Size: a a a

2019 October 09

Y

Yuriy in PfSense
😊
источник

Y

Yuriy in PfSense
источник

Y

Yuriy in PfSense
Это блокировка или разрешение?
источник

Y

Yuriy in PfSense
Глупый вопрос конечно, но все же
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Данные правила разрешение. Но можно изменить их на запрет. Если память не изменяет)
источник

Y

Yuriy in PfSense
По умолчанию получается разрешение?
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Да
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Разрешает все в рамках локальной сети
источник

Y

Yuriy in PfSense
Хм, а на интерфейс туннель имеет смысл вешать разрешения?
источник

Y

Yuriy in PfSense
Туннель для ipv6 трафика
источник

ИГ

Ильнур ГБ2 НЧ in PfSense
Работал только с openvpn. Там Настройки уже для отдельного интерфейса впн идут
источник

Y

Yuriy in PfSense
источник

Y

Yuriy in PfSense
источник

Y

Yuriy in PfSense
Прокопан туннель до Москвы, вроде идет трафик через него
источник

Y

Yuriy in PfSense
Только как то через раз
источник

Y

Yuriy in PfSense
источник

Y

Yuriy in PfSense
Раз так  раз никак
источник
2019 October 10

OL

Olexandr Lytvyn in PfSense
Здравствуйте,
Есть такая схема, хочу попробовать настроить IPSec site-to-site туннель, между pfSense и Fortigate VM для того чтобы понять как это делается на стороне pfSense. Столкнулся со следующей проблемой - туннель поднялся, с ПК 192.168.10.2 могу пинговать 192.168.20.1 и 192.168.20.2, заходить на файловый сервер. А наоборот - с 192.168.20.2 получить доступ в сеть  192.168.10.0/24 не могу. Обычно работаю с Fortigate, создал правила (направлять такой-то трафик в туннель, а такой-то из туннеля в локальную сеть192.168.20.0, задал статический маршрут до сети 192.168.10.0 - и все равно не работает. Подскажите, пожалуйста, куда можно "копать"  чтобы понять в чем проблема?
источник

OL

Olexandr Lytvyn in PfSense
Почему-то думаю что "недочет" скорее всего в найстройках pfSense, так как с ним не работал особо еще
источник

ВР

Владимир Рачинский in PfSense
Olexandr Lytvyn
Здравствуйте,
Есть такая схема, хочу попробовать настроить IPSec site-to-site туннель, между pfSense и Fortigate VM для того чтобы понять как это делается на стороне pfSense. Столкнулся со следующей проблемой - туннель поднялся, с ПК 192.168.10.2 могу пинговать 192.168.20.1 и 192.168.20.2, заходить на файловый сервер. А наоборот - с 192.168.20.2 получить доступ в сеть  192.168.10.0/24 не могу. Обычно работаю с Fortigate, создал правила (направлять такой-то трафик в туннель, а такой-то из туннеля в локальную сеть192.168.20.0, задал статический маршрут до сети 192.168.10.0 - и все равно не работает. Подскажите, пожалуйста, куда можно "копать"  чтобы понять в чем проблема?
Сдаётся мне что маршрут в обычном ipsec не поможет. Там через Firewall Rules нужно разрешать
источник