Привет.
Есть приблизительно такая схема:
Установлен тунель по мануалам Тарикина (спасибо ему огромное).
Мне тут советовали GRE, но хотелось бы на чистом IPSec сделать все, т.к
Односторонняя связь работает и необходим не сайт ту сайт, а всего лишь 1 порт с другой стороны:
LAN_A-PC0: (
192.168.22.22192.168.22.22) (mikrotik0 (
192.168.22.0/24192.168.22.0/24))etherX <=> etherX((192.168.22.5
192.168.22.5) mikrotik1)<> ipsec server <
10.0.88.110.0.88.1> -- <
10.0.88.2010.0.88.20> ipsec client <>(mikrotikX (
192.168.0.0/24192.168.0.0/24)) <=> LAN_B-PC0 (
192.168.0.254192.168.0.254)
Возможно ли сделать проброс с
192.168.0.254192.168.0.254 на
10.0.88.2010.0.88.20 (
или 10.0.88.1 ипсек сложна10.0.88.1 ипсек сложна) чтобы
192.168.22.22192.168.22.22 видел его? двухсторонняя связь не нужна, нужно протащить хотяб один порт к
192.168.22.22
192.168.22.22Как это сделать ?
Вот что пробовал уже :
add action=src-nat chain=srcnat dst-address=10.0.88.20 dst-port=80 \
protocol=tcp to-addresses=192.168.0.254 to-ports=80
--------на клиенте (все жутко тупит почему-то при этом (минуту загружается веб сервер c
192.168.22.22)
Кстати для 951го потолок 10 Mbps при загрузке проца 60-70% для ипсек это норма?