Static route met Ipsec VPN gaat niet goed

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Goedemorgen,

Vanochtend liep ik tegen een probleempje aan met betrekking tot mijn ipsec vpn, en wist even niet waar ik het het moet zoeken om op te lossen. Vandaar hier mijn vraag.

De configuratie bij mij thuis:
code:
1
2
3
4
5
Modem(Cisco EPC3928AD) 
-> Router (met x.x.x.x/27 als static route naar de pfsense bak) 
    -> Switch 
        -> pfsense (ipsec verbinder met een route voor x.x.x.x/27 naar de andere kant)
        -> mijn pc



Eigenlijk werkt dat goed naar buiten. Al het verkeer naar x.x.x.x/27 gaat via mijn pfsense bak zo de ipsec pijplijn over.

Wat gaat er dan mis?
Ik heb een aantal servers in die reeks die maken offsite backups naar mijn thuis NAS.
Wat er gebeurt is dat het verkeer naar binnen komt, maar vervolgens via de ipsec weer naar buiten gaat. En dat werkt niet. Static route uit mijn router disabled en gelijk werken.

Weet iemand hoe dit is op te lossen?

PS: Ik heb al een tijd de wens om een dual wan draytek met ipsec support neer te zetten. Weet deze daar wel mee om te gaan?

Beste antwoord (via -weenie- op 16-02-2016 13:03)


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
-weenie- schreef op vrijdag 12 februari 2016 @ 10:20:
[...]


Juist, de andere kant weet dus niks van de tunnel. Eigenlijk gebruik ik die tunnel hoofdzakelijk voor ssh sessies. De rest maakt niet uit. Maar in mijn router kan ik dus niet instellen dat
if dest-port 22 -> static route...
Dat kan zeker wel, adhv policy based routing :)

Somewhere in Texas there's a village missing its idiot.

Alle reacties


Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 15:53
-weenie- schreef op vrijdag 12 februari 2016 @ 08:42:
Goedemorgen,

Vanochtend liep ik tegen een probleempje aan met betrekking tot mijn ipsec vpn, en wist even niet waar ik het het moet zoeken om op te lossen. Vandaar hier mijn vraag.

De configuratie bij mij thuis:
code:
1
2
3
4
5
Modem(Cisco EPC3928AD) 
-> Router (met x.x.x.x/27 als static route naar de pfsense bak) 
    -> Switch 
        -> pfsense (ipsec verbinder met een route voor x.x.x.x/27 naar de andere kant)
        -> mijn pc



Eigenlijk werkt dat goed naar buiten. Al het verkeer naar x.x.x.x/27 gaat via mijn pfsense bak zo de ipsec pijplijn over.

Wat gaat er dan mis?
Ik heb een aantal servers in die reeks die maken offsite backups naar mijn thuis NAS.
Wat er gebeurt is dat het verkeer naar binnen komt, maar vervolgens via de ipsec weer naar buiten gaat. En dat werkt niet. Static route uit mijn router disabled en gelijk werken.

Weet iemand hoe dit is op te lossen?

PS: Ik heb al een tijd de wens om een dual wan draytek met ipsec support neer te zetten. Weet deze daar wel mee om te gaan?
maar dat verkeer komt dan binnen via internet ipv van over je tunnel? ook policy based routing zal je dan niet gaan helpen

Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
_-= Erikje =-_ schreef op vrijdag 12 februari 2016 @ 09:22:
[...]


maar dat verkeer komt dan binnen via internet ipv van over je tunnel? ook policy based routing zal je dan niet gaan helpen
Juist, de andere kant weet dus niks van de tunnel. Eigenlijk gebruik ik die tunnel hoofdzakelijk voor ssh sessies. De rest maakt niet uit. Maar in mijn router kan ik dus niet instellen dat
if dest-port 22 -> static route...

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
-weenie- schreef op vrijdag 12 februari 2016 @ 10:20:
[...]


Juist, de andere kant weet dus niks van de tunnel. Eigenlijk gebruik ik die tunnel hoofdzakelijk voor ssh sessies. De rest maakt niet uit. Maar in mijn router kan ik dus niet instellen dat
if dest-port 22 -> static route...
Dat kan zeker wel, adhv policy based routing :)

Somewhere in Texas there's a village missing its idiot.


Acties:
  • 0 Henk 'm!

  • -weenie-
  • Registratie: Januari 2005
  • Laatst online: 21-02 12:17
Ah dat moet ik dus mijn pfsense als primaire router instellen.
Eigenlijk is die pfsense bak een tijdelijke oplossing tot ik een draytek neer heb gezet. Maar kan die dat ook ?
Dus if port==22 -> ipsec, of gaat die puur op ipadress?

Acties:
  • 0 Henk 'm!

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 11-07 15:04
Dit kan o.a. op source, destination, port of combinatie van die.

U+

Pagina: 1