@hronius

Как направить трафик самого Mikrotik через тунель IPSEC?

На микротике поднята клиентская часть тунеля IPSEC. Из сегмента LAN трафик уходит через тоннель IPSEC при помощи src-nat to Address и всё работает. Но трафик самого MIKROTIKa (output) ходит через шлюз по умолчанию. Вопрос, как сделать так, что б микротик ходил так же через тоннель.
  • Вопрос задан
  • 1063 просмотра
Пригласить эксперта
Ответы на вопрос 2
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
У чистого IPSec нет клиентской и серверной частей. Микротик запросто подымает соединение сам :)

Написать политику таким образом, чтобы локальный трафик попадал в туннель.
Трафик в цепочке output проходит стандартный путь: mangle->nat->filter, потом попадает в цепочку postrouting, где проходит mangle->nat, после чего ведро проверяет по таблице политик безопасности IPSec (security policy table) - нужно ли этот пакет шифровать?
Если шифровать нужно, то пакет шифруется в соответствии с таблицей ассоциаций безопасности (security associations table) и зашифрованный пакет снова проходит весь указанный путь
Ответ написан
Комментировать
@tamogavk
@deni4ka
А смысл? Ну сделай пинг от сурса который в туннель ходит
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы