Jump to content

Recommended Posts

Posted (edited)

Добрый день, уважаемые.

 

Уже мозг отключается что-то придумать с проблемой.

Помогите решить ее.

 

Есть сеть на микротиках, соединенных на nanobridge, таких точек 5. Есть клиент в конце цепи пролетов, у клиента стоит циска. Ему выдаю белый ip.

Он пытается строить VPN нифига не получается((( что делать?

я вижу что ко мне приходит запрос по 500 порту udp, он транслируется дальше, но первый микротик почему-то транслирует любой другой порт, иногда может и 500, но канал не строится, канал поднимается только если клиент начнет пинговать из своей сети удаленный офис, тогда поднимается.

Причем есть еще один VPN с другим офисом, так второй может подняться по пингам, а может и нет, а вот самостоятельно никак(((

 

куда копать?

 

добавил схему

skhema_sety_s.png

Edited by sudya
Posted

Вы бы для начала схему нарисовали, что ли. Настройки выложили. Опять же, какой канал до клиента - L2/L3? Какие сервисы крутятся на микротиках?

Posted

Построил VLAN от Микротик1 br0 до Микротик5 br0. vlan1 повесил на br0, на 5 микротике создал еще один бридж, туда загнал VirtualAP самого клиента по wds и vlan1

Инет есть, все хорошо, но VPN не строится((( вижу что внешний ip долбит ipsec-esp , но в ответ тишина, смотрю уже на самом WDS к клиенту, что ему идут эти пакеты ipsec-esp(50) а в ответ тихо.

Есть подозрение, что в этих пакетах микротики уже чета добавили и циска просто не принимает эти пакеты.

 

Подскажите какие правила нужно писать

в фильтрах прописал forward udp port 500,4500 accept / forward ipsec-esp accept это на 1 и на 5 микротиках

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.