<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VRRP для IPsec]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VRRP для IPsec форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 16:53:40 -0400</pubDate>
		<item>
			<title>VRRP для IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/70366-vrrp-dlya-ipsec/message279352">VRRP для IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			VRRP в MT работает так себе (совсем?). Посмотрите тут: <noindex><a href="http://forum.mikrotik.com//viewtopic.php?t=8021" target="_blank" rel="nofollow" >http://forum.mikrotik.com//viewtopic.php?t=8021</a></noindex> <br />
			<i>04.05.2006 20:00:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/70366-vrrp-dlya-ipsec/message279352</link>
			<guid>http://mikrotik.moscow/forum/forum57/70366-vrrp-dlya-ipsec/message279352</guid>
			<pubDate>Thu, 04 May 2006 20:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VRRP для IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/70366-vrrp-dlya-ipsec/message279351">VRRP для IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! Я новичок в MT (v9.6). Пытался создать кластер VRRP с двумя интерфейсами eth (outside и inside). Моя проблема с VIP на outside. Хочу использовать его для входящих IPsec VPN-соединений. У локального пира (MT) VIP интерфейса outside. Я сделал маршрут по умолчанию для IP-адреса удаленного пира (реальный) с префиксом источника — VIP интерфейса outside, чтобы не нужно было создавать два пира на удаленной локации. Сначала заметил, что монитор отслеживания соединений не отслеживает IPsec-соединение, только TCP/UDP. Второе — после failback, резервный узел пытается подключиться к удаленному пиру со своим собственным IP-адресом, потому что адрес VIP снова занят основным узлом.<br /><br />Удалённая площадка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Локальная площадка<br />10.0.0.x → Cisco 192.168.1.4 &nbsp;------&gt; &nbsp;MT vip 192.168.0.4 &nbsp;→ lan remote peer 192.168.0.4<br />remote peer 192.168.1.4 MT BOX-1 192.168.0.2 MT BOX-2 192.168.0.3<br /><br />В первый раз все работает правильно (Cisco видит VIP MT). После failover, MT BOX-2 пытается подключиться с исходным IP-адресом 192.168.0.4 — это нормально. После failback начинаются ошибки (MT BOX 2 продолжает пытаться подключиться со своим IP-адресом 192.168.0.2, потому что VIP занят основным) и соединение пропадает. Чтобы восстановить соединение, приходится выключать второй MT.<br /><br />Вопрос: такой сценарий вообще рабочий?<br />Спасибо. <br />
			<i>04.05.2006 15:03:00, nikmac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/70366-vrrp-dlya-ipsec/message279351</link>
			<guid>http://mikrotik.moscow/forum/forum57/70366-vrrp-dlya-ipsec/message279351</guid>
			<pubDate>Thu, 04 May 2006 15:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
