Если есть данные по настройке со стороны Чекпоинт, то показывайте - поможем адаптировать микротик.
есть.
С обоих сторон белые адреса, туннель на голом IPSec. Собственно, сам туннель уже построен. Вопрос по маршрутизации подсетей одного офиса в другой.
В Policies я создал четыре политики, они все established. Но проблема в том, что они, так сказать "конфликтуют". Чаще всего "связь есть" между подсетями из первого правила (приоритет). Причём, например, пинг проходит по всем правилам в обе стороны, а остальной трафик только по какому-либо одному правилу, а чтобы принудительно обрабатывал по конкретному правилу - жму по нему еще раз enable и тогда едет нормально трафик. Ощущение, что я неверно создал эти правила. Объясню: должно быть правило, как я понял, перекрывающее сразу условную 10,0,0,0/8 до 192,168,0,0/16 другого офиса. Не знаю как объяснить еще) Сорри