50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

کانفیگ تانل Ipsec در میکروتیک

سلام من بین دو نقطه با استفاده از میکروتیک تانل IPSEC کانفیگ کردم طبق سایت میکروتیک

ولی نتورک های هر دو طرف نمیتونن با همدیگر ارتباط برقرار کنن

میخوام به صورت site to site پیاده سازی بشه

نمیدونم مشکل چیه کار خاص دیگه باید انجام بدم؟

پرسیده شده در 1396/07/06 توسط

9 پاسخ

1

نایزی به روت نیست داخل ipsec policy سورس ادرس رو ۰بزار و ایپی دستنیشن ادرس رو ایپی میروتیک مقابل ادرسی که در تانل هست بزار و برای میکروتیک دوم هم همین طور فقط دوباره دستنیشن ادر رو ادر اونیکی میکروتیک در تانل بزار

اینجوری در صورتی که از هر ایپی با میکروتیک مقابل یا سیستم هایی که توی رنج میکروتیک مقابل کار داشته باشند پکت هاشون از تانل عبور میکنه

اگر وقت کردم حتما ویدیو میزارم

پاسخ در 1396/07/07 توسط
0

ممنون این کارا رو انجام دادم الان active هست تانل

ولی نتورک های هر طرف نمیتونن همدیگرو پینگ بگیرند

unrechable میده

باید روت بنویسم ؟

پاسخ در 1396/07/07 توسط
1

تست نکردم تاحالا اما بنظرم میشه بیاید

بعد هر کدوم از میکروتیک های یک دونه میکروتیک دیگه هم بزاری که اینجوری دو میکروتیک اول با ipip ارتباط باهم داشته باشن و ۲میکروتیک های بعدی از طریق میگروتیک هایی‌که با ipip باهم ارتباط دارن از طریق ipsec باهم ارتباط داشته باشن

پاسخ در 1396/07/08 توسط
0

ممنون ولی هر کاری میکنم نمیشه

حالا ارتباط با تانل ipip برقرار کردم و براحتی ارتباط برقرار شد

حالا میخوام روی تانل ipip تانل ipsec هم فعال کنم

چطوری میشه این کارو بکنم ؟

پاسخ در 1396/07/08 توسط
0

اره دو طرف پینگ همدیگرو دارن

پورت 500 هم باز

فعلا دارم تو محیط ازمایشی تست میگیرم ولی نمیشه

اره دو طرف پینگ همدیگرو دارن
پورت 500 هم باز 
فعلا دارم تو محیط ازمایشی تست میگیرم ولی نمیشه
||https://network.tosinso.com/files/get/c00cbca4-f355-4656-90b7-dc87646df47d||
پاسخ در 1396/07/07 توسط
1

شما تو ipsec peerدر قسمت ادرس باید ادرس میکروتیک مقابل رو بزاری شما هردو رو یکی قرار دادی

پاسخ در 1396/07/07 توسط
1

از کانفیگ هات عکس بزار

اهراز هویت رو از کدوم روش انجام دادید؟

از دو سمت به سمت مقابل پینگ داری ؟

پورت 500اگه اشتباه نکنم ایا باز هست ؟یک پورت اسکن از هر دو سمت بگیر

پاسخ در 1396/07/06 توسط
0

سلام

دوست عزیز برای رنج ip هرطرف توی طرف مقابل باید یک روت بنویسین...

پاسخ در 1396/07/07 توسط

پاسخ شما