Jump to content

Проблем с Mikrotik-Cisco IPSec tunnel


Stefan Angelov

Recommended Posts

Здравейте,

Имам конфигуриран IPSec tunnel между Mikrotik и Cisco. На Mikrotika-a има конфигурирани 2 Wan-a. Единия използвам за default gateway, a другия за IPSec tunnel. Всичко работи добре, докато не рестартирам Mikrotik-a. Тогава tunnel-a се вдига, но ping между двете устройства няма. 

pic.jpg

Адрес на коментара
Сподели в други сайтове

  • Администратор

Какъв е дистанса в рутинга?

DES e софтуерно криптиране ползвай AES.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

В дебъг лог-а на IPSec няма никакви грешки. Default gateway-я ми е с distance 1, а този , през който минава IPSec е с distance 2, тъй като използвам втория за backup s check-gateway=ping , ако падне първия Gateway.

/ip route
add check-gateway=ping distance=1 gateway=8.8.8.8
add check-gateway=ping distance=2 gateway=8.8.4.4

#Default Gatwway

add distance=1 dst-address=8.8.4.4/32 gateway=*.*.*.161 scope=10

#IPSec

add distance=2 dst-address=8.8.8.8/32 gateway=*.*.*.141 scope=10

 

Адрес на коментара
Сподели в други сайтове

  • 1 year later...
  • 3 years later...
On 1/6/2017 at 8:12 PM, Stefan Angelov said:

В дебъг лог-а на IPSec няма никакви грешки. Default gateway-я ми е с distance 1, а този , през който минава IPSec е с distance 2, тъй като използвам втория за backup s check-gateway=ping , ако падне първия Gateway.

/ip route add check-gateway=ping distance=1 gateway=8.8.8.8 add check-gateway=ping distance=2 gateway=8.8.4.4 #Default Gatwway add distance=1 dst-address=8.8.4.4/32 gateway=*.*.*.161 scope=10 #IPSec add distance=2 dst-address=8.8.8.8/32 gateway=*.*.*.141 scope=10

/ip route
add check-gateway=ping distance=1 gateway=8.8.8.8
add check-gateway=ping distance=2 gateway=8.8.4.4

#Default Gatwway

add distance=1 dst-address=8.8.4.4/32 gateway=*.*.*.161 scope=10

#IPSec

add distance=2 dst-address=8.8.8.8/32 gateway=*.*.*.141 scope=10

 

Имаш ли root за IPsec Пиъра през втория гейтуей.

Адрес на коментара
Сподели в други сайтове

  • Администратор
Преди 2 часа, cherneff написа:

Имаш ли root за IPsec Пиъра през втория гейтуей.

Вероятно човека си е решил проблема - все пак са минали повече от 5г. :)

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.