Jump to content

Recommended Posts

Posted

Подскажите, как правильно реализовать маршрутизацию через ipsec.

 

Есть один роутер на базе Mikrotik 5.18 в нем сеть (192.168.0.0/24)

Есть второй роутер Atera Networks (10.1.1.0/24)

 

add action=encrypt disabled=no dst-address=10.1.1.0/24 dst-port=any \
   ipsec-protocols=esp level=require priority=0 proposal=default protocol=all \
   sa-dst-address=92.241.1.1 sa-src-address=195.1.1.1 src-address=\
   192.168.0.0/24 src-port=any tunnel=yes

add action=encrypt disabled=no dst-address=195.1.1.1/32 dst-port=any \
   ipsec-protocols=esp level=require priority=0 proposal=default protocol=all \
   sa-dst-address=195.1.1.1 sa-src-address=92.241.1.1 src-address=\
   92.241.1.1/32 src-port=any tunnel=no

 

соединение вроде поднимается.

 

На атеровской железке автоматом создало маршрут 192.168.0.0 via ipsec, когда прописал в конфиге remote-network

Вопрос в роутинге, как на микротике правильно смаршрутизировать эту сеть в ipsec туннель ?

Posted (edited)

указал, но дело в том, что маршрут неактивный, т.к. он unreachable

и соответственно трасса идет на дефолт-гетвей, где фейковые сети уходят в блэкхол.

 

з.ы. роутеры географически разнесены на разные страны

Edited by Sanchezz
  • 3 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.