@demudrol

Mikrotik и Kerio IPSEC через PPTP?

Добрый день!
Никак не удается подружить Kerio Control и Mikrotik. Брал инструкцию по настройке тут https://habrahabr.ru/post/216215/

Микротик настроен на интересном провайдере. От него даны данные для WAN и настройки PPTP-соединения для работы интернета. Выделен белый адрес 1.1.1.1

Само соединение устанавливается:
- В Kerio пишет, что "Соединение с 1.1.1.1 установлено".
- В Mikrotik'e:
/ip ipsec peer> print
Flags: X - disabled, D - dynamic
0 address=2.2.2.2/32 local-address=0.0.0.0 passive=yes port=500
auth-method=pre-shared-key secret="secret"
generate-policy=port-override policy-template-group=default
exchange-mode=main-l2tp send-initial-contact=yes nat-traversal=no
hash-algorithm=sha1 enc-algorithm=3des dh-group=modp1536 lifetime=1d
dpd-interval=2m dpd-maximum-failures=5

/ip ipsec policy> print
2 D src-address=192.168.5.0/24 src-port=any dst-address=192.168.0.0/24 dst-port=any protocol=all action=encrypt
level=require ipsec-protocols=esp tunnel=yes sa-src-address=1.1.1.1 sa-dst-address=2.2.2.2 priority=2

/ip firewall nat> print
0 chain=srcnat action=accept src-address=192.168.5.0/24 dst-address=192.168.0.0/24 log=no log-prefix=""
2 chain=srcnat action=masquerade out-interface=pptp-out1 log=no log-prefix=""

[spw@MikroTik] /tool> traceroute
address: 192.168.0.1
# ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS
1 172.16.100.51 0% 7 1.2ms 1.2 1.1 1.5 0.1
2 188.124.228.1 0% 7 2.8ms 10.8 1.9 39.9 14.2
3 188.124.228.1 14.. 7 2.2ms 2.9 2 4.1 0.8 host unreachable from 188.124.228.1

Что за IP-адреса при трассировке непонятно...

Люди добрые, как быть, что делать? Как объединить сети за Mikrotik'ом и за Kerio?

UPD1:
Пинги и tracerout также не работают с Kerio
  • Вопрос задан
  • 2352 просмотра
Решения вопроса 1
@demudrol Автор вопроса
Всё оказалось слишком просто. Kerio и Mikrotik не могут общаться если в Policies у Mikrotik'а есть более чем одна сеть. После того как в Kerio убрал галку в Local Networks "Use automatically determined local networks" и оставил в "Custom Networks" только нужную одну сеть, то всё заработало.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
vasilevkirill
@vasilevkirill
Сертифицированный тренер MikroTik TR0417
1) в нат добавьте также обратную запись
chain=srcnat action=accept src-address=192.168.0.0/24 dst-address=192.168.5.0/24 log=no log-prefix=""
когда делаете трассировку указывайте src-adress соответственно он у вас должен быть из сети 192.168.5.0/24
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы