Привет всем, я новичок в маршрутизаторах MikroTik, хотя работаю с маршрутизаторами уже около 10 лет. Я настроил IPSec-туннель между Cisco 2600 и маршрутизатором MikroTik. Сеть A <—> 2600 <—> Интернет <—> MikroTik <—> Сеть B.
Проблема: когда я пытаюсь связаться из сети A в сеть B, туннель работает на 100% во время установленной сессии. Когда я пытаюсь из сети B в сеть A — ничего не работает. Я вижу, что туннель активен, но капсуляции и декапсуляции не увеличиваются. Что может быть причиной этого? Буду признателен за любую помощь.
Спасибо,
UA
Вот конфигурация MikroTik:
[admin@MikroTik] ip ipsec> proposal print
Flags: X - disabled
0 name=“default” auth-algorithms=sha1 enc-algorithms=des lifetime=30m lifebytes=0 pfs-group=none
[admin@MikroTik] ip ipsec> peer print
Flags: X - disabled
0 address=x.x.216.10/32:500 secret=“removed” generate-policy=no exchange-mode=main send-initial-contact=yes proposal-check=obey hash-algorithm=md5 enc-algorithm=des dh-group=modp1024 lifetime=1d lifebytes=0
[admin@MikroTik] ip ipsec> policy print
Flags: X - disabled, D - dynamic, I - invalid
0 src-address=192.168.10.0/24:any dst-address=192.168.17.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
1 src-address=192.168.10.0/24:any dst-address=192.168.18.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
2 src-address=192.168.10.0/24:any dst-address=192.168.19.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
3 src-address=192.168.10.0/24:any dst-address=192.168.20.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
4 src-address=192.168.10.0/24:any dst-address=192.168.15.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
5 src-address=192.168.10.0/24:any dst-address=192.168.16.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
Проблема: когда я пытаюсь связаться из сети A в сеть B, туннель работает на 100% во время установленной сессии. Когда я пытаюсь из сети B в сеть A — ничего не работает. Я вижу, что туннель активен, но капсуляции и декапсуляции не увеличиваются. Что может быть причиной этого? Буду признателен за любую помощь.
Спасибо,
UA
Вот конфигурация MikroTik:
[admin@MikroTik] ip ipsec> proposal print
Flags: X - disabled
0 name=“default” auth-algorithms=sha1 enc-algorithms=des lifetime=30m lifebytes=0 pfs-group=none
[admin@MikroTik] ip ipsec> peer print
Flags: X - disabled
0 address=x.x.216.10/32:500 secret=“removed” generate-policy=no exchange-mode=main send-initial-contact=yes proposal-check=obey hash-algorithm=md5 enc-algorithm=des dh-group=modp1024 lifetime=1d lifebytes=0
[admin@MikroTik] ip ipsec> policy print
Flags: X - disabled, D - dynamic, I - invalid
0 src-address=192.168.10.0/24:any dst-address=192.168.17.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
1 src-address=192.168.10.0/24:any dst-address=192.168.18.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
2 src-address=192.168.10.0/24:any dst-address=192.168.19.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
3 src-address=192.168.10.0/24:any dst-address=192.168.20.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
4 src-address=192.168.10.0/24:any dst-address=192.168.15.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
5 src-address=192.168.10.0/24:any dst-address=192.168.16.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.205.2 sa-dst-address=x.x.216.10 proposal=default manual-sa=none dont-fragment=clear
