Mikrotik ISA IPSec

Обсуждение ОС и пр.
alexxi4
Сообщения: 2
Зарегистрирован: 17 фев 2011, 22:12

Mikrotik ISA IPSec

Сообщение alexxi4 » 17 фев 2011, 22:18

Люди добрые!
Всем доброго времени суток!

Вопрос мой вот в чем:
есть шлюз с микротик и шлюз с ИСА 2006.
Везде где смотрел, все настраивают на микротике НАТ, аля соурс сабнет и ставят маскардинг.
При этом работает инет, но нет пинга в другую сеть.
Если отключить это правило, то идут пинги в другую сеть, но не работает инет.

Подскажите плиз в чем тут дело и как правильно это настроить!

Заранее спасибо!
rostov_a
Сообщения: 23
Зарегистрирован: 02 дек 2010, 16:17

Re: Mikrotik ISA IPSec

Сообщение rostov_a » 21 фев 2011, 17:25

ISA служит, тока маршутизатором? или же еще и натит?
При условии использования двух маршутизаторов, лучше делать транспортную сеть.

офис_сеть -> ISA -> траспорт_сеть -> микротик.
А уже офисы, соединяете как надо.
alexxi4
Сообщения: 2
Зарегистрирован: 17 фев 2011, 22:12

Re: Mikrotik ISA IPSec

Сообщение alexxi4 » 24 фев 2011, 08:50

А по-подробнее не расскажете?
НАТ на исе тож есть.
rostov_a
Сообщения: 23
Зарегистрирован: 02 дек 2010, 16:17

Re: Mikrotik ISA IPSec

Сообщение rostov_a » 28 фев 2011, 10:37

Ису настраиваете в качестве маршутизатора (отключаете нат). Далее примерно по такой схеме стороите сети:
внешка - микротик - 172.18 (сеть диапазона 172) - иса - ваша сеть.
просто строя двойной нат, с пробросом портов замучаетесь.

Вернуться в «MikroTik RouterOS»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость