Size: a a a

2019 November 15

Д

Добрый Человек in PfSense
ну в общем странно, видимо что то еще нужно, так как в таблице маршрутизации тоже нет ничего.
источник

Д

Добрый Человек in PfSense
как вообще роутер поймет что куда слать то, а шлюзов тоже нет, так как нет интерфейсов, хм 🤔
источник

S

Sergey in PfSense
Добрый Человек
как вообще роутер поймет что куда слать то, а шлюзов тоже нет, так как нет интерфейсов, хм 🤔
если победишь напиши тоже актульано
источник

Д

Добрый Человек in PfSense
в фаервол правила разрешающие добавил как и в статье трафика нет, он не знает через что слать, видимо согласование сделал а как передавать что то нужно еще ))
источник

S

Sergey in PfSense
попробуй со стороный pfsense Ping из интерфеса сделать в локалку
источник

Д

Добрый Человек in PfSense
не не ходят, они не знают куда слать трафик, я помню на цисках там либо с лупбэком мутили либо gre поднимали а ipsec шифровал, тут видимо так же нужно,
источник

S

Sergey in PfSense
Добрый Человек
не не ходят, они не знают куда слать трафик, я помню на цисках там либо с лупбэком мутили либо gre поднимали а ipsec шифровал, тут видимо так же нужно,
если есть два микротика сделай между ними тунель а потом уж  к pfsense
источник
2019 November 16

ВР

Владимир Рачинский in PfSense
Добрый Человек
как вообще роутер поймет что куда слать то, а шлюзов тоже нет, так как нет интерфейсов, хм 🤔
В тунельном режиме работает NAT. Со стороны микрота правила ната Src network и dst network accept в каждом направлении. Со стороны pfsense Firewall Rules any to any на интерфейсе ipsec. Это то что вспомнил.
источник

Д

Добрый Человек in PfSense
Владимир Рачинский
В тунельном режиме работает NAT. Со стороны микрота правила ната Src network и dst network accept в каждом направлении. Со стороны pfsense Firewall Rules any to any на интерфейсе ipsec. Это то что вспомнил.
да так и сделал, тишина
источник

ВР

Владимир Рачинский in PfSense
Тунель не выстраивается?
источник

ВР

Владимир Рачинский in PfSense
С PSK?
источник

ВР

Владимир Рачинский in PfSense
В микроте в логах красным с%ёт касаемо невозможности поднять phase1?
источник

Д

Добрый Человек in PfSense
Владимир Рачинский
В микроте в логах красным с%ёт касаемо невозможности поднять phase1?
нет, не срет, все ок. psk
источник

ВР

Владимир Рачинский in PfSense
пойду со склада достану неиспользуемый таз с пф, включу гляну
источник

ВР

Владимир Рачинский in PfSense
Phase1_1
источник

ВР

Владимир Рачинский in PfSense
Phase1_2
источник

ВР

Владимир Рачинский in PfSense
Phase2_1
источник

ВР

Владимир Рачинский in PfSense
Phase2_2
источник

ВР

Владимир Рачинский in PfSense
Firewall Rules Interface IPSec. Но оно как бы больше счётчик чем влияние на проходящий трафик. Ну просто отсутсвие этих правил не мешает )))
источник

LV

Lev Volfman in PfSense
Настроил связь микротик -> PfSense через Mobile Clients на последнем
всё соединилось, доступ с МТ и его клиентов есть до подсети за PfSense
Для того, чтобы был доступ и в обратную сторону, создал виртуальный интерфейс l2tp, добавил GW и добавил маршрут.
Доступ появился, НО
Периодически, при переподнятии туннеля он пропадает (доступ PfSense -> клиенты MT).
Помогает зайти в настройки виртуального интерфейса, нажать save, apply settings не меняя там ничего. При этом туннель не переподнимается
источник