Size: a a a

Mikrotik-Training

2020 October 21

A

Aslan in Mikrotik-Training
Stas
первый хоп идет на 10.10.70.1 дальше все... тишина
значит нужно смотреть маршруты и фаервол на микротике, на клиенте всё ОК.
На микротике офис2 прописали подсеть 10.10.70.0/24 в IPSec- Policies?
источник

S

Stas in Mikrotik-Training
сейчас гляну
источник

S

Stas in Mikrotik-Training
неа. там такого нет... если говрить именно о вкладе policies в IPsec
источник

A

Aslan in Mikrotik-Training
нужно добавить, точно так же как добавляли адреса удалённых сетей офиса
источник

E

Eugene in Mikrotik-Training
Aslan
нужно добавить, точно так же как добавляли адреса удалённых сетей офиса
што ты несешь
источник

A

Aslan in Mikrotik-Training
т.е. на микротике в офис1 должны быть прописаны две полиси: одна к 10.10.80.0/24, вторая к 10.10.70.0/24
источник

A

Aslan in Mikrotik-Training
Eugene
што ты несешь
поправь, у тебя точно получится
источник

E

Eugene in Mikrotik-Training
Stas
первый хоп идет на 10.10.70.1 дальше все... тишина
если первый хоп идёт в туннель - значит, с маршрутизацией со стороны клиента всё нормально.

если между офисами всё ходит и прописаны маршруты  - смотри на фаер.
источник

S

Stas in Mikrotik-Training
фаера точно нет.
источник

A

Aslan in Mikrotik-Training
Eugene
если первый хоп идёт в туннель - значит, с маршрутизацией со стороны клиента всё нормально.

если между офисами всё ходит и прописаны маршруты  - смотри на фаер.
А что нужно чтобы обратная маршрутизация была?
источник

A

Aslan in Mikrotik-Training
Stas
фаера точно нет.
попробуйте с микротика в офисе2 сделать трейсерт до 10.10.70.х
источник

E

Eugene in Mikrotik-Training
Aslan
А что нужно чтобы обратная маршрутизация была?
а какое отношение полиси ипсека имеют к л2тп между офисами?
источник

A

Aslan in Mikrotik-Training
Stas , L2TP+IPSec? я действительно забыл уточнить
источник

E

Eugene in Mikrotik-Training
Stas
фаера точно нет.
тогда обратные машруты, опять же.
манглы, рут-рулезы
источник

S

Stas in Mikrotik-Training
да верно l2tp + ipsec
источник

A

Aslan in Mikrotik-Training
Stas
да верно l2tp + ipsec
в любом случае, проверьте сначала трассировкой
источник

S

Stas in Mikrotik-Training
трейс ни с одного из микротиков на адреса впн не уходит
источник

A

Aslan in Mikrotik-Training
на микротике2
источник

S

Stas in Mikrotik-Training
тоже не уходит
источник

A

Aslan in Mikrotik-Training
Stas
трейс ни с одного из микротиков на адреса впн не уходит
с первого полюбому должен уходить
источник