Неизвестные устройства в VPN туннелях
Добавлено: 03 окт 2019, 07:26
Головное устройство D-Link DFL-860E(192.168.0.51/24), филиалы RB951Ui-2HnD(192.168.1.1/24-192.168.6.1/24). Между ними IPSec VPN туннели, настроено все по инструкциям. Все работает, все хорошо, но недавно заметил, что на некоторые микротики в филиалах идут пинги раз в секунду от неизвестных мне устройств с адреса 192.168.0.1 на адреса филиальных роутеров 192.168.1-6.1. Расшифровка по мак адресам показала что это в каждом филиале разные устройства juniper и cisco. На некоторых роутерах такой активности нет. Что это, оборудование провайдера?
Подскажите, пожалуйста, как, зачем и почему оно пингует мою локальную сеть?
В конфиге:
/ip ipsec peer add address=x.x.x.x/32 comment=Main name=Main
/ip ipsec policy add comment=Main dst-address=192.168.0.0/24 peer=Main src-address=192.168.1.0/24 tunnel=\ yes
в файерволе input от подсети 192.168.0.0/24 разрешен.
Подскажите, пожалуйста, как, зачем и почему оно пингует мою локальную сеть?
В конфиге:
/ip ipsec peer add address=x.x.x.x/32 comment=Main name=Main
/ip ipsec policy add comment=Main dst-address=192.168.0.0/24 peer=Main src-address=192.168.1.0/24 tunnel=\ yes
в файерволе input от подсети 192.168.0.0/24 разрешен.