Перейти к содержимому
Калькуляторы

ipsec: помогите с маршрутизацией

День добрый!

 

Есть микротик (750UP) и шлюз на линуксе.

На каждом из них есть внутренняя сеть со своими устройствами и внешняя с "белым" ip.

Нужно было создать защищённый канал между этими внутренними сетями.

С помощью strongSwan настроил ipsec и вроде всё работает, но есть одна проблема.

Устройства из внутренних сетей общаются между собой без проблем, а вот зайти с линукса на микротик и обратно, используя внутренние адреса сети, не получается.

Почему такое происходит, понятно. ipsec policy направляет в защищённый канал весь трафик с одной внутренней сети на другую, но на микротике и ликуксе два интерфейса и при попытке связи непосредственно с них выбирается внешний.

Вот например, если пинговать с микротика линукс командой "ping 192.168.100.1 src-address=192.168.200.1", т.е. прямо указывая интерфейс, с которого выполняется связь, то пинг проходит.

Как наладить связь не указывая интрефейс-источник никак на ум не придёт.

 

Жду советов от опытных сетевиков.

Заранее спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тему можно считать закрытой.

Нормальную маршрутизацию сделал с помощью организации ipip-туннеля, который потом шифруется ipsec.

Так получается и безопасно, и удобно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.