Mason.Lyu wrote:
改完之後您有斷線重連或重開機嗎?
有,
兩個選項 (port override 與 port strict)套用後, 有重新開機, 結果還是一樣.
PC 方面還是不能 ping 到對方 RouterBoard 的 LAN IP (192.168.4/5.1)
電腦、登山和露營的資訊。
目前最遠可以做到 (ping 到)
RouterBoard 方面:
可以 ping 到對方 RouterBoard 後面的 PC IP (192.168.45.???)
PC 方面:
可以 ping 到對方 RouterBoard 的 WAN IP (172.16.1.2/5)
目前還不能做到 (ping 到)
PC 方面:
不能 ping 到對方 RouterBoard 的 LAN IP (192.168.4/5.1)
不能 ping 到對方 RouterBoard 後面的 PC IP (192.168.4/5.???)









電腦、登山和露營的資訊。
Barlos wrote:
我這邊把 RouterBoard-A 850Gx2 的設定圖檔給貼上
我的設定就這樣,沒有多餘的/ip route設定,也沒有多餘的/ip firewall nat設定,然後192.168.4.2跟192.168.5.2兩台Mac可以互ping
/ip address
add address=172.16.1.2/24 interface=ether2 network=172.16.1.0
add address=192.168.4.1/24 interface=ether3 network=192.168.4.0
/ip firewall nat
add chain=srcnat dst-address=192.168.4.0/24 src-address=192.168.5.0/24
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-128-cbc,aes-192-cbc,aes-256-cbc \
lifetime=8h
/ip ipsec peer
add address=172.16.1.5/32 enc-algorithm=aes-128,aes-192 generate-policy=\
port-strict lifetime=8h nat-traversal=no secret=test
/ip ipsec policy
add dst-address=192.168.5.0/24 sa-dst-address=172.16.1.5 sa-src-address=\
172.16.1.2 src-address=192.168.4.0/24 tunnel=yes
也發文至 Mikrotik 官方的論壇:
http://forum.mikrotik.com/viewtopic.php?f=13&t=93270
這邊補上 IPsec remote Peers 與 Firewall Filter Rules 的設定圖片.


電腦、登山和露營的資訊。
內文搜尋

X