Маршрутизация в IPSEC-туннеле
Добавлено: 26 мар 2014, 05:32
Добрый день, уважаемые специалисты RouterOS!
Подскажите, пожалуйста, новичку, как решить вот такую проблему:
Имеется центральный офис (ЦО) с RB1100AH2 и несколько филиалов (Ф) с разными маршрутизаторами D-Link, офис и филиалы связаны между собой IPSEC-туннелями. VPN работает, пользователи филиалов могут подключаться к серверу ЦО по RDP и из филиалов сервер пингуется прекрасно. НО: с RB1100AH2 (локальный адрес 192.168.2.1) на маршрутизаторы (локальный адрес 192.168.100.1 и др.) и компы филиалов пинг не проходит, сеть филиалов не видна и это печально, т.к. имеется программа удаленного администрирования LiteManager (порт 5650), которая в настоящий момент не работает.
В Firewall Filter Rules:
1 chain=input action=accept protocol=udp dst-port=500
2 chain=input action=accept protocol=ipsec-esp
3 chain=input action=accept protocol=ipsec-ah
В Firewall NAT - стандартный маскарадинг.
Как добиться пинга с RB1100AH2 на компы филиалов и, соответственно, работы Litemanager?
Спасибо!
Подскажите, пожалуйста, новичку, как решить вот такую проблему:
Имеется центральный офис (ЦО) с RB1100AH2 и несколько филиалов (Ф) с разными маршрутизаторами D-Link, офис и филиалы связаны между собой IPSEC-туннелями. VPN работает, пользователи филиалов могут подключаться к серверу ЦО по RDP и из филиалов сервер пингуется прекрасно. НО: с RB1100AH2 (локальный адрес 192.168.2.1) на маршрутизаторы (локальный адрес 192.168.100.1 и др.) и компы филиалов пинг не проходит, сеть филиалов не видна и это печально, т.к. имеется программа удаленного администрирования LiteManager (порт 5650), которая в настоящий момент не работает.
В Firewall Filter Rules:
1 chain=input action=accept protocol=udp dst-port=500
2 chain=input action=accept protocol=ipsec-esp
3 chain=input action=accept protocol=ipsec-ah
В Firewall NAT - стандартный маскарадинг.
Как добиться пинга с RB1100AH2 на компы филиалов и, соответственно, работы Litemanager?
Спасибо!