Настройка Ipsec между двумя Mikrotik

Доброго времени суток друзья.
Эта статья будет посвящёна настройке Ipsec в mikrotik. Можно сказать что эта статья обычный лайфхак по связыванию двух удаленных офисов.
Все очень просто есть два офиса с белыми ip. (Белый ip это постоянный ip адрес который вам предоставил провайдер.) Ну начнем:

есть офис №1 — внутренняя сеть 192.168.100.0/24

(/24 в маршрутизаторе mikrotik равно стандартной маске 255.255.255.0)

и офис №2 — внутренняя сеть 192.168.5.0/24
Даем название нашему туннелю,

офис №1 — внешний  ip адрес a.a.a.a
офис №2 — внешний  адрес b.b.b.b
Настройки следующие:
Заходим в графический  интерфейс Mikrotik-а   в  офисе1  и создаем IP Tunnel —  Interface — IP Tunnel —  Add New


Настройка Ipsec между двумя Mikrotik


В поле Local Address — указываем внешний адрес офиса1 — a.a.a.a
В поле Remote Address — указываем внешний адрес офиса2 — b.b.b.b


И нажимаем OK
Настройка Ipsec между двумя Mikrotik

Настраиваем Policies:

Настройка Ipsec между двумя Mikrotik

Настраиваем Peers:

Настройка Ipsec между двумя Mikrotik

Следующий шаг — это настройка маршрута в удаленную сеть 

                                          Настройка Ipsec между двумя Mikrotik


Таким же образом настраиваем  и оборудование в офисе №2.


По аналогии настраиваем Mikrotik в офисе №2.
И последний шаг — создание правила Nat c действием accept (данное правило должно находиться выше правила с маскарадингом пакетов для выхода в интернет):
Настройка Ipsec между двумя Mikrotik

По аналогии настраиваем Mikrotik в офисе №2.

После всех шагов мы можем запустить  пинг в на внутренний хост в удаленной сети и увидеть, что туннель работает:
Настройка Ipsec между двумя Mikrotik

Ну вот в принципе и все. Всем спасибо за внимание.

Popular Posts

Установка Active Directory Domain Services на Windows Server 2012 R2

PING с записью в файл и отображением времени.

TCP Port Ping с помощью PowerShell.