всем привет, настраиваю ipsec между микротиком и strongswan столкнулся с проблемой, не знаю как победить, помогите пожалуйста туннель поднялся:
#ip xfrm state
src - dst -
proto esp spi 0x0223bc31 reqid 1 mode tunnel
replay-window 32 flag nopmtudisc af-unspec
auth-trunc hmac(sha1) 0xacb19fcf0117373368b89bfeb6418cb879fcb9e6 96
enc cbc(aes) 0x629f57cfff27bbbe9c5f1a5e8b462ecd
src - dst -
proto esp spi 0xcd27d8a8 reqid 1 mode tunnel
replay-window 32 flag nopmtudisc af-unspec
auth-trunc hmac(sha1) 0x00191b3ae74495e657231e71aa7a0b81537b8bee 96
enc cbc(aes) 0x2905a01d846c7e2371835097fb77979a
telnet 192.168.1.98 22 (машина в удаленной сети) дает приглашение
а вот дальше начинается интересное. тем же putty открыть 192.168.1.98 22 уже не могу, отваливается по таймауту к веб серверу в удаленной сети тоже подключиться не могу
вот пинги :
C:\Users\rr>ping -f -l 1472 192.168.1.98
Обмен пакетами с 192.168.1.98 по с 1472 байтами данных:
Ответ от 192.168.1.98: число байт=1472 время=10мс TTL=62
Ответ от 192.168.1.98: число байт=1472 время=14мс TTL=62
C:\Users\rr>ping -f -l 1473 192.168.1.98
Обмен пакетами с 192.168.1.98 по с 1473 байтами данных:
Требуется фрагментация пакета, но установлен запрещающий флаг.
это я уже отключил nat-t чтобы меньше оверхед в пакете был, думал дело в этом.
подскажите куда копать, если надо могу конфиги подробнее скинуть спасибо!