Пришло время соединять уже офисы. Для начала поднимем GRE-туннели. Это правильно с точки зрения отлавливания проблем, потому что если начать с IPSec, и GRE не взлетит, придется разбираться кто из них виноват. Потом обернем их в IPSec в транспортном режиме и запустим внутри OSPF. GRE на микротике настраивается до безобразия просто. В интерфейсах переходим в раздел GRE Tunnel и жмем плюсик. Из настроек нас будут интересовать локальный внешний адрес и внешний же адрес удаленной железки. IPSec Secret не указываем, поскольку дважды шифровать данные смысла не имеет. Кроме того, снимаем галочку Allow Fast Path. Keepalive имеет два поля – первое задает период опроса, а во втором указывается количество пакетов до статуса “умер”. Настройки на обеих сторонах должны быть одинаковые. Ждем статуса “Running” и идем дальше. IPSec настраивается чуть более муторно. Конкретные поддерживаемые параметры аппаратного шифрования для вашей железки подскажет Вики Микротика. Заработает, в принципе, с любыми пара