大家好
AB兩端用IPSEC連線後,假設B端有切VLAN 192.168.0.0/24 與 192.168.1.0/24,B端與A端連線的IP是 192.168.0.0/24。
現在A端電腦要PING 192.168.1.0/24 這個B端VLAN網段,請問A端的路由要怎麼設定專屬的IPSEC路由? A端得ROUTEROS才知道封包要怎麼送到IPSEC通道。
gfx wrote:
B端先把192.168.0.0/24透過ipsec site to site成功橋接,
成功後切到/ip ipsec policy複製這裡的規則1:
也就是複製出規則2後,規則2把src-address改成192.168.0.1/24即可。
請問這邊是設定成192.168.1.0/24網段? 我設定192.168.0.1/24 過不了
同樣A端也在/ip ipsec policy複製出規則2,
但第2筆修正的是將dst-address改成192.168.0.1/24
這樣就完成,兩個網段都透過ipsec做site to site啦^^
這邊也是一樣設定192.168.1.0/24網段?
山頂上的微風吹,心跟著四處飛~*
內文搜尋

X