• Mikrotik Site-to-Site VPN с NAT?

    ChingizKhalafov
    @ChingizKhalafov Автор вопроса
    Network Administrator
    В общем, проблема решилась после того, как в IPSec Policies Encrypt Level выставил unique, вместо require.

    Зато теперь другая проблема. Если отключаю доступ в интернет для данного сервера, VPN траффик не ходит. Видимо маршрут ищет на WAN интерфейсе. Проблему временно решил двумя правилами. Если трафик идет от сервера к внутренней сети партнера, то доступ в интернет даю, все остальное блокирую.

    Если у кого-то есть лучшее решение буду рад.
    Ответ написан
  • Что мне не хватает?

    ChingizKhalafov
    @ChingizKhalafov
    Network Administrator
    Ну если вы один ИТ на всю контору, на котором лежит все и вся начиная с установки принтера, настройки сетевого оборудования (
    умных циско
    ) и заканчивая серверами, то вам как минимум нужны не совсем базовые знания по сети и безопасности (firewall, NGFW), так как один без другого (например, бекап без правильно настроенных сетевых доступов) не работает. Удачи!
    Ответ написан
    Комментировать