PfSenseファイアウォールがあり、リモートサイトに接続する必要があります(クライアントから)。いくつかの問題が発生していますが、トラフィックがまったく流れていません。
これが私の設定です:
LAN
は192.168.0.0/16
ですWAN
インターフェイスがあります。WAN2
インターフェイスがあります。172.27.10.0/24
のローカルIPを使用して接続するように要求しています。そうしないと、トラフィックをルーティングできないためです。それらのIP範囲(リモート)は10.100.0.0/16
です。これは私がすでにしたことです
LAN
インターフェイスにIP Alias
がIP Addresses
であるタイプ172.27.10.0/24
の仮想IP(ファイアウォール->仮想IP)を作成しました。10.100.0.0/16
はWAN2
を通過します。 172.27.10.0/24
についても同じですが、そのトラフィックがWAN2
を通過するためのルートを追加しました。192.168.0.0/16
、宛先10.100.0.0/16
、変換アドレス、作成したIPエイリアス(172.27.10.0
)のルールを作成しました。このすべての設定では、リモートアドレスに接続できません。さらに、トンネルが接続されていないので、必要なトラフィックが得られていないと思います。
また、ファイアウォールログに有用な情報が表示されていません。
私は物事を正しくやっていますか? (または少し右に近いですか?)。
NATのように、NATの前にIPsecにヒットすることはできません。フェーズ2では2.1とそのIPsec NAT機能を使用する必要があります。/24を/ 24にマップすることしかできないため、内部/ 16全体をその/ 24にマップすることはできず、/ 16のうち/ 24のみをマップできます。