- Versuchen Sie, die IP-Adresse in ipip tunnel auf asa von mikrotik aus zu überprüfen. Wenn IPSec aufsteht und ipip funktioniert, ist es erfolgreich.
- Bauen Sie Routing in VPN auf. Auf beiden Seiten Mikrotik und ASA.
- Erstellen Sie die gewünschten Firewall-Regeln, um den Verkehr in VPN zu filtern, wenn Sie dies möchten.
Sie benötigen kein NAT, um sich innerhalb von VPN zu verbinden.