Задать вопрос

Как настроить маршрутизацию?

Здравствуйте, прошу помощи в вопросе с маршрутизацией,

Офис 1
Шлюз микротик, за ним есть 2 сети 172.16.3.0/24 и 172.16.2.0
Офис 2
Kerio Control, за ним есть сеть 192.168.1.0/24

Создал Ipsec туннель между офисом 1 и 2, пинг ходит между сетями 192.168.1.0/24 и 172.16.3.0/24 но нет пинга до сети 172.16.2.0... правила в Firewall настроил на то чтобы трафик не маскадился и поставил это правило выше правила маскарада, видимо что то не до настроил, подскажите что еще необходимо?
Cхема сети
474fd0ff481d4a11a328402aa588b493.PNG
Kerio Control
ae2b0c0628cb4e5786cda45f934c0c85.PNG
Firewall
bd8eff1e3f624ccd91304120ac1ed97b.PNG
ipsec
c02fc6e1411a47da9d0d0aa7ae44a389.PNG
Route list
4a567c69cccb4956876d8e166635486f.PNG9be3cc7f362b4bfd8f0d61f7338e5f70.PNG

installed
28bc4952be3b4dc6832bcadcad1f5625.PNG
Фильтры
e9ca946c5834488dbfdceec712b0ff93.png

Тик
0775359a8c4e450793b6812da51ee6a3.PNG

Полный конфиг pastebin.com/0BQ0h6JR
  • Вопрос задан
  • 776 просмотров
Подписаться 3 Оценить 7 комментариев
Решения вопроса 1
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Всё выглядит правильно, не вижу фильтры тут (керио) и там (микротик), возможно в них проблема.

Так же взглянуть бы на Installed SA у тика, по счётчикам у всех туннелей станет ясно как они работают (симметрично или нет).

Ну и чтобы два раза не вставать - export'ните всё на pastebin.com (почистив ваши "белые данные") с тика.
По Керио - не хватает скринов правил файрвола.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы