L2TP/IPSEC тоннель - почти получилось.
Добавлено: 22 янв 2014, 01:34
Всем доброго времени суток.
У меня в планах соединить главный офис с тремя отделениями (имею в распоряжении три RB951G-2HnD и один RB751G-2HnD). Изучил несколько инструкций и поднял тоннель между двумя микротиками.

С MT1 (RB951G-2HnD) пингуется 192.168.5.2 и 192.168.1.1, но не пингуется 192.168.1.9.
С MT2 (RB751G-2HnD) пингуется 192.168.5.1 и 192.168.0.1, но не пингуется 192.168.0.4.
Пока не могу понять чего не хватает, чтобы получить доступ к данным адресам. Буду рад любому совету.
Конфигурация:
MT1:
MT2:
Фаерволы отключены.
Заранее благодарен.
У меня в планах соединить главный офис с тремя отделениями (имею в распоряжении три RB951G-2HnD и один RB751G-2HnD). Изучил несколько инструкций и поднял тоннель между двумя микротиками.

С MT1 (RB951G-2HnD) пингуется 192.168.5.2 и 192.168.1.1, но не пингуется 192.168.1.9.
С MT2 (RB751G-2HnD) пингуется 192.168.5.1 и 192.168.0.1, но не пингуется 192.168.0.4.
Пока не могу понять чего не хватает, чтобы получить доступ к данным адресам. Буду рад любому совету.
Конфигурация:
MT1:
Код: Выделить всё
/ip firewall address-list
MY_NETS 192.168.0.0/16
/ip firewall nat
chain=srcnat action=accept src-address-list=MY_NETS dst-address-list=MY_NETS
chain=srcnat action=masquerade src-address=192.168.0.0/24
/ip route print
DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0.0.0.0/0 81.xxx.xxx.xxx 0
81.xxx.xxx.xxx/26 81.xxx.xxx.xxx ether1 0
192.168.1.0/24 192.168.5.2 1
192.168.0.0/24 192.168.0.1 bridge1 0
192.168.5.2 l2tp-tun 0
MT2:
Код: Выделить всё
/ip firewall address-list
MY_NETS 192.168.0.0/16
/ip firewall nat
chain=srcnat action=accept src-address-list=MY_NETS dst-address-list=MY_NETS
chain=srcnat action=masquerade src-address=192.168.1.0/24
/ip route print
DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0.0.0.0/0 82.xxx.xxx.xxx 0
82.xxx.xxx.xxx/26 82.xxx.xxx.xxx ether1 0
192.168.0.0/24 192.168.5.1 1
192.168.1.0/24 192.168.1.1 bridge1 0
192.168.5.1 l2tp-tun-to-m1 0
Фаерволы отключены.
Заранее благодарен.