Router A (USG4) (192.168.16.254) <–ipsec auto vpn–> Router B (USG3) (192.168.0.1)
При использовании auto VPN (vti интерфейсы) нельзя пропинговать LAN-адрес Router A с Router B, и наоборот. Как сделать так, чтобы это работало?
Router A vti0 – 10.255.254.1
Router B vti0 – 10.255.254.2
Router A, пингуя Router B по адресу 192.168.0.1
На Router A:
На vti0 (vpn) я вижу echo-запросы с 10.255.254.1 на 192.168.0.1.
Ответов на vti0 или eth2 (wan) не наблюдается.
На Router B:
На vti0 (vpn) я вижу echo-запросы с 10.255.254.1 на 192.168.0.1.
На eth0 (wan) вижу echo-ответы с 192.168.0.1 на 10.255.254.1.
Та же картина, но наоборот, если пинговать Router B с Router A.
Если использовать туннель не через vti (ручной ipsec vpn), пинг работает отлично.
Хочу иметь возможность пинговать LAN IP Router B прямо с Router A, используя auto ipsec vpn (типа routed vti).
Какие маршруты и другие настройки нужно добавить, чтобы разрешить Router A пинговать LAN IP Router B?
Используйте — мониторинг VPN-соединения и автоматическую коррекцию при сбоях.
При использовании auto VPN (vti интерфейсы) нельзя пропинговать LAN-адрес Router A с Router B, и наоборот. Как сделать так, чтобы это работало?
Router A vti0 – 10.255.254.1
Router B vti0 – 10.255.254.2
Router A, пингуя Router B по адресу 192.168.0.1
На Router A:
На vti0 (vpn) я вижу echo-запросы с 10.255.254.1 на 192.168.0.1.
Ответов на vti0 или eth2 (wan) не наблюдается.
На Router B:
На vti0 (vpn) я вижу echo-запросы с 10.255.254.1 на 192.168.0.1.
На eth0 (wan) вижу echo-ответы с 192.168.0.1 на 10.255.254.1.
Та же картина, но наоборот, если пинговать Router B с Router A.
Если использовать туннель не через vti (ручной ipsec vpn), пинг работает отлично.
Хочу иметь возможность пинговать LAN IP Router B прямо с Router A, используя auto ipsec vpn (типа routed vti).
Какие маршруты и другие настройки нужно добавить, чтобы разрешить Router A пинговать LAN IP Router B?
Используйте — мониторинг VPN-соединения и автоматическую коррекцию при сбоях.
