Страница 1 из 1

Доступ удалённого роутера по IPSec

Добавлено: 10 ноя 2022, 09:53
Infinite88
Приветствую!
Имеется 2 роутера микротик в разных концах галактики с настроенным IPSec между ними.
Локальная сеть 1: 10.10.1.0/24 (шлюз 10.10.1.1)
Локальная сеть 2: 10.10.2.0/24 (шлюз 10.10.2.1)
Всё отлично работает.
Но есть небольшая, так сказать проблема...
К микротику я могу подключиться только в во своей же локальной сети.Из сети 10.10.1.0/24 только к 10.10.1.1.
На удалённый приходится залезать через внешний ip.
Есть возможно подключаться по ip шлюза удалённого микротика?

На обоих железках RouterOS не ниже 7.5

Re: Доступ удалённого роутера по IPSec

Добавлено: 10 ноя 2022, 10:51
gmx
Конечно есть.

Ищите ограничения в фаерволле или в IP-services.

Re: Доступ удалённого роутера по IPSec

Добавлено: 10 ноя 2022, 17:28
Infinite88
В FW ограничений нет (даже отключал для проверки). В IP-Services всё отключено, кроме winbox.
Трафик между сетями ходит. Хосты доступны пингуются в обе стороны.
Не доступен только удалённый шлюз :)

Re: Доступ удалённого роутера по IPSec

Добавлено: 10 ноя 2022, 19:11
gmx
Чудес не бывает....

Re: Доступ удалённого роутера по IPSec

Добавлено: 12 дек 2022, 15:49
Infinite88
Добавил в белый список адреса сетей и всё заработало.
Благодарю!