<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: GRE Tunnel на динамическом IP-адресе.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме GRE Tunnel на динамическом IP-адресе. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 00:01:43 -0400</pubDate>
		<item>
			<title>GRE Tunnel на динамическом IP-адресе.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270364">GRE Tunnel на динамическом IP-адресе.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я просто решил добавить небольшое обновление. Получается настроить, используя DDNS-имя хоста на CORE, и без указания локального IP на Client.<br /><br />Client: Динамический IP<br />/interface gre add comment="Dynamic GRE Interface" name=gre-tunnel1 remote-address=1.1.1.1<br /><br />Core: Статический IP<br />/interface gre add comment="Dynamic GRE Interface" local-address=1.1.1.1 name=gre-tunnel1 remote-address=XXXXXXX.sn.mynetname.net <br />
			<i>21.10.2017 18:24:00, Splash.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270364</link>
			<guid>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270364</guid>
			<pubDate>Sat, 21 Oct 2017 18:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>GRE Tunnel на динамическом IP-адресе.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270363">GRE Tunnel на динамическом IP-адресе.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот перевод текста сообщения на русский язык:<br /><br />Ниже приведен немного более сложный скрипт, который ищет все GRE-туннели с комментарием, начинающимся со строки "Host_". Вторая часть строки комментария должна быть fqdn динамического хоста. Благодаря этому он выполнит DNS-разрешение динамического имени хоста и обновит удаленный адрес интерфейса GRE, только если он отличается от текущей настройки.<br /><br /># определить переменные<br />:local list<br />:local thecomment<br />:local thecommentlen<br />:local thename<br />:local newip<br />:local oldip<br /><br />:foreach i in=[ /interface gre find where comment~"^Host_" ] do={ <br /> &nbsp; :set thecomment [/interface gre get $i comment]<br /> &nbsp; :set thecommentlen [ :len $thecomment ]<br /> &nbsp; :set thename [ :pick $thecomment 5 $thecommentlen ]<br /> &nbsp; :set oldip [/interface gre get $i remote-address]<br /> &nbsp; :set newip [:resolve $thename]<br /> &nbsp; : if ($newip != $oldip) do={ /interface gre set $i remote-address=$newip}<br /> &nbsp; : if ($newip != $oldip) do={:log info ("Updating " . $thecomment . " from " . $oldip . " to " . $newip . ".")} &nbsp; &nbsp;<br />}<br /><br />Итак, что если у вас также включен IPSec на туннеле и он не использует политику по умолчанию? (то есть, вы не можете просто ввести PSK в определении интерфейса GRE). В этом случае вам нужно будет расширить скрипт для обновления вашего IPSec Peer и Policy. Просто следуйте тому же правилу комментария как для IPSec policy, так и для IPSec peer. Это позволит нижеприведенному скрипту находить правильные записи и обновлять их все.<br /><br /># определить переменные<br />:local list<br />:local thecomment<br />:local thecommentlen<br />:local thename<br />:local newip<br />:local newipm<br />:local oldip<br /><br />:foreach i in=[ /interface gre find where comment~"^Host_" ] do={ <br /> &nbsp; :set thecomment [ /interface gre get $i comment ]<br /> &nbsp; :set thecommentlen [ :len $thecomment ]<br /> &nbsp; :set thename [ :pick $thecomment 5 $thecommentlen ]<br /> &nbsp; :set oldip [ /interface gre get $i remote-address ]<br /> &nbsp; :set newip [ :resolve $thename ]<br /> &nbsp; :set newipm ( $newip . "/32" )<br /> &nbsp; : if ($newip != $oldip) do={ /interface gre set $i remote-address=$newip}<br /> &nbsp; : if ($newip != $oldip) do={:log info ("gre Interface - Updating " . $thecomment . " from " . $oldip . " to " . $newip . ".")} &nbsp; &nbsp;<br />}<br /><br />:foreach i in=[ /ip ipsec policy find where comment~"^Host_" ] do={ <br /> &nbsp; :set thecomment [ /ip ipsec policy get $i comment ]<br /> &nbsp; :set thecommentlen [ :len $thecomment ]<br /> &nbsp; :set thename [ :pick $thecomment 5 $thecommentlen ]<br /> &nbsp; :set oldip [ /ip ipsec policy get $i sa-dst-address]<br /> &nbsp; :set newip [:resolve $thename ]<br /> &nbsp; :set newipm ( $newip . "/32" )<br /> &nbsp; : if ($newip != $oldip) do={ /ip ipsec policy set $i dst-address=$newipm sa-dst-address=$newip }<br /> &nbsp; : if ($newip != $oldip) do={ :log info ("IPSec Policy - Updating " . $thecomment . " from " . $oldip . " to " . $newip . ".") } &nbsp; &nbsp;<br />}<br /><br />:foreach i in=[ /ip ipsec peer find where comment~"^Host_" ] do={ <br /> &nbsp; :set thecomment [ /ip ipsec peer get $i comment ]<br /> &nbsp; :set thecommentlen [ :len $thecomment ]<br /> &nbsp; :set thename [ :pick $thecomment 5 $thecommentlen ]<br /> &nbsp; :set oldip [ /ip ipsec peer get $i address]<br /> &nbsp; :set newip [:resolve $thename]<br /> &nbsp; :set newip ( $newip . "/32" )<br /> &nbsp; : if ($newip != $oldip) do={ /ip ipsec peer set $i address=$newip }<br /> &nbsp; : if ($newip != $oldip) do={ :log info ("IPSec Peer - Updating " . $thecomment . " from " . $oldip . " to " . $newip . ".")} &nbsp; &nbsp;<br />} <br />
			<i>01.10.2016 04:21:00, ucs75.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270363</link>
			<guid>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270363</guid>
			<pubDate>Sat, 01 Oct 2016 04:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>GRE Tunnel на динамическом IP-адресе.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270362">GRE Tunnel на динамическом IP-адресе.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У нас есть GRE-туннели с динамическим IP на одной стороне. Реализуем это более-менее грязным хаком. Роутеры с динамическим IP используют команду fetch+планировщик для опроса скрипта (php). Этот php-скрипт использует API для общения с роутером с фиксированным IP и обновляет конфигурацию GRE-интерфейса при необходимости. <br />
			<i>13.04.2015 19:16:00, jaykay2342.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270362</link>
			<guid>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270362</guid>
			<pubDate>Mon, 13 Apr 2015 19:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>GRE Tunnel на динамическом IP-адресе.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270361">GRE Tunnel на динамическом IP-адресе.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У Cisco есть GRE multipoint tunnels для решения именно этой ситуации (статический сервер, динамический IP-адрес клиента), Mikrotik такой возможности не предлагает. Вам придется использовать L2TP, а затем либо протянуть GRE/EoIP туннель поверх L2TP сессии, либо использовать L2TP без дополнительного туннеля сверху. <br />
			<i>28.03.2015 13:13:00, hedele.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270361</link>
			<guid>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270361</guid>
			<pubDate>Sat, 28 Mar 2015 13:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>GRE Tunnel на динамическом IP-адресе.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270360">GRE Tunnel на динамическом IP-адресе.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! GRE туннель работает с динамическим публичным IP? У меня та же проблема здесь, в Малайзии, с TM Unify, и мой сетевой администратор сказал, что мне нужен именно публичный статический IP. Можешь подсказать? <br />
			<i>27.03.2015 06:38:00, kchuan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270360</link>
			<guid>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270360</guid>
			<pubDate>Fri, 27 Mar 2015 06:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>GRE Tunnel на динамическом IP-адресе.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270359">GRE Tunnel на динамическом IP-адресе.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю, что когда я отвечаю, эта тема уже старая, но мне показалось подходящим местом, чтобы выложить простое скриптовое решение для обновления удаленного адреса GRE-туннеля, когда этот удаленный адрес динамический. Это предполагает, что GRE-туннель уже работает, а удаленный IP-адрес WAN зарегистрирован/доступен через какой-то сервис динамического DNS, например, DynDns и т.д. Скрипт — это однострочное утверждение, которое просто обновляет удаленный адрес; он не предусматривает проверки необходимости обновления, ведения логов или проверки ошибок. При необходимости их можно добавить. /interface gre set “gre-tunnel1” remote-address=[:resolve “ yournamehere.dyndns.org ”] Надеюсь, это может быть полезно кому-нибудь. <br />
			<i>12.07.2014 15:52:00, GeezerGlide.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270359</link>
			<guid>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270359</guid>
			<pubDate>Sat, 12 Jul 2014 15:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>GRE Tunnel на динамическом IP-адресе.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270358">GRE Tunnel на динамическом IP-адресе.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет,<br /><br />Возможно ли настроить GRE-туннель, когда у одного из маршрутизаторов динамический публичный IP-адрес? Хочу связать следующие маршрутизаторы с помощью GRE-туннелей в топологии "спица и втулка": <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/132773842b74aca297dfc4ce6008e3104cb45611.jpeg" alt="Пользователь добавил изображение" border="0" /> У Cisco-маршрутизатора в штаб-квартире статический публичный IP-адрес. У каждого маршрутизатора площадки динамический публичный IP-адрес. Если кто-нибудь может предоставить документацию о том, как это сделать, буду очень благодарен.<br /><br />С уважением,<br />Стив <br />
			<i>23.02.2013 15:55:00, steveallen1987.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270358</link>
			<guid>http://mikrotik.moscow/forum/forum57/68756-gre-tunnel-na-dinamicheskom-ip_adrese./message270358</guid>
			<pubDate>Sat, 23 Feb 2013 15:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
