Всем привет!
Имеется офис из 4-х филиалов (192.168.1.0/24, 192.168.2.0/24, 192.168.3.0/24 и 192.168,4,0/24) между филиалами настроен IPsec, все друг друга видят всё исправно работает.
При подключении VPN я вижу только центральный филиал 192.168.1.0/24, и дальше меня не пускает. но стоит поставить галочку в свойствах VPN использовать шлюз удалённого филиала, всё работает, но мне не надо весь трафик пускать через удалённый филиал :)
Где костыль спрятан который без этой галки всё работало????
"стоит поставить галочку в свойствах VPN использовать шлюз удалённого филиала, всё работает" - когда вы ставите галочку добавляется дефолтный маршрут через VPN, здесь непринципиально как именно назначаются маршруты - динамически или статически. Если работает с галочкой - будет работать и со статическим маршрутом. Добавлять маршрут нужно в таблицу маршрутизации на стороне впн-клиента. Судя по-всему, речь идет о Windows, в командной строке запущенной с правами администратора нужно ввести:
route add 192.168.0.0 mask 255.255.248.0 192.168.1.1
Для того, чтобы маршрут оставался в системе после перезагрузки нужно запустить эту команду с ключом -p
Если не будет работать - поставьте галочку "использовать шлюз в удаленной сети", установите впн-подключение, посмотрите в таблице маршрутизации какой шлюз назначается в новом дефолтном динамическом маршруте и укажите его в качестве шлюза в статическом маршруте. Возможно, для впн-адресации используется отдельная подсеть, хотя судя по вашей конфигурации - это 192.168.1.1
Как я понял, филиал(Х) видит офис, филал(У) тоже видит офис, а трафиком два филиала обмениваются через офис, а вы хотите напрямую?
Есть такая технология проприетарная, DMVPN называется, правда не знаю, есть ли что-либо подобное у микротик.