OPNsense NAT in der SP: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→Ziel) |
|||
| Zeile 8: | Zeile 8: | ||
Anderes Netz 192.168.8.0/24 | Anderes Netz 192.168.8.0/24 | ||
| + | |||
| + | =Szenario= | ||
| + | {| class="wikitable" | ||
| + | ! Einstellung !! opnsense.it113.int !! opnsense2.it113.int | ||
| + | |- | ||
| + | | '''IP Address''' || 192.168.6.113 || 192.168.6.114 | ||
| + | |- | ||
| + | | '''Internes Netz''' || 172.88.113.0/24 || 172.88.114.0/24 | ||
| + | |- | ||
| + | | '''Pre-Shared Key (PSK)''' || colspan="2" | 123Start$ | ||
| + | |- | ||
| + | | '''Phase 1''' || colspan="2" | AES256 – SHA256 – DH16 | ||
| + | |- | ||
| + | | '''Phase 2''' || colspan="2" | AES256 – SHA256 – DH16 | ||
| + | |} | ||
Version vom 4. April 2025, 10:41 Uhr
Ziel
- Wir haben eine IP als Source für die Einwahl in ein Firmenetz zugeteilt bekommen.
- Wir selbst haben ein anderes Netz
- Gegeben sind:
Unser Netz 192.168.4.0/24
Unsere PseudoIP 172.24.24.1/32
Anderes Netz 192.168.8.0/24
Szenario
| Einstellung | opnsense.it113.int | opnsense2.it113.int |
|---|---|---|
| IP Address | 192.168.6.113 | 192.168.6.114 |
| Internes Netz | 172.88.113.0/24 | 172.88.114.0/24 |
| Pre-Shared Key (PSK) | 123Start$ | |
| Phase 1 | AES256 – SHA256 – DH16 | |
| Phase 2 | AES256 – SHA256 – DH16 | |