minimike
Berufsrevolutionär
Hi
Ich habe mehrere IPSEC Tunnel aufgebaut. Auf einer NIC habe ich eine Alias Adresse weil mir die Gegenstelle vorgibt das ich auf dem Router eine Adresse aus dem Subnetz zu verwenden habe
Die Routen habe ich der rc.conf eingetragen.
Und von der Firewall/Router komme in in jedes Netz. (Das wird später abgestellt)
Ich komme dank PF von dem einen LAN ins andere LAN über zwei verschiedene Subnetze. Aber was ich noch verstanden habe wie NATe ich das so das ich in die Netze von den Clients aus hineingelange?
Was mache ich falsch? Danke für Hilfe
Ich habe mehrere IPSEC Tunnel aufgebaut. Auf einer NIC habe ich eine Alias Adresse weil mir die Gegenstelle vorgibt das ich auf dem Router eine Adresse aus dem Subnetz zu verwenden habe
Code:
igb0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=401bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,VLAN_HWTSO>
ether a0:36:9f:1f:98:44
inet 192.168.0.2 netmask 0xffffff00 broadcast 192.168.0.255
inet 10.223.1.1 netmask 0xffffffff broadcast 10.253.1.1
media: Ethernet autoselect (1000baseT <full-duplex>)
status: active
Die Routen habe ich der rc.conf eingetragen.
Code:
route_rz1="-net 192.168.28.0/24 10.223.1.1"
route_rz2="-net 192.168.39.0/24 10.223.1.1"
route_rz3="-net 192.168.45.0/24 10.223.1.1"
Und von der Firewall/Router komme in in jedes Netz. (Das wird später abgestellt)
Ich komme dank PF von dem einen LAN ins andere LAN über zwei verschiedene Subnetze. Aber was ich noch verstanden habe wie NATe ich das so das ich in die Netze von den Clients aus hineingelange?
Code:
table <tbl.r1> { 192.168.28.0/24 , 192.168.39.0/24 }
table <tbl.r11.s> { 172.16.100.0/16 , 192.168.0.0/24 }
nat on igb0 from 192.168.0.0/24 to any -> (igb0)
nat on igb0 from 192.168.0.0/24 to <tbl.r1> -> (igb0)
Was mache ich falsch? Danke für Hilfe

