Size: a a a

2019 October 21

a

ad77root in PfSense
источник
2019 October 22

ОК

Ойбек К in PfSense
Вот я исключил 2 адреса из Phase2 IPSec, но трафик идёт обратно через него. Почему?
источник
2019 October 23

ОК

Ойбек К in PfSense
Почему не идут UDP пакеты. В чём может быть проблема?
источник

SL

Sergey Lumenare in PfSense
Ойбек К
Почему не идут UDP пакеты. В чём может быть проблема?
У Вас вкс или телефония ?
источник

ОК

Ойбек К in PfSense
Sergey Lumenare
У Вас вкс или телефония ?
название интерфейса VKS. Через этот интерфейс подключаюсь к следующим адресам
10.100.5.11 SIP
10.100.5.15 VKS
источник

SL

Sergey Lumenare in PfSense
На 5.15 норм идёт ?
источник

VS

Viktor Savateev in PfSense
Ойбек К
Вот я исключил 2 адреса из Phase2 IPSec, но трафик идёт обратно через него. Почему?
Нужно смотреть в сторону роутов
источник

VS

Viktor Savateev in PfSense
Ойбек К
Почему не идут UDP пакеты. В чём может быть проблема?
Я бы посмотрел в сторону правила нат, все ли там нормально.
источник

VS

Viktor Savateev in PfSense
Если телефон регится, но голоса нет. Проверяем медиа трафик (rtp), как он ходит.
источник

ОК

Ойбек К in PfSense
Viktor Savateev
Если телефон регится, но голоса нет. Проверяем медиа трафик (rtp), как он ходит.
Как проверить?
источник

ОК

Ойбек К in PfSense
Viktor Savateev
Я бы посмотрел в сторону правила нат, все ли там нормально.
В нат нет правил. Outbound в автомате стоит
источник

VS

Viktor Savateev in PfSense
Ойбек К
Как проверить?
В логах же)
источник

VS

Viktor Savateev in PfSense
Ойбек К
В нат нет правил. Outbound в автомате стоит
Можешь показать правила нат на in и out?
источник

S

Sergey in PfSense
cpu usage  70 % наколько это плохо .....???
источник

S

Sergey in PfSense
5 ipsec тунелей порядка 200 мегибит трафика
источник
2019 October 24

ℝ𝕖𝕟𝕒𝕥☃ in PfSense
Sergey
5 ipsec тунелей порядка 200 мегибит трафика
Возможно нагрузка не только от туннелей. Запусти top и посмотри процессы.
источник
2019 October 26

ОК

Ойбек К in PfSense
Дело такое.
Имеется 2 интерфейса:
WAN для IPSec 10.0.0.0/8 соединения
И LAN подсеть 10.110.6.0/24

После того как заблокировали доступ к 10.100.5.11 (SIP Server) и 10.100.5.15 (VKS Server) через WAN и дали доступ к этим адресам через другой канал, решил добавить в pfSense еще один WAN (далее WAN2) интерфейс и объеденить их для доступа через LAN.

Сделал следующее, в настройках IPSec соединения Phase2  исключил 2 адреса, 10.100.5.11 и 10.100.5.15. Поставил сетевую карту WAN2 (Static IP 10.100.44.1/20) для доступа к 10.100.5.11 и 10.100.5.15. И в LAN Rules создал правило для доступа к 10.100.5.11 и 10.100.5.15 указав Gateway от WAN2. В NAT ничего не настраивал и никаких вручную добавленных правил нет.

Всё соединяется, пинги есть но наблюдается следующее, на компьютере через софтфон Microsip подключаюсь к 10.100.5.11 SIP серверу, звонки идут собеседник поднимает трубку, но ни он ни я друг-друга не слышим, а фаервол pf Sense показывает что UDP пакеты идут через IPSec.

Что мне делать, что и как настраивать?
источник

ОК

Ойбек К in PfSense
Firewall - LAN правило
источник

ОК

Ойбек К in PfSense
IPSec Phase2 исключены 10.100.5.11 и 10.100.5.15. Отключил 10.0.0.0/8 и добавил 25 подсетей вместо него
источник

ОК

Ойбек К in PfSense
То, что показывает Firewall Log
источник