Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Pfsense+OpenVPN+VLAN

    Russian
    3
    9
    1395
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      testsia last edited by

      Добрый день.
      Помогите разобраться, не соображу как организовать подключение
      Имеется два Pfsense оба с внешними ip.
      Есть ли какой то способ пробросить локальную сеть 192,168,0,1 с одного сервера на другой не меняя подсеть?
      Знаю что можно поднять тунель между серверами но после этого прийдется добавлять подсетку.

      Возможно правильно будет OpenVPN+VLAN
      Какие есть варианты???

      1 Reply Last reply Reply Quote 0
      • werter
        werter last edited by

        Доброе
        Рисуйте схему с адресацией. Укажите на ней, чего хотите добиться.

        1 Reply Last reply Reply Quote 0
        • T
          testsia last edited by

          Схема
          Суть в том что хочется что бы локальная подсеть была везде 192,168,0,0/24

          1 Reply Last reply Reply Quote 0
          • werter
            werter last edited by

            Эээ, зачем ?

            1 Reply Last reply Reply Quote 0
            • J
              Jetberry last edited by

              testsia
              Как вариант - если уж очень нужна одна сеть, то копайте в сторону VRF, но в GUI pfsense такого нет, хотя сама фриха на котором работает pfsense это может https://forum.pfsense.org/index.php?topic=43635.msg226898#msg226898.
              Есть статья на хабре по микротикам https://habrahabr.ru/post/282858/. Можете попробовать сделать то же самое на голой фрихе или линуксе(VRF в нем есть начиная с версии ядра 2.6.29).
              Как сделаете - выложите почитать :)
              Но лучше всего сделать просто и красиво используя разные сети.

              1 Reply Last reply Reply Quote 0
              • T
                testsia last edited by

                Понял спасибо, сложно это да и неправильно, отбрасываю эту идею
                Вот полная схема и собственно сам вопрос, может у кого идеи есть?

                1 Reply Last reply Reply Quote 0
                • werter
                  werter last edited by

                  Чем не устраивает явно рабочая схема 1 ?
                  Огласите ТЗ.

                  1 Reply Last reply Reply Quote 0
                  • T
                    testsia last edited by

                    В том что нужно изолировать подсеть 192,168,0,0/24 -обязательно

                    1 Reply Last reply Reply Quote 0
                    • werter
                      werter last edited by

                      Для этого существуют правила fw.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post

                      Products

                      • Platform Overview
                      • TNSR
                      • pfSense
                      • Appliances

                      Services

                      • Training
                      • Professional Services

                      Support

                      • Subscription Plans
                      • Contact Support
                      • Product Lifecycle
                      • Documentation

                      News

                      • Media Coverage
                      • Press
                      • Events

                      Resources

                      • Blog
                      • FAQ
                      • Find a Partner
                      • Resource Library
                      • Security Information

                      Company

                      • About Us
                      • Careers
                      • Partners
                      • Contact Us
                      • Legal
                      Our Mission

                      We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                      Subscribe to our Newsletter

                      Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                      © 2021 Rubicon Communications, LLC | Privacy Policy