Страница 1 из 1

L2TP + IPSec site-to-site

Добавлено: 10 янв 2022, 13:39
vitrijik
Здравствуйте. я начинающий пользователь Mikrotik
Было задание объединить несколько офисов туннелем.
Создал туннели L2TP + IPSec на Mikrotik (site-to-site), все работает все отлично, маршрутизация прописана и офисы видят друг друга
Возникла потребность в том что бы не все офисы видели друг друга, а только один видел всех. при отключении маршрутизации в на любом из микротиков гаснет пинг в обе стороны, каким образом можно настроить пинг только в одну сторону ?

Re: L2TP + IPSec site-to-site

Добавлено: 21 янв 2022, 21:21
ppsascha
Ну, как вариант, зарезать доступ файрволлом. Все подсети офисов добавить в адрес-лист, и дропнуть.

Re: L2TP + IPSec site-to-site

Добавлено: 22 янв 2022, 07:41
Erik_U
vitrijik писал(а): 10 янв 2022, 13:39 при отключении маршрутизации в на любом из микротиков гаснет пинг в обе стороны, каким образом можно настроить пинг только в одну сторону ?
Никаким нельзя.
Пинг - это прохождение пакета в 2 стороны - от пингующего к цели, и ответ от цели к пингующему.
Если сломать маршрутизацию на обратном пути, то связь пропадет полностью.

Ограничивать можно доступ в фаерволе.

Re: L2TP + IPSec site-to-site

Добавлено: 22 янв 2022, 11:55
Ca6ko
vitrijik писал(а): 10 янв 2022, 13:39 каким образом можно настроить пинг только в одну сторону ?
Включить маскарад, тогда в одну сторону будет пинговаться, в другую нет.