<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Скрипт для проверки IPSec-туннеля.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Скрипт для проверки IPSec-туннеля. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 15:58:52 -0400</pubDate>
		<item>
			<title>Скрипт для проверки IPSec-туннеля.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225858">Скрипт для проверки IPSec-туннеля.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, это сработало! [/ping 10.6.51.11 interval=3 count=3]<br />[/ping 172.21.10.47 interval=3 count=3]<br />local peer [len [ip ipsec remote-peers find ]]<br />put $peer<br />log info $peer<br />:if ($peer&lt;2) do={<br />:log warning "IPSec KO, flushing SAs"<br />/ip ipsec installed-sa flush sa-type=all<br />} else={<br />:log info "IPSec OK"<br />} Пинги в начале нужны, чтобы инициировать соединение, и они не отслеживаются, потому что другая сторона блокирует ICMP. <br />
			<i>20.08.2012 15:34:00, miahac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225858</link>
			<guid>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225858</guid>
			<pubDate>Mon, 20 Aug 2012 15:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт для проверки IPSec-туннеля.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225857">Скрипт для проверки IPSec-туннеля.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, попробуй вот это:<br /><br />{<br />local peer [len [ip ipsec remote-peers find ]]<br />put $peer<br />log info $peer<br />} <br />
			<i>18.08.2012 00:16:00, c0d3rSh3ll.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225857</link>
			<guid>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225857</guid>
			<pubDate>Sat, 18 Aug 2012 00:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт для проверки IPSec-туннеля.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225856">Скрипт для проверки IPSec-туннеля.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за идею. Я совсем плохо разбираюсь в скриптах, но чтобы протестировать твою идею, я сделал вот это: {<br />local peer [len [/ip ipsec remote-peers print ]]<br />put $peer<br />log info $peer &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />} Неважно, было ли у меня IPSEC-соединение или нет, в лог всегда записывалось 0. <br />
			<i>17.08.2012 22:44:00, miahac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225856</link>
			<guid>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225856</guid>
			<pubDate>Fri, 17 Aug 2012 22:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт для проверки IPSec-туннеля.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225855">Скрипт для проверки IPSec-туннеля.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что-то вроде этого? {<br />local peer [len [ip ipsec remote-peers find ]]<br />put $peer<br />} <br />
			<i>17.08.2012 20:37:00, c0d3rSh3ll.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225855</link>
			<guid>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225855</guid>
			<pubDate>Fri, 17 Aug 2012 20:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт для проверки IPSec-туннеля.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225854">Скрипт для проверки IPSec-туннеля.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть скрипт, который очищает список IPSEC SA, если другой конец недоступен по пингу (это происходит довольно часто, и после очистки списка SA соединение восстанавливается), но я добавил второй IPSEC туннель с той же проблемой, но пир не разрешает ICMP. Оригинальный скрипт пинга я скопировал из какого-то другого места на форумах: :if ([/ping 10.6.51.11 interval=3 count=3]&lt;2) do={<br />:log warning "IPSec KO, flushing SAs"<br />/ip ipsec installed-sa flush sa-type=all<br />} else={<br />:log info "IPSec OK"<br />} Я хочу изменить этот скрипт, чтобы он проверял, сколько удаленных пиров есть в IPSEC, вместо пинга /ip ipsec remote-peers print. Есть какие-нибудь идеи? <br />
			<i>17.08.2012 15:20:00, miahac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225854</link>
			<guid>http://mikrotik.moscow/forum/forum57/59434-skript-dlya-proverki-ipsec_tunnelya./message225854</guid>
			<pubDate>Fri, 17 Aug 2012 15:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
