Привет! Я настроил VPN S2S между Stonegate и Mikrotik LAN A1 10.160.1.0/24 ----> SG 83.206.1.10 oooooooo 41.188.22.44 MT <----- 192.168.193.0/24 LAN B1 LAN A2 172.20.0.0/23 | У Mikrotik включен srcnat accept для обоих A1 и A2. В целом всё работает хорошо, IKE и IPSEC успешно согласовываются, и я вижу 4 установленных SA на стороне Mikrotik (и SPI совпадают со Stonegate). Они: A1->B1 B1->A1 A2->B1 B1->A2. Если я пингую из A1 в B1, всё нормально. Но когда я пингую из A2 в B1, я вижу пакет, приходящий через SA A2->B1, но ответный пакет идет через B1->A1 вместо B1->A2 (я вижу это по счетчику байтов), так что он отбрасывается на стороне A. Если я очищаю все с обеих сторон, я могу пинговать B1 из A2, но потом пинговать B1 из A1 не получается. Я пробовал обновиться с v5.9 до v6.7, но поведение не изменилось. Баг? Спасибо за любую помощь.
[РЕШЕНО] Неправильный выбор IPSec SA для трафика.
[РЕШЕНО] Неправильный выбор IPSec SA для трафика., RouterOS
11.12.2013 13:14:00
|
|
|
|
11.12.2013 13:45:00
Пожалуйста, пришли свою конфигурацию IPsec.
|
|
|
|
22.06.2014 16:08:00
Чувак, буду усердно выпивать за твое здоровье всю следующую неделю. Честное слово! Спасибо, коллега! Работает.
|
|
|
|
22.06.2014 16:15:00
Рад слышать! Чтобы тебе не было слишком весело, выпью я тоже. Закрываю тему.
|
||||
|
|
|||
Читают тему