Vpn'ye çift nat ile bağlanma


0

ISS'ye bağlanan ve bir publix adresi alan bir pfsense ağ geçidim var. Sorunsuz bir şekilde sunucular ve istemcilerle ilgilenir. Bu ağ geçidine PF01'in netwrok'unda olanları bozmadan sadece oynamak ve sadece test etmek için başka bir pfsense bağladım.

Şu an sıkışmış olduğum sorun PF02 ağına vpn ile erişemem.

İşte ne demek istediğimi göstermek için güzel bir grafik: sadece bazı güvenlik duvarları ve müşteriler

  • "Ben" (vpn ile) ve "admin" (yerel olarak) PF01 ve PF02'nin arkasında ne olduğuna erişebilir.
  • (resim değil) ayrıca pf01 ve pf02 arasında olan fakat tamamen farklı bir arayüz / ağ üzerinde olan admin02, PF02'ye, sadece PF01'e bağlanamaz.

PF02’ye PF01’den geçmeden "admin02" den erişebilmek istiyorum (zaten çalışmıyor).

Benim yapılandırma:

OPENVPN, xxxx / x adresini verecek ve PF02'nin lan arayüzüne erişim sağlayacak şekilde yapılandırılmış openvpn istemcisini ddns üzerinden erişecek şekilde yapılandırıyorum. Genel adrese gitmek için yapılandırılmış ve çalışıyor, "ME" den "diğer web sunucusu" na bu etki alanı adıyla erişebiliyorum.

PF01’de, PF02: 1194’ün herhangi birine iletirim. PF02’de, wan: 1194’e herhangi birini iletmek için bir kuralım var ve LAN’da herhangi bir / herhangi biri için

Openvpn'nin sistem günlükleri (ve paket yakalama) birinin bağlanmaya çalıştığını, ancak her zaman el sıkışmasında başarısız olduğunu not eder.

Bir çözüm bulmayı denedim ama her zaman yapmak istemiyorum ki "double nat yapmayın" ile bitiyor!

Siteden siteye PF01 ve PF02 (çalıştı, etki alanına katıldı ve hepsi arasında) test ettim ama şimdi gerçekten doğrudan 2. güvenlik duvarına uzaktan bağlanmak istiyorum.

EDIT: Oradaki küçük çizimimde bir şey unuttuğumu fark ettim, pazar günleri pazar günüydü, bu yüzden salı günü düzenlemek için döneceğim. Yeniden yazdım


Önce pf01'e karşı bir vpn oturumu kurduysanız - pf02 ile vpn bağlantısını kurabilecek misiniz? sorunuzu sanki doğrudan pf02'ye, vpn'yi pf01'e olmadan vpn yapmak istiyormuş gibi yorumluyorum, ancak en azından bunu yapabilir misiniz?
Jonas Bjork

Çalıştığım bilgisayarı tamamen unuttum diye soruyu değiştirdim (admin02) .... "admin" den pf02-vpn'ye bağlanmayı denedim ("admin02" den vpn-pf01 ile bağlandı) iş. Ama dışarıdan çalışmasını sağlayabildim ("Ben" sonunda girdi!). Sorun büyük olasılıkla gerektiği yere gitmeyen bir rota. Yaklaştığımı hissediyorum! Hafta sonu
izinliyim, salıya

Yanıtlar:


0

İç (me-> pf02) tünel için başka bir tünel mekanizması seçmelisiniz. Esp + nat-t ile birlikte ipsec akla gelen ilk. destek geniş ancak eski winxp (veya benzeri) desteğiniz yoksa, l2tp / mscchap2 biçiminde başka bir katman ekleyin ve orada bile başarısız olmaz. Bununla birlikte, linux, çoklu aromalarda ipsec için mükemmel bir desteğe sahiptir.

OpenVPN'i seçtiğiniz için herhangi bir özel sebep var mı? kolay kurulum belki veya üstesinden gelmesi daha zor olan bir şey?


Gerçekten sadece çünkü daha önce son yönetici tarafından kullanılan şeydi. IPSec'in PF01 için çalıştığını biliyorum, PF02 ile daha sonra openvpn ile çalışmanın daha kolay olup olmadığını göreceğim.
Carobell
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.