Mikrotik - IPSec Tunnel - Isa Server
Добавлено: 13 окт 2014, 12:48
Добрый день!
Прошу помощи\совета с такой проблемой:
Имеется задача: связать два офиса, чтобы сети обоих офисов были видны друг другу. В одном из офисов имеются DMZ-сети, которые должны быть доступны в другом офисе.
Дано:
Офис 1: ISA server 2006, имеется LAN1 и DMZ-сети подключенные через ISA.
Офис 2: Mikrotik rb2011uias, LAN2
Что имеем на данный момент:
Установить IPSec-туннель удалось, связь в обе стороны между LAN1 и LAN2(но без доступа к DMZ) присутствует, но через 6 минут связь пропадает и появляется строго LAN2-DMZ, LAN1 при этом из LAN2 не доступна. Потом опять через 6 минут доступ из LAN2 к DMZ пропадает и появляется к LAN1. В момент переключения видно, что в микротике появляются новые ключи SA. В логах микротика ничего при этом нету.
Вопрос: как можно такую штуку реализовать, какие вещи надо поднастроить? Может быть у меня изначально неправильный подход и надо как-то по-другому реализовать такую схему, но как? Если для ответа понадобится более детальная схема подключения\конфиг, могу предоставить.
Спасибо!
Прошу помощи\совета с такой проблемой:
Имеется задача: связать два офиса, чтобы сети обоих офисов были видны друг другу. В одном из офисов имеются DMZ-сети, которые должны быть доступны в другом офисе.
Дано:
Офис 1: ISA server 2006, имеется LAN1 и DMZ-сети подключенные через ISA.
Офис 2: Mikrotik rb2011uias, LAN2
Что имеем на данный момент:
Установить IPSec-туннель удалось, связь в обе стороны между LAN1 и LAN2(но без доступа к DMZ) присутствует, но через 6 минут связь пропадает и появляется строго LAN2-DMZ, LAN1 при этом из LAN2 не доступна. Потом опять через 6 минут доступ из LAN2 к DMZ пропадает и появляется к LAN1. В момент переключения видно, что в микротике появляются новые ключи SA. В логах микротика ничего при этом нету.
Вопрос: как можно такую штуку реализовать, какие вещи надо поднастроить? Может быть у меня изначально неправильный подход и надо как-то по-другому реализовать такую схему, но как? Если для ответа понадобится более детальная схема подключения\конфиг, могу предоставить.
Спасибо!