Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    IPSec и VRRP

    IPSec и VRRP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    IPSec и VRRP, RouterOS
     
    flovin
    Guest
    #1
    0
    30.06.2006 08:59:00
    Пытаюсь настроить резервный маршрутизатор, где требуется IPSec-соединение с адресом VRRP. Кажется, VRRP работает нормально, переключение резервного маршрутизатора занимает несколько секунд, когда я отключаю основной, но в тестовой настройке всё работает каждый раз. Могу пинговать адрес VRRP или использовать его как адрес шлюза без проблем. (У меня раньше не получалось настраивать VRRP с виртуальными машинами… но с физическими машинами, похоже, всё в порядке). Однако с IPSec всё сложнее. При использовании основного маршрутизатора установить IPSec-соединение можно без проблем. Когда переключается резервный маршрутизатор, соединение IPSec работает нестабильно: иногда соединение устанавливается, иногда нет - если я отключаю основной маршрутизатор и перезапускаю резервный, то IPSec обычно запускается, но если, например, включить/выключить IPSec, то оно не перезапустится. Когда резервный маршрутизатор просто переключается, IPSec никогда не работает. Когда основной маршрутизатор снова переключается, IPSec сразу же работает без проблем. Я написал небольшие скрипты для отключения/включения IPSec-правил на маршрутизаторах как на подключающемся, так и на VRRP-маршрутизаторах при любых изменениях. Это должно очищать SA (Security Associations) и перезапускать все обмены ключами и т.д. Все маршрутизаторы версии 2.9.26 для x86. Настройка IPSec идентична на основном и резервном VRRP-маршрутизаторе. VRRP был настроен на каждом из них, конфигурации не копировались. Единственное отличие между основным и резервным VRRP-маршрутизатором - это то, что один является основным, а другой - резервным. У кого-нибудь есть какие-нибудь предположения, что стоит поискать? С уважением, Flóvin
     
     
     
    nikmac
    Guest
    #2
    0
    30.06.2006 09:40:00
    Привет! Я пытался реализовать этот сценарий и столкнулся с проблемами. Я использую статические адреса пиров во всех сайтах. Я изменил маршрутизацию vrrp vpn сервера: pref.source для удалённого пира — это VIP-адрес, а не реальный IP-адрес каждого узла. В скрипте резервного копирования vrrp я очищал sa, чтобы когда мастер снова поднимется, слейв тоже очищал таблицу sa. Но когда мастер снова поднимается, я вижу в файле журнала, что он получает sa phase2 без установления phase 1. Это правильно, если пинговать из хаб-сайта (vrrp роутера) удалённую локальную сеть, то туннель снова устанавливается. Если не пинговать, то туннель не устанавливается из-за вышеуказанной причины. Я добавил несколько пингов в скрипт vrrp на мастере, но это не работает. Приходится пинговать вручную.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры