Перейти к содержимому
Калькуляторы

IPsec туннель между публичным и частным IP

Здравствуйте,

 

Возможно ли теоретически создать двунаправленный IPsec tunnel (Офис1---Офис2) при таких условиях:

 

Офис1 (пассивная сторона(server)) постоянный публичный IP

Офис2 (активная сторона (client)) постоянный частный IP

 

под двунаправленностью имеется ввиду, чтобы я мог пинговать не только в направлении (Офис2-->Офис1), но и в направлении (Офис1-->Офис2).

вопрос именно о чистом IPsec в туннельном режиме, без всяких L2TP/IPIP/итд.

На обоих концах стоят Mikrotik'и.

 

У меня получается создать только однонаправленный туннель, т.е. пинг идёт только в направлении (Офис2-->Офис1). (в другом направлении не идёт, т.к. на микротике в Офис1 не генерируется обратная "зеркальная" политика)

Может я зря бьюсь, и двунаправленный при данных условиях создать невозможно в принципе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а со стороны Офис1 в настройках ip ipsec peer какой ip указан у вас ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну так тут без вариантов - на микротике1 пир=0.0.0.0/0, на микротике2 пир=публичный ip офиса1

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.