Size: a a a

2019 February 15

ء

ءlinjan in PfSense
поправил, не подтвердилось поведение :(
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
сделай статический маршрут в 192.168.77.0
источник

ء

ءlinjan in PfSense
ℝ𝕖𝕟𝕒𝕥☃
сделай статический маршрут в 192.168.77.0
на pfsense_B добавил gateway - 192.168.77.1
добавил статический маршрут - 192.168.77.0/24 via 192.168.77.1
появилая маршрут как на скрине
источник

ء

ءlinjan in PfSense
Port Forward с pfsense_A на pfsense_B (тестирую на HTTP)
1.1.1.1:12389 -> 192.168.66.1:80 - не работает
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
шлюзом должен выступать pfsense B. простой статический маршрус сделай
источник

ء

ءlinjan in PfSense
ℝ𝕖𝕟𝕒𝕥☃
шлюзом должен выступать pfsense B. простой статический маршрус сделай
я только так могу тогда
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
а кто выступает шлюзом для client B?
источник

ء

ءlinjan in PfSense
ℝ𝕖𝕟𝕒𝕥☃
а кто выступает шлюзом для client B?
для Client_B - pfSense_B
источник

ء

ءlinjan in PfSense
а, кажется дошло, надо сделать статический маршрут на client_B в сеть pfsense_A?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
да
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
точно!
источник

ء

ءlinjan in PfSense
добавил, но это не помогло.
без этого и так c Client_B трафик без проблем ходил на pfSense_A и на Client_A
источник

ء

ءlinjan in PfSense
у меня бывали такие проколы, когда где-то не хватало маршрута, и я это выявлял Wireshark'ом - там хотя бы входящие пакеты были, они просто не знали куда возвращаться
источник

ء

ءlinjan in PfSense
а тут и входящих на эту машину нет
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
значит нужно еще ipsec копнуть
источник

ء

ءlinjan in PfSense
ℝ𝕖𝕟𝕒𝕥☃
значит нужно еще ipsec копнуть
а мне не нужны всякие штуки типа NAT/BINAT?
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
возможно еще нужно копнуть в сторону nat reflection
источник

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
но это не точно
источник

SV

Sanov Vladimir in PfSense
Прошу подсказать алгоритм решения. Задача: есть два филиала, первоначально на каждом филиале было по одному провайдеру, соответствено был поднят IPSEC в тунельном режиме, и все были довольны и счастливы. Но появилась возможность в каждый филиал завести по второму провайдеру, и теперь старая схема не совсем нравится. Вопрос как организовать VPN что бы он сам определял падающие каналы, и всегда был в работе, просто пихните в нужном направлении. Спасибо ...
источник

SV

Sanov Vladimir in PfSense
источник