Szerintem egy ilyen IPSEC -hez ugyanazt a tanusítványt kell telepíteni
az összes végpontra, nem jók azok amiket egyedileg generálnak factory
reset után..
Ha meg már tanusítvány, akkor a dátumnak is jónak kell lenni, hogy
érvényes legyen.
Viszont a routerboard-on nincs RTC. Bekapcsolás után beáll egy kezdeti
dátumra. Ha be van kapcsolva az NTP kliens akkor a netről szedi a
pontos időt, de gondolom amíg nem konnektálódik az IPSEC miatt, addig
nincs rajta net.
Egyébként az 5.20 x86 verzió elég rosszul cseng a mikrotik világában:)
Igazi Mikrotik fórumon pl:
http://wispforum.hu/ Nem illik ezzel a verzióval kapcsolatban
kérdezni... Legyen inkább 5.26.
2016.11.28. 19:36 keltezéssel, Sándor Fehér írta:
Sziasztok!
Eljutottam oda, hogy az általam oly kedvelt mikrotiket megtapossam jó
alaposan.
A probléma a vpn-el van ismét.
A "szerver" oldalon 5.20 x86 pc mikrotik van.
A másik két kliens pedig 6.37.2 (routerboard) legújabb ros-t futtat.
No ez a két mikrotik család vpn-ből nem épp összevaló vagy én nem
értek hozzá.
IPSEC site to site vpn-t akarnék összehozni vele, de vagy nem
csatlakozik vagy nagy nehezen összejön a link és forgalom nem megy át
egyik lan-ból a másikba.
Áttekintés:
Alternatív megoldásként L2TP megoldást is próbáltam ipsec-el és
anélkül is és ez is kudarc lett. (incoming first udp packet ....
elhasal ez is)
Korábban azonos verziójú szoftverekkel nem volt gondom.
Az 5.20-t nem tudom frissíteni, ez nem opció.
Elképzelhető, hogy ennyire nem kompatibilisek ezek a verziók?
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/