pfSense 子网和 IPSec VPN 之间的路由

W4r*_*ock 2 vpn routing ipsec pfsense

我有一个 pfSense 路由器,它是站点到站点 IPSec VPN 的端点。在 pfSense 中,主 LAN 接口是 10.0.2.1/24,它有一个虚拟 IP 10.0.125.1/24
IPSec Phase 2 将 10.172.0.0/16(从另一端)连接到 10.0.125.1/24 网络。
现在我想从另一端连接到一个 ip,但是从 10.0.2.0/24 网络中的一个 ip

所以所需的连接是 10.0.2.27 到 10.172.0.119
我尝试添加 10.0.125.1 作为 pfSense 中的网关,并通过它路由所有流量到另一个网络,当我这样做时,我可以从 pfSense ping 另一端主机但不是来自 10.0.2.0/24 网络。
我尝试添加出站 NAT,但这也无济于事。

我究竟做错了什么?

网络

Chr*_*ler 5

复制您现有的 P2(单击它右侧的 +),从 10.0.2.0/24 更改本地,保留相同的 10.172.0.0/16 远程。做同样的事情,在“其他路由器”上翻转本地和远程。然后你们之间就可以交流了。