Привет! У меня есть RB750 на локации A (wanip: x.y.v.z, lanip 192.168.0.1/24 - dhcp), который работает отлично. Сейчас я хочу установить ещё один 750 на локации B (wanip: a.b.c.d). Но я хочу, чтобы все устройства, подключённые к 750 на локации B, выходили в интернет через 750 на локации A, и чтобы именно 750 на А раздавал локальные IP адреса (dhcp) для обеих локаций. Если я правильно понимаю, это возможно с помощью eoip, а чтобы было безопасно — нужен ipsec. Кто-то мог бы объяснить (шаг за шагом, я полный новичок, желательно с примером кода), как это сделать? Буду очень благодарен. (Я читал примеры по созданию ipsec между двумя LAN и по созданию eoip, но почему-то не могу их правильно совместить). Спасибо!
EOIP через IPSEC ДВА RB750
EOIP через IPSEC ДВА RB750, RouterOS
04.06.2011 19:35:00
|
|
|
|
06.07.2011 03:18:00
Согласен с тобой. У меня такая же ситуация, и я тоже ломаю голову. Буду признателен за помощь!
|
|
|
|
06.07.2011 15:31:00
Не проще ли создать IPSec туннель, а потом запускать через него ваш EoIP?
|
|
|
|
19.08.2011 10:42:00
Предоставьте нам подробную распечатку ваших настроек IPSec и адресации.
|
|
|
|
08.09.2015 19:54:00
Просто к сведению... Этот пример у меня сработал... (EoIP по IPSec)! Спасибо!
|
|
|
|
08.09.2015 21:18:00
Теперь это стало ещё проще: в версии 6.30 Mikrotik добавил поддержку IPSEC для EOIP — теперь при настройке EoIP достаточно указать IPsec Secret, и IPSEC создаётся автоматически.
|
|
|
|
17.02.2016 19:38:00
Возможно, если вам не нужна связь второго уровня между сайтами, использование iPiP поверх IPsec-туннелей может упростить маршрутизацию.
|
|
|
|
18.02.2016 16:24:00
Поместите правило разрешения в начало цепочки фаервола каждого роутера для входящих соединений с другого IP. Без изменений. Та же ошибка.
|
|
|
|
18.02.2016 19:00:00
Хмм, вроде бы у тебя базовые вещи на месте. Я немного поискал и нашёл вот эту ссылку, которая может помочь —
Отключи IPSEC в настройках EoIP, удалив «secret». Удали все Ipsec Peers и политики. По умолчанию удалить Policy Test не получится — это чтобы трафик нормально проходил. Потом снова добавь секреты в EoIP и проверь ipsec peers и политики. Там должен появиться динамический peer и динамическая политика. Также проверь, чтобы дефолтные предложения (default proposal) совпадали на обоих роутерах. Проверь ещё раз, запустятся ли туннели нормально. |
|
|
|
10.02.2017 20:28:00
Если вы включаете IPSec, нужно также разрешить протокол 50 и UDP 500 и 4500 во входящей цепочке на обоих роутерах. Надеюсь, это поможет. Отправлено с моего iPhone через Tapatalk
|
|
|
|
10.02.2017 20:31:00
Если вы уверены, что файрвол не блокирует пакеты, то включите IPSec в логах и посмотрите, что происходит. Отправлено с моего iPhone через Tapatalk
|
||||
|
|
|||
Читают тему