我们在有以下局域网的三种安装中使用PFSense防火墙:
1.)(数据中心#1: 10.0.0.0/162)(数据中心#2: 10.1.0.0/16 3)总部: 10.2.0.0/16
所有这些位置都是通过正常工作的IPSEC隧道连接的。上述任何一个网络中的主机都可以与上述任何其他网络中的主机通信。
现在,对于我们的笔记本电脑等,我们建立了一个公路战士网络10.3.0.0/16,并实现了OpenVPN将笔记本电脑等连接到数据中心#1。这也很好,因此我们的笔记本电脑可以与数据中心#1中的任何主机连接和通信(10.0.0.0/16上的任何内容)。
问题是,笔记本电脑无法与任何主机通信,数据中心#1可以通过IPSEC隧道到达数据中心#2 (和/或总部)。
是否有人知道如何在数据中心#1中的PFSense框上进行配置,以便将在OpenVPN隧道上接收到的数据包通过IPSEC隧道路由到数据中心#2?它可以是OpenVPN上的一个设置,或者某种静态路由之类的设置。
有什么想法吗?
发布于 2010-12-22 15:04:55
通信量必须与您的SPD本地和远程子网匹配,才能通过IPsec。最简单的方法是将OpenVPN子网放在OpenVPN服务器所在站点的IPseec本地子网中。还需要将适当的路由推送到OpenVPN客户端。这些在http://pfsense.org/book中都有详细介绍。
https://serverfault.com/questions/214985
复制相似问题