Связываем два офиса в которых установлены в качестве шлюза pfSense 2.6.0 через IPsec-туннель.

Задача: Хочу проработать для себя, как связываются два шлюза на базе pfSense 2.6.0, делать буду связку через ipsec-туннель, т.е. сеть за pfSense1 (10.90.90.0/24) будет видеть сеть за pfSense2 (10.80.80.0/24) и наоборот, что по итогу даст возможность взаимодействовать с сервисами и там и там. Таким образом получится соединить два офиса/площадки друг с другом.

Предварительные действия для данной задачи проделываются при поднятии двух виртуальных машин под Debian 11 + Proxmox 7.4-3 и двух тестовых сетях: vmbr1 (10.90.90.0/24) и vmbr2 (10.80.80.0/24)

Схема сети, которую я реализую, используя pfSense 2.6.0 (pfSense-CE-2.6.0-RELEASE-amd64.iso)

Схема site-to-site on pfSense 2.6.0

vm1:

  • srv-pfsense1
  • OS: pfSense-CE-2.6.0-RELEASE-amd64.iso
  • WAN IP: 172.35.35.34
  • Local IP: 10.90.90.254
  • Local Net: 10.90.90.0/24

vm2:

  • srv-pfsense2
  • OS: pfSense-CE-2.6.0-RELEASE-amd64.iso
  • WAN IP: 172.35.35.19
  • Local IP: 10.80.80.254
  • Local Net: 10.80.80.0/24

Полный доступ к статье только по подписке


От ekzorchik