Уверен, что делаю что-то глупое, но как ни пытаюсь, не могу решить эту проблему. У меня две сети, соединённые через ipsec VPN с такой настройкой:
/ip ipsec policy add disabled=yes dst-address=10.39.26.0/24 peer=VPN-peer proposal=VPN-proposal src-address=192.168.88.0/24 tunnel=yes
/ip ipsec proposal add enc-algorithms=aes-256-cbc lifetime=1d name=VPN-proposal pfs-group=modp2048
/ip ipsec peer add address=1.2.3.4 disabled=yes exchange-mode=aggressive name=VPN-peer profile=VPN-profile send-initial-contact=no
/ip ipsec identity add peer=VPN-peer secret=blahblah
/ip ipsec profile add dh-group=modp2048 enc-algorithm=aes-256 name=VPN-profile
Сейчас работаю на 6.47beta60, в надежде использовать новые функции DNS. Нет никаких нестандартных правил фаервола или кастомных маршрутов. Перепробовал все возможные варианты, но ничего не помогает.
Сеть 1:
Mikrotik 1 LAN: 192.168.88.0/24
Mikrotik 1 WAN: 5.6.7.8/24
Сеть 2:
Mikrotik 2 LAN: 10.39.26.0/24
Mikrotik 2 WAN: 1.2.3.4/24
С любого клиента, подключённого к Mikrotik 1, я могу пинговать и получить доступ к самому Mikrotik 2 и его клиентам. Но с самого Mikrotik 1 пинги на Mikrotik 2 или его клиентов не проходят, если не указать исходящий адрес в ping.
Обычно это не большая проблема, но в сети 2, подключённой к Mikrotik 2, у меня стоит DNS-сервер, который используется для поиска локальных машин. И, как я ни пытаюсь, не могу заставить Mikrotik 1 использовать этот DNS-сервер.
/ip ipsec policy add disabled=yes dst-address=10.39.26.0/24 peer=VPN-peer proposal=VPN-proposal src-address=192.168.88.0/24 tunnel=yes
/ip ipsec proposal add enc-algorithms=aes-256-cbc lifetime=1d name=VPN-proposal pfs-group=modp2048
/ip ipsec peer add address=1.2.3.4 disabled=yes exchange-mode=aggressive name=VPN-peer profile=VPN-profile send-initial-contact=no
/ip ipsec identity add peer=VPN-peer secret=blahblah
/ip ipsec profile add dh-group=modp2048 enc-algorithm=aes-256 name=VPN-profile
Сейчас работаю на 6.47beta60, в надежде использовать новые функции DNS. Нет никаких нестандартных правил фаервола или кастомных маршрутов. Перепробовал все возможные варианты, но ничего не помогает.
Сеть 1:
Mikrotik 1 LAN: 192.168.88.0/24
Mikrotik 1 WAN: 5.6.7.8/24
Сеть 2:
Mikrotik 2 LAN: 10.39.26.0/24
Mikrotik 2 WAN: 1.2.3.4/24
С любого клиента, подключённого к Mikrotik 1, я могу пинговать и получить доступ к самому Mikrotik 2 и его клиентам. Но с самого Mikrotik 1 пинги на Mikrotik 2 или его клиентов не проходят, если не указать исходящий адрес в ping.
Обычно это не большая проблема, но в сети 2, подключённой к Mikrotik 2, у меня стоит DNS-сервер, который используется для поиска локальных машин. И, как я ни пытаюсь, не могу заставить Mikrotik 1 использовать этот DNS-сервер.
