Size: a a a

2019 October 17

ОК

Ойбек К in PfSense
Dima Saveliev
Адреса все реальные? Покажи Phase 2 IPSEC
С IPSec проблем нет, он на WAN1
источник

ОК

Ойбек К in PfSense
Dima Saveliev
Адреса все реальные? Покажи Phase 2 IPSEC
источник

DS

Dima Saveliev in PfSense
угу, и при этом, когда ты отключаешь ipsec, все работает как задумано
ipsec заворачивает в себя все, летит в 10.0.0.0/8 и ему пофиг на номер WAN и правила FW
источник

ОК

Ойбек К in PfSense
Dima Saveliev
угу, и при этом, когда ты отключаешь ipsec, все работает как задумано
ipsec заворачивает в себя все, летит в 10.0.0.0/8 и ему пофиг на номер WAN и правила FW
ну да. Как быть теперь?
источник

DS

Dima Saveliev in PfSense
делать более гранулярную адресацию в Phase2 чтобы исключить из нее адреса, которые должны быть доступны через WAN2
пересекающиеся подсети с двух сторон маршрутизатора - это не есть хорошо
источник

ОК

Ойбек К in PfSense
Dima Saveliev
делать более гранулярную адресацию в Phase2 чтобы исключить из нее адреса, которые должны быть доступны через WAN2
пересекающиеся подсети с двух сторон маршрутизатора - это не есть хорошо
На другой стороне не могу поменять настройки IPSec, на своей без проблем. А нельзя ли как-то поднять приоритет WAN2 ?
источник

DS

Dima Saveliev in PfSense
В теории тебе ничего не мешает понаделать 100500 Phase2 на своей стороне и это не потребует изменений на другой стороне. Но это теоретически, у самого IPSEC нет и не будет, просто попробуй разбить Remote Subnets на части
источник

ОК

Ойбек К in PfSense
Dima Saveliev
В теории тебе ничего не мешает понаделать 100500 Phase2 на своей стороне и это не потребует изменений на другой стороне. Но это теоретически, у самого IPSEC нет и не будет, просто попробуй разбить Remote Subnets на части
😣😖 точно 100500 Phase2 придется настраивать
источник
2019 October 19

C

Combot in PfSense
Alert! Amanto santoso is a known spammer and is CAS banned. Ban is strongly recommended.
источник

ОК

Ойбек К in PfSense
Dima Saveliev
В теории тебе ничего не мешает понаделать 100500 Phase2 на своей стороне и это не потребует изменений на другой стороне. Но это теоретически, у самого IPSEC нет и не будет, просто попробуй разбить Remote Subnets на части
не могу разделить 10.0.0.0/8 на части, чтоб исключить только 10.100.5.11 и 10.100.5.15. При расчёте калькулятором больше чем 2 адреса исключаются.
Есть вариант как это реализовать?
источник

DS

Dima Saveliev in PfSense
источник

DS

Dima Saveliev in PfSense
источник

ОК

Ойбек К in PfSense
Спасибо, кстати нашёл и https://ipcalc.co/excludeip/
источник

DS

Dima Saveliev in PfSense
;) занес в закладки
источник

ОК

Ойбек К in PfSense
Dima Saveliev
;) занес в закладки
Короче я исключил те 2 адреса из ipsec. Вот теперь не могу создать правило чтоб при обращении из LAN сети в эти 2 адреса pfSense перенаправлял их в WAN2
источник

ОК

Ойбек К in PfSense
Ойбек К
Короче я исключил те 2 адреса из ipsec. Вот теперь не могу создать правило чтоб при обращении из LAN сети в эти 2 адреса pfSense перенаправлял их в WAN2
всё разобрался.
источник

ОК

Ойбек К in PfSense
Вот только возникла 1 проблема. На 10.100.5.11 стоит SIP Server. К нему подклюлчаюсь без проблем но как-то не то что я хотел.
1. IP-телефон при нестабильном или проблемном подключении вот таким красным цветом пишет "Зарегистрирован". Вот у меня как раз этот случай.
2. Если подключиться через софтфон на компьютере соединение тоже есть, но звука и гудков нет при вызове.
источник
2019 October 20

ВА

Владимир Алдошин in PfSense
Всех приветствую! Есть сервер с 2-мя сетевухами, (WAN и LAN). LAN имеет адрес 192.168.1.1 Добавил 4-х портовую сетевую карту (Intel 350-T4). Как заставить все 4 порта работать в подсети LAN?
источник

ВА

Владимир Алдошин in PfSense
может конечно нубский вопрос, ткните куда в документацию, если где расписывается..
источник

SL

Sergey Lumenare in PfSense
Насколько помню, можно на эти сетевухи назначить lan/wan
Также можно настроить на failover
источник