Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    IPSEC туннель к ФритцБокс

    IPSEC туннель к ФритцБокс

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    IPSEC туннель к ФритцБокс, RouterOS
     
    MischaBoender
    Guest
    #1
    0
    04.10.2012 20:40:00
    У меня уже некоторое время RB450 и RB433 соединены IPSEC-туннелем. Все работало отлично, и теперь я хочу настроить IPSEC-туннель от RB450 к FritzBox. Туннель поднимается без проблем, ошибок нет ни в логах RB, ни в логах FritzBox, но я не могу пропустить трафик через туннель. Правило NAT для удаленной подсети на месте, и все настройки IPSEC совпадают с настройками туннеля к другому RB (который работает отлично). Пробовал режимы Main и Aggressive, разные шифрования, и каждый раз туннель поднимается без проблем, но трафик через туннель не проходит. У кого есть опыт работы с VPN-туннелем к FritzBox или есть хорошие способы это отладить?
     
     
     
    cleue
    Guest
    #2
    0
    15.12.2012 20:36:00
    Привет, Миша!

    Ты так и разобрался, как это работает? Сам как раз пытаюсь настроить, и наткнулся на твой вопрос. Буду очень благодарен, если поделишься своим опытом.

    Удачи,
    Christian
     
     
     
    biomann
    Guest
    #3
    0
    25.04.2013 08:26:00
    Привет, я тоже заинтересован в примерах конфигурации.

    Приветствую,

    Markus.
     
     
     
    xranix
    Guest
    #4
    0
    29.01.2014 20:41:00
    Привет, у меня та же проблема… кто-нибудь может подсказать, как её решить? Спасибо.
     
     
     
    otgooneo
    Guest
    #5
    0
    03.02.2014 02:38:00
    Объясните, пожалуйста, как вы настроили свою сеть и конфигурацию роутера. Без подробной информации никто не сможет вам помочь в этом вопросе.
     
     
     
    lenart
    Guest
    #6
    0
    09.04.2015 08:57:00
    У меня настроен VPN-туннель между FritzBox 7360 с FritzOS 6.20 и Mikrotik RB2011UiAS-2HnD с RouterOS 6.27. Однако у меня возникают проблемы с подключением. Иногда я не могу подключиться к любому хосту за FritzBox с Mikrotik. Я все еще пытаюсь разобраться, что происходит.

    В качестве последнего варианта, который пока работает достаточно хорошо, использую следующую конфигурацию:

    ```
    vpncfg {
           connections {
                   enabled = yes;
                   conn_type = conntype_lan;
                   name = "[Название VPN-соединения в интерфейсе FritzOS]";
                   always_renew = no;
                   reject_not_encrypted = no;
                   dont_filter_netbios = yes;
                   localip = 0.0.0.0;
                   local_virtualip = 0.0.0.0;
                   remoteip = 0.0.0.0;
                   remote_virtualip = 0.0.0.0;
                   remotehostname = "[remote.host.name]";
                   localid {
                           fqdn = "[local.host.name]";
                   }
                   remoteid {
                           fqdn = "[remote.host.name]";
                   }
                   mode = phase1_mode_aggressive;
                   phase1ss = "all/all/all";
                   keytype = connkeytype_pre_shared;
                   key = "[supersecretkey]";
                   cert_do_server_auth = no;
                   use_nat_t = yes;
                   use_xauth = no;
                   use_cfgmode = no;
                   phase2localid {
                           ipnet {
                                   ipaddr = 10.0.10.0;
                                   mask = 255.255.255.0;
                           }
                   }
                   phase2remoteid {
                           ipnet {
                                   ipaddr = 10.0.20.0;
                                   mask = 255.255.255.0;
                           }
                   }
                   phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                   accesslist = "permit ip any 10.0.20.0 255.255.255.0";
           }
           ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                               "udp 0.0.0.0:4500 0.0.0.0:4500";
    }
    ```

    Эта ссылка содержит подробности конфигурационного файла VPN для FritzBox. Кроме того, AVM предоставил список параметров для параметров phase1ss и phase2sss в конфигурационном файле.

    На стороне Mikrotik я использовал следующую настройку:

    ```
    Policy /ip ipsec policy add action=encrypt disable=no dst-address=10.0.10.0/8 dst-port=any group=default ipsec-protocol=esp level=required proposal=fritzbox sa-dst-address=1.2.3.4 sa-src-address=4.3.2.1 src-address=10.0.20.0/8 src-port=any template=yes tunnel=yes

    Peer /ip ipsec peer add address=1.2.3.4 auth-method=pre-shared-key dh-group=modp1024 disabled=no enc-algorithm=aes-256 exchange-mode=aggressive generate-policy=no hash-algorithm=sha1 port=500 proposal-check=obey secret="[supersecretkey]" send-initial-contact=no

    Proposal /ip ipsec proposal add auth-algorithms=sha1 disabled=no enc-algorithms=3des lifetime=30m name="fritzbox" pfs-group=modp1024
    ```

    Обратите внимание, что я передал управление созданием соединения FritzBox («send-initial-contact=no» в настройке пира). Кажется, в моем случае лучше, когда FritzBox инициирует соединение. Если Mikrotik инициирует соединение, через 30 минут возникают проблемы (пинги начинают теряться). Я пока не понял, почему это происходит.
     
     
     
    otgooneo
    Guest
    #7
    0
    14.04.2015 00:59:00
    На моём опыте, иногда случается, когда ipsec между Mikrotik и Cisco /Linksys/. Я думаю, что нижеследующее должно решить и твою проблему. Время жизни Phase2 должно быть меньше, чем у Phase1, всегда. Абсолютно одинаковые значения времени для Phase на каждом роутере. Включи Deed-Peer-Detection, настройте запланированный ping на удалённую сторону, например, каждые 5 минут. Дай знать, поможет или нет.
     
     
     
    evince
    Guest
    #8
    0
    14.04.2015 08:56:00
    Привет! Я смог настроить VPN Ipsec между Fritzbox и Mikrotik, смотрите эту тему: http://forum.mikrotik.com/t/vpn-ipsec-between-avm-fritzbox-an-mikrotik/65570/1
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры