RouterOS IPSEC Tunnel wird nur von einer Seite initiert....
Hallo,
ich habe 2 Mikrotiks die untereinander einen IPSEC Tunnel aufbauen sollen, und dies auch tun.....
RB1: v6.15
1.1.1.1/24 WAN
192.168.168.254/24-LAN
RB2: v6.7
1.1.1.2/24 WAN
192.168.241.254/24-LAN
Die Tunnel usw.. sind konfiguriert und laufen auch, jedoch ist es etwas komisch das der Tunnel nur auf Anfragen aus der RB2-Seite aufgebaut wird.
Bei einem Ping auf RB1 bon RB2 wird der Tunnel aufgebaut und mit einem Paket verlust steht er.
Aus entgegen gesetzter Richtung passiert nichts.
Auf beiden Geräten ist "Send Initial Contact" angehakt. Habe ich was vergessen zu beachten?
Danke Pi
ich habe 2 Mikrotiks die untereinander einen IPSEC Tunnel aufbauen sollen, und dies auch tun.....
RB1: v6.15
1.1.1.1/24 WAN
192.168.168.254/24-LAN
RB2: v6.7
1.1.1.2/24 WAN
192.168.241.254/24-LAN
Die Tunnel usw.. sind konfiguriert und laufen auch, jedoch ist es etwas komisch das der Tunnel nur auf Anfragen aus der RB2-Seite aufgebaut wird.
Bei einem Ping auf RB1 bon RB2 wird der Tunnel aufgebaut und mit einem Paket verlust steht er.
Aus entgegen gesetzter Richtung passiert nichts.
Auf beiden Geräten ist "Send Initial Contact" angehakt. Habe ich was vergessen zu beachten?
Danke Pi
Please also mark the comments that contributed to the solution of the article
Content-Key: 241715
Url: https://administrator.de/contentid/241715
Printed on: April 18, 2024 at 08:04 o'clock
3 Comments
Latest comment
Hallo,
der "default" Konfiguration des Routers, oder hast Du die vorher
gelöscht?
Hast Du die Konfiguration von der Wiki Seite des
RouterOS Online Handbuches benutzt?
Und wenn ja hast Du auch an NAT gedacht?
Sind Deine NAT Regeln auch angepasst?
Gruß
Dobby
Hallo, ich habe den Fehler eingrenzen können.
Arbeitest Du mit der Standardkonfiguration von Mikrotik, alsoder "default" Konfiguration des Routers, oder hast Du die vorher
gelöscht?
Hast Du die Konfiguration von der Wiki Seite des
RouterOS Online Handbuches benutzt?
Und wenn ja hast Du auch an NAT gedacht?
Sind Deine NAT Regeln auch angepasst?
Gruß
Dobby