<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как получить доступ к Loopback-адресу в конце туннеля IPsec?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как получить доступ к Loopback-адресу в конце туннеля IPsec? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 14:54:58 -0400</pubDate>
		<item>
			<title>Как получить доступ к Loopback-адресу в конце туннеля IPsec?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57339-kak-poluchit-dostup-k-loopback_adresu-v-kontse-tunnelya-ipsec/message215899">Как получить доступ к Loopback-адресу в конце туннеля IPsec?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть VPN-сеть IPSec по типу "колесо и спицы". В центре – маршрутизатор Juniper. С "спиц" у нас 900 Cisco 881, все подключены через стандартные широкополосные каналы (pppoe, dhcp и статические w/dsl, кабельные или беспроводные), ведущие обратно к центру. На каждой Cisco назначен loopback-адрес, который используется как точка завершения IPSec-туннеля. Мы используем loopback, потому что хотим мониторинг на интерфейсе, который всегда активен (даже если ничего не подключено к LAN Cisco, у нас есть доступ).<br /><br />Теперь мы хотим сделать то же самое с Mikrotik. Я читал посты о том, как создать loopback на интерфейсе bridge, и создал его для своей лаборатории. Я не смог создать ту же самую ситуацию с MT 750GL, как с Cisco 881 (в роли "спицы"). На MT я могу построить IPSec-туннель к Juniper без проблем. Проблема возникает, когда я пытаюсь использовать loopback IP в качестве пиринга туннеля – тогда он падает.<br /><br />Может кто-нибудь предложить какую-нибудь помощь в решении этой проблемы?<br /><br />Кратко: Cisco выполняет перегрузку с LAN в интернет (masquerade) и не выполняет NAT через IPSec-туннель обратно на сервер Co-Lo (сервер фильтрации контента на другом конце туннеля). Так что туннель нужен только для двух вещей: управления/проверки и доступа к серверу фильтрации контента.<br /><br />Заранее спасибо за ваши советы. <br />
			<i>21.08.2012 03:10:00, jerryroy1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57339-kak-poluchit-dostup-k-loopback_adresu-v-kontse-tunnelya-ipsec/message215899</link>
			<guid>http://mikrotik.moscow/forum/forum57/57339-kak-poluchit-dostup-k-loopback_adresu-v-kontse-tunnelya-ipsec/message215899</guid>
			<pubDate>Tue, 21 Aug 2012 03:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
