<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSec NAT-N]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSec NAT-N форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 15:58:47 -0400</pubDate>
		<item>
			<title>IPSec NAT-N</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215563">IPSec NAT-N</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё готово, спасибо! <br />
			<i>16.08.2012 04:37:00, iluvar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215563</link>
			<guid>http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215563</guid>
			<pubDate>Thu, 16 Aug 2012 04:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec NAT-N</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215562">IPSec NAT-N</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо! Попробую. <br />
			<i>15.08.2012 16:50:00, iluvar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215562</link>
			<guid>http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215562</guid>
			<pubDate>Wed, 15 Aug 2012 16:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec NAT-N</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215561">IPSec NAT-N</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот что может сработать: RB1: /ip ipsec peer add address=8.8.1.1/32 secret=“test” nat-traversal=yes send-initial-contact=no /ip ipsec policy add sa-dst-address=8.8.1.1 sa-src-address=8.8.0.1 src-address=192.168.0.0/24 dst-address=192.168.1.0/24 tunnel=yes /ip firewall nat add chain=srcnat action=accept place-before=0 src-address=192.168.0.0/24 dst-address=192.168.1.0/24 comment=“bypass ipsec” RB2: /ip ipsec peer add address=8.8.0.1/32 secret=“test” nat-traversal=yes /ip ipsec policy add sa-dst-address=8.8.0.1 sa-src-address=192.168.1.1 src-address=192.168.1.0/24 dst-address=192.168.0.0/24 tunnel=yes <br />
			<i>15.08.2012 12:07:00, lordcoke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215561</link>
			<guid>http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215561</guid>
			<pubDate>Wed, 15 Aug 2012 12:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec NAT-N</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215560">IPSec NAT-N</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Помогите, пожалуйста, настроить IPSec через alien NAT-роутер.<br /><br />Схема:<br /><br />МОЙ ОФИС:<br />My RB1 ether1 LAN 192.168.0.1/24<br />My RB1 ether2 WAN 8.8.0.1/32<br /><br />УДАЛЕННЫЙ ОФИС:<br />My RB2 ether1 LAN 192.168.1.1/24<br />Alien RB3 ether1 LAN 192.168.1.2/24<br />Alien RB3 ether2 WAN 8.8.1.1/32<br />Alien RB3 делает NAT в удалённом офисе.<br /><br />Как создать VPN-туннель через NAT?<br /><br />My RB1:<br />/ip address add address=192.168.0.1/24 interface=ether1<br />add address=8.8.0.1/30 interface=ether2<br />/ip route add gateway=8.8.0.2<br />/ip firewall nat add chain=srcnat out-interface=ether2 action=masquerade<br /><br />My RB2:<br />/ip address add address=192.168.1.1/24 interface=ether1<br />/ip route add gateway=192.168.1.2<br /><br />Alien RB3:<br />/ip address add address=192.168.1.2/24 interface=ether1<br />add address=8.8.1.1/30 interface=ether2<br />/ip route add gateway=8.8.1.2<br />/ip firewall nat add chain=srcnat out-interface=ether2 action=masquerade<br /><br />Настройка IPSec Peer:<br /><br />My RB1:<br />/ip ipsec peer add address=8.8.1.1(???) /32 port=500 auth-method=pre-shared-key secret=“test”<br /><br />My RB2:<br />/ip ipsec peer add address=8.8.0.1/32 port=500 auth-method=pre-shared-key secret=“test”<br /><br />Политика и предложение:<br /><br />My RB1:<br />/ip ipsec policy add src-address=192.168.0.0/24 src-port=any dst-address=192.168.1.0/24 dst-port=any sa-src-address=8.8.0.1 sa-dst-address=8.8.1.1(???) tunnel=yes action=encrypt proposal=default<br /><br />My RB2:<br />/ip ipsec policy add src-address=192.168.1.0/24 src-port=any dst-address=192.168.0.0/24 dst-port=any sa-src-address=8.8.1.1(???) sa-dst-address=8.8.0.1 tunnel=yes action=encrypt proposal=default<br /><br />Обойти NAT:<br /><br />My RB1:<br />/ip firewall nat add chain=srcnat action=accept place-before=0 src-address=192.168.0.0/24 dst-address=192.168.0.0/24<br /><br />Alien RB3(???):<br />/ip firewall nat add chain=srcnat action=accept place-before=0 src-address=192.168.1.0/24 dst-address=192.168.0.0/24<br /><br />Пожалуйста, проверьте мою настройку, я не понимаю всю схему NAT-T. <br />
			<i>04.08.2012 07:26:00, iluvar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215560</link>
			<guid>http://mikrotik.moscow/forum/forum57/57261-ipsec-nat_n/message215560</guid>
			<pubDate>Sat, 04 Aug 2012 07:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
