1
Vývoj / Re:Mikrotik ikev2 VPN - přístup to internetu
« kdy: 04. 07. 2023, 13:16:26 »
Díky,
telefon routu asi má
na forward pravidle v Filter Rules pro spojení VNP vidím
lokální příchozí provoz od klienta např:
ikev2-forward- forward: in:bridge-local out:bridge-local, src-mac 68:4a:e9:89:21:14, proto TCP (SYN), 100.100.100.199:42206->192.168.1.16:853, len 64
a ten funguje včetně odpovědí klientovi
a také vidím odchozí provoz do Internetu
ikev2-forward- forward: in:bridge-local out:pppoe-out1, src-mac 68:4a:e9:89:21:14, proto TCP (ACK), 100.100.100.199:55700->142.250.27.188:5228, NAT (100.100.100.199:55700->verejnaIP:55700)->142.250.27.188:5228, len 52
a ten nefunguje, zřejmě klient nikdy nedostane odpověď ?? (verejnaIP nahrazuje adresu)
To je asi podstata mého problému.
v Connection jsou pak dvě navázaná spojení
jedno na
142.250.27.188 established ale jen 9/20 paket
a obě po timeoutu zmizí.
Díky
Martin
telefon routu asi má
na forward pravidle v Filter Rules pro spojení VNP vidím
lokální příchozí provoz od klienta např:
ikev2-forward- forward: in:bridge-local out:bridge-local, src-mac 68:4a:e9:89:21:14, proto TCP (SYN), 100.100.100.199:42206->192.168.1.16:853, len 64
a ten funguje včetně odpovědí klientovi
a také vidím odchozí provoz do Internetu
ikev2-forward- forward: in:bridge-local out:pppoe-out1, src-mac 68:4a:e9:89:21:14, proto TCP (ACK), 100.100.100.199:55700->142.250.27.188:5228, NAT (100.100.100.199:55700->verejnaIP:55700)->142.250.27.188:5228, len 52
a ten nefunguje, zřejmě klient nikdy nedostane odpověď ?? (verejnaIP nahrazuje adresu)
To je asi podstata mého problému.
v Connection jsou pak dvě navázaná spojení
jedno na
142.250.27.188 established ale jen 9/20 paket
a obě po timeoutu zmizí.
Díky
Martin