Size: a a a

2020 August 28

RI

Roman Ivanov in PfSense
Андрей
Киска сама с маршрутищиоует при обращении на её Лан..
Киска знает маршрут до машин в этой сети... А вот машины не знают что искомая сеть за киской... Поэтому или маршрут на каждой машине или все валится на дефолтгейт - это пфсенс(?) А он уже отсылает на киску все что для искомой сети...
источник

3

38609 in PfSense
лан пф 192
источник

3

38609 in PfSense
источник

3

38609 in PfSense
циска 7.7
источник

3

38609 in PfSense
вторая сетевая циски 10.18.48.80.28
источник

3

38609 in PfSense
/28
источник

3

38609 in PfSense
обе сетевые циски воткнул в свитч
источник

3

38609 in PfSense
ничего не маршрутизирует она, пока второй ип не забьешь без шлюза и маршрут не добавишь
источник

RI

Roman Ivanov in PfSense
38609
ничего не маршрутизирует она, пока второй ип не забьешь без шлюза и маршрут не добавишь
Куда забьешь? Формулируйте мысли попорядочку ;) хорошо заданный вопрос это половина ответа. Если "забьешь" на станцию клиента то это и есть вариант первый из мной описанных.
источник

3

38609 in PfSense
1) для доступа в сеть за циской, на пк сотрудника прописsваю статический ip сети лан и во вкладке дополнительно прописываю ip и маску сети vpn циски
источник

3

38609 in PfSense
2) добавляю маршрут для этой же машины, куда добавляю сеть за циской через гейт циски
источник

3

38609 in PfSense
в таком случае трафик ходит в закрытую сеть за циской
источник

3

38609 in PfSense
3) хочу это дело автоматизировать и разрулить всё на pfsense
источник

3

38609 in PfSense
на пф добавил VIPs, на интерфейсе лан
источник

3

38609 in PfSense
дальше дело не идёт)
источник

3

38609 in PfSense
а где описано, можно глянуть?
источник

RI

Roman Ivanov in PfSense
38609
1) для доступа в сеть за циской, на пк сотрудника прописsваю статический ip сети лан и во вкладке дополнительно прописываю ip и маску сети vpn циски
1. Прописать этот ИП и маску дополнительным на внутренний интерфейс пфсенса.
2. Сделать гейтвей (не дефолт!) на циску как указываешь в маршруте.
3. Сделать статический маршрут нужной подсети на этот гейтвей.
4. Разрешить правилами фаервола ....
5.все должно работать.
источник

RI

Roman Ivanov in PfSense
Roman Ivanov
Киска знает маршрут до машин в этой сети... А вот машины не знают что искомая сеть за киской... Поэтому или маршрут на каждой машине или все валится на дефолтгейт - это пфсенс(?) А он уже отсылает на киску все что для искомой сети...
Вот здесь... "Вариант1 или вариант2"
источник

3

38609 in PfSense
1 пункт, верно?
источник

3

38609 in PfSense
здесь проблема
источник