ChingizKhalafov
@ChingizKhalafov
Network Administrator

Mikrotik Site-to-Site VPN с NAT?

Добрый день, уважаемые!

Тут такая проблема. Настроил Site-to-Site VPN. Туннель поднят, все вроде окей. Но трафик не ходит.
Сценарий:
Локальная сеть: 192.168.100.0/24
Виртуальный IP: 172.20.33.100

По сценарию трафик приходящий с локальной сети натится на виртуальный IP. Затем в политиках IPSec прописано шифровать трафик с виртуального IP к партнеру. При попытке PING NAT отрабатывает, но пишет PING не проходит. Пробовал разные конфигурации фильтров файерволла, не работает.

Может кто подскажет куда копать?
  • Вопрос задан
  • 257 просмотров
Пригласить эксперта
Ответы на вопрос 1
ChingizKhalafov
@ChingizKhalafov Автор вопроса
Network Administrator
В общем, проблема решилась после того, как в IPSec Policies Encrypt Level выставил unique, вместо require.

Зато теперь другая проблема. Если отключаю доступ в интернет для данного сервера, VPN траффик не ходит. Видимо маршрут ищет на WAN интерфейсе. Проблему временно решил двумя правилами. Если трафик идет от сервера к внутренней сети партнера, то доступ в интернет даю, все остальное блокирую.

Если у кого-то есть лучшее решение буду рад.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы