Страница 1 из 1

OpenVPN > IPSEC

Добавлено: 2011-10-26 20:31:34
ekz.kgz
на одном сервере под управлением FreeBSD установлено IPSEC соединение. через него подключаемся к одному сервису.
необходимо так чтобы через это IPSEC (gif1 | ) соединение подключить для тестирования работы сервиса на виндовом компьютере.
соответственно решили использовать нат для этих целей. установили OpenVPN( tun2 | 10.10.0.0/24), чтобы через него виндовс подключался к серверу. на сервере решили настроить нат посредствои ipfw+natd

rc.conf

Код: Выделить всё

natd_enable="YES" # Enable natd (if firewall_enable == YES).
natd_interface="gif1" # Public interface or IPaddress to use.
natd_flags="" 
ipfw.rules

Код: Выделить всё

${FwCMD} add divert natd ip from 10.10.0.0/24 to any out via gif1
пинг где крутится сервис из подсети опевпн не проходит, дампом вижу что пакеты приходят на интерфейс, но фаервол не заворачивает траффик. счетчик по данному правилу нулевой.
В чем может быть проблема?

Re: OpenVPN > IPSEC

Добавлено: 2011-10-26 23:10:19
snorlov
gif это не IPSec, это тоннель...

Re: OpenVPN > IPSEC

Добавлено: 2011-10-27 5:59:26
ekz.kgz
согласен что это тонель :) используется он для ИПСЕК, вопрос все же активным остается

Re: OpenVPN > IPSEC

Добавлено: 2011-10-27 9:54:07
ekz.kgz
победил первую половину(забл прописать что надо использовать сервер как гейтвей в рс.конф), теперь вижу что фаер заворачивает, но дальше хочта с фаерволом пакеты не идут.

Re: OpenVPN > IPSEC

Добавлено: 2011-10-27 13:06:26
snorlov
ekz.kgz писал(а):согласен что это тонель :) используется он для ИПСЕК, вопрос все же активным остается
Ipsec-соединение вы можете установить и без gif-интерфейса, вы обрисовали бы картину ваших соединений
Что это значит
ekz.kgz писал(а):на одном сервере под управлением FreeBSD установлено IPSEC соединение. через него подключаемся к одному сервису.
Сервер с фришкой внутри локалки и он коннетится к серверу посредством ипсек, если да то в каком режиме транспортном или тоннельном, или может он стоит роутером на выходе из локалки, поднят ипсек для соединения с другим пограничным серваком + есть тоннель между сетками вашей и стояще за этим серваком?