Size: a a a

Mikrotik-Training

2021 March 30

GE

Golubev EV in Mikrotik-Training
Всем привет. Кто подскажет, как пустить IPsec через другой IP, если их несколько на роутере?
источник

GE

Golubev EV in Mikrotik-Training
Sergey Vasiljev
Что-то делаю не так.  Vcloud edge, за ним 172.16.1.0 сеть, на стороне микротика 192.168.0.0/16 и 10.0.0.0/8 Настраиваю между ними IPSEC/   На микротике две  policies для каждой сети. Но  соединение устанавливается лишь с одной из сетью, вторая  no phase2. Что нужно выставить на микроте, чтобы обе сети  были доступны. Гугл подсказывает что надо выставить unique в level, без результата.   В логах No_Proposal_chosen.
Не совпадают правила Proposal на обеих сторонах
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Golubev EV
Всем привет. Кто подскажет, как пустить IPsec через другой IP, если их несколько на роутере?
Или НАТ или маршрут.
источник

GE

Golubev EV in Mikrotik-Training
При настройке IPsec всё должно быть идентично
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Или НАТ или маршрут.
или локал-адрес в пире
источник

GE

Golubev EV in Mikrotik-Training
Vladimir Prislonsky
Или НАТ или маршрут.
Пытался так и так, упорно идёт через основной ip 😔
источник

GE

Golubev EV in Mikrotik-Training
Connections тоже сбрасывал.
источник

GE

Golubev EV in Mikrotik-Training
Eugene
или локал-адрес в пире
Тоже не прокатило(
источник

E

Eugene in Mikrotik-Training
Golubev EV
Тоже не прокатило(
значит, вероятнее всего, некорректно настроена маршрутизация.
источник

GE

Golubev EV in Mikrotik-Training
Остальные сервисы норм через nat с другими IP работают, а именно айписек не хочет
источник

GE

Golubev EV in Mikrotik-Training
Eugene
значит, вероятнее всего, некорректно настроена маршрутизация.
Понял. Ок, спасибо
источник

SV

Sergey Vasiljev in Mikrotik-Training
Golubev EV
Не совпадают правила Proposal на обеих сторонах
если бы проблема была в этом по отдельности соединения не устанавливалось бы, proposal норм
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Golubev EV
Тоже не прокатило(
Это прокатит, если вы буквально хотите установить SA c другого адреса, но не поможет завернуть трафик в этот пир.
источник

SV

Sergey Vasiljev in Mikrotik-Training
10.0.0.0/8 активна и трафик бегает, 192.168.0.0/16 сейчас disable
источник

SV

Sergey Vasiljev in Mikrotik-Training
аналогично работает если 10 сеть disable,  192 enable.
источник

GE

Golubev EV in Mikrotik-Training
Vladimir Prislonsky
Это прокатит, если вы буквально хотите установить SA c другого адреса, но не поможет завернуть трафик в этот пир.
С помощью ната соединение становится established, но пакеты не идут (
источник

SV

Sergey Vasiljev in Mikrotik-Training
Если обе Policies  активны, то так
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Golubev EV
С помощью ната соединение становится established, но пакеты не идут (
Какое соединение? НАТ Вам поможет просто подогнать соурс под условие из полиси, чем обеспечить "попадание" в нее и последующую обработку.
источник

GE

Golubev EV in Mikrotik-Training
Golubev EV
С помощью ната соединение становится established, но пакеты не идут (
При этом в connections src adress всё равно другой
источник

GE

Golubev EV in Mikrotik-Training
Vladimir Prislonsky
Какое соединение? НАТ Вам поможет просто подогнать соурс под условие из полиси, чем обеспечить "попадание" в нее и последующую обработку.
Ipsec
источник