¹ÌÅ©·Îƽ ipsec site to site ¼¼ÆÃÇϴ°ÍÁ» µµ¿ÍÁÖ¼¼¿ä.

   Á¶È¸ 2715   Ãßõ 0    

 https://wiki.mikrotik.com/wiki/Manual:IP/IPsec

이거보고 따라서 설정했습니다.


A사무실

외부 : 58.228.171.**

내부 : 10.1.0.0/24 대역



B 사무실

외부 : 1.220.32.**

내부 : 10.2.0.0/24 대역







현재 상태는 양쪽다 ipsec peer 상태는 establish가 나옵니다.

nat 설정도 모두 accpept했음에도 불구하고.. 두 장비에서 통신이 안됩니다 ㅠㅠ


현재 B사무실 에서 설정한 내용입니다.


B사무실 미크로틱 장비에서 A사무실 미크로틱 장비로 핑을 날리면 안됩니다.


당연히 A사무실에 있는 pc들로 안나가는것은 물론이고, 클라이언트 pc대 pc로도 통신이 안됩니다.


phase2 상태입니다. 



메뉴얼 다 찾아봐도 ipsec peer끼리 연결시킨후에, nat 정책만 만들어주면 통신이 된다고 되어있는데.. 아무리해도 안되네요.

방화벽쪽에서 막히나 싶어서 미크로틱 firewall에서 모든 설정을 disable해도 마찬가지로 핑이 안나갑니다.


혹시 이후에 설정이 더 있을까요??


이쪽으로 혹시 비용이라도 내고 설정을 좀 도와주는 업체나 개인 있을까요? 비용드리고 원인이랑 해결법을 좀 배우고 싶습니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¹Ú°Ç 2021-05
IPSec Phase1Àº ¿¬°áµÇ¾úÀ¸³ª, Phase2°¡ ¿¬°áµÇ¾îÀÖ´ÂÁö È®ÀÎÀÌ ¾ÈµÇ³×¿ä.
PoliciesÅÇ¿¡ PH2 state°¡ Established°¡ ¾Æ´Ï¸é Á¦´ë·Î ¿¬°áÀÌ µÇÁö ¾ÊÀº °ÍÀÔ´Ï´Ù.
·Î±×¿¡¼­ »¡°£ ±Û¾¾·Î ¹º°¡ ¿¡·¯°¡ ¶ß°í ÀÖÁö ¾ÊÀºÁö È®ÀÎÇغ¸¼¼¿ä,
     
ph2°¡ established·Î ¶ß³×¿ä ¤Ð¤Ð ·Î±×¿¡µµ º°´Ù¸¥ ¹®Á¦·Î±×´Â ¾È³ª¿É´Ï´Ù.
¼úÀÌ 2021-05
ÀÏ´Ü ´Ü¹æÇâÀÌ¶óµµ °íÁ¤°á·Î ¶ó¿ìÆÃÀ» ÀÔ·ÂÇß´ÂÁö È®ÀÎÀÌ ÇÊ¿äÇÕ´Ï´Ù. ¿ø°ÝÁö »ç¼³ ÆÐŶÀ» º¸³»¸é ÇØ´ç VPN ¾î´ðÅÍ°¡ ÀÚµ¿À¸·Î °æ·Î¸¦ Àâ¾ÆÁÖ°í ¿¬°áÀ» ÇØÁÝ´Ï´Ù.
IPsec ¹æ½ÄÀÌ ¾Æ´Ï¿©µµ PPTP/L2TP ·Î¶óµµ S to S ¼º°øÇÏ°í IPSec ¹æ½ÄÀ» »ç¿ëÇغ¸±â ¹Ù¶ø´Ï´Ù.
     
ip routeºÎºÐ¿¡ Ãß°¡¸¦ ÇؾßÇÑ´Ù¸é ¾î¶»°Ô ÇØ¾ß ÇÒ±î¿ä?
À̺κÐÀº¾Æ¹«°Íµµ Ãß°¡°¡ ¾ÈµÇ¾î ÀÖ½À´Ï´Ù
¹Ú°Ç 2021-05
Phase2 ±îÁö ÁøÇàµÇ¾úÀ¸¸é °ÅÀÇ ´Ù ¿À¼Ì´Âµ¥... ¾îµò°¡ »ç¼ÒÇÑ ¿¡·¯°¡ ÀÖÀ» µí Çϳ׿ä.
Ȥ½Ã fasttrackÀÌ ¼³Á¤µÇ¾î ÀÖÀ¸¸é disable ½ÃÅ°´Â °Íµµ µµ¿òÀÌ µÉ µí ÇÕ´Ï´Ù.

ÃʱâÈ­ ÇÏ°í, Á»´õ ±ò²ûÇÑ ¼³¸íÀ» º¸°í óÀ½ºÎÅÍ ´Ù½Ã Çغ¸½Ã´Â °Íµµ ¹æ¹ýÀÔ´Ï´Ù.
https://www.informaticar.net/how-to-establish-site-to-site-vpn-with-mikrotik-routers/
     
fasttrack ¸ðµÎ´Ù ²ô°í Å×½ºÆ® ÇÏ°í Àִµ¥ ¾ÈµÇ³×¿ä ¤Ð¤Ð
pingÀ» º»»ç¿¡´Ù°¡ ½÷µµ rx/tx°ªÀÌ º¯È­°¡ ¾ø´Â°É·Î ºÁ¼­´Â ¶ó¿ìÆà ¹®Á¦ÀΰŠ°°½À´Ï´Ù 10.1.x.x´ë¿ªÀ» wanÀ¸·Î ³ª°£´Ù´øÁö±×·±°Å °°Àºµ¥...
ÀÌ°É ipsecÀ¸·Î º¸³»µµ·Ï ¶ó¿ìÆÃÀÌ µÇ¾î¾ß ÇÒ²¨ °°Àºµ¥ ¹æ¹ýÀ» ¸ð¸£°Ù½À´Ï´Ù. ¤Ð¤Ð
          
¹Ú°Ç 2021-05
±×·¡µµ ¾ÈµÈ´Ù¸é °¢ »ó´ëÀÇ ´ë¿ªÀ» IP-route¿¡ Ãß°¡ÇϵÇ, ·ÎÄú긮Áö¸¦ ¹Ù¶óº¸°Ô Çغ¸¼¼¿ä.
¿ø°ÝÁö¿øÀÌ ÇÊ¿äÇÏ½Ã¸é ¿ø°ÝÁö¿øÀÌ °¡´ÉÇϽŠ½Ã°£´ë¸¦ Æ÷ÇÔÇÏ¿© support@mikrotik.co.kr·Î ¿¬¶ôÁֽʽÿÀ.


QnA
Á¦¸ñPage 773/5700
2014-05   5046690   Á¤ÀºÁØ1
2015-12   1583061   ¹é¸Þ°¡
2019-02   2712   ¸®Å°ÆÄ¿ï·¯
2019-06   2712   ÀÌ°ÇÈñ
2020-10   2712   ³ªÆÄÀÌ°­½ÂÈÆ
2020-09   2712   Áö¼ö»ïÃÌ
2019-04   2712   ¸®Ä«¶ó¹Ù
2018-09   2712   ºí·ç¿µ»ó
2023-11   2712   dlwnsdud
2021-05   2712   ±è¿µ±â
2020-03   2712   ¹«¾îÇà
2020-06   2712   ityongsan
2019-12   2713   ºí·ç¸ð¼Ç
2022-11   2713   ºó°æÀ±
2020-02   2713   refinedge
2023-06   2713   ºñºö¹äºöºñ
2019-06   2713   ½´ÆÛÂ÷Àú
2024-02   2713   Á¾ÀϾɾÆÀÖ³×
2021-04   2713   ¾Ë¼ö¾ø´ÂÈû
2020-02   2713   MikroTikÀÌÁø
2020-10   2713   ½ÅÀº¿Ö
2020-05   2713   pibang