<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Настроил IPsec туннель между тремя Routerboard'ами.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Настроил IPsec туннель между тремя Routerboard'ами. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 05:53:27 -0400</pubDate>
		<item>
			<title>Настроил IPsec туннель между тремя Routerboard'ами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217255">Настроил IPsec туннель между тремя Routerboard'ами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Самый простой способ получить желаемое — создать третий ipsec-туннель между brench1 и brench2. Это также обеспечит самую быструю связь. Если требуется, чтобы сеть лучше масштабировалась, нужно добавить подсеть brench2 на головной стороне политики head-brench1 и подсеть brench1 на головной стороне политики head-brench2 – либо используя несколько политик на одном пире, либо масштабируя подсети. Например: head: 10.0.0.1/24, brench1: 10.0.1.1/24, brench2: 10.0.2.1/24<br />Политика head для пира brench1: src 10.0.0.0/24, dst 10.0.1.0/24, действие шифрование<br />Политика head для пира brench1: src 10.0.2.0/24, dst 10.0.1.0/24, действие шифрование<br />Политика head для пира brench2: src 10.0.0.0/24, dst 10.0.2.0/24, действие шифрование<br />Политика head для пира brench2: src 10.0.1.0/24, dst 10.0.2.0/24, действие шифрование<br />Политика brench1: src 10.0.1.0/24, dst 10.0.0.0/24, действие шифрование<br />Политика brench1: src 10.0.1.0/24, dst 10.0.2.0/24, действие шифрование<br />Политика brench2: src 10.0.2.0/24, dst 10.0.0.0/24, действие шифрование<br />Политика brench2: src 10.0.2.0/24, dst 10.0.1.0/24, действие шифрование<br /><br />ИЛИ<br /><br />Политика head для пира 0.0.0.0: src 10.0.0.1, dst 10.0.0.0/24, действие none<br />Политика brench1 для пира 0.0.0.0: src 10.0.1.1, dst 10.0.1.0/24, действие none<br />Политика brench2 для пира 0.0.0.0: src 10.0.2.1, dst 10.0.2.0/24, действие none<br />Политика head для пира brench1: src 10.0.0.0/22, dst 10.0.1.0/24, действие шифрование<br />Политика head для пира brench2: src 10.0.0.0/22, dst 10.0.2.0/24, действие шифрование<br />Политика brench1: src 10.0.1.0/24, dst 10.0.0.0/22, действие шифрование<br />Политика brench2: src 10.0.2.0/24, dst 10.0.0.0/22, действие шифрование<br /><br />Второе решение лучше масштабируется. <br />
			<i>18.12.2013 01:49:00, petterg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217255</link>
			<guid>http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217255</guid>
			<pubDate>Wed, 18 Dec 2013 01:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настроил IPsec туннель между тремя Routerboard'ами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217254">Настроил IPsec туннель между тремя Routerboard'ами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если это не из-за отсутствующей правила брандмауэра для IPsec UDP port 500 и IPsec-ESP/IPsec-AH, то, должно быть, отсутствует правило обхода NAT. <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#NAT_Bypass" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#NAT_Bypass</a></noindex> <br />
			<i>17.12.2013 23:05:00, THG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217254</link>
			<guid>http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217254</guid>
			<pubDate>Tue, 17 Dec 2013 23:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настроил IPsec туннель между тремя Routerboard'ами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217253">Настроил IPsec туннель между тремя Routerboard'ами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Выложи свою конфигурацию… но IPSec не маршрутизируется. Скорее всего, тебе понадобится использовать туннель поверх IPSec (например, EOIP, IPIP, GRE и т.д.). <br />
			<i>17.12.2013 20:33:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217253</link>
			<guid>http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217253</guid>
			<pubDate>Tue, 17 Dec 2013 20:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настроил IPsec туннель между тремя Routerboard'ами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217252">Настроил IPsec туннель между тремя Routerboard'ами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня два IPsec туннеля. От роутера головного офиса к роутерам офисов Mikrotik. От роутера головного офиса к двум роутерам офисов Mikrotik. Каждый туннель ГОЛОВНОЙ ОФИС-&gt;ОФИС работает нормально, а ОФИС-&gt;ОФИС не работает. Офисы не пингуют и не подключаются друг к другу. Что нужно сделать, чтобы подключить офис 1 к офису 2??? <br />
			<i>17.12.2013 06:11:00, anzori123.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217252</link>
			<guid>http://mikrotik.moscow/forum/forum57/57632-nastroil-ipsec-tunnel-mezhdu-tremya-routerboard_ami./message217252</guid>
			<pubDate>Tue, 17 Dec 2013 06:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
