Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Forzare traffico IPsec su una eth specifica

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Forzare traffico IPsec su una eth specifica

Messaggioda davide.pala » ven 2 nov 2012, 13:19

Buongiorno a tutti.
Vi pongo il seguente quesito, scenario:
Due sedi separate e collegate tra loro tramite un tunnel IPSEC gestito da due RB2011. Sede uno indirizzamento 192.168.0.0/16, sede due indirizzamento 192.168.1.0/24.
Ora la necessità è questa: avendo impostato delle rotte statiche sulle macchine di entrambe le sedi dobbiamo forzare il traffico IPSEC attraverso degli acceleratori di banda posti tra il mikrotik e la LAN, per fare questo dobbiamo assegnare ad un'interfaccia fisica del mikrotik un'altro indirizzo della lan, il problema è che così facendo la macchina và in palla (probabilmente si incarta il routing)! Che ne pensate?
davide.pala
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 1
Iscritto il: mar 30 ott 2012, 15:32

Re: Forzare traffico IPsec su una eth specifica

Messaggioda ppraz » ven 2 nov 2012, 15:19

Le due reti sono sovrapposte
192.168.1.0/24 è incluso nella 192.168.0.0/16
Soluzione: reti separate, ad esempio 192.168.0.0/16 e 172.16.0.0/24

Ma sicuro che nella sede 1 ti servono 65535 IP differenti???
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti