<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Нужно подключиться к удаленному ресурсу через IPSec туннель.&lt;br&gt;Есть компьютер с установленной PFSense, создал туннель (Routed VTI):&lt;br&gt;&lt;br&gt;Удаленный пир - 10.179.10.10&lt;br&gt;локальная подсеть - 10.209.10.10/29&lt;br&gt;удаленная подсеть - 10.176.40.0/24&lt;br&gt;&lt;br&gt;туннель создался, ошибок нет.&lt;br&gt;&lt;br&gt;Потом назначил интерфейс к созданному туннелю - OPT2 и включил его.&lt;br&gt;&lt;br&gt;В файерволе IPSec разрешил все протоколы.&lt;br&gt;&lt;br&gt;Могу пропинговать с машины с PFSense с интерфейса OPT2 ресурсы в удаленной сети.&lt;br&gt;&lt;br&gt;Теперь добавляю статический маршрут - 10.176.40.0 -&amp;gt; OPT2_VTIV4-10.179.10.10&lt;br&gt;&lt;br&gt;Но из локальной сети (и любых других интерфейсов кроме OPT2 на PFSense) не могу пропинговать ничего в удаленной подсети...&lt;br&gt;&lt;br&gt;В файрволе в IPSec счетчики по нулям.&lt;br&gt;&lt;br&gt;Подскажите кто настраивал такое, что еще нужно для корректной работы?&lt;br&gt;</description>

<item>
    <title>PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense (_John_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html#11</link>
    <pubDate>Wed, 02 Jun 2021 13:54:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; сетей соотвественно?&lt;br&gt;&amp;gt;&amp;gt; Нет, дефолтный GW не в туннель. В туннель только часть трафика &lt;br&gt;&amp;gt; Да не про это в локальной сети fpsence = GW? в удаленной &lt;br&gt;&amp;gt; подсети их девайс = GW? если да проблем нет, если нет &lt;br&gt;&amp;gt; то в своей сети пропишите на локальных компах маршрут до удаленной &lt;br&gt;&amp;gt; через свой pfsence. В удаленной сети, если тоже нет, прописать на &lt;br&gt;&amp;gt; локальных компах маршрут в Вашу сеть через из &quot;стройство&quot;. Не нужно &lt;br&gt;&amp;gt; подымать ни какого интерфейса и прописывать на &quot;роутерах&quot; какие либо маршруты, &lt;br&gt;&amp;gt; наты и т.д. Это не работает. Это &quot;чистый&quot; ipsec, не вложенный &lt;br&gt;&amp;gt; в какой либо ppp.&lt;br&gt;&lt;br&gt;Нет GW не совпадают. Попробую маршрутами с локальных компов. Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense (kobaspam)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html#10</link>
    <pubDate>Wed, 02 Jun 2021 13:40:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Из своей локальной сети могу пропинговать только локальную сеть заданную в настройках &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; IPSec.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; С PFsense могу пропинговать и ресурсы в удаленной сети, но только с &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; одного интерфейса - того, с которым сопряжен IPSec туннель &lt;br&gt;&amp;gt;&amp;gt; Не понятно зачем вообще создавать интерфейс и прописывать маршрутизацию. Если сосздавался &lt;br&gt;&amp;gt;&amp;gt; site-by-site то при создание уже указывалисть локальная и удаленная подсеть и &lt;br&gt;&amp;gt;&amp;gt; этого достаточно что бы все работало, при условия что &quot;концы&quot; туннеля &lt;br&gt;&amp;gt;&amp;gt; в своих подсетях указаны как GW или как GW для удаленных &lt;br&gt;&amp;gt;&amp;gt; сетей соотвественно?&lt;br&gt;&amp;gt; Нет, дефолтный GW не в туннель. В туннель только часть трафика &lt;br&gt;&lt;br&gt;Да не про это в локальной сети fpsence = GW? в удаленной подсети их девайс = GW? если да проблем нет, если нет то в своей сети пропишите на локальных компах маршрут до удаленной через свой pfsence. В удаленной сети, если тоже нет, прописать на локальных компах маршрут в Вашу сеть через из &quot;стройство&quot;. Не нужно подымать ни какого интерфейса и проп</description>
</item>

<item>
    <title>PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense (_John_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html#9</link>
    <pubDate>Wed, 02 Jun 2021 13:33:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Нет, не хочет...&lt;br&gt;&amp;gt;&amp;gt; Из своей локальной сети могу пропинговать только локальную сеть заданную в настройках &lt;br&gt;&amp;gt;&amp;gt; IPSec.&lt;br&gt;&amp;gt;&amp;gt; С PFsense могу пропинговать и ресурсы в удаленной сети, но только с &lt;br&gt;&amp;gt;&amp;gt; одного интерфейса - того, с которым сопряжен IPSec туннель &lt;br&gt;&amp;gt; Не понятно зачем вообще создавать интерфейс и прописывать маршрутизацию. Если сосздавался &lt;br&gt;&amp;gt; site-by-site то при создание уже указывалисть локальная и удаленная подсеть и &lt;br&gt;&amp;gt; этого достаточно что бы все работало, при условия что &quot;концы&quot; туннеля &lt;br&gt;&amp;gt; в своих подсетях указаны как GW или как GW для удаленных &lt;br&gt;&amp;gt; сетей соотвественно?&lt;br&gt;&lt;br&gt;Нет, дефолтный GW не в туннель. В туннель только часть трафика&lt;br&gt;</description>
</item>

<item>
    <title>PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense (kobaspam)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html#8</link>
    <pubDate>Wed, 02 Jun 2021 13:29:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Нат правила создаются. Даже не знаю куда копать( &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А тогда еще дурацкий такой вопрос - хождение трафика между интерфейсами разрешено?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А то тоже недавно голову сломал с vpn, когда забыл про gateway_enable=&quot;yes&quot; &lt;br&gt;&amp;gt;&amp;gt; Хм, надо проверить! Завтра с утра займусь. Спасибо!&lt;br&gt;&amp;gt;&amp;gt; Надо проверить! Завтра с утра займусь! Спасибо!&lt;br&gt;&amp;gt; Нет, не хочет...&lt;br&gt;&amp;gt; Из своей локальной сети могу пропинговать только локальную сеть заданную в настройках &lt;br&gt;&amp;gt; IPSec.&lt;br&gt;&amp;gt; С PFsense могу пропинговать и ресурсы в удаленной сети, но только с &lt;br&gt;&amp;gt; одного интерфейса - того, с которым сопряжен IPSec туннель &lt;br&gt;&lt;br&gt;Не понятно зачем вообще создавать интерфейс и прописывать маршрутизацию. Если сосздавался site-by-site то при создание уже указывалисть локальная и удаленная подсеть и этого достаточно что бы все работало, при условия что &quot;концы&quot; туннеля в своих подсетях указаны как GW или как GW для удаленных сетей соотвественно?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense (_John_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html#7</link>
    <pubDate>Fri, 28 May 2021 09:58:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Тогда больше ничего не нужно.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Смотри правила файрвола, смотри, создаются ли пресловутые динамические правила nat...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; В файерволе вроде особо и ничего не нужно, запрещающих правил нет подходящих.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Нат правила создаются. Даже не знаю куда копать( &lt;br&gt;&amp;gt;&amp;gt; А тогда еще дурацкий такой вопрос - хождение трафика между интерфейсами разрешено?&lt;br&gt;&amp;gt;&amp;gt; А то тоже недавно голову сломал с vpn, когда забыл про gateway_enable=&quot;yes&quot; &lt;br&gt;&amp;gt; Хм, надо проверить! Завтра с утра займусь. Спасибо!&lt;br&gt;&amp;gt; Надо проверить! Завтра с утра займусь! Спасибо!&lt;br&gt;&lt;br&gt;Нет, не хочет...&lt;br&gt;Из своей локальной сети могу пропинговать только локальную сеть заданную в настройках IPSec.&lt;br&gt;С PFsense могу пропинговать и ресурсы в удаленной сети, но только с одного интерфейса - того, с которым сопряжен IPSec туннель&lt;br&gt;</description>
</item>

<item>
    <title>PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense (John_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html#6</link>
    <pubDate>Thu, 27 May 2021 14:54:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Тогда больше ничего не нужно.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Смотри правила файрвола, смотри, создаются ли пресловутые динамические правила nat...&lt;br&gt;&amp;gt;&amp;gt; В файерволе вроде особо и ничего не нужно, запрещающих правил нет подходящих.&lt;br&gt;&amp;gt;&amp;gt; Нат правила создаются. Даже не знаю куда копать( &lt;br&gt;&amp;gt; А тогда еще дурацкий такой вопрос - хождение трафика между интерфейсами разрешено? &lt;br&gt;&amp;gt; А то тоже недавно голову сломал с vpn, когда забыл про gateway_enable=&quot;yes&quot; &lt;br&gt;&lt;br&gt;Хм, надо проверить! Завтра с утра займусь. Спасибо!&lt;br&gt;&lt;br&gt;Надо проверить! Завтра с утра займусь! Спасибо!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html#5</link>
    <pubDate>Thu, 27 May 2021 14:48:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тогда больше ничего не нужно.&lt;br&gt;&amp;gt;&amp;gt; Смотри правила файрвола, смотри, создаются ли пресловутые динамические правила nat...&lt;br&gt;&amp;gt; В файерволе вроде особо и ничего не нужно, запрещающих правил нет подходящих. &lt;br&gt;&amp;gt; Нат правила создаются. Даже не знаю куда копать( &lt;br&gt;&lt;br&gt;А тогда еще дурацкий такой вопрос - хождение трафика между интерфейсами разрешено? &lt;br&gt;А то тоже недавно голову сломал с vpn, когда забыл про gateway_enable=&quot;yes&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense (_John_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html#4</link>
    <pubDate>Thu, 27 May 2021 14:06:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Подскажите кто настраивал такое, что еще нужно для корректной работы?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; NAT?&lt;br&gt;&amp;gt;&amp;gt; Это маршрутизируемый режим, после добавления статического маршрута записи в нат он сам &lt;br&gt;&amp;gt;&amp;gt; создает &lt;br&gt;&amp;gt; Тогда больше ничего не нужно.&lt;br&gt;&amp;gt; Смотри правила файрвола, смотри, создаются ли пресловутые динамические правила nat... &lt;br&gt;&lt;br&gt;В файерволе вроде особо и ничего не нужно, запрещающих правил нет подходящих. Нат правила создаются. Даже не знаю куда копать(&lt;br&gt;</description>
</item>

<item>
    <title>PFSense. Маршрутизация в удаленную сеть. Routed IPSec в PFSense (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/97734.html#3</link>
    <pubDate>Thu, 27 May 2021 13:50:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Подскажите кто настраивал такое, что еще нужно для корректной работы?&lt;br&gt;&amp;gt;&amp;gt; NAT?&lt;br&gt;&amp;gt; Это маршрутизируемый режим, после добавления статического маршрута записи в нат он сам &lt;br&gt;&amp;gt; создает &lt;br&gt;&lt;br&gt;Тогда больше ничего не нужно.&lt;br&gt;&lt;br&gt;Смотри правила файрвола, смотри, создаются ли пресловутые динамические правила nat...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
