OPNsense Workshop

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Netzplan

Kapitel

Beschreibung

IPSEC

Quelle

  • Kunde komtt rein - Sie kommen mit einer einzigen IP rein
  • Kunde muss NAT machen
  • Alle Kunden kommen aus einem Range

Ziel

  • C-Klasse-Netz
  • Die Ziel IPs aus diesem C-Klasse-Netz werden auf andere IPs genatted die hinter teilweise anderen VPNs liegen.

Openvpn

Quelle

  • Kunde kommt rein - Sie kommen mit einer einzigen IP rein
  • Range gesplittet
  • Kunden oben
  • Eigene Mitarbeiter unten
  • Die Source IPs werden in einen gleichen Bereich wie die IPSEC Partrner genattet

Ziel

  • C-Klasse-Netz
  • Die Ziel IPs aus diesem C-Klasse-Netz werden auf andere IPs genatted die hinter teilweise anderen VPNs liegen.