Új hozzászólás Aktív témák

  • Marcelldzso

    tag

    Sziasztok,

    RB2011-be került egy simkártyás modem, sajnos hilink-es, a wan oldal dhcp-n kap tőle címet.
    Publikus az ip-je, site2site ipsecet szeretnék csinálni de nem igazán üzemel.
    Úgy gondolom, hogy a belső lan oldali ip a local address-nél okozhatja a problémát, mert ott külsőnek kellene lennie

    Hol ronthatom el a beállítást?

    Bemásolom a /ip ipsec kimenetet is:
    /ip ipsec profile
    add dh-group=modp2048 enc-algorithm=aes-256 name=rakhegyprofile
    /ip ipsec peer
    add address=vpn.site2.hu exchange-mode=ike2 name=peername profile=rakhegprofile
    /ip ipsec proposal
    add auth-algorithms=sha256 enc-algorithms=aes-256-cbc name=rakhegy pfs-group=modp2048
    /ip ipsec identity
    add generate-policy=port-override peer=peername secret=secretsecretXXXXXXXXXXX
    /ip ipsec policy
    add dst-address=192.168.19.0/24 peer=peername proposal=rakhegy sa-dst-address=78.1XX.XXX.XX sa-src-address=0.0.0.0 src-address=192.68.12.0/24 tunnel=yes


    Köszönöm a segítséget!

Új hozzászólás Aktív témák

Hirdetés