Stránka 1 z 1

IPSec - Mkt 2011 + Zyxell

Napsal: 22 Sep 2016 23:15
od DaZa
Zdravím,

mám problém s konfigurací IPSecu na mikrotiku. Potřebuji zprovoznit IPSec tunel proti zyxellu usg100 a narazil jsem na problém. Puvodne byl Zyxell proti Zyxellu a vše jelo, protože zyxell umožňuje v policy nastavit jako target rozsah IP adres. Mikrotik s tím má ale problém...

Mám na pobočce sít 192.168.31.x a potřebuju, aby cokoliv je směřováno na IP 192.168.1.x-192.168.92.x bylo směrováno do IPSec tunelu. Na zyxellu jsem to napsal do pravidel v podstatě takto a v pohodě. Ale mikrotik mi nedovolí do dst. address v IPSec policy dát cokoliv víc než /24.


Verze ROSu je 6.34.6, na obou koncích je veřejka... Mikrotik na nasazuje z důvodu skriptu pro dual WAN. Jinak by Zyxell zůstal...

Neřešil to někdo z Vás...? Díky za každé nakopnutí :)