Ciao a tutti,
ho configurato una router board RB450G per utilizzare due WAN.
Internamente agli uffici ho due reti LAN separate con classi differenti. Una LAN1 192.168.100.0/23 ed una LAN2 192.168.200.0/24
Ogni Lan è abilitata ad uscire per la sua WAN. Ad esempio la LAN1 esce con la WAN1, la LAN2 esce con la WAN2.
Marcando il traffico in prerouting ed utilizzando delle rotte e la metrica, faccio in modo che se cade la WAN1 tutti navigano dalla WAN2 e viceversa.
Ho però un grosso problema. Vorrei realizzare una VPN IPSEC con una nostra sede sulla WAN1. IL tunnel non sale e si blocca già in Phase 1.
Da verifiche fatte mi sono accorto che:
1) Non riesco a pingare le interfacce WAN1 e WAN2 dall'esterno, nonostante l'icmp sia abilitato
2) Non riesco ad accedere alla routerboard dall'esterno su nessuna delle due interfacce nonostante la porta sia aperta
Da quello che ho potuto vedere quando tento di fare qualcosa dall'esterno sulle due interfacce arrivo alle WAN1 e 2 perchè vedi che i contatori avanzano ma comunque non ho risposta.
Qualcuno ha qualche indicazione da darmi?
Raffaele