Задать вопрос
@Skywoker73
anykey

Почему подсеть пингуется, но ресурсы недоступны?

Два удаленных устройства mikrotik (принимает подключение) и kerio control (инициирует) объединены ipsec site-to-site туннелем.

Туннель есть, политиками автоматически создались маршруты в обе сети. Пинги есть, доступа к ресурсам нет. Например пытаюсь rdp из локалки за микротиком на машину за kerio control - выдает запрос на логин пароль но сеанс не открывается. Так же и с доступом к файлам по SMB и любые другие классические операции внутри сети.

При подключении к Керио через фирменный ВПН клиент - все отлично. Через Микротик - нет доступа.

п.с. : заметил разницу в ттл при пинге через фирменный клиент (пингую керио - ттл=64) и при пинге из локалки за Микротиком (пингую керио - ттл=63)

Помогите)
  • Вопрос задан
  • 1878 просмотров
Подписаться 2 Оценить 1 комментарий
Пригласить эксперта
Ответы на вопрос 2
MrJeos
@MrJeos
Может, фаерволом закрыт доступ и открыт только ICMP?
Ответ написан
@Alkado
На обоих микротиках выполни:
/ip firewall mangle
add chain=forward action=change-mss new-mss=1250 passthrough=yes tcp-flags=syn protocol=tcp out-interface=all-ppp
add chain=forward action=change-mss new-mss=1250 passthrough=yes tcp-flags=syn protocol=tcp in-interface=all-ppp

Если не проканает, ищи через ping свой реальный MTU внутри тоннеля (прибавляя 28), как найдеш отними от него 40 и впиши это значение в new-mss=...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы