Страница 2 из 2

Re: Тонель ipsec поднялся, но нет пинга между локальными адресами

Добавлено: 23 окт 2020, 12:52
Ska
xvo писал(а): 23 окт 2020, 12:47 А как вы ставите сеть-сеть?
Все все...тонель поднимается. Естеблишед пишет. Но пинг только на внутренний интерфейс проходит, а на хосты сети нет(((

Re: Тонель ipsec поднялся, но нет пинга между локальными адресами

Добавлено: 23 окт 2020, 12:59
xvo
Если у вас policy микротик-микротик, то это естественно.
Добавьте политику сеть-сеть.

Re: Тонель ipsec поднялся, но нет пинга между локальными адресами

Добавлено: 23 окт 2020, 13:07
Ska
Ну я переделал, вместо микротик-микротик теперь сеть-сеть, но все так же. Пингуются только внутренний интерфейсы микротиков. (((
Где уже ковырять...маршруты или файрволл? Третий день бьюсь.

Re: Тонель ipsec поднялся, но нет пинга между локальными адресами

Добавлено: 23 окт 2020, 13:19
xvo
Маршруты - нет.
В firewall’е нужны правили исключающие ipsec-policy=in,ipsec и ipsec-policy=out,ipsec из fasttrack’а, в NAT’е - второе из маскарада.

Re: Тонель ipsec поднялся, но нет пинга между локальными адресами

Добавлено: 23 окт 2020, 14:34
Ska
xvo писал(а): 23 окт 2020, 13:19 Маршруты - нет.
В firewall’е нужны правили исключающие ipsec-policy=in,ipsec и ipsec-policy=out,ipsec из fasttrack’а, в NAT’е - второе из маскарада.
Правила для внутренних адресов? То есть внутренней сети? Не интерфейса а сети?

Изображение

Изображение
И не понял, что значит "второе из маскарада" второе чего? :-):

Re: Тонель ipsec поднялся, но нет пинга между локальными адресами

Добавлено: 23 окт 2020, 18:25
xvo
У вас пустой firewall?
Тогда чего вы туда добавляете, если я написал, что надо наоборот это исключить из фасттрека?!
На вкладке NAT - дефолтное правило action=masquerade, вот в него надо добавить условие исключающее ipsec-policy=out,ipsec