>> Вопрос такой, есть сеть в которой имеем такую структуру: >> (LAN1 10.1.1.0/24)PIX1-(l2l ipsec vpn)-PIX2(LAN2 10.1.2.0/24)-(l2l ipsec vpn)-pfsense(LAN3(10.1.2.0/24). >> Соответственно трафик между LAN1 и LAN2 ходит, также как и между LAN2-LAN3. >> А как заставить ходить трафик между LAN1 и LAN3? Возможности кинуть туннель >> между ними на прямую нет. внешний адрес имеет только PIX2... т.е. >> нужно маршрутить трафик на PIX2. >> Версии софта: PIX 7.2(4), pfSense 2.0 > Ну а в чем собственно проблема? прописывайте либо статику, либо включайте динамику. куда маршруты писать для статики??? обрисую по другому в PIX2 есть три интерфейса inside, outside1 и outside2, нужно чтобы бегал трафик приходящий из LAN1, через l2l-ipsec туннель на outside1 pix2 и уходил на LAN3 через outside2 l2l-ipsec туннель...
|