Как правильно на Mikrotik с IPSEC+IKEv2 пустить опредленный порт в обход IKEv2?

Необходимо пустить 2 порта в обход IKEv2 (соединение IPsec+IKEv2 устанавливается микротом, белый список адресов не подходит), есть 2 UDP порта 41274(единичное соединение до узла) и 9993 их необходимо пустить в обход IPSEC, что лучше для этого выбрать mark connection или mark pakect и как правильно в mangle задать правило роутинга пакетов(mark routing) с узла локальной сети (узел локально сети, с которого и нужно пустить в обход IPSEC, 10.1.1.111(статика))
Динамическая политика IPSEC.
P.S. IPsec+IKEv2 не создает интерфейса, к сожалению другие варианты связи VPN не рассматриваю.
  • Вопрос задан
  • 385 просмотров
Пригласить эксперта
Ответы на вопрос 1
@korsar182
IPSec имеет приоритет перед маршрутизацией.
/ip ipsec policy
add  action=none dst-address=0.0.0.0/0 dst-port=41274 src-address=0.0.0.0/0 place-before=1
add  action=none dst-address=0.0.0.0/0 dst-port=9993src-address=0.0.0.0/0 place-before=1
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы