добрый день.
есть филиал (Ф) - Микротик с ЛТЕ, есть главный офис (ГО), на выходе керио.
связь Ф и ГО работает в обе стороны.
Как организовать, чтобы юзеры Ф (без НАТ) ходили в инет через ГО?
пробовал на микротике поднять ipsec tunel, все маршрутизируется в обе стороны без проблем, НО при таком варианте, я не знаю как в микротике отправить весь трафик Ф через ипсек в ГО
инет филиала через главный офис
-
- Сообщения: 4
- Зарегистрирован: 24 сен 2019, 14:29
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: инет филиала через главный офис
Добрый.
Как работает? Это ещё до поднятия ipsec?
Ну, видимо, трафик селектор у Ф должен быть 0.0.0.0/0, а не подсеть ГО
-
- Сообщения: 4
- Зарегистрирован: 24 сен 2019, 14:29
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: инет филиала через главный офис
Вы покажите ваши настройки-то. По идее, в Policies надо менять.