[RouterOS] 兩端 IPSEC連線 與 VLAN環境 路由問題[已解決]

大家好
AB兩端用IPSEC連線後,假設B端有切VLAN 192.168.0.0/24 與 192.168.1.0/24,B端與A端連線的IP是 192.168.0.0/24。
現在A端電腦要PING 192.168.1.0/24 這個B端VLAN網段,請問A端的路由要怎麼設定專屬的IPSEC路由? A端得ROUTEROS才知道封包要怎麼送到IPSEC通道。
山頂上的微風吹,心跟著四處飛~*
2020-06-11 18:17 發佈
fireflybug wrote:
AB兩端用IPSEC連線後,假設B端有切VLAN 192.168.0.0/24 與 192.168.1.0/24,B端與A端連線的IP是 192.168.0.0/24。
現在A端電腦要PING 192.168.1.0/24 這個B端VLAN網段,請問A端的路由要怎麼設定專屬的IPSEC路由? A端得ROUTEROS才知道封包要怎麼送到IPSEC通道。


在 site A 加上 static route.

route 192.168.1.0/24 往 192.168.0.1 走
FB: Pctine
B端先把192.168.0.0/24透過ipsec site to site成功橋接,
成功後切到/ip ipsec policy複製這裡的規則1:

也就是複製出規則2後,規則2把src-address改成192.168.1.0/24即可。

同樣A端也在/ip ipsec policy複製出規則2,

但第2筆修正的是將dst-address改成192.168.1.0/24
這樣就完成,兩個網段都透過ipsec做site to site啦^^
gfx wrote:
B端先把192.168.0.0/24透過ipsec site to site成功橋接,
成功後切到/ip ipsec policy複製這裡的規則1:

也就是複製出規則2後,規則2把src-address改成192.168.0.1/24即可。

請問這邊是設定成192.168.1.0/24網段? 我設定192.168.0.1/24 過不了

同樣A端也在/ip ipsec policy複製出規則2,

但第2筆修正的是將dst-address改成192.168.0.1/24
這樣就完成,兩個網段都透過ipsec做site to site啦^^


這邊也是一樣設定192.168.1.0/24網段?
山頂上的微風吹,心跟著四處飛~*
fireflybug wrote:
請問這邊是設定成192(恕刪)

網段我電腦key錯字,就跟您猜想的一樣應輸入192.168.1.0/24才正確。
B端是將複製的src-address修改為192.168.1.0/24;
A端則是將複製的dst-address修改為192.168.1.0/24。

這樣做才能彼此對應。

另外還有一招:
因192.168.0.0/24 + 192.168.1.0/24 = 192.168.0.0/23
不用複製,您可以把site to site 目前/ip ipsec policy裡唯一,
192.168.0.0/24 改為192.168.0.0/23 這樣也可以
gfx wrote:
網段我電腦key錯字(恕刪)


B端如果今天本身就有ROUTER 用VPN連其他網段?
山頂上的微風吹,心跟著四處飛~*
gfx wrote:
網段我電腦key錯字(恕刪)



請問我B端照著設定 SA.Src address 變0.0.0.0,兩端還是不通


A端PING B 端得VPN其他網段 會變成是直接傳封包到外部IP A端PING B端本地是通的 所以第一條可以看到來回的封包都是內部網路
山頂上的微風吹,心跟著四處飛~*
還有一點很特別 兩端IPSEC建立通道後,用TRACERT後會有三個點,中間的點是*號,無回應,不知道中間這個無回應的點IP是多少?但我確定外網的IP都可以互PING
山頂上的微風吹,心跟著四處飛~*
fireflybug wrote:
還有一點很特別 兩端IPSEC...(恕刪)
兩台路由器都需在/ip firewall raw新增6筆規則:
1.



2.



3.



4.複製規則1,並將src-address與dst-address對調

5.複製規則2,並將src-address與dst-address對調

6.複製規則3,並將src-address與dst-address對調

再強調一次,兩台Router都要新增上述的6筆規則。
gfx wrote:
兩台路由器都需在/ip(恕刪)


真的可以互通了,感謝您
山頂上的微風吹,心跟著四處飛~*
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?