Rb750R2 + SiteToSite: нет пинга с самого роутера
Добавлено: 04 ноя 2016, 14:44
Доброго времени суток!
Собственно, то, нам чем я бьюсь - описал в названии темы...есть центральный офис (ЦО), есть филиал с микротиком. Между нами поднят IPSec-туннель. Между подсетями все работает отлично, без вопросов. Но мне для мониторинга жизнеспособности микротика хочется настроить его логирование на мой syslog-сервер в ЦО. И тут я обнаруживаю (да-да, когда я всё это настраивал, этот момент не проверял), что с самого роутера я не могу пропинговать IP-адреса ЦО. Из локальной сети за роутером все пингуется на ура и вообще работает отлично. Ни торчем не могу отловить причину, ни в логах ничего. Со стороны ЦО tcpdump тоже ничего не ловит.
WAN - ether1
LAN - brigde1(ether2-ether5)
Вся фильтрация ACLей настроена со стороны ЦО, на микротике же в нате стоит только одно правило для туннелей - акцептить весь трафик до сети ЦО:
/ip firewall nat add action=accept chain=srcnat dst-address-list=CO.local
прошивка и OS после покупки обновлены до последней версии.
Подскажите, в какую сторону копнуть?
Собственно, то, нам чем я бьюсь - описал в названии темы...есть центральный офис (ЦО), есть филиал с микротиком. Между нами поднят IPSec-туннель. Между подсетями все работает отлично, без вопросов. Но мне для мониторинга жизнеспособности микротика хочется настроить его логирование на мой syslog-сервер в ЦО. И тут я обнаруживаю (да-да, когда я всё это настраивал, этот момент не проверял), что с самого роутера я не могу пропинговать IP-адреса ЦО. Из локальной сети за роутером все пингуется на ура и вообще работает отлично. Ни торчем не могу отловить причину, ни в логах ничего. Со стороны ЦО tcpdump тоже ничего не ловит.
WAN - ether1
LAN - brigde1(ether2-ether5)
Вся фильтрация ACLей настроена со стороны ЦО, на микротике же в нате стоит только одно правило для туннелей - акцептить весь трафик до сети ЦО:
/ip firewall nat add action=accept chain=srcnat dst-address-list=CO.local
прошивка и OS после покупки обновлены до последней версии.
Подскажите, в какую сторону копнуть?