<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPsec over NAT]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPsec over NAT форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 19 Aug 2026 00:55:45 -0400</pubDate>
		<item>
			<title>IPsec over NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290207">IPsec over NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			С Cisco у меня получилось настроить nat и IPsec, так что я создал ACL, который запрещает трафик для IPsec-пиров, и разрешает nat для других направлений, но с Mikrotik я никогда не пробовал. Думаю, не должно быть проблем. С уважением, Faton. <br />
			<i>23.05.2006 09:48:00, fatonk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290207</link>
			<guid>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290207</guid>
			<pubDate>Tue, 23 May 2006 09:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290206">IPsec over NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			MAG! Помнишь, ты как-то упоминал на форуме про NAT-T? Это как-то влияет на IPsec тоже? Мы же все знаем, что Mikrotik эту функцию не поддерживает (надеюсь, в будущем добавят…). С уважением, <br />
			<i>23.05.2006 09:41:00, maroon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290206</link>
			<guid>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290206</guid>
			<pubDate>Tue, 23 May 2006 09:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290205">IPsec over NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обычно это просто невозможно. <br />
			<i>23.05.2006 08:59:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290205</link>
			<guid>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290205</guid>
			<pubDate>Tue, 23 May 2006 08:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290204">IPsec over NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, пожалуйста, подумай хорошенько, IPsec роутер Mikrotik стоит за NAT роутером. И я вижу проблему с настройкой sa-src-address и sa-dst-address. Мне нужно настроить адреса NAT роутера, а не адреса моего IPsec роутера. Но в таком случае IPsec туннель не работает. Получаю сообщения в LOG: 01:47:56 ipsec,info ipsec no sa found: proto=esp spi=256 src=x.y.z.163 dst=a.b.c.2 01:47:57 ipsec,warning incoming packet with unknown SPI <br />
			<i>22.05.2006 16:09:00, rastod.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290204</link>
			<guid>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290204</guid>
			<pubDate>Mon, 22 May 2006 16:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290203">IPsec over NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, если ты запретишь NAT для этого IPsec-пира, а остальное разреши. С уважением, Faton. <br />
			<i>22.05.2006 15:59:00, fatonk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290203</link>
			<guid>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290203</guid>
			<pubDate>Mon, 22 May 2006 15:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec over NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290202">IPsec over NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно ли настроить IPsec туннель между MT1 и MT2, которые находятся за NAT, как здесь: LAN1 ↔ MT1 ↔ NAT/firewall &lt;---- WAN ----&gt; NAT/firewall ↔ MT2 ↔ LAN2? Если да, то как это сделать? <br />
			<i>22.05.2006 12:49:00, rastod.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290202</link>
			<guid>http://mikrotik.moscow/forum/forum57/72369-ipsec-over-nat/message290202</guid>
			<pubDate>Mon, 22 May 2006 12:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
