web-dev-qa-db-ja.com

NATおよびpfSenseのIPエイリアスを使用してIPSec経由でトラフィックをルーティングする

PfSenseファイアウォールがあり、リモートサイトに接続する必要があります(クライアントから)。いくつかの問題が発生していますが、トラフィックがまったく流れていません。

これが私の設定です:

  • LAN192.168.0.0/16です
  • デフォルトゲートウェイとしてWANインターフェイスがあります。
  • リモートサイトへのトンネルに使用するWAN2インターフェイスがあります。
  • リモートサイトは、172.27.10.0/24のローカルIPを使用して接続するように要求しています。そうしないと、トラフィックをルーティングできないためです。それらのIP範囲(リモート)は10.100.0.0/16です。

これは私がすでにしたことです

  • IPSecトンネルを設定します。これは機能し、接続できます。
  • LANインターフェイスにIP AliasIP Addressesであるタイプ172.27.10.0/24の仮想IP(ファイアウォール->仮想IP)を作成しました。
  • システム->ルーティングにルートを追加したので、10.100.0.0/16WAN2を通過します。 172.27.10.0/24についても同じですが、そのトラフィックがWAN2を通過するためのルートを追加しました。
  • Firewall-> NAT、Outbountで、WAN2、ソース192.168.0.0/16、宛先10.100.0.0/16、変換アドレス、作成したIPエイリアス(172.27.10.0)のルールを作成しました。

このすべての設定では、リモートアドレスに接続できません。さらに、トンネルが接続されていないので、必要なトラフィックが得られていないと思います。

また、ファイアウォールログに有用な情報が表示されていません。

私は物事を正しくやっていますか? (または少し右に近いですか?)。

2
pgb

NATのように、NATの前にIPsecにヒットすることはできません。フェーズ2では2.1とそのIPsec NAT機能を使用する必要があります。/24を/ 24にマップすることしかできないため、内部/ 16全体をその/ 24にマップすることはできず、/ 16のうち/ 24のみをマップできます。

1
Chris Buechler