IPsec S2S
Napsal: 22 Mar 2014 18:19
Zdravim,
nastavuji si tady IPsec tunel a zaboha nemuzu prijit na to co mam spatne, kdyz se kouknu do installed SAs tak tam jsou videt bytes jenom jednim smerem. Kouknete mi jestli to mam ok?
Verze mk na obou stranach 6.11 jedno je mipsbe a druhy ccr.
Diky Ruda
R1:
R2:
Jinak na zkoušku jsem zkoušel vypnout i vsechna pravidla ve firewallu.
nastavuji si tady IPsec tunel a zaboha nemuzu prijit na to co mam spatne, kdyz se kouknu do installed SAs tak tam jsou videt bytes jenom jednim smerem. Kouknete mi jestli to mam ok?
Verze mk na obou stranach 6.11 jedno je mipsbe a druhy ccr.
Diky Ruda
R1:
Kód: Vybrat vše
/ip ipsec proposal
set [ find default=yes ] auth-algorithms=md5 enc-algorithms=3des
/ip ipsec peer
add address=2.2.2.2/32 local-address=1.1.1.1 secret=AjPiSek
/ip ipsec policy
add dst-address=10.0.0.0/18 sa-dst-address=2.2.2.2 sa-src-address=1.1.1.1 src-address=10.1.0.0/20 tunnel=yes
/ip firewall nat
add chain=srcnat dst-address=10.0.0.0/18 src-address=10.1.0.0/20
R2:
Kód: Vybrat vše
/ip ipsec proposal
set [ find default=yes ] auth-algorithms=md5 enc-algorithms=3des
/ip ipsec peer
add address=1.1.1.1/32 local-address=2.2.2.2 secret=AjPiSek
/ip ipsec policy
add dst-address=10.1.0.0/20 sa-dst-address=1.1.1.1 sa-src-address=2.2.2.2 src-address=10.0.0.0/18 tunnel=yes
/ip firewall nat
add chain=srcnat dst-address=10.1.0.0/20 src-address=10.0.0.0/18
Jinak na zkoušku jsem zkoušel vypnout i vsechna pravidla ve firewallu.