Привет! У меня ситуация, когда Mikrotik RB2011 с подсетью LAN 172.16.14.0/24 нужно подключить по IPsec VPN к удалённой сети с подсетью 172.16.0.0/16. Без политики IPsec компьютер с адресом 172.16.14.5 может пинговать RB2011 по адресу 172.16.14.1, но как только включаешь политику IPsec между 172.16.14.0/24 и 172.16.0.0/16, пинги с 172.16.14.5 на 172.16.14.1 сразу же перестают работать. Я пытался создать правило фильтра для трафика с 172.16.14.0/24 на 172.16.14.1 с исходящим интерфейсом ether1 (lan-интерфейс), с действием accept, но это не помогло. Раньше я успешно настраивал IPsec-туннели между Mikrotik и между Mikrotik и Cisco ASA, но это первый раз, когда нужно VPN объединять два сайта с «конфликтующими» IP-подсетями. Оборудование, которое я хочу заменить на Mikrotik — устаревший Cisco ASA, — реализует перекрывающуюся маршрутизацию с помощью функции «Route of Last Resort», которой, похоже, в Mikrotik нет?
IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.
IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec., RouterOS
08.06.2016 15:17:00
|
|
|
|
21.07.2016 08:35:00
Хорошо, ты имеешь в виду использовать туннель EOIP или что-то вроде этого? Не совсем понимаю, что ты хочешь сказать.
|
|
|
|
21.07.2016 12:52:00
Я просто мало знаю об этих двоих и, видимо, запутался. В любом случае, разберусь, спасибо.
|
||||
|
|
|||
Читают тему