У меня есть VPN-сеть IPSec по типу "колесо и спицы". В центре – маршрутизатор Juniper. С "спиц" у нас 900 Cisco 881, все подключены через стандартные широкополосные каналы (pppoe, dhcp и статические w/dsl, кабельные или беспроводные), ведущие обратно к центру. На каждой Cisco назначен loopback-адрес, который используется как точка завершения IPSec-туннеля. Мы используем loopback, потому что хотим мониторинг на интерфейсе, который всегда активен (даже если ничего не подключено к LAN Cisco, у нас есть доступ).
Теперь мы хотим сделать то же самое с Mikrotik. Я читал посты о том, как создать loopback на интерфейсе bridge, и создал его для своей лаборатории. Я не смог создать ту же самую ситуацию с MT 750GL, как с Cisco 881 (в роли "спицы"). На MT я могу построить IPSec-туннель к Juniper без проблем. Проблема возникает, когда я пытаюсь использовать loopback IP в качестве пиринга туннеля – тогда он падает.
Может кто-нибудь предложить какую-нибудь помощь в решении этой проблемы?
Кратко: Cisco выполняет перегрузку с LAN в интернет (masquerade) и не выполняет NAT через IPSec-туннель обратно на сервер Co-Lo (сервер фильтрации контента на другом конце туннеля). Так что туннель нужен только для двух вещей: управления/проверки и доступа к серверу фильтрации контента.
Заранее спасибо за ваши советы.
Теперь мы хотим сделать то же самое с Mikrotik. Я читал посты о том, как создать loopback на интерфейсе bridge, и создал его для своей лаборатории. Я не смог создать ту же самую ситуацию с MT 750GL, как с Cisco 881 (в роли "спицы"). На MT я могу построить IPSec-туннель к Juniper без проблем. Проблема возникает, когда я пытаюсь использовать loopback IP в качестве пиринга туннеля – тогда он падает.
Может кто-нибудь предложить какую-нибудь помощь в решении этой проблемы?
Кратко: Cisco выполняет перегрузку с LAN в интернет (masquerade) и не выполняет NAT через IPSec-туннель обратно на сервер Co-Lo (сервер фильтрации контента на другом конце туннеля). Так что туннель нужен только для двух вещей: управления/проверки и доступа к серверу фильтрации контента.
Заранее спасибо за ваши советы.
