Добрый день!
Никак не удается подружить Kerio Control и Mikrotik. Брал инструкцию по настройке тут
https://habrahabr.ru/post/216215/
Микротик настроен на интересном провайдере. От него даны данные для WAN и настройки PPTP-соединения для работы интернета. Выделен белый адрес 1.1.1.1
Само соединение устанавливается:
- В Kerio пишет, что "Соединение с 1.1.1.1 установлено".
- В Mikrotik'e:
/ip ipsec peer> print
Flags: X - disabled, D - dynamic
0 address=2.2.2.2/32 local-address=0.0.0.0 passive=yes port=500
auth-method=pre-shared-key secret="secret"
generate-policy=port-override policy-template-group=default
exchange-mode=main-l2tp send-initial-contact=yes nat-traversal=no
hash-algorithm=sha1 enc-algorithm=3des dh-group=modp1536 lifetime=1d
dpd-interval=2m dpd-maximum-failures=5
/ip ipsec policy> print
2 D src-address=192.168.5.0/24 src-port=any dst-address=192.168.0.0/24 dst-port=any protocol=all action=encrypt
level=require ipsec-protocols=esp tunnel=yes sa-src-address=1.1.1.1 sa-dst-address=2.2.2.2 priority=2
/ip firewall nat> print
0 chain=srcnat action=accept src-address=192.168.5.0/24 dst-address=192.168.0.0/24 log=no log-prefix=""
2 chain=srcnat action=masquerade out-interface=pptp-out1 log=no log-prefix=""
[spw@MikroTik] /tool> traceroute
address: 192.168.0.1
# ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS
1 172.16.100.51 0% 7 1.2ms 1.2 1.1 1.5 0.1
2 188.124.228.1 0% 7 2.8ms 10.8 1.9 39.9 14.2
3 188.124.228.1 14.. 7 2.2ms 2.9 2 4.1 0.8 host unreachable from 188.124.228.1
Что за IP-адреса при трассировке непонятно...
Люди добрые, как быть, что делать? Как объединить сети за Mikrotik'ом и за Kerio?
UPD1:
Пинги и tracerout также не работают с Kerio