Привет! У меня есть RB951G-2HnD, подключённый к Azure через IPSEC. Со статической маршрутизацией всё работает без проблем, но когда я пытаюсь использовать BGP для передачи маршрутов, ничего не получается. Я создаю BGP-пиринги, и маршруты распространяются как из Azure на мой RB951G-2HnD, так и наоборот. Хотя роутеры видны, достучаться до удалённых сетей Azure не получается (доступен только Azure GW). Вот моя конфигурация:
192.168.100.0/24 — моя локальная сеть.
192.168.200.0/24 — сеть, к которой подключён Azure GW.
192.168.202.0/24 — тестовая сеть в Azure с виртуальной машиной.
```
/ip ipsec policy add dst-address=192.168.202.254/32 sa-dst-address=a.b.c.d sa-src-address=a.b.c.d src-address=192.168.100.0/24 tunnel=yes
/ip ipsec peer add address=a.b.c.d/32 dh-group=modp1024 enc-algorithm=aes-256,aes-128 exchange-mode=ike2 lifetime=8h secret=********
/ip ipsec proposal set [ find default=yes ] enc-algorithms=aes-256-cbc,aes-128-cbc lifetime=7h30m pfs-group=none
/routing bgp instance set default as=65000 redistribute-connected=yes
/routing bgp peer add multihop=yes name=peer1 remote-address=192.168.202.254 remote-as=65515 ttl=default
/ip firewall nat add action=accept chain=srcnat comment=AzureNAT-BGP dst-address=192.168.202.0/24 src-address=192.168.100.0/24
/ip firewall nat add action=accept chain=srcnat comment=AzureNAT-BGP2 dst-address=192.168.200.0/24 src-address=192.168.100.0/24
/ip firewall raw add action=notrack chain=prerouting dst-address=192.168.100.0/24 src-address=192.168.202.0/24
/ip firewall raw add action=notrack chain=prerouting dst-address=192.168.202.0/24 src-address=192.168.100.0/24
/ip firewall raw add action=notrack chain=prerouting dst-address=192.168.100.0/24 src-address=192.168.200.0/24
/ip firewall raw add action=notrack chain=prerouting dst-address=192.168.200.0/24 src-address=192.168.100.0/24
```
Я видел документацию про использование IPIP и GRE, но эти протоколы в Azure не поддерживаются. Есть идеи?
С уважением.
192.168.100.0/24 — моя локальная сеть.
192.168.200.0/24 — сеть, к которой подключён Azure GW.
192.168.202.0/24 — тестовая сеть в Azure с виртуальной машиной.
```
/ip ipsec policy add dst-address=192.168.202.254/32 sa-dst-address=a.b.c.d sa-src-address=a.b.c.d src-address=192.168.100.0/24 tunnel=yes
/ip ipsec peer add address=a.b.c.d/32 dh-group=modp1024 enc-algorithm=aes-256,aes-128 exchange-mode=ike2 lifetime=8h secret=********
/ip ipsec proposal set [ find default=yes ] enc-algorithms=aes-256-cbc,aes-128-cbc lifetime=7h30m pfs-group=none
/routing bgp instance set default as=65000 redistribute-connected=yes
/routing bgp peer add multihop=yes name=peer1 remote-address=192.168.202.254 remote-as=65515 ttl=default
/ip firewall nat add action=accept chain=srcnat comment=AzureNAT-BGP dst-address=192.168.202.0/24 src-address=192.168.100.0/24
/ip firewall nat add action=accept chain=srcnat comment=AzureNAT-BGP2 dst-address=192.168.200.0/24 src-address=192.168.100.0/24
/ip firewall raw add action=notrack chain=prerouting dst-address=192.168.100.0/24 src-address=192.168.202.0/24
/ip firewall raw add action=notrack chain=prerouting dst-address=192.168.202.0/24 src-address=192.168.100.0/24
/ip firewall raw add action=notrack chain=prerouting dst-address=192.168.100.0/24 src-address=192.168.200.0/24
/ip firewall raw add action=notrack chain=prerouting dst-address=192.168.200.0/24 src-address=192.168.100.0/24
```
Я видел документацию про использование IPIP и GRE, но эти протоколы в Azure не поддерживаются. Есть идеи?
С уважением.
