нужна помощь с настройкой Vpn микротика + cisco

Тема в разделе "Вопросы начинающих", создана пользователем sarkai, 18 фев 2021.

  1. sarkai

    sarkai Новый участник

    Доброго времени суток всем!
    Настроил (может и коряво) микротик на впн с Cisco
    crypto isakmp key *******- address ****** no-xauth
    туннель поднялся
    оказалось что
    крипто карта
    crypto map ** 25 ipsec-isakmp
    description VPN-tunnel to k
    set peer ***
    set transform-set EB-cr_map
    match address VPN-k
    и лист доступа ip access-list extended микротику не нужны со стороны циски
    описал в NAT микротика сети но столкнулся с такой 1 проблемой

    есть сеть 10.13.0.0 она поделена до 127 хоста у меня оборудованием за 127 хостом серверное оборудование
    10.13.0.127/25 микротик отказался принимать
    описанная сеть 10.13.0.0./16 все не охватывает и не дает доступ до серверов и допоборудования
    +у меня есть головные офисы
    у них динамика а не статика
    в головном моем офисе даже если пользователь подключается через Cisco VPN или же anyconnect другие головные офисы работают, с микротика захожу в пограничное устройство и амба дальше ни идет, ни анонс сети микротика на пограничнике ни чего не помогает.

    1 помогите с адекватным материалом VPN Микротик + Cisco где будет описано как лучше подружить их и как описать на микротике не сеть то сеть а сеть то множество сетей от впн соседа
    2 как описать микротику сеть поделенную на определенные фрагменты если при создании впн я указываю микротику сеть 1 головного офиса с более широкой маской
     
  2. Pavel N

    Pavel N Участник


    https://www.calculator.net/ip-subne...&cip=10.13.0.127&ctype=ipv4&printit=0&x=0&y=0

    Network Address: 10.13.0.0
    Usable Host IP Range: 10.13.0.1 - 10.13.0.126
    Broadcast Address: 10.13.0.127


    если хосты выше чем 127 то попробуйте сеть начать в другом диапазоне например с .128/25 возможно тогда и сервера в нем окажутся (если я правильно понял задачу)
    и микротику выдать адрес в диапазоне этой сети ( Usable Host IP Range: 10.13.0.129 - 10.13.0.254)
    Чтоб не нарываться на неожиданные проблемы не стоит (я так думаю) применять адреса являющиеся броадкастом и адресом сети в адресации единичных устройств

    IP Address: 10.13.0.128
    Network Address: 10.13.0.128
    Usable Host IP Range: 10.13.0.129 - 10.13.0.254
    Broadcast Address: 10.13.0.255
    Total Number of Hosts: 128
    Number of Usable Hosts: 126
    Subnet Mask: 255.255.255.128
    Wildcard Mask: 0.0.0.127
    Binary Subnet Mask: 11111111.11111111.11111111.10000000
    IP Class: C
    CIDR Notation: /25
    IP Type: Private

    Short: 10.13.0.128 /25