Есть несколько сетей, нужно их объединить в одну интрасеть. Есть центральный офис, там стоит dlink dsr-1000, есть еще один офис там стоит такой же длинк. Между ними проброше ipsec vpn туннель и все работает нормально, но появилась необходимость подключить к этой интрасети еще один офис, в котором в качестве маршрутизатора стоит mikrotik rb951g-2hnd. Задача подключить его к dlink dsr-1000. Но что то как то не задалось :). Объясню что и как делал, и буду рад если кто нибудь подскажет что не так. на длинке версия по 2.02ww захожу vpn->ipsec vpn->policies->add new ipsec policy
Дальше ввожу параметры
General
Policy Name ikcpolicy
Policy Type Auto Policy
IP Protocol Version IPv4
IKE Version IKEv1
L2TP Mode None
IPSec Mode Tunnel Mode
Select Local Gateway
Remote Endpoint
IP Address / FQDN
188.168.30.214
Enable Mode Config Disabled
Enable NetBIOS Enabled
Enable RollOver Disabled
Protocol ESP
Enable DHCP Disabled
Local IP
Local Start IP Address
172.22.32.1
Local Subnet Mask
255.255.254.0
Remote IP
Remote Start IP Address
192.168.11.1
Remote Subnet Mask
255.255.255.0
Enable Keepalive Disabled
Phase1(IKE SA Parameters)
Exchange Mode Main
Direction / Type Both
Nat Traversal on
NAT Keep Alive Frequency
20
Local Identifier Type
Remote Identifier Type
Encryption Algorithm
DES OFF 3DES ON
AES-128OFFAES-192OFF
AES-256OFF
BLOWFISH OFF
CAST128 OFF
Authentication Algorithm
MD5ONSHA-1OFF
SHA2-256OFFSHA2-384OFF
SHA2-512OFF
Authentication Method Pre-Shared key
Pre-Shared Key Devopengl19820520
Diffie-Hellman (DH) Group Group 2 (1024 bit)
SA-Lifetime 28800
Enable Dead Peer Detection Disabled
Extended Authentication None
Phase2-(Auto Policy Parameters)
SA Lifetime 3600 Seconds
Encryption Algorithm
DES OFFNONE OFF
3DES ONAES-128 OFF
AES-192 OFFAES-256 OFF
AES-CCM OFFAES-GCM OFF
TWOFISH (128) OFFTWOFISH (192) OFF
TWOFISH (256) OFF
BLOWFISH OFF
CAST128 OFF
Integrity Algorithm
MD5 ONSHA-1 OFF
SHA2-224 OFFSHA2-256 OFF
SHA2-384 OFFSHA2-512 OFF
PFS Key Group Disabled
Дальше настраиваю микротик вот по этой статье, там правда с циской. но разницы же не должно быть:
https://habrahabr.ru/post/151951/
Но трафик почему то все равно не идет. Самое что интересное, микротик пишет что подключен. А длинк пишет что нет. Подскажите куда копать, где можно посмотреть ошибку по которой не проходит подключение.