Jump to content

Търсене във форума

Показване на резултати за тагове 'dst-address=0.0.0.0/0'.



More search options

  • Търсене по таг

    Отделяйте таговете с запетая.
  • Търсене по автор

Тип съдържание


Форуми

  • Служебен раздел
    • За форума "MikroTik-BG.Net"
  • Mikrotik
    • Mikrotik - Новини
    • Микротик за начинаещи
    • Микротик - общи дискусии
    • Безжични мрежи
    • Антени и облъчватели
    • RouterBoard
    • The User Manager
    • The Dude
    • Скриптове и Упътвания
  • Други
    • Направи си сам
    • Бизнес партньори
    • Общи хардуерни теми
    • LAN, xDSL , DOCSIS
    • Cisco
    • Общи мрежови въпроси
    • Оптични технологии
    • Купувам/Продавам
    • Закони и нормативни актове
    • Работа
    • Разни
    • GSM Апарати/Smartphone
    • Черен списък
  • Софтуер и Хардуер
    • Hardware
    • Windows
    • Linux
    • OPEN-SOURCE
  • Кошче
    • Кошче

Календари

  • Календар със събития

Блогове

  • ALCOMA's Blog
  • Микротик Форум
  • Влади's Blog
  • georgi arsov's Blog
  • 111111's Blog
  • Linux's Blog
  • морозов's Blog

Търси съвпадения в...

Търси резултати които...


Дата на създаване

  • Начало

    Край


Последна актуализация

  • Начало

    Край


Филтриране по брой...

Открити 1 резултат

  1. Здравейте, Имам следния казус на който не мога да намеря решение, дали концепцията ми е сбъркана или нещо не ми достига, ще кажете Вие. Имам 3 офиса които са свързани с IPSec. Сегашната конфигурация е: двата малки офиса сe свързват с IPSec тунел към централния. src-address=192.168.2.0/24 src-port=any dst-address=0.0.0.0/0 dst-port=any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=109.120.26.89 sa-dst-address=62.20.13.15 proposal=default priority=0 Така целия трафик от малките офиси заминава към централния, там ги посреща един фаерлол Fortigate 100D, който филтрира, сканира трафика и още разни глупости. Принципно нещата така работят без проблеми, но сега ми се налага да изградя директна свързаност от малките офиси към външна услуга. Както и да се опитвам да създам втори тунел, например: src-address=192.168.2.0/24 src-port=any dst-address=192.168.15.0/24 dst-port=any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=109.120.26.89 sa-dst-address=212.114.141.12 proposal=default priority=1 (или priority=0) Трафика не заминава въобще към втория тунел. Има ли вариант с някакви правила/изключение... всичкия трафик да заминава към централния офис както е до сега освен заявките към 192.168.15.0/24. Надявам се правилно да съм го обяснил.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.