LINUX.ORG.RU

pfSense ipsec, маршрутизация

 , ,


0

1

При настройке чистого ipsec в firewall нужно указать сеть назначения, куда можно пускать трафик. Для этого в Firewall/Rules/IPsec входящий интерфейс выбирается IPsec.

Когда же конфигишь такой же ipsec, скажем, на микротика, то никакого исходящего/входящего интерфейса не создаётся и не указывается. Спрашивается, а что из себя представляет данный интерфейс в pfSense, учитывая, что в Interfaces его нет?

Вопрос не праздный, потому что подружить микрота с pfSense мне не удаётся до конца. Создаётся канал (туда и обратно) с installed SAs, действуют Proposal , все вроде бы хорошо, но вот пинги с внутренних сетей друг к другу не идут. Хотя у миктрота и нат прикручен, и accept есть в input и forward

Было бы проще, если бы имелся в микротик интерфейс, как в l2tp или ipip, через который можно было бы сделать явную маршрутизацию. Но повторюсь, в микротик его в чистом ipsec не создаётся.

Что же интерфейс IPsec у pfSense тогда?


Для начала нужно изучить вообще, что из себя представляет ipsec, а уже потом холхозить. ipsec бывает 2-х видов - Route-based IPsec и Policy-based IPsec.

https://docs.netgate.com/pfsense/en/latest/vpn/ipsec/ipsec-routed.html

https://asp24.ru/mikrotik/sozdanie-mezhsetevogo-vpn-ipsec-ikev2-s-pomoschyu-a...

https://myitdev.files.wordpress.com/2015/10/ipsec-pfsense-to-mikrotik.pdf

https://backnet.ru/2012/03/25/pfsense-nastroyka-ipsec-tunelya/

https://it-blackbox.blogspot.com/2016/12/pfsense-ipsec.html

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.