Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
NAT für VLAN durch IPSec VPN Tunnel
« previous
next »
Print
Pages: [
1
]
Author
Topic: NAT für VLAN durch IPSec VPN Tunnel (Read 1383 times)
otter1
Newbie
Posts: 2
Karma: 0
NAT für VLAN durch IPSec VPN Tunnel
«
on:
October 05, 2020, 12:09:26 pm »
Site A:
LAN: 192.168.29.0/24
VLAN: 10.0.30.0/24
Site B:
LAN: 192.168.19.0/24
Direkter IPSec Tunnel IPv4 zwischen Site A und Site B steht und funktioniert problemlos. Entsprechende Firewall Rules sind gesetzt. Die beiden LANs können sich sehen und Daten austauschen.
Problem: Ich würde gern vom VLAN von Site A auch auf das LAN auf Site B kommen. Ist hier nur per NAT möglich, da Site B nicht wirklich konfigurierbar ist, ich also keine Route zurück setzen könnte.
Ansatz ist eine Outbound NAT Regel zu erstellen. Bin ich hier auf dem falschen Dampfer?
Als Alternative habe ich soweit nur
https://docs.opnsense.org/manual/how-tos/ipsec-s2s-route.html
gefunden. Das geht für mein Szenario leider nicht, da ich auf der Gegenseite (Site B) keine Routen setzen kann.
Logged
hsiewert
Jr. Member
Posts: 69
Karma: 3
Re: NAT für VLAN durch IPSec VPN Tunnel
«
Reply #1 on:
October 07, 2020, 11:53:57 am »
Hallo otter1,
wenn du nicht routen kannst musst du NATten.
Outbound klingt gut. Für Site B müssen die Paktete so aussehen als seien sie von einer IP der bekannten Gegenstelle.
LG
Logged
mimugmail
Hero Member
Posts: 6767
Karma: 494
Re: NAT für VLAN durch IPSec VPN Tunnel
«
Reply #2 on:
October 07, 2020, 12:51:15 pm »
Such mal nach IPsec BINAT bei OPNsense Doku.
So in der Art kannst du es dann auch machen.
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
NAT für VLAN durch IPSec VPN Tunnel