L2TP\PPPoE + IPSEC проблемы с протоколом http\https

Обсуждение ПО и его настройки
Ответить
Megard
Сообщения: 12
Зарегистрирован: 22 янв 2019, 19:04

Добрый день

У меня множество роутеров которые подключаются с использованием протокола IPSEC и те что используют его по верх L2TP\PPPoE имеют проблемы с доступом к серверам по протоколу http\https уже внутри канала, остальной трафик ходит нормально.
Не могу понять почему так происходит, коннекты от клиентов в логах веб сервера вижу, а вот сами клиенты запрашиваемые страницы не получают.

Пример конфигурации:
/ip ipsec profile
add dh-group=modp1024 enc-algorithm=aes-128 name=profile-go nat-traversal=no
/ip ipsec peer
add address=xx.xx.xx.251/32 exchange-mode=ike2 name=peer-go profile=\
profile-go
/ip ipsec proposal
add enc-algorithms=aes-128-cbc name=proposal-go pfs-group=none
/ip ipsec identity
add peer=peer-go secret="------"
/ip ipsec policy
set 0 proposal=proposal-go
add dst-address=10.0.0.0/8 peer=peer-go proposal=proposal-go \
sa-dst-address=xx.xx.xx.251 sa-src-address=0.0.0.0 src-address=\
192.168.zz.200/30 tunnel=yes


svetogor82
Сообщения: 166
Зарегистрирован: 17 апр 2014, 10:44

по пробовать по играться с mtu
посмотреть трафик через wireshark


Ответить