<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSec Keepalive]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSec Keepalive форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 04:15:44 -0400</pubDate>
		<item>
			<title>IPSec Keepalive</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214776">IPSec Keepalive</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Удалось решить эту проблему с помощью скрипта мониторинга, который сбрасывает SA при обнаружении отказа. Еще заметил, что получаю дубликаты installed-sa для одного и того же пира на обоих концах, туннель не отключается. Что вызывает эти дубликаты? Это нормальное поведение? Спасибо. <br />
			<i>19.12.2013 15:25:00, dancms.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214776</link>
			<guid>http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214776</guid>
			<pubDate>Thu, 19 Dec 2013 15:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec Keepalive</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214775">IPSec Keepalive</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я протестировал keepalive ping, и он работает. Однако, если перезагрузить Mikrotik с одной стороны туннеля (сайт А) для имитации сбоя, то происходит вот что: пока сайт А не работает, сайт Б удаляет активную SA в соответствии с обнаружением пиринга по протоколу deed. Когда сайт А снова появляется, и после того, как keepalive ping запускается на сайте Б, туннель восстанавливается на сайте Б, но сайт А так и не поднимается. Если туннель установлен, а сайт Б перезагружен, сайт А удаляет SA в соответствии с обнаружением пиринга по протоколу deed, после чего сайт Б снова появляется и keepalive ping запускается, туннель восстанавливается на обеих сторонах. Я перепробовал все комбинации ‘send-initial-contact’ (выключен на одной стороне и не на другой, и наоборот, и включен / выключен на обеих сторонах одновременно), но поведение не меняется.<br /><br />SITE A address=y.y.y.y/32 passive=no port=500 auth-method=pre-shared-key secret=“secret” generate-policy=no exchange-mode=main send-initial-contact=no nat-traversal=no proposal-check=obey hash-algorithm=md5 enc-algorithm=3des dh-group=modp1024 lifetime=8h lifebytes=0 dpd-interval=30s dpd-maximum-failures=1 src-address=src_ip src-port=any dst-address=dst_ip dst-port=any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=x.x.x.x sa-dst-address=y.y.y.y proposal=default priority=0<br /><br />SITE B address=x.x.x.x/32 passive=no port=500 auth-method=pre-shared-key secret=“secret” generate-policy=no exchange-mode=main send-initial-contact=no nat-traversal=no proposal-check=obey hash-algorithm=md5 enc-algorithm=3des dh-group=modp1024 lifetime=8h lifebytes=0 dpd-interval=30s dpd-maximum-failures=1 src-address=src_ip src-port=any dst-address=dst_ip dst-port=any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=y.y.y.y sa-dst-address=x.x.x.x proposal=default priority=0<br /><br />NAT на обеих сторонах не используется. Есть какие-нибудь идеи, почему это происходит? <br />
			<i>18.12.2013 22:05:00, dancms.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214775</link>
			<guid>http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214775</guid>
			<pubDate>Wed, 18 Dec 2013 22:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec Keepalive</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214774">IPSec Keepalive</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно настроить пинг... Или использовать ipip или что-то вроде этого. Отправлено с моего SCH-I545 через Tapatalk. <br />
			<i>16.12.2013 23:14:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214774</link>
			<guid>http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214774</guid>
			<pubDate>Mon, 16 Dec 2013 23:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec Keepalive</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214773">IPSec Keepalive</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли функция keepalive для IPSec политик? У меня настроен туннель, и после истечения времени жизни, если нет трафика, туннель отваливается, пока не будет попытки подключения к IP на другой стороне. Мне нужно, чтобы туннель оставался активным даже при отсутствии трафика. Буду благодарен за любые подсказки. #IPSec #VPN #tunnel #keepalive <br />
			<i>16.12.2013 21:43:00, dancms.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214773</link>
			<guid>http://mikrotik.moscow/forum/forum57/57066-ipsec-keepalive/message214773</guid>
			<pubDate>Mon, 16 Dec 2013 21:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
