<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Настройка IPsec туннеля]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Настройка IPsec туннеля форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 04:19:53 -0400</pubDate>
		<item>
			<title>Настройка IPsec туннеля</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226648">Настройка IPsec туннеля</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня нет статического IP-адреса. С обеих сторон скрипт, который разрешает DDNS: name="Resolve DDNS" owner="admin" <br /> &nbsp; &nbsp; policy=ftp,reboot,read,write,policy,test,winbox,password,sniff,<br /> &nbsp; &nbsp; &nbsp; sensitive,api <br /> &nbsp; &nbsp; last-started=dec/06/2012 20:53:02 run-count=10 <br /> &nbsp; &nbsp; source=<br /> &nbsp; &nbsp; &nbsp; :global newr1 [:resolve xxx.dyndns.org]<br /> &nbsp; &nbsp; &nbsp; :global newr2 [:resolve xxx.dyndns.org]<br /> &nbsp; &nbsp; &nbsp; /ip ipsec policy set 0 sa-dst-address=$newr1<br /> &nbsp; &nbsp; &nbsp; /ip ipsec peer set 0 address=$newr1<br /> &nbsp; &nbsp; &nbsp; /ip ipsec policy set 0 sa-src-address=$newr2<br /> &nbsp; &nbsp; &nbsp; :log info "resolve IP for Ipsec" IPsec settings: Flags: X - disabled, D - dynamic, I - inactive <br /> 0 &nbsp; src-address=172.16.0.0/16 src-port=any dst-address=192.168.2.0/24 <br /> &nbsp; &nbsp; dst-port=any protocol=all action=encrypt level=require <br /> &nbsp; &nbsp; ipsec-protocols=esp tunnel=yes sa-src-address=93.136.224.249 <br /> &nbsp; &nbsp; sa-dst-address=93.136.52.220 proposal=default priority=0 Flags: X - disabled <br /> 0 &nbsp; address=93.139.39.81/32 port=500 auth-method=pre-shared-key <br /> &nbsp; &nbsp; secret="test" generate-policy=no exchange-mode=main <br /> &nbsp; &nbsp; send-initial-contact=yes nat-traversal=yes my-id-user-fqdn="" <br /> &nbsp; &nbsp; proposal-check=obey hash-algorithm=md5 enc-algorithm=3des <br /> &nbsp; &nbsp; dh-group=modp1024 lifetime=1d lifebytes=0 <br /> &nbsp; &nbsp; dpd-interval=disable-dpd dpd-maximum-failures=1 Netwach: Flags: X - disabled <br /> # &nbsp; HOST &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TIMEOUT &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;INTERVAL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br /> 0 &nbsp; 192.168.2.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1s &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1m30s Если Netwach пинг, запустить скрипт: name="DisaSched_1" owner="admin" <br /> &nbsp; &nbsp; policy=ftp,reboot,read,write,policy,test,winbox,password,sniff,<br /> &nbsp; &nbsp; &nbsp; sensitive,api <br /> &nbsp; &nbsp; last-started=dec/06/2012 20:54:00 run-count=1 <br /> &nbsp; &nbsp; source=system scheduler disable "IPsec" , если нет пинга, запустить скрипт name="DisaSched_1" owner="admin" <br /> &nbsp; &nbsp; policy=ftp,reboot,read,write,policy,test,winbox,password,sniff,<br /> &nbsp; &nbsp; &nbsp; sensitive,api <br /> &nbsp; &nbsp; last-started=dec/06/2012 20:54:00 run-count=1 <br /> &nbsp; &nbsp; source=system scheduler disable "IPsec" <br />
			<i>06.12.2012 20:10:00, marko1303.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226648</link>
			<guid>http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226648</guid>
			<pubDate>Thu, 06 Dec 2012 20:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка IPsec туннеля</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226647">Настройка IPsec туннеля</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Работает, но у меня нет статических IP-адресов. Спасибо. <br />
			<i>05.09.2012 06:14:00, marko1303.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226647</link>
			<guid>http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226647</guid>
			<pubDate>Wed, 05 Sep 2012 06:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка IPsec туннеля</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226646">Настройка IPsec туннеля</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, можешь попробовать это, если у тебя есть статические IP-адреса на интерфейсах pppoe-клиентов на стороне1 /ip ipsec peer add addr=93.138.77.119 secret="your_very_strong_secret" nat-traversal=yes<br />/ip ipsec policy add src-addr=172.16.1.0/24 dst-addr=192.168.2.0/24 sa-src-addr=78.0.208.170 sa-dst-addr=93.138.77.119 tunnel=yes<br />/ip firewall nat add place-before=0 chain=srcnat action=accept src-addr=172.16.1.0/24 dst-addr=192.168.2.0/24 out-interface=INTERNET comment="NAT bypass for IPsec" на стороне2 /ip ipsec peer add addr=78.0.208.170 secret="your_very_strong_secret" nat-traversal=yes<br />/ip ipsec policy add src-addr=192.168.2.0/24 dst-addr=172.16.1.0/24 sa-src-addr=93.138.77.119 sa-dst-addr=78.0.208.170 tunnel=yes<br />/ip firewall nat add place-before=0 chain=srcnat action=accept src-addr=192.168.2.0/24 dst-addr=172.16.1.0/24 out-interface=INTERN comment="NAT bypass for IPsec" <br />
			<i>04.09.2012 11:57:00, lordcoke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226646</link>
			<guid>http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226646</guid>
			<pubDate>Tue, 04 Sep 2012 11:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настройка IPsec туннеля</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226645">Настройка IPsec туннеля</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Мне нужна помощь с настройкой IPsec туннеля между сайдом 1 и сайдом 2. Пользователям с сайда 2 (192.168.2.0/24) нужно общаться с сервером (172.16.1.10) на сайде 2 или с подсетью 172.16.1.0/24. Как лучше это настроить?<br /><br />Вот информация о сайде 2:<br /><br />```<br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NETWORK &nbsp; &nbsp; &nbsp; &nbsp; INTERFACE<br />0 &nbsp; ;;; default configuration<br />192.168.2.1/24 &nbsp; &nbsp; 192.168.2.0 &nbsp; &nbsp; bridge LAN - WLAN1<br />1 &nbsp; 192.168.20.1/30 &nbsp; &nbsp;192.168.20.0 &nbsp; &nbsp;management link (неважно)<br />2 D 93.138.77.119/32 &nbsp; 172.29.252.64 &nbsp; INTERNET<br /><br />Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit<br />DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE<br />0 ADS &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;172.29.252.64 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1<br />1 ADC &nbsp;172.29.252.64/32 &nbsp; 93.138.77.119 &nbsp; INTERNET &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0<br />2 ADC &nbsp;192.168.2.0/24 &nbsp; &nbsp; 192.168.2.1 &nbsp; &nbsp; bridge LAN - WLAN1 &nbsp; &nbsp; &nbsp; &nbsp;0<br />3 ADC &nbsp;192.168.20.0/30 &nbsp; &nbsp;192.168.20.1 &nbsp; &nbsp;management link &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0<br /><br />Flags: D - dynamic, X - disabled, R - running, S - slave<br />NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TYPE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; MTU L2MTU &nbsp;MAX-L2MTU<br />0 &nbsp; &nbsp; management link &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1500 &nbsp;1598 &nbsp; &nbsp; &nbsp; 4074<br />1 &nbsp;R &nbsp;LAN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1500 &nbsp;1598 &nbsp; &nbsp; &nbsp; 4074<br />2 &nbsp;X &nbsp;ether3-slave-local &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1500 &nbsp;1598 &nbsp; &nbsp; &nbsp; 4074<br />3 &nbsp;X &nbsp;ether4-slave-local &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1500 &nbsp;1598 &nbsp; &nbsp; &nbsp; 4074<br />4 &nbsp;R &nbsp;LAN-net &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 1500 &nbsp;1598 &nbsp; &nbsp; &nbsp; 4074<br />5 &nbsp; &nbsp; wlan1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;wlan &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500 &nbsp;2290<br />6 &nbsp;R &nbsp;bridge LAN - WLAN1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; bridge &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500 &nbsp;1598<br />7 &nbsp;R &nbsp;INTERNET &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; pppoe-out &nbsp; &nbsp; &nbsp; &nbsp; 1480<br /><br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; chain=srcnat action=masquerade src-address-list=LAN out-interface=INTERN<br />```<br /><br />А вот информация о сайде 1:<br /><br />```<br />ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NETWORK &nbsp; &nbsp; &nbsp; &nbsp; BROADCAST &nbsp; &nbsp; &nbsp; INTERFACE<br />0 &nbsp; ;;; default configuration<br />172.16.0.254/30 &nbsp; &nbsp;172.16.0.252 &nbsp; &nbsp;172.16.0.255 &nbsp; &nbsp;LAN<br />1 &nbsp; 192.168.10.1/24 &nbsp; &nbsp;192.168.10.0 &nbsp; &nbsp;192.168.10.255 &nbsp;management link<br />2 D 78.0.208.170/32 &nbsp; &nbsp;172.29.252.58 &nbsp; 0.0.0.0 &nbsp; &nbsp; &nbsp; &nbsp; INTERNET<br /><br />Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit<br />DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE<br />0 ADS &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;172.29.252.58 &nbsp; &nbsp; &nbsp;1<br />1 ADC &nbsp;172.16.0.252/30 &nbsp; &nbsp;172.16.0.254 &nbsp; &nbsp;LAN &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0<br />2 A S &nbsp;172.16.1.0/24 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;172.16.0.253 &nbsp; &nbsp; &nbsp; 1<br />3 ADC &nbsp;172.29.252.58/32 &nbsp; 78.0.208.170 &nbsp; &nbsp;INTERNET &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0<br />4 ADC &nbsp;192.168.10.0/24 &nbsp; &nbsp;192.168.10.1 &nbsp; &nbsp;management link &nbsp; &nbsp;0<br /><br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; ;;; exit to internet chain=srcnat action=masquerade src-address-list=LAN out-interface=INTERNET<br />``` <br />
			<i>02.09.2012 19:47:00, marko1303.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226645</link>
			<guid>http://mikrotik.moscow/forum/forum57/59634-nastroyka-ipsec-tunnelya/message226645</guid>
			<pubDate>Sun, 02 Sep 2012 19:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
