Re: [freebsd] IPsec VPN and NAT

2015-04-23 Пенетрантность Andrey V. Elsukov
On 23.04.2015 14:27, Golub Mikhail wrote: Добрый день. Задал вопрос на форуме - был один ответ, что никак подобное не сделать. Но все же ... Никто не делал подобное на FreeBSD? Хочу на FreeBSD 10.1 натировать сеть в сеть средствами pf перед заворачиванием в ipsec-туннель (например,

RE: [freebsd] IPsec VPN and NAT

2015-04-23 Пенетрантность Golub Mikhail
Добрый день. Задал вопрос на форуме - был один ответ, что никак подобное не сделать. Но все же ... Никто не делал подобное на FreeBSD? Хочу на FreeBSD 10.1 натировать сеть в сеть средствами pf перед заворачиванием в ipsec-туннель (например, локалку 192.168.1.0/24 в 172.16.1.0/24) pfsense такое

Re: [freebsd] IPsec VPN and NAT

2015-04-23 Пенетрантность Anton Sayetsky
См. тред natd не натит, который я создавал несколько месяцев назад. Вроде бы такая же проблема. Решил с помощью natd. 23 апреля 2015 г., 14:27 пользователь Golub Mikhail ua...@gmn.org.ua написал: Добрый день. Задал вопрос на форуме - был один ответ, что никак подобное не сделать. Но все же

Re: [freebsd] IPsec VPN and NAT

2015-04-23 Пенетрантность Eugene Grosbein
On 23.04.2015 18:27, Golub Mikhail wrote: Добрый день. Задал вопрос на форуме - был один ответ, что никак подобное не сделать. Но все же ... Никто не делал подобное на FreeBSD? Хочу на FreeBSD 10.1 натировать сеть в сеть средствами pf перед заворачиванием в ipsec-туннель (например,

Re: [freebsd] IPsec VPN and NAT

2015-04-23 Пенетрантность Andrey V. Elsukov
On 24.04.2015 08:09, Golub Mikhail wrote: В pfsense есть два параметра: net.inet.ip.pfil.inbound: pf net.inet.ip.pfil.outbound: pf На 10.1, 9.3, 8.4, 7* - таких oid-ов нет. Судя по названию, эти оиды регулируют порядок или необходимость запуска pfil хуков на input/output. Т.е. к сути дела

RE: [freebsd] IPsec VPN and NAT

2015-04-23 Пенетрантность Golub Mikhail
Хочу на FreeBSD 10.1 натировать сеть в сеть средствами pf перед заворачиванием в ipsec-туннель (например, локалку 192.168.1.0/24 в 172.16.1.0/24) pfsense такое делает (а там 10.1-RELEASE-p9 FreeBSD). В pfsense есть два параметра: net.inet.ip.pfil.inbound: pf