<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPsec site-to-site VPN между MikroTik и Cisco может отправлять только...]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPsec site-to-site VPN между MikroTik и Cisco может отправлять только... форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 09:51:55 -0400</pubDate>
		<item>
			<title>IPsec site-to-site VPN между MikroTik и Cisco может отправлять только...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59129-ipsec-site_to_site-vpn-mezhdu-mikrotik-i-cisco-mozhet-otpravlyat-tolko.../message224480">IPsec site-to-site VPN между MikroTik и Cisco может отправлять только...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты разобрался с этим? <br />
			<i>31.08.2012 23:34:00, burkni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59129-ipsec-site_to_site-vpn-mezhdu-mikrotik-i-cisco-mozhet-otpravlyat-tolko.../message224480</link>
			<guid>http://mikrotik.moscow/forum/forum57/59129-ipsec-site_to_site-vpn-mezhdu-mikrotik-i-cisco-mozhet-otpravlyat-tolko.../message224480</guid>
			<pubDate>Fri, 31 Aug 2012 23:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec site-to-site VPN между MikroTik и Cisco может отправлять только...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59129-ipsec-site_to_site-vpn-mezhdu-mikrotik-i-cisco-mozhet-otpravlyat-tolko.../message224479">IPsec site-to-site VPN между MikroTik и Cisco может отправлять только...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не уверен, что у тебя та же ситуация, что и у меня, но давай попробуем. Предполагаю, что у тебя есть приватные подсети с обеих сторон? Например, у Cisco-сайта 192.168.10.0/24, а у MikroTik-сайта 192.168.20.0/24. Тогда нужно исключить твои подсети из NAT, чтобы трафик проходил. Мне пришлось добавить это в настройках MikroTik, оно не сделалось автоматически. Чтобы это сделать, я в WinBox зашел в IP - Firewall. И на вкладке NAT добавил одно правило srcnat. Во вкладке General этого правила Chain — srcnat, Src Address — подсеть сайта MikroTik, 192.168.20.0/24, Dst Address — подсеть сайта Cisco, 192.168.10.0/24, а на вкладке Action — Accept. Потом нужно перетащить это правило вверх, чтобы оно было перед правилом masquerade. Разумеется, нужно настроить и Cisco аналогично, то есть NoNat для того же трафика. Надеюсь, это поможет. <br />
			<i>24.08.2012 13:47:00, burkni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59129-ipsec-site_to_site-vpn-mezhdu-mikrotik-i-cisco-mozhet-otpravlyat-tolko.../message224479</link>
			<guid>http://mikrotik.moscow/forum/forum57/59129-ipsec-site_to_site-vpn-mezhdu-mikrotik-i-cisco-mozhet-otpravlyat-tolko.../message224479</guid>
			<pubDate>Fri, 24 Aug 2012 13:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec site-to-site VPN между MikroTik и Cisco может отправлять только...</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59129-ipsec-site_to_site-vpn-mezhdu-mikrotik-i-cisco-mozhet-otpravlyat-tolko.../message224478">IPsec site-to-site VPN между MikroTik и Cisco может отправлять только...</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Настроил IPsec туннель между MikroTik 5.x и Cisco ASA для соединения site-to-site, но после успешного установления туннеля (ошибок в логах нет, все алгоритмы корректно отображаются в меню Installed SAs) ничего не приходит обратно из удаленной подсети (в Installed SAs показываются отправленные байты, но 0 для полученных). Добавил правило Firewall NAT “accept” для общения с удаленной подсетью. Доступа к Cisco устройству нет. Какие идеи, что проверить? Как узнать, что проблема не на стороне MikroTik? <br />
			<i>24.08.2012 11:51:00, hunter2.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59129-ipsec-site_to_site-vpn-mezhdu-mikrotik-i-cisco-mozhet-otpravlyat-tolko.../message224478</link>
			<guid>http://mikrotik.moscow/forum/forum57/59129-ipsec-site_to_site-vpn-mezhdu-mikrotik-i-cisco-mozhet-otpravlyat-tolko.../message224478</guid>
			<pubDate>Fri, 24 Aug 2012 11:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
