Сервер Strongswan. Белый ip-адрес.
Два микротика от разных провов. У обоих серый динамический ip-адрес, за NAT-ом провайдера.
LAN за Микротиком А - 192.168.1.0/24
LAN за Микротиком B - 192.168.77.0/24
Микротики инициируют IPsec-туннель до свана. Туннели поднимаются.
Микротикам, в соотвествии с rightsourceip=10.22.10.0/24 (в ipsec.conf свана), присваиваются виртуальные адреса из этой подсети на WAN-интерфейсе:
Микротик А - 10.22.10.1 (ether1)
Микротик B - 10.22.10.2 (ether1)
Хосты из обеих LAN видят дальний от себя Микротик по виртуальному адресу туннеля (тот что из подсети 10.22.10.0)
То есть:
-хосты из 192.168.77.0.24 пингуют адрес 10.22.10.1.
-хосты из 192.168.1.0.24 пингуют адрес 10.22.10.2.
Каким образом без использования NAT соединить локальные сети микротиков?
Сейчас в сване и leftsubnet и rightsubnet выставлены как 0.0.0.0/0.
Изменение этих параметров на 192.168.77.0 и 192.168.1.0 в разиличных вариациях не приводит к соединению сетей, несмотря на то, что соотвествующие политики динамически создаются на микротиках.