site-to-site ipsec фаза 2 проходит, но трафик не идёт

Тема в разделе "Общий форум", создана пользователем Oleg Nickolaevich, 20 май 2019.

  1. Oleg Nickolaevich

    Oleg Nickolaevich Новый участник

    Уважаемые собратья! Всю голову поломал уже! Помогите!
    На одной стороне CCR1009-7g-1c-1s+: выступает пассивным приемником с генерацией политик.
    На другой стороне HAP-AC2 который инициирует туннель.

    Проходят первая и вторая фазы, генерируется пир, динамические полиси и инсталлируются САсы.
    Нат-настроил, в фастреке поставил в исключение ipsec-policy, но трафик не идет в обе стороны(
    Куда копать, что делать?( Скину всё, что надо, только помогите)
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Конфиги давайте )
     
  3. Melon-IT.OS

    Melon-IT.OS Новый участник

    Если трафик не идет, но туннель строится. Это дело в фаерволе, нужно что бы сети которые вы хотите в ipsec передавать были настроены на обеих маршрутизаторах.
    Правило на эти сети нужно создавать в NAT, его место должно быть выше правила маскарадинга. И если все так сделаете то все у вас заработает.