Страница 1 из 1

IPSEC NATить через выданную подсеть

Добавлено: 15 сен 2020, 17:04
Ivan Sakh
Доброго времени суток!

Имеем Mikrotik RB951на моей стороне и какая то сиська на другой, поднят ipsec тоннель. Моя подсеть через тоннель 192.168.62.0/24, на той стороне 10.76.12.0/24. см рис ipsec тоннель

Моя локальная сеть 192.168.11.0/24

Создал интерфейс vlan с подсетью 192.168.62.0/24, с моего роутера до 10.76.12.0/24 доступ есть

Необходимо настроить доступ с моей локальной сети (192.168.11.0/24) до 10.76.12.0/24, но доступ к ней возможен только с сети 192.168.62.0/24.

По логике понимаю что необходимо НАТить из 192.168.11.0/24 в 10.76.12.0/24 через 192.168.62.0/24.

Создал правила в НАТе рис 2, но все равно не работает, подскажите, где, что не так сделал.