<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSEC L2TP между микротами, и не доступа к внешнему IP</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/2655.html</link>
    <description>Доброго дня Уважаемые!&lt;br&gt;&lt;br&gt;Есть два микрота в интернете: 1.1.1.1 и 2.2.2.2&lt;br&gt;Между ними подняли L2TP + IPSec туннель. После этого пропал доступ с 1.1.1.1 к внешним сервисам 2.2.2.2 (25, 143, 465 и т.п. порты). Как будто всё что идёт на 2.2.2.2 пытается завернуться в туннель. Подскажите как это решить?&lt;br&gt;</description>

<item>
    <title>IPSEC L2TP между микротами, и не доступа к внешнему IP (Кровосток)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/2655.html#7</link>
    <pubDate>Thu, 22 Dec 2022 06:28:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если не хочешь, чтобы в IPSEC заворачивался весь трафик, укажи в настройках &lt;br&gt;&amp;gt;&amp;gt; IPSEC Policy только нужный для туннеля протокол (gre или ipip).&lt;br&gt;&amp;gt; +1 &lt;br&gt;&lt;br&gt;Да, в policy стоял all - изменил на нужный протокол и вроде всё ок. Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC L2TP между микротами, и не доступа к внешнему IP (ShyLion)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/2655.html#6</link>
    <pubDate>Thu, 22 Dec 2022 06:18:16 GMT</pubDate>
    <description>&amp;gt; Если не хочешь, чтобы в IPSEC заворачивался весь трафик, укажи в настройках &lt;br&gt;&amp;gt; IPSEC Policy только нужный для туннеля протокол (gre или ipip).&lt;br&gt;&lt;br&gt;+1&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC L2TP между микротами, и не доступа к внешнему IP (PavelR)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/2655.html#5</link>
    <pubDate>Sat, 10 Dec 2022 04:54:32 GMT</pubDate>
    <description>&amp;gt; У меня сложилось впечатление, что все пакеты идущие с 1.1.1.1 на 2.2.2.2 &lt;br&gt;&amp;gt; оформляются в IPSEC. Может где-то в настройках профиля IPSEC что-то для &lt;br&gt;&amp;gt; этого есть?&lt;br&gt;&lt;br&gt;Так оно и есть - все пакеты идущие с 1.1.1.1 на 2.2.2.2 оформляются в IPSEC.&lt;br&gt;Правда 2.2.2.2 по идее должен быть доступен по этому IPSEC-стыку, как минимум с 1.1.1.1 -&lt;br&gt;ведь туннель то у вас работает. Возможно что файрвол что-то фильтрует. &lt;br&gt;&lt;br&gt;Если не хочешь, чтобы в IPSEC заворачивался весь трафик, укажи в настройках IPSEC Policy только нужный для туннеля протокол (gre или ipip).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC L2TP между микротами, и не доступа к внешнему IP (Кровосток)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/2655.html#4</link>
    <pubDate>Fri, 09 Dec 2022 04:29:14 GMT</pubDate>
    <description>&amp;gt; /ip ipsec export чтоли &lt;br&gt;&amp;gt; а то какие-то гадания &lt;br&gt;&lt;br&gt;Да, вот данные:&lt;br&gt;----------------------------------&lt;br&gt;&#091;code&#093;/ip ipsec profile&lt;br&gt;add dh-group=modp1024 enc-algorithm=aes-128 name=EXT_Prof1 prf-algorithm=sha1&lt;br&gt;&lt;br&gt;/ip ipsec peer&lt;br&gt;add address=2.2.2.2/32 exchange-mode=ike2 local-address=1.1.1.1 name=&#092;&lt;br&gt;    EXT_Peer1 profile=EXT_Prof1&lt;br&gt;&lt;br&gt;/ip ipsec proposal&lt;br&gt;set &#091; find default=yes &#093; lifetime=1h&lt;br&gt;add name=EXT_Prop1&lt;br&gt;&lt;br&gt;/ip ipsec identity&lt;br&gt;add peer=EXT_Peer1 secret=UWp2OwmWOqmxXoals1&lt;br&gt;&lt;br&gt;/ip ipsec policy&lt;br&gt;add dst-address=2.2.2.2/32 peer=EXT_Peer1 proposal=EXT_Prop1 src-address=&#092;&lt;br&gt;    1.1.1.1/32&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC L2TP между микротами, и не доступа к внешнему IP (ShyLion)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/2655.html#3</link>
    <pubDate>Thu, 08 Dec 2022 14:03:22 GMT</pubDate>
    <description>/ip ipsec export чтоли&lt;br&gt;а то какие-то гадания&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC L2TP между микротами, и не доступа к внешнему IP (Кровосток)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/2655.html#2</link>
    <pubDate>Thu, 08 Dec 2022 10:36:50 GMT</pubDate>
    <description>&amp;gt;  Галочку Add default route снять в свойствах туннеля/соединения &lt;br&gt;&lt;br&gt;Там маршрут по-умолчанию и не стоит.&lt;br&gt;&lt;br&gt;Я может непонятно объяснил: Весь остальной траффик идёт, т.е. и интернет у микрота 1.1.1.1 есть, и у клиентов за ним интернет есть. И сам туннель 1.1.1.1 &amp;lt;=&amp;gt; 2.2.2.2 работает (допустим за 2.2.2.2 сеть 172.16.11.0/24 - доступна из-за микрота 1.1.1.1)&lt;br&gt;А вот если я с микрота 1.1.1.1 или из сети за ним пытаюсь достучаться каким-либо образом до внешнего адреса 2.2.2.2 - то он чёрная дыра. И трассировка с 1.1.1.1 до 2.2.2.2 не идёт ни одного хопа.&lt;br&gt;&lt;br&gt;У меня сложилось впечатление, что все пакеты идущие с 1.1.1.1 на 2.2.2.2 оформляются в IPSEC. Может где-то в настройках профиля IPSEC что-то для этого есть? &lt;br&gt;</description>
</item>

<item>
    <title>IPSEC L2TP между микротами, и не доступа к внешнему IP (Сергей)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID6/2655.html#1</link>
    <pubDate>Thu, 08 Dec 2022 09:58:40 GMT</pubDate>
    <description>&amp;gt; Доброго дня Уважаемые!&lt;br&gt;&amp;gt; Есть два микрота в интернете: 1.1.1.1 и 2.2.2.2 &lt;br&gt;&amp;gt; Между ними подняли L2TP + IPSec туннель. После этого пропал доступ с &lt;br&gt;&amp;gt; 1.1.1.1 к внешним сервисам 2.2.2.2 (25, 143, 465 и т.п. порты). &lt;br&gt;&amp;gt; Как будто всё что идёт на 2.2.2.2 пытается завернуться в туннель. &lt;br&gt;&amp;gt; Подскажите как это решить?&lt;br&gt;&lt;br&gt; Галочку Add default route снять в свойствах туннеля/соединения&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
