@MoscowStyle

Вопросы с маршрутизацией на голом ipsec?

Всем привет, не могу сообразить как решить проблему
Есть vpn соединение на голом ipsec, микротик пассивная сторона, соединение устанавливается и всё хорошо роутится ЗА микротиком, но вот он сам сеть за vpn не видит, в rout list нету интерфейсов ipsec'а. Как его заставить увидеть удалённый шлюз?
  • Вопрос задан
  • 169 просмотров
Пригласить эксперта
Ответы на вопрос 2
@brar
добавьте правило в нат:
/ip firewall nat \
add action=accept chain=srcnat dst-address=192.168.55.0/24 src-address=192.168.66.0/24 place-before=0
Ответ написан
@nApoBo3
На чистом ipsec вам нужно строить маршрут через публичные адреса.
На всякий случай запретите между узлами не ipsec трафик, чтобы не пустить все открытым каналом в случае ошибки в настройке ipsec.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы