Приветствую!
Столкнулся с проблемой при попытке связать 2 офиса посредством IPSec-туннеля.
Что сделал:
HQ (192.168.1.0/24).
Роуты:
0.0.0.0/0 -> гейт провайдера
192.168.2.0/24 -> внешний интерфейс рутера филиала.
Фаеруолл:
Настроен маскарадинг всех пакетов во внутр. сеть филиала (должен присваиваться IP внешн. интерфейса).
Весь трафик между внутренними сетями разрешен.
Филиал (192.168.2.0/24).
Роуты:
0.0.0.0/0 -> гейт провайдера
192.168.1.0/24 -> внешний интерфейса рутера в HQ
Фаеруолл:
Настроен маскарадинг всех пакетов во внутр. сеть HQ (должен присваиваться IP внешн. интерфейса).
Весь трафик между внутренними сетями разрешен.
Что получилось:
IPSec туннель ставится без проблем, но пакеты во внутренние удаленные сети в тоннель не попадают.
Вместо этого они отправляются рутером на шлюз провайдера, где и гибнут.
Что я делаю не так?