Den4131 пишет: Я добавил межсетевые экраны для подключений, которые использую для выхода в интернет. Пинги между роутерами проходят. Но вот к другим устройствам удаленных сетей доступа нет, хотя внутри сетей все устройства видны и доступны. Никаких правил, блокирующих доступ к сети дополнительно не настроено. Что нужно сделать, чтоб получить доступ к устройствам?
Таблицы маршрутов верные и я не вижу в них проблем. Трафик должен ходить.
1. Хочется надеяться, что правила межсетевых экранов не блокируют трафик на самом деле.
В период настройки лучше отключать все правила межсетевых экранов.
Сначала нужно настроить саму связность, а уже потом что-то защищать и фильтровать. Если есть возможность, то лучше пока отключить.
2. Если допустить, что правила МЭ не мешают, то проблема может быть в том, что трафик из сети 192.168.0.0 на самом успешно доходит до
устройства в сети 192.168.1.0, но вот обратный трафик не возвращается туда куда нужно.
Причина этому может быть в таблице маршрутов на конечном устройстве (которое мы, например, пингуем).
Скорее всего, это устройство ничего не знает о сети 192.168.0.0 (откуда пришел пинг) и поэтому ответы будет отправлять по
"маршруту по умолчанию". И здесь важно, чтобы "маршрут по умолчанию" вел на тот самый маршрутизатор, который что-то знает о сети-источнике 192.168.0.0.
Тогда ответный трафик, дойдя до маршрутизатора по правилу "маршрута по умолчанию" двинется дальше уже согласно тому, что у вас и
прописано - маршрут к 192.168.0.0 через 172.16.0.1
Поэтому посмотрите что находится в таблице маршрутизации устройства, которое не отвечает на пинги из другой сети.
3. Есть еще один вариант (но не думаю, что причина в этом).
Можно попробовать прописать в таблицах маршрутов обоих устройств маршруты (192.168.0. и 192.168.1.0) в несколько другом виде, а именно:
- в качестве шлюза указать не адрес сервера VPNKI 172.16.0.1, а адрес VPN интерфейса противоположной стороны
то есть для устройства 1 (Кинетик) прописать сеть 192.168.0.0 с шлюзом 172.16.36.140
а для устройства 2 (Длинк) прописать сеть 192.168.1.0 с шлюзом 172.16.36.182