<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 07:39:18 -0400</pubDate>
		<item>
			<title>OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217293">OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за поддержку. Все роутеры Mikrotik CCR. Все конфигурации, начиная с туннелирования, OSPF и перераспределения маршрутов Other OSPF, работают в экземпляре area 0 и экземпляре area 1. R1 - это Area Border Router; он входит в area 0 и area 1 через gre-tunnel. R3 находится в Area 1 и подключен к R1 через gre-tunnel. R1 работает с двумя экземплярами: Backbone instance (непосредственно подключен к R2) и Area 1, подключенная к R3 через gre-tunnel. Главная проблема в том, что на экземпляре area 1 на R1 (ABR), как только я включил “redistribute-connected”, подключенные маршруты появляются и исчезают, а gre-tunnel начинает периодически отключаться и подключаться. Если я отключил “redistribute-connected” на экземпляре area 1, то соединение возвращается к нормальному состоянию. Я могу перераспределять другие OSPF-маршруты, и это работает отлично, только это мешает мне перераспределять подключенные маршруты. <br />
			<i>05.02.2019 05:39:00, yusufsuleimanharuna.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217293</link>
			<guid>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217293</guid>
			<pubDate>Tue, 05 Feb 2019 05:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217292">OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы найдёте документированную и работающую конфигурацию здесь: <noindex><a href="https://administrator.de/wissen/cisco-mikrotik-vpn-standort-vernetzung-dynamischem-routing-398932.html" target="_blank" rel="nofollow" >https://administrator.de/wissen/cisco-mikrotik-vpn-standort-vernetzung-dynamischem-routing-398932.html</a></noindex>. Опубликованная там конфигурация использует RIPv2, но её можно легко перенастроить для OSPF. Для Cisco-сайта: router ospf 1 log-adjacency-changes network 0.0.0.0 255.255.255.255 area 0.0.0.0 passive-interface default no passive-interface Tunnel0. Или можно использовать другой способ и назначить каждому интерфейсу отдельную область: interface Tunnel 0 description Tunnel to Mikrotik ip address 10.2.0.5 255.255.255.252 ip ospf 1 area 0.0.0.0 ! interface Ethernet 1 ip address 10.1.0.1 255.255.255.0 ip ospf 1 area 0.0.0.0 ! router ospf 1 log-adjacency-changes. Обе конфигурации делают одно и то же. Настройка Mikrotik, в принципе, понятна сама по себе. <br />
			<i>02.02.2019 11:46:00, pfoerster.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217292</link>
			<guid>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217292</guid>
			<pubDate>Sat, 02 Feb 2019 11:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217291">OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня сеть из 2 роутеров Mikrotik Cloud Core (R1 и R2), напрямую соединенные; я использую OSPF во всех областях 0. Недавно я настроил новый филиал с одним роутером Cloud Core (R3), который находится на другом ISP, и я хочу связать две площадки через gre-tunnel и использовать OSPF и MPLS. Конфигурация туннеля работает нормально, и я реализовал OSPF область-1 на R1 и R3. На R1 я перераспределяю другие маршруты OSPF на экземпляре 0 (Область 0, Экземпляр) и перераспределяю другие маршруты OSPF на экземпляре 1 (Область 1, Экземпляр); все работает отлично, обмениваются другими маршрутами. На R1 я перераспределяю подключенные маршрутизаторы на экземпляре 0 (Область 0, Экземпляр); это работает отлично, я вижу перераспределенные маршрутизаторы подключений на R2. На R1 я перераспределяю подключенные маршрутизаторы на экземпляре 1 (Область 1, Экземпляр); маршруты появляются и исчезают в таблице маршрутизации R3, и gre-tunnel разрывается и снова устанавливается. Ниже представлена моя конфигурация роутеров.<br /><br />Конфигурация R1:<br />```<br />gre-tunnel interface= 10.1.1.1/30<br />ether1 interface 10.100.0.1/30<br />loop0 interface 1.1.1.1/32<br />OSPF Area1 Networks ** 10.1.1.0/30 area 1<br />area 1 instance ** redistribute-other OSPF Routes<br />redistribute Connected Routers<br />Area 0 Networks ** 10.100.0.0/30 area 0<br />** 1.1.1.1/32 area 0<br />area 0 instance ** redistribute-other OSPF Routes<br />redistribute Connected Routers<br />```<br /><br />Конфигурация R2:<br />```<br />ether1 10.100.0.2/30<br />loop0 interface 2.2.2.2/32<br />OSPF Area 0 Networks ** 10.100.0.0/30 area 0<br />** 2.2.2.2/32 area 0<br />```<br /><br />Конфигурация R3:<br />```<br />gre-tunnel interface= 10.1.1.2/30<br />loop0 interface 3.3.3.3/32<br />OSPF Area1 Networks ** 10.1.1.0/30 area 1<br />** 3.3.3.3/32 area 1<br />``` <br />
			<i>01.02.2019 11:27:00, yusufsuleimanharuna.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217291</link>
			<guid>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217291</guid>
			<pubDate>Fri, 01 Feb 2019 11:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217290">OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Настраивая GRE, тебе не понадобится IPsec Policy с таким количеством сетей. <br />
			<i>29.01.2019 13:58:00, eset.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217290</link>
			<guid>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217290</guid>
			<pubDate>Tue, 29 Jan 2019 13:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217289">OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Разол, извини, что никто раньше не ответил! Попробуй пока отключать OSPF auth и подожди, пока всё заработает стабильно. Еще лучше отказаться от broadcast type в OSPF и перейти на P2P. Немного больше настроек придется сделать, зато будет надежнее. И еще, сети в OSPF отличаются между твоим Cisco и MT, проверь, чтобы конфигурация была правильной. И я бы посоветовал установить router ID на loopback-адрес на MT, а не в сети, через которую ты пытаешься организовать туннель. <br />
			<i>10.03.2014 17:15:00, siuslawbb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217289</link>
			<guid>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217289</guid>
			<pubDate>Mon, 10 Mar 2014 17:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217288">OSPF через GRE-туннель и IPSEC VPN

Что касается настройки OSPF через GRE-туннель и IPSEC VPN, это может быть немного запутанно, но если всё сделать правильно, это отличный способ расширить свою сеть.

Вот что вам нужно знать:

*   **GRE Tunnel:** Создает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я только начал работать с RouterOS. У меня RB2011UiAS-2HnD с версией RouterOS 6.7. В штаб-квартире моей компании стоит Cisco 3800 с версией IOS 12.4(9)T7. Я пытаюсь настроить VPN-соединение с использованием IPSEC и протоколом маршрутизации OSPF между этими устройствами. Не уверен, возможно ли это, и если да, пожалуйста, помогите и укажите, где в моей конфигурации ошибка.<br /><br /># Конфигурация туннеля в Cisco<br /><br />```<br />interface Tunnel0<br /> ip address 172.17.254.254 255.255.255.0<br /> no ip redirects<br /> ip mtu 1440<br /> ip nat inside<br /> ip virtual-reassembly<br /> ip ospf authentication-key 7<br />*****************<br /> ip ospf network broadcast<br /> ip ospf priority 20<br /> qos pre-classify<br /> tunnel source GigabitEthernet0/1<br /> tunnel mode gre<br /> multipoint<br /> tunnel key 1000<br /> tunnel protection ipsec<br /> profile VPN-ST<br /> interface Loopback0<br /> ip address 172.17.252.254 255.255.255.255<br /> interface GigabitEthernet0/0<br /> description LAN<br /> ip address 10.0.0.2 255.255.255.0<br /> ip nat inside<br /> ip virtual-reassembly<br /> ip route-cache flow<br /> service-policy output LAN_shape<br /> interface GigabitEthernet0/1<br /> description WAN<br /> ip address PUBLIC_IP_ADDRESS_headquarters<br /> 255.255.255.224<br /> ip nat outside<br /> ip virtual-reassembly<br /> crypto map Mapa_enc<br /><br /># Cisco OSPF router<br /> ospf 15<br /> router-id 10.0.0.0<br /> log-adjacency-changes<br /> passive-interface GigabitEthernet0/1<br /> passive-interface Vlan3<br /> passive-interface Vlan4<br /> network 10.0.0.0 0.0.0.255 area 0<br /> network 10.1.0.0 0.0.0.255 area 1<br /> network 172.17.252.254 0.0.0.0 area 0<br /> network 172.17.254.0 0.0.0.255 area 0<br /><br /># MikroTiK configuration<br /> /ip address add address=PUBLIC_IP_ADDRESS_OF_MY_LOCATION/30 interface=WAN network=MODEM_ADDRESS_OF_MY_LOCATION<br /> add address=192.168.191.1/24 interface=lan_port_bridge network=192.168.191.0<br /> add address=172.17.254.191/24 interface=GRE_TUNNEL_NAME network=172.17.254.0<br /> /ip routes<br /> DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; DISTANCE<br /> 0 A S &nbsp; 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MODEM_ADDRESS &nbsp; &nbsp; &nbsp; 1<br /> 1 ADC &nbsp;NETWORK_ADDRESS/30 MY_PUBLIC_ADDRESS &nbsp;WAN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0<br /> 2 ADC &nbsp;172.17.254.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;172.17.254.191 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; GRE_TUNNEL_NAME &nbsp; &nbsp;0<br /> 3 ADC &nbsp;192.168.191.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;192.168.191.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; lan_port_bridge &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0<br /> /interface gre add mtu=1440 name=Companyheadquarters &nbsp;remote-address=PUBLIC_IP_ADDRESS_headquarters<br /> /ip ipsec proposal set [ find default=yes ] auth-algorithms=md5 enc-algorithms=3des lifetime=8h<br /> /ip ipsec peer add address=PUBLIC_IP_ADDRESS_headquarters/32 dpd-interval=15s enc-algorithm=3des hash-algorithm=md5 lifetime=8h my-id-user-fqdn=PUBLIC_IP_ADDRESS_OF_MY_LOCATION secret=********<br /> /ip ipsec policy add dst-address=10.0.0.0/24 sa-dst-address=PUBLIC_IP_ADDRESS_headquarters sa-src-address=PUBLIC_IP_ADDRESS_OF_MY_LOCATION src-address=192.168.191.0/24 tunnel=yes<br /> add dst-address=10.1.0.0/24 sa-dst-address=PUBLIC_IP_ADDRESS_headquarters sa-src-address=PUBLIC_IP_ADDRESS_OF_MY_LOCATION src-address=192.168.191.0/24 tunnel=yes<br /> /routing ospf instance set [ find default=yes ] router-id=192.168.191.0<br /> /routing ospf interface add authentication=simple authentication-key=******* interface=GRE_TUNNEL_NAME network-type=broadcast priority=0<br /> /routing ospf network add area=backbone network=192.168.191.0/24<br /> add area=backbone network=172.17.254.0/24<br /><br />VPN-туннель с IPSEC вроде работает, я могу пинговать локальные хосты на обеих сторонах (10.0.0.0/24 к 192.168.191.0/24 и наоборот). Соседи OSPF не показывают никаких хостов ни с одной стороны, и я не получаю никакой информации. Я знаю, что в конфигурации могут быть ошибки на этапе настройки VPN-соединения, поэтому дайте мне знать, если что-то выглядит неправильно. Пожалуйста, помогите, любая информация будет для меня очень ценной. Большое спасибо. <br />
			<i>17.12.2013 12:11:00, razol.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217288</link>
			<guid>http://mikrotik.moscow/forum/forum57/57640-ospf-cherez-gre_tunnel-i-ipsec-vpn-chto-kasaetsya-nastroyki-ospf-cherez-gre_tunnel-i-ipsec-vpn_-eto-mozhet-byt-nemnogo-zaputanno_-no-esli-vsye-sdelat-pravilno_-eto-otlichnyy-sposob-rasshirit-svoyu-set.-vot-chto-vam-nuzhno-znat_-_-_gre-tunnel_-sozdaet-zash/message217288</guid>
			<pubDate>Tue, 17 Dec 2013 12:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
