Size: a a a

2021 April 18

С

Сергей in MikrotikRus
Finally! High-resolution PDF version of my presentation is exclusively available to download from this original post!

MikroTik IPSec IKEv2 VPN between routers (site to site): easy step by step guide
#tropicalengineer #indonesia #bali #mikrotik #mikrotikusermeeting

Posting from:
🇮🇩 Indonesia, Bali, Seminyak beach
☀️ 30° C
источник

С

Сергей in MikrotikRus
покурите эти мурзилки
источник

VP

Vladimir Prislonsky in MikrotikRus
Вы бы написали что именно не получается.
источник

V

Vladimir in MikrotikRus
Спс, и их уже перепробовал, и презентации на разных языках смотрел, может различаются чем? Но в идеале так хочу сделать, как у Тарикина Никиты
источник

V

Vladimir in MikrotikRus
Vpn поднялся, а правильно трафик не могу настроить. Пинги не идут. В это и проблема. Так как я новичок. Как продиагностировать? Как проследить весь путь? 10.1.1.0/24 vpn подсеть пингуется, как локальный так и удаленный конец, а между  192.168.1.0 и 192.168.110 lan и lan пинга нет. Если правильно выразился....
источник

VP

Vladimir Prislonsky in MikrotikRus
Что значит "vpn поднялся"?  На какой показатель ориентируетесь?
источник

V

Vladimir in MikrotikRus
Ipsec policy:ph2:established. Active peers: Uptime. (не рвётся, время соединения тикает). SAs получены
источник

VP

Vladimir Prislonsky in MikrotikRus
Тогда смотрите чтобы:
1. "проверочный" трафик попадал в условия полиси
2. Для трафика полиси не срабатывал НАТ
3. Небыло запрещения со стороны фильтра фаерволла.
источник

V

Vladimir in MikrotikRus
Flags: X - disabled, I - invalid, D - dynamic
0    chain=srcnat action=accept src-address=192.168.110.0/24 dst-address=192.168.1.0/24 log=no log-prefix=""
     ipsec-policy=out,ipsec

1 X  chain=srcnat action=masquerade out-interface=DomRu log=no log-prefix="" ipsec-policy=out,none

2    ;;; defconf: masquerade
     chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none
источник

V

Vladimir in MikrotikRus
192.168.1.0/24 это сервер
источник

V

Vladimir in MikrotikRus
ip ipsec policy print
Flags: T - template, B - backup, X - disabled, D - dynamic, I - invalid, A - active, * - default
#      PEE TUN SRC-ADDRESS                                   DST-ADDRESS                                   PROTOCOL  
0 T  *         ::/0                                          ::/0                                          all      
 
3   A  qwe_ yes 192.168.1.0/24                                192.168.110.0/24                              all
источник

V

Vladimir in MikrotikRus
вот настройки NAT  и ipsec policies
источник

V

Vladimir in MikrotikRus
поможет ли эта инфа??? может что то еще нужно??
источник

ii

ivan ivanov in MikrotikRus
Посоветуйте пожалуйста статью по настройке dual wan mikrotik
источник

ii

ivan ivanov in MikrotikRus
Чтобы туннели тоже работали и можно было выбрать какие внутренние клиенты работают через первый или второй канал wan
источник

VP

Vladimir Prislonsky in MikrotikRus
источник

ii

ivan ivanov in MikrotikRus
источник

B

B in MikrotikRus
Ip route rule
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
А можно и через mangle mark routing
источник

В

Васька in MikrotikRus
А кто-то гоняет микротик под vmware?
источник