IPSEC. Маршрутизация.

Тема в разделе "Вопросы начинающих", создана пользователем Timur948, 3 июн 2018.

  1. Timur948

    Timur948 Новый участник

    Добрый день. Топология представлена на скриншоте.
    на of1_r1 of1_r2 вланы и между ними транк. между of1_r1, of1_r2, of1_r3 динамическая маршрутизация ospf.
    На of1_gw1 nat и ipsec. ipsec настроен так, чтобы из 192.168.0.0/22 в 192.168.4.0/22.

    не могу понять почему, pc1 - pc6 и pc16 не пингуют провайдера. сами микротики успешно справляются с этим. А также pc15 (192.168.1.25/24) также может пинговать провайдера и второй офис. Второй офис аналогичный по настройке и топологии, кроме сетей.
     

    Вложения:

  2. что трайсерт дает ?
     
  3. Timur948

    Timur948 Новый участник

    понял, что проблема с маршрутами по умолчанию. на of1_gw1 еще сделал distribute-default=always-as-type-2 redistribute-static=as-type-2. В итоге заработало. Но как только проект перезагрузил, то таблица маршрутизации на of1_r1 и of1_r2 изменилась. скрины прилагаются. почему 192.168.1.253 стал главнее 10.10.1.6, не понимаю. подскажите как решить?
     

    Вложения:

  4. это OSPF копайте
    у нас есть цикл хороших статей на эту тему:
    https://spw.ru/educate/articles/primenenie-ospf-v-routeros-1/
     
  5. Timur948

    Timur948 Новый участник

    Так и не исправил это. Чтобы работало, я просто удаляю маршрут:))