Dark Hole: я вопрос обновил. С самого Микротика если пинговать 192.168.44.5, то пинг идёт. Но с компьютеров подсети 192.168.44.0/24 если пинговать, то не проходит. Но если прописать маршрут, то всё норм. Посмотри вопрос мой, я обновил его
Wexter: У web-сервера основной шлюз — 192.168.200.254. chupasaurus: Маршрут в "IP > Routes" прописал для 192.168.100.0/24 на 192.168.200.254. А на 192.168.100.254 прописал для 192.168.200.0/24. Этого разве недостаточно? Ведь 192.168.200.254 знает от 192.168.100.0/24.
Т.е., в принципе, можно всё настраивать по статье linkmeup.ru/blog/50.html, где говорится про "GRE over IPSec" ?
Нашёл статью, где приводится пример "звёздной" топологии, как у меня. Но там не создаётся GRE, а всё делается чистым IPSec. Причем, приведённая в статье конфигурация позволяет обеспечить связь между "оконечными" маршрутизаторами (то бишь, региональными). Только там в качестве региональных используются Циски, а у меня Микротики. Прочтите, стоит ли делать по ней?