Привет! Представь следующую ситуацию: [web server] ↔ [ eth1 Mktk-2.9.13 eth0(pppoe-out1)] <== интернет ==> [ eth0(fiber) Mktk-2.9.13 eth1 ] ↔ LAN. Я настроил IPsec согласно документации ( - “IPsec Between two Masquerading MikroTik Routers”), но возникла проблема: я получил туннель между Mikrotik роутерами и смог пинговать свой ‘web-server’ с локальной машины (ноутбук с настроенным локальным IP). Также я мог зайти на ‘web-server’ через браузер. Проблема в том, что пинг с DSL роутера Mktk не работает – я не могу пинговать и получать доступ к моей LAN с ‘web-server’ через DSL подключение! Я пробовал менять размер MTU и правила файрвола Mangle-Forward, но безрезультатно. Единственный способ пинговать мою LAN с DSL роутера Mktk – через командную строку: /ping xxx.yyy.zzz src-address=111.222.333 (xxx.yyy.zzz – это локальный IP адрес в моей LAN, а 111.222.333 – это локальный IP адрес моего DSL роутера Mktk - eth1). Подскажите, пожалуйста, какая конфигурация или настройка необходима на DSL роутере Mktk для нормальной связи с другим IPsec пиром и локальной сетью (дополнительная маршрутизация или …)? Спасибо. D.
IPsec over PPPoE...
IPsec over PPPoE..., RouterOS
|
24.02.2006 03:01:00
|
|
|
|
|
|
24.02.2006 07:50:00
Возможно, вот это тебе поможет:
|
|
|
|
|
|
28.02.2006 20:16:00
Работает… Я заменил действие “masquerade” на “srcnat”… после этого всё было просто… в любом случае, спасибо за помощь… я это ценю. Д.
|
|
|
|
|
|
28.02.2006 20:16:00
Работает… Я заменил действие “masquerade” на “srcnat”… после этого всё было легко… в общем, спасибо за помощь… ценю это. Д.
|
|
|
|
|
|
01.03.2006 10:45:00
Посмотри примеры IPSec, у тебя должна быть firewall-nat-rule с action=accept перед masquerading-rule. Возможно, проблема именно в этом…
|
||||
|
|
|
|||
Читают тему
