При включении маскарада теряется связь по VPN
Добавлено: 07 май 2019, 09:40
Друзья, приветствую!
Я новичок в освоении Mikrotik'а, и столкнулся с проблемой.
Появилась необходимость и я настроил VPN IPsec туннель между Microtik'ом и Zyxel USG 60W между двумя офисами.
Microtik - Локалка 192.168.40.0/24, внешний белый адрес (допустим 10.10.10.1).
Zyxel - Локалка 192.168.4.0/24, он подключен к другому роутеру, который выходит в сеть под внешним белым адресом (допустим 10.10.10.2)
У Zyxel адрес внутри главного роутера 192.168.9.69.
По началу вроде все было хорошо, но потом заметил очень странную вещь.
Если на микротике включить Маскарад (стоковый, который автоматом появился), то он перестает видеть сеть 192.168.4.0/24, но к нему подключиться можно, с компьютеров, подключенных к нему открываются сайты, все ок.
Если же Маскарад выключить, то сразу становится доступна сеть 192.168.4.0/24, печатают принтеры по сети, все ок, так же можно подключиться к компьютерам, но сайты и любой доступ в интернет отрубается.
Вопрос соответственно в том, с чем это может быть связано?
Я новичок в освоении Mikrotik'а, и столкнулся с проблемой.
Появилась необходимость и я настроил VPN IPsec туннель между Microtik'ом и Zyxel USG 60W между двумя офисами.
Microtik - Локалка 192.168.40.0/24, внешний белый адрес (допустим 10.10.10.1).
Zyxel - Локалка 192.168.4.0/24, он подключен к другому роутеру, который выходит в сеть под внешним белым адресом (допустим 10.10.10.2)
У Zyxel адрес внутри главного роутера 192.168.9.69.
По началу вроде все было хорошо, но потом заметил очень странную вещь.
Если на микротике включить Маскарад (стоковый, который автоматом появился), то он перестает видеть сеть 192.168.4.0/24, но к нему подключиться можно, с компьютеров, подключенных к нему открываются сайты, все ок.
Если же Маскарад выключить, то сразу становится доступна сеть 192.168.4.0/24, печатают принтеры по сети, все ок, так же можно подключиться к компьютерам, но сайты и любой доступ в интернет отрубается.
Вопрос соответственно в том, с чем это может быть связано?