Jump to content
  • 0

ipsec


krustanovs

Question

Имам един Mikrotik CCR1016-12G на който успешно работи ipsec тунел с Mikrotik RB2011UAS-2HnD-IN там всичко е ок. Обаче като се опита да пусна втори тунел до един от другите ни офиси имам проблем от единия рутер пингвам машините които са зад другия и обратно. Но от машините които са зад рутерите нямам пинг до машините зад другия рутер а имам да закача още 25 26 рутера по този начин.

 

 

 

Link to comment
Share on other sites

15 answers to this question

Recommended Posts

  • 0
  • Administrator

Направи бриджове на локалните портове и ги свържи към локалния порт/бридж на основния ти рутер с EoIP 
внимавай само да не омажеш адресите (като за начало на работните станции слагай статични)

а видимостта от офис към офис може да настройваш от защитната стена на CCR -а

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
  • Administrator

това ми дава в log-a

Кога го дава ?

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
  • Administrator

Актуални ли са версиите от двете страни?

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
  • Administrator

Нещо подобно ли си направил?

http://wiki.mikrotik.com/wiki/L2TP_%2B_IPSEC_between_2_Mikrotik_routers

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

Site to Site IpSec Tunnel само че искам да вържа 20 офиса към един

Link to comment
Share on other sites

  • 0
  • Administrator

ако успееш с един офис то по същата логика е и с останалите само трябва да спазваш адресна последователност

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

и мен това ме учуди един офис работи без проблем този е втория който опитвам и не се получава добавям си адресите в nat-a ги добавям нищо различно сега добавих още един офис довечера като ги рестартирам ще видя дали  става

Link to comment
Share on other sites

  • 0
  • Administrator

Какви NAT-ове, нещо не ми е ясна топологията ти.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

в nat-a нали трябва да му задам да се виждат 2-те вътрешни мрежи. топологията е един микротик 16 ядрен и към него 30 офиса да се връзват да си работят към ERP-то 

Link to comment
Share on other sites

  • 0

що ползваш ипсек, L2TP и PPTP не вършат ли работа? EOIP?

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Link to comment
Share on other sites

  • 0
  • Administrator

що ползваш ипсек, L2TP и PPTP не вършат ли работа? EOIP?

защото фреимовете на L2TP и PPTP са прекалено малки

а EoIP не предлага защита и иска от двете страни да се виждат 

 

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

Получи се нов проблем след ъпдейт на vpn сървъра до версия 6.1 ми спряха всички кънекции. някой слагал ли е тази версия? някакви проблеми с нея?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.