Forum

Draytek VPN ve PfSe...
 
Bildirimler
Hepsini Temizle

Draytek VPN ve PfSense

8 Yazılar
4 Üyeler
0 Likes
520 Görüntüleme
(@yasin_can)
Gönderiler: 191
Reputable Member
Konu başlatıcı
 

Merhabalar,

Yapımızda Draytek 2920 ve PfSense var.

Draytek merkez ofis  ile VPN bağlantımızı sağlıyor. Kullanıclar PfSense üzerinden internet çıkıyor.

PfSense 2 bacak var. İç Bacak: 192.168.10.2 Dış bacak (ISP). Merkez Ofis 192.168.11.2

ISP firmasından aldığımız 5 adet IP adresimiz mevcut. bunlardan biri drayteke biri pfsense dış bacağına yazılı.

Pfsensede 2 tane gateway tanımlı Wan bacağında ISP'nin gatewayi iç bacakta draytek. Default gateway olarak wan gateway seçili.

Yapımız kısmen bu şekilde. Benim sorunum pfsense  vpn bağlantısına ulaşamıyor.  Merkez Ofis IPsine ping attığım zaman cevap alamıyorum Ek bi ayar yapmam gerekiyor mu ya da yanlış yaptığım yer nerde. Şimdiden teşekkürler

 

 

 
Gönderildi : 15/08/2013 14:10

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

Merhaba ;

 Draytek ve PFSense arasında Site to Site VPN mi yapmak istiyorsunuz ? PFSense'nin bulunduğu ortamdaki Router bridge moddamı ? IPSec için Firewall-Rules kısmında gerekli izinleri verdiniz mi ? Aynı zamanda Firewall/Rules/IPSec tarafında bütün trafiğe any olarak kural oluşturdunuz mu ?

http://www.youtube.com/watch?v=-b5uIcC_uVk  Ertan bey'in konuyla ilgili bir videosu mevcut izlediniz mi ? 

 
Gönderildi : 15/08/2013 14:30

(@yasin_can)
Gönderiler: 191
Reputable Member
Konu başlatıcı
 

Merhaba ;

 Draytek ve PFSense arasında Site to Site VPN mi yapmak istiyorsunuz ? PFSense'nin bulunduğu ortamdaki Router bridge moddamı ? IPSec için Firewall-Rules kısmında gerekli izinleri verdiniz mi ? Aynı zamanda Firewall/Rules/IPSec tarafında bütün trafiğe any olarak kural oluşturdunuz mu ?

http://www.youtube.com/watch?v=-b5uIcC_uVk  Ertan bey'in konuyla ilgili bir videosu mevcut izlediniz mi ? 

 

Merhaba Serhat Bey,

VPN bağlantısı hazırda var zaten. Draytek ile. Ama pfsense üzerinden çıkan clientlar vpn bağlantısına ulaşamıyor. pfsense üzerinden çıkan kullanıclarda vpn bağlantısına ulaşsın istiyorum

 

 
Gönderildi : 15/08/2013 14:58

(@eroldursun)
Gönderiler: 2171
Famed Member
 

draytek ile pfsense aynı blokta mı ? (192.168.0.1 -192.168.0.10 olsun ipler)

internete proxy ile mi gateway kullanarak mı çıkıyorsunuz ? 

 
Gönderildi : 15/08/2013 16:02

(@yasin_can)
Gönderiler: 191
Reputable Member
Konu başlatıcı
 

draytek ile pfsense aynı blokta mı ? (192.168.0.1 -192.168.0.10 olsun ipler)

internete proxy ile mi gateway kullanarak mı çıkıyorsunuz ? 

 

Evet aynı IP bloklarında draytek 192.168.10.2, pfsense 192.168.10.19

Gateway

Client IP:

192.168.10.x

255.255.255.0

192.168.10.19

 

 
Gönderildi : 15/08/2013 16:10

(@ertanerbek)
Gönderiler: 4522
Famed Member
 

Merhabalar,

 

Konunun daha iyi anlaşılması için acaba ufak bir cihazim yapar mısınız ?

 
Gönderildi : 15/08/2013 16:20

(@eroldursun)
Gönderiler: 2171
Famed Member
 

draytek ile pfsense aynı blokta mı ? (192.168.0.1 -192.168.0.10 olsun ipler)

internete proxy ile mi gateway kullanarak mı çıkıyorsunuz ? 

 

Evet aynı IP bloklarında draytek 192.168.10.2, pfsense 192.168.10.19

Gateway

Client IP:

192.168.10.x

255.255.255.0

192.168.10.19

 

o zaman clientta route add komutu yaz örnek route add 10.0.0.0 mask 255.255.255.0 192.168.10.2

yada pfsense route host tanımlamalısın (bu şekilde clienta bişi yazmadan pfsense yönlendirme yapacak)

 

 
Gönderildi : 15/08/2013 17:10

(@yasin_can)
Gönderiler: 191
Reputable Member
Konu başlatıcı
 

draytek ile pfsense aynı blokta mı ? (192.168.0.1 -192.168.0.10 olsun ipler)

internete proxy ile mi gateway kullanarak mı çıkıyorsunuz ? 

 

Evet aynı IP bloklarında draytek 192.168.10.2, pfsense 192.168.10.19

Gateway

Client IP:

192.168.10.x

255.255.255.0

192.168.10.19

 

o zaman clientta route add komutu yaz örnek route add 10.0.0.0 mask 255.255.255.0 192.168.10.2

yada pfsense route host tanımlamalısın (bu şekilde clienta bişi yazmadan pfsense yönlendirme yapacak)

 

 

Erol Bey teşekkürler. Route oluşturunca düzeldi. 🙂 Çok teşekkürler ilgilinen herkese

 
Gönderildi : 15/08/2013 20:16

Paylaş: