Szerintem egy ilyen IPSEC -hez ugyanazt a tanusítványt kell telepíteni az összes végpontra, nem jók azok amiket egyedileg generálnak factory reset után.. Ha meg már tanusítvány, akkor a dátumnak is jónak kell lenni, hogy érvényes legyen. Viszont a routerboard-on nincs RTC. Bekapcsolás után beáll egy kezdeti dátumra. Ha be van kapcsolva az NTP kliens akkor a netről szedi a pontos időt, de gondolom amíg nem konnektálódik az IPSEC miatt, addig nincs rajta net.

Egyébként az 5.20 x86 verzió elég rosszul cseng a mikrotik világában:) Igazi Mikrotik fórumon pl: http://wispforum.hu/ Nem illik ezzel a verzióval kapcsolatban kérdezni... Legyen inkább 5.26.




2016.11.28. 19:36 keltezéssel, Sándor Fehér írta:
Sziasztok!

Eljutottam oda, hogy az általam oly kedvelt mikrotiket megtapossam jó alaposan.
A probléma a vpn-el van ismét.
A "szerver" oldalon 5.20 x86 pc mikrotik van.
A másik két kliens pedig 6.37.2 (routerboard) legújabb ros-t futtat.

No ez a két mikrotik család vpn-ből nem épp összevaló vagy én nem értek hozzá. IPSEC site to site vpn-t akarnék összehozni vele, de vagy nem csatlakozik vagy nagy nehezen összejön a link és forgalom nem megy át egyik lan-ból a másikba.
Áttekintés:

Alternatív megoldásként L2TP megoldást is próbáltam ipsec-el és anélkül is és ez is kudarc lett. (incoming first udp packet .... elhasal ez is)
Korábban azonos verziójú szoftverekkel nem volt gondom.
Az 5.20-t nem tudom frissíteni, ez nem opció.

Elképzelhető, hogy ennyire nem kompatibilisek ezek a verziók?

_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/



_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz