Хочу извиниться за глупый пост, но у меня уже голова пухнет.
Уже как неделю обладаю микротиком RB760iGS, до него были Цыцки, джуниперы, несколько шлюзов на линуксе.
Решил поменять Линукс на Микротик. Все хорошо, это прекрасный аппарат, но возникла проблема, появление которой стало для меня настоящим сюрпризом.
И так, сеть на Микротике:
интерфейсы на катринке

Имеем 5 vlan клиентских на GE2
GE1 - провайдерская локалка со шлюзом с статик роутом до ВПН сервера
2 подключения L2TP. Одно без шифрования, на втором прикручен IPSEQ.
Возникла необходимость в постройке GRE туннеля в офис.
Удаленная локалка - 10.10.10.0/24
Локальная локалка - 192.168.3.16/29
шлюз на микротике - 192.168.3.17
GRE стык 10.10.6.0/30
Локальный ip 10.10.6.1
Удаленный ip 10.10.6.2 (Cisco 880)
Соответственно, это все дело строится через внешние статические IP.
Роуты, и прямой/обратный в 10.10.10.0/24 и прямой/обратный в 192.168.3.16/29 на обоих железках прописаны.
Из сети 10.10.10.0/24 все пингается и локалка 192.168.3.16/29 доступна. Хост 192.168.3.18 тоже доступен.
Проблема в том, что с клиентской машины 192.168.3.18 не пингается 10.10.6.2
Причем, я запускал дебаг на цицке по icmp и вижу, что запросы приходят с 10.10.6.1 и далее они отправляются, как это и должно быть, обратно в туннель, соответственно, возвращаются на микрот и на нем почему то дохнут, непонятно почему так происходит.
Я уже дошел до того, что взял и поставил обратно линукс и все заработало. Но, хочется все таки оставить микротик, уж очень он мне понравился.
Почему на нем дохнут "обратные" пакеты, я хоть убей не пойму. В то же время понимаю, что то я делаю неправильно, оборудование Микротик для меня новое.
Буду благодарен за Вашу помощь.