OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • Profile of Chriss »
  • Show Posts »
  • Topics
  • Profile Info
    • Summary
    • Show Stats
    • Show Posts...
      • Messages
      • Topics
      • Attachments

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

  • Messages
  • Topics
  • Attachments

Topics - Chriss

Pages: [1]
1
German - Deutsch / IPSec Transfer-Netz zu anderem Netz
« on: November 28, 2018, 03:36:33 pm »
Hallo Community,

ich zerdepper mir gerade den Kopf über ein Setup welches mir vorgegeben wurde.
Unser Application Hoster möchte, eine Art "Zwischennetz" haben, ich möchte aber seine Router nicht. :-)
Als Vorgabe habe ich, dass mein Netz 10.0.5.0/24 und mein Router die 10.0.5.253 sein soll. Mein echtes Netz ist allerdings 192.168.1.0/24.
Wenn ich das richtig gelesen habe, sollte BINAT und IPSEC Phase 2 helfen..
Entsprechend habe ich meinem LAN Interface die virtuelle IP 10.0.5.253 gegeben. Ping vom Client auf 10.0.5.253 klappt.

Der Netzaufbau sieht so aus:
(Mein Netz 192.168.1.0/24 + [Meine FW]) -- IPSEC  -- ([Gegenstelle FW] + Remote Netz 10.0.123.0/24)

Folgende Einstellungen habe ich also in der Phase 2 vom IPSEC Tunnel gesetzt:
Local Network: 10.0.5.0 /24
Remote Network: 10.0.123.0 /24
Manual SPD entries: 192.168.1.0/24

Und folgendes unter Firewall: NAT: One-to-One
Interface: IPSEC
Type: Binat
External network: 10.0.123.0
Source: 192.168.1.0 /24
Destination: 10.0.123.0 /24

Erfolgerlebnis: IPSEC Phase 1 und Phase 2 bauen sich auf.
Ping auf 10.0.123.1 (der Application Server) läuft nicht durch

Meine Gegenstelle erlaubt pings auf die Gegenstellen das haben wir schon geprüft.

Habt ihr eine Idee, wo es noch klemmt?

Liebe Grüße

Chriss

Pages: [1]
OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2