etc.

                              1 Reply Last reply Reply Quote 0
                              • T
                                tselischev
                                last edited by

                                LAN

                                что изменил в LAN

                                IPSEC

                                в IPSEC сделал так же как и на картинке 2 ("что изменил в LAN")

                                1 Reply Last reply Reply Quote 0
                                • T
                                  tselischev
                                  last edited by

                                  В таблице маршрутизации(Diagnostics->Routes) я не могу найти маршрут до офиса1 из Цода

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    @tselischev:

                                    В таблице маршрутизации(Diagnostics->Routes) я не могу найти маршрут до офиса1 из Цода

                                    Скрины обеих фаз IPSEC покажите.

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      tselischev
                                      last edited by

                                      Phase1

                                      Phase2

                                      1 Reply Last reply Reply Quote 0
                                      • werterW
                                        werter
                                        last edited by

                                        Т.е. ipsec-линк поднимается и все ок ?
                                        А в табл. марш-ции роут в 192.168.1.0 не появляется ?
                                        Чудеса …

                                        А что в логах железного роутера ?
                                        Прошивка на dfl-860e последняя ? Если нет - сохраните конфиг dfl-860e, обновите прошивку, удалите ipsec, перезагрузите его
                                        и настройте ipsec заново.

                                        На pf удалите ipsec, перезагрузите его и настройте ipsec заново.

                                        1 Reply Last reply Reply Quote 0
                                        • V
                                          vadimkara
                                          last edited by

                                          Всегда когда есть дропы в логе добавляйте разрешения по плюсу и анализируйте правило,в крайнем случае просто поставьте всю сеть вместо выделенного ип.

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.