Можно ли организовать связь с внутренней сетью openvpn в другой сети через ipseс?

Добрый день, друзья. Прошу помочь со следующим вопросом.
Имеются 2 сети. x.x.1.0 и x.x.2.0. Соединены через ipsec между собой (микротики). В сети x.x.2.0 есть гипервизор с запущенной виртуалкой, на которой работает debian с установленным openvpn. Openvpn работает через tun с внутренней сетью 10.8.1.0.
На микротике x.x.2.1 настроил строчку маршрутизации в сеть 10.8.1.0 через гетвей x.x.2.104 (виртуалка). В сети x.x.2.1 подсеть 10.8.1.x пингуется успешно. Как можно сделать так, чтобы так же было из под сети x.x.1.0? Финт как в сети x.x.2.0 не прокатывает, хотя вирта из сети x.x.1.0 пингуется (как и вся соседняя сеть).
  • Вопрос задан
  • 120 просмотров
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега VPN
Если я чешу в затылке - не беда!
В IPSec вместо маршрутов - политики. Написать политику, что пакеты для сети такой-то нужно шифровать и отправлять на гейт такой-то, на гейте они расшифруются и пойдут по локальной таблице маршрутов, если в ней есть указание, куда этот пакет сувать - туда и засунут.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы