<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSEC Tunnel]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSEC Tunnel форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 14:19:54 -0400</pubDate>
		<item>
			<title>IPSEC Tunnel</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226114">IPSEC Tunnel</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			warrenbonn, у меня была такая же головная боль только в прошлом месяце. Два недели ушло на то, чтобы разобраться. Вопрос: ваш клиент с CISCO находится за NAT? Это первый вопрос. Посмотрите здесь, поищите IPSec Tunnel – IPSec – Mikrotik to Cisco Router <noindex><a href="http://gregsowell.com/?p=1290" target="_blank" rel="nofollow" >http://gregsowell.com/?p=1290</a></noindex>. Еще было бы полезно, если бы вы могли выложить логи IPSec здесь. <br />
			<i>20.01.2014 14:23:00, ctcolsen.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226114</link>
			<guid>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226114</guid>
			<pubDate>Mon, 20 Jan 2014 14:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC Tunnel</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226113">IPSEC Tunnel</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Убедитесь также, что у вас нет правил NAT или правил брандмауэра, которые могли бы блокировать трафик. Часто проблема в том, что NAT перехватывает трафик, и, следовательно, он не соответствует политике. <br />
			<i>20.01.2014 08:06:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226113</link>
			<guid>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226113</guid>
			<pubDate>Mon, 20 Jan 2014 08:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC Tunnel</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226112">IPSEC Tunnel</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо tomaskir, я внес изменения, но всё равно не работает. Кажется, проблема в конфигурации на ASA, а не на Mikrotik. <br />
			<i>20.01.2014 05:48:00, warrenbonn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226112</link>
			<guid>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226112</guid>
			<pubDate>Mon, 20 Jan 2014 05:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC Tunnel</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226111">IPSEC Tunnel</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это не так, sa-dst должен быть x.x.x.x. Вот почему даже Phase1 не запустится, потому что sa-dst указан неверно - у него нет пира, поэтому P1 и не начнется. <br />
			<i>16.01.2014 12:50:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226111</link>
			<guid>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226111</guid>
			<pubDate>Thu, 16 Jan 2014 12:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC Tunnel</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226110">IPSEC Tunnel</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я пытаюсь создать VPN-туннель с использованием IPSEC между роутером Mikrotik и Cisco ASA. Но не могу заставить туннель активироваться. Клиент подтвердил, что на их стороне всё настроено правильно. Моя конфигурация выглядит так:<br /><br />x.x.x.x = Cisco ASA<br />y.y.y.y = Mikrotik Public IP<br />a.a.a.a = Mikrotik internal network<br />b.b.b.b = Cisco internal network<br /><br />Mikrotik:<br />;;; Peer address=x.x.x.x/32 passive=no port=500 auth-method=pre-shared-key secret=“” generate-policy=port-override exchange-mode=main send-initial-contact=yes nat-traversal=no my-id-user-fqdn= proposal-check=obey hash-algorithm=sha1 enc-algorithm=3des dh-group=modp1024 lifetime=8h lifebytes=0 dpd-interval=2m dpd-maximum-failures=5<br />;;;; Polocy src-address=a.a.a.a/24 src-port=any dst-address=b.b.b.b/24 dst-port=any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=y.y.y.y sa-dst-address=a.a.a.a proposal=MTN priority=1<br />;;;; Proposal name=“MTN” auth-algorithms=sha1 enc-algorithms=3des lifetime=8h pfs-group=none<br /><br />Cisco ASA config (предоставлено клиентом):<br />object-group network IPSEC_REMOTE<br /> network-object host y.y.y.y<br />object-group network IPSEC_LOCAL<br /> network-object host b.b.b.b<br />global (inside) 44 10.200.206.4 netwmask 255.255.255.255<br />nat (outside) 44 y.y.y.y 255.255.255.255<br />route outside y.y.y.y 255.255.255.255 196.11.243.1<br />access-list acl-IPSEC_X permit ip object-group IPSEC_LOCAL object-group IPSEC_REMOTE<br />access-list 100 permit ip object-group IPSEC_LOCAL object-group IPSEC_REMOTE<br />access-list acl-inside permit ip object-group IPSEC_LOCAL object-group IPSEC_REMOTE<br />crypto map IPSEC-OUTSIDE 127 match address acl-IPSEC_X<br />crypto map IPSEC-OUTSIDE 127 set peer y.y.y.y<br />crypto map IPSEC-OUTSIDE 126 set transform-set ESP-3DES-SHA<br />tunnel-group y.y.y.y type ipsec-l2l<br />tunnel-group y.y.y.y ipsec-attributes<br /><br />По словам клиента, они вообще не видят, что туннель поднимается на их стороне, то есть он даже не проходит фазу 1. Буду очень благодарен за любую помощь. Заранее спасибо.<br />Warren <br />
			<i>15.01.2014 10:23:00, warrenbonn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226110</link>
			<guid>http://mikrotik.moscow/forum/forum57/59493-ipsec-tunnel/message226110</guid>
			<pubDate>Wed, 15 Jan 2014 10:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
