https://wiki.mikrotik.com/wiki/Manual:IP/IPsec
이거보고 따라서 설정했습니다.
A사무실
외부 : 58.228.171.**
내부 : 10.1.0.0/24 대역
B 사무실
외부 : 1.220.32.**
내부 : 10.2.0.0/24 대역
현재 상태는 양쪽다 ipsec peer 상태는 establish가 나옵니다.
nat 설정도 모두 accpept했음에도 불구하고.. 두 장비에서 통신이 안됩니다 ㅠㅠ
현재 B사무실 에서 설정한 내용입니다.
B사무실 미크로틱 장비에서 A사무실 미크로틱 장비로 핑을 날리면 안됩니다.
당연히 A사무실에 있는 pc들로 안나가는것은 물론이고, 클라이언트 pc대 pc로도 통신이 안됩니다.
phase2 상태입니다.
메뉴얼 다 찾아봐도 ipsec peer끼리 연결시킨후에, nat 정책만 만들어주면 통신이 된다고 되어있는데.. 아무리해도 안되네요.
방화벽쪽에서 막히나 싶어서 미크로틱 firewall에서 모든 설정을 disable해도 마찬가지로 핑이 안나갑니다.
혹시 이후에 설정이 더 있을까요??
이쪽으로 혹시 비용이라도 내고 설정을 좀 도와주는 업체나 개인 있을까요? 비용드리고 원인이랑 해결법을 좀 배우고 싶습니다.
PoliciesÅÇ¿¡ PH2 state°¡ Established°¡ ¾Æ´Ï¸é Á¦´ë·Î ¿¬°áÀÌ µÇÁö ¾ÊÀº °ÍÀÔ´Ï´Ù.
·Î±×¿¡¼ »¡°£ ±Û¾¾·Î ¹º°¡ ¿¡·¯°¡ ¶ß°í ÀÖÁö ¾ÊÀºÁö È®ÀÎÇغ¸¼¼¿ä,
IPsec ¹æ½ÄÀÌ ¾Æ´Ï¿©µµ PPTP/L2TP ·Î¶óµµ S to S ¼º°øÇÏ°í IPSec ¹æ½ÄÀ» »ç¿ëÇغ¸±â ¹Ù¶ø´Ï´Ù.
À̺κÐÀº¾Æ¹«°Íµµ Ãß°¡°¡ ¾ÈµÇ¾î ÀÖ½À´Ï´Ù
Ȥ½Ã fasttrackÀÌ ¼³Á¤µÇ¾î ÀÖÀ¸¸é disable ½ÃÅ°´Â °Íµµ µµ¿òÀÌ µÉ µí ÇÕ´Ï´Ù.
ÃʱâÈ ÇÏ°í, Á»´õ ±ò²ûÇÑ ¼³¸íÀ» º¸°í óÀ½ºÎÅÍ ´Ù½Ã Çغ¸½Ã´Â °Íµµ ¹æ¹ýÀÔ´Ï´Ù.
https://www.informaticar.net/how-to-establish-site-to-site-vpn-with-mikrotik-routers/
pingÀ» º»»ç¿¡´Ù°¡ ½÷µµ rx/tx°ªÀÌ º¯È°¡ ¾ø´Â°É·Î ºÁ¼´Â ¶ó¿ìÆà ¹®Á¦ÀΰŠ°°½À´Ï´Ù 10.1.x.x´ë¿ªÀ» wanÀ¸·Î ³ª°£´Ù´øÁö±×·±°Å °°Àºµ¥...
ÀÌ°É ipsecÀ¸·Î º¸³»µµ·Ï ¶ó¿ìÆÃÀÌ µÇ¾î¾ß ÇÒ²¨ °°Àºµ¥ ¹æ¹ýÀ» ¸ð¸£°Ù½À´Ï´Ù. ¤Ð¤Ð
¿ø°ÝÁö¿øÀÌ ÇÊ¿äÇÏ½Ã¸é ¿ø°ÝÁö¿øÀÌ °¡´ÉÇϽŠ½Ã°£´ë¸¦ Æ÷ÇÔÇÏ¿© support@mikrotik.co.kr·Î ¿¬¶ôÁֽʽÿÀ.