Size: a a a

2021 July 21

w

werter78 in PfSense
роутингом у вас будет ospf заниматься
источник

w

werter78 in PfSense
учтите это
источник

%

%username% in PfSense
ну да, я может в терминологии где-то ошибаюсь, но именно вторая фаза. Как в доке:
источник

%

%username% in PfSense
источник

w

werter78 in PfSense
пардон, вы правы
просто там НИЧЕГО не указывайте в случае с VTI
источник

%

%username% in PfSense
Я всегда настраивал обе фазы, всегда впн взлетал сразу, если не ошибся в мелочах. Мне казалось, что первая фаза устанавливает соединение, а вторая нужна уже для маршрутизации нужных подсетей
источник

w

werter78 in PfSense
верно
источник

%

%username% in PfSense
даже адреса из подсети /30 ? Как в мануале у них 10.6.106.1 и .2
источник

w

werter78 in PfSense
но в случае с ospf\bgp + ipsec VTI ничего во 2-й фазе не указывать
источник

w

werter78 in PfSense
создать - да
источник

w

werter78 in PfSense
но никакие сети там не прописывать
источник

w

werter78 in PfSense
хм
источник

w

werter78 in PfSense
хороший вопрос
источник

w

werter78 in PfSense
пробуйте С и БЕЗ
источник

w

werter78 in PfSense
у меня сеть на ospf + ovpn
источник

w

werter78 in PfSense
надо будет перевести на IPsec
источник

%

%username% in PfSense
в моем теоретическом понимании должно быть так: настроены по мануалу 2 ipsec vti канала, оба подняты и работают. Можно использовать статическую маршрутизацию, в таком случае работает только один канал, на второй надо руками переключаться. OSPF нам поможет избавиться от ручной работы. Убираем статическую маршрутизацию, включаем OSPF (как бы оно там ни работало)
источник

%

%username% in PfSense
кстати, почему выбрали ovpn? Вроде как для site-to-site IPsec побыстрее работает (это я так, где-то слышал)
источник

w

werter78 in PfSense
кстати
если один конец ipsec за НАТом, то можно пользовать

напр
pfsense-central@test.internal и pfsense-client-01@test.internal
источник

w

werter78 in PfSense
да, верно
источник