Site-2-Site VPN между Mikrotik и Cisco ASA5505

Тема в разделе "Общий форум", создана пользователем McQueen, 27 июн 2017.

  1. McQueen

    McQueen Новый участник

    Всем здравствуйте!
    Пытаюсь настроить Site-2-Site VPN.
    MikroTik 450G v6.37.1
    LAN: 192.168.88.1/24

    Cisco ASA 5505 ASDMv7.5(2) ASAv9.1(7)
    LAN: 192.168.0.1/24

    Пересмотрел кучу вариантов настройки в интернете. Обратил внимание что везде в примерах старый софт, поэтому указал то что имею у себя. На текущий момент проходит первая фаза IKEv1 и циса и микротик показывают SA. Однако трафик между сетями не ходит.

    Куда(и как) смотреть, что нужно выложить в форум чтобы получить помощь от более опытных коллег?
     
    Последнее редактирование: 27 июн 2017
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Экспорт конфигов. По ASA не силен, редко настраивать приходится, но гляну.
     
  3. McQueen

    McQueen Новый участник

    Спасибо. Сам разобрался.
    Оказывается канал поднялся и работал. Просто на ASA были icmp закрыты для всех. Когда wireshark в обоих сетях включил то увидел что пакеты на самом деле "прилетают" просто их потом на циске"не выпускают" :)
    Добавил разрешение для icmp в ACL который висит на внутреннем интерфейсе и всё заработало.

    Теперь буду мониторить на сколькок стабилен такой тунель если по нему голос пустить.