Jump to content

Recommended Posts

Публикувано

Здравейте,

Имам конфигуриран IPSec tunnel между Mikrotik и Cisco. На Mikrotika-a има конфигурирани 2 Wan-a. Единия използвам за default gateway, a другия за IPSec tunnel. Всичко работи добре, докато не рестартирам Mikrotik-a. Тогава tunnel-a се вдига, но ping между двете устройства няма. 

pic.jpg

  • Администратор
Отговорено

Какъв е дистанса в рутинга?

DES e софтуерно криптиране ползвай AES.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Отговорено

В дебъг лог-а на IPSec няма никакви грешки. Default gateway-я ми е с distance 1, а този , през който минава IPSec е с distance 2, тъй като използвам втория за backup s check-gateway=ping , ако падне първия Gateway.

/ip route
add check-gateway=ping distance=1 gateway=8.8.8.8
add check-gateway=ping distance=2 gateway=8.8.4.4

#Default Gatwway

add distance=1 dst-address=8.8.4.4/32 gateway=*.*.*.161 scope=10

#IPSec

add distance=2 dst-address=8.8.8.8/32 gateway=*.*.*.141 scope=10

 

  • 1 year later...
Отговорено

Здравей, нямам опит с 2 WAN-a, но пробвай да сложиш Pref. Source IP na route-a, а през който правиш IP-sec-a. 

  • 3 years later...
Отговорено
On 1/6/2017 at 8:12 PM, Stefan Angelov said:

В дебъг лог-а на IPSec няма никакви грешки. Default gateway-я ми е с distance 1, а този , през който минава IPSec е с distance 2, тъй като използвам втория за backup s check-gateway=ping , ако падне първия Gateway.

/ip route add check-gateway=ping distance=1 gateway=8.8.8.8 add check-gateway=ping distance=2 gateway=8.8.4.4 #Default Gatwway add distance=1 dst-address=8.8.4.4/32 gateway=*.*.*.161 scope=10 #IPSec add distance=2 dst-address=8.8.8.8/32 gateway=*.*.*.141 scope=10

/ip route
add check-gateway=ping distance=1 gateway=8.8.8.8
add check-gateway=ping distance=2 gateway=8.8.4.4

#Default Gatwway

add distance=1 dst-address=8.8.4.4/32 gateway=*.*.*.161 scope=10

#IPSec

add distance=2 dst-address=8.8.8.8/32 gateway=*.*.*.141 scope=10

 

Имаш ли root за IPsec Пиъра през втория гейтуей.

  • Администратор
Отговорено
Преди 2 часа, cherneff написа:

Имаш ли root за IPsec Пиъра през втория гейтуей.

Вероятно човека си е решил проблема - все пак са минали повече от 5г. :)

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.