IPSec между тремя сетями

Тема в разделе "Вопросы начинающих", создана пользователем AntikSA, 2 июн 2018.

  1. AntikSA

    AntikSA Новый участник

    Здравствуйте. Помогите пожалуйста справиться с проблемой. Есть 3 сети. В каждой из этих сетей настроен выход в интернет через роутеры mikrotik RB951Ui-2HnD. Появилась задача объединить вначале 2 сети (назовем их 1-я (основная- именно к ней и надо подключаться) и 2-я (клиентская)). Объединил посредством канала ipsec. Все работает замечательно. С течением времени появилась необходимость подключить к этим 2-м еще одну сеть (3). Также настроил ipsec, но появилась проблема. Туннель между сетями 1 и 2 так же нормально строится, а между 1 и 3 не очень. Теперь поподробнее про не очень.
    При пинге из сети 3 устройства в сети 1 туннель строится, во вкладке ip - ipsec - installed sa появляются 2 соединения, но пинги не проходят, соответственно не видятся внутренние ресурсы сети 1. Пакеты начинают ходить только после запуска ping из сети 1 в сеть 3. При этом обязательно надо "постучать" вначале из сети 1 в сеть 3, а потом из сети 3 в сеть 1 или наоборот (потом правда все отваливается, но какое то время работает).
    При отключении пиров и политик сети 2 на микротике в сети 1 проблема не исчезает.
    Замена микротика в сети 3 проблему не решила.
    Прошивки на всех роутерах последние (6.42.3)
     
  2. AntikSA

    AntikSA Новый участник

    На данный момент работает. Настроил отправку пингов с сервера в сети 1 на принтер в сети 1. Но понятно, что проблема пока не решена.