OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • Profile of walkerdgp »
  • Show Posts »
  • Topics
  • Profile Info
    • Summary
    • Show Stats
    • Show Posts...
      • Messages
      • Topics
      • Attachments

Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

  • Messages
  • Topics
  • Attachments

Topics - walkerdgp

Pages: [1]
1
Portuguese - Português / Duas redes iguais na fase dois de tuneis IPSEC
« on: December 13, 2021, 03:26:55 pm »
Olá, tudo  bem ?

Vou tentar ser o mais claro e especifico possível no meu problema.

Possuo dois tuneis IPSEC, um VTI e outro comum, tunel IPV4

A conexão IPSEC VTI, conecta em uma rede remota a qual é uma rede 10.0.0.0/16, onde há um rota em cima da interface IPSEC (VTI) que todo o tráfego com destino a rede 10.0.0.0/16 passe seja trafegado pela interface  IPSEC VTI, OK ATÉ AI TUDO FUNCIONA/FUNCIONAVA.

Porém a alguns dias atrás, foi necessário conectar um cliente remoto, o qual possui um rede remota 10.0.0.0/8 e um DNAT 192.168.237.0/25 e este está conectado atráves de um tunel IPV4 comum ipsec.

10.0.0.0/8 - > DNAT > 192.168.237.0/25


Meu problema é, quando essas duas conexões juntas estão ativas, cliente sconectados ao FW, se perdem ao acessar hosts da rede /16 e tentam tráfegar pela rede  /8.

Exemplo:

Origem > LAN FW
Destino > 10.0.0.100
Destino rede 10.0.0.0/16

Porém se o tunel da rede 10.0.0.0/8 estiver ativo, essa conexao não ira ocorrer e todo tráfego WEB de clientes remotos irá para de funcionar.

Abaixo  há um esboço simples, caso necessitem de maiores informações, estou à disposição.


Pages: [1]
OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2