@Litlman
Sysadmin

L2tp+ipsec тунель между mikrotik-mikrotik, как его подружить с Fasttrack connection?

Имеем работающий канал L2tp+ipsec между 2мя (5!) микротиками. При настройке Fasttrack connection, по мануалам в интернете, доступ в интернет есть , но трафик перестает бегать по тонелю. По ощущениям просто ломается rout list микротика , и весь трафик который должен заворачиваться в тунель - улитает в интернет.
Пробовал исключать трафик ipsec правилами mangle и в настройках Fasttrack connection ставить !ipsec - не помогает.
Уперся в 100% CPU , а менять железку пока нецелесообразно .
Подскажите какие данные дать для возможности решения вопроса?
  • Вопрос задан
  • 572 просмотра
Пригласить эксперта
Ответы на вопрос 1
karabanov
@karabanov
Системный администратор
Да. Fasttrack пускает трафик мимо фаирвола и трафик не попадает под IPsec.
В вашем случае необходимо изменить правило FastTrack так, что бы оно не затрагивало трафик который должен попадать под IPsec.

CPU загружен на 100% из-за того, что моного ресурсов тратится на шифрование. FastTrack эту проблему не решит. Вам нужна железка с поддержкой аппаратного шифрования.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы