Hola, primero gracias por la ayuda.
Tengo dispositivos Meraki MX configurados VPN sitio a sitio y quiero bloquear el trafico para limitar el acceso solo a unas IPs.
Expongo la configuración actual.
Oficina central configurada como Hub. IP 192.168.A.0/24.
Oficinas secundarias configurda como Spoke. IP 192.168.B.0/24
Necesito que desde la oficina secundaria 192.168.B.0/24, solo se pueda acceder a la IP 192.168.A.100/32 y desde la oficina principal 192.168.A.0/24 solo se pueda acceder a la a la IP 192.168.B.100/32 de la oficina secundaria.
He configurado una regla unica regla facil de test en las reglas en firewall de salida sitio a sitio. Pero no funciona.
Mi regla de test es: #-1 Politica-Denegar, Descripción de la regla-TEST, Protocolo-Cualquiera, Origen-192.168.B.0/24, Puerto Origen-Cualquiera, Destino-192.168.A.100/32, Puerto destino-Cualquiera.
Continuo accediendo desde la oficina secundaria 192.168.B.0/24 a la IP 192.168.A.100/32 que se encuentra en la sede principal y según mi configuración no tendría que acceder.
¿Qué puede estar fallando?