<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSEC туннель к ФритцБокс]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSEC туннель к ФритцБокс форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 14 Aug 2026 00:13:21 -0400</pubDate>
		<item>
			<title>IPSEC туннель к ФритцБокс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298470">IPSEC туннель к ФритцБокс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я смог настроить VPN Ipsec между Fritzbox и Mikrotik, смотрите эту тему: <noindex><a href="http://forum.mikrotik.com/t/vpn-ipsec-between-avm-fritzbox-an-mikrotik/65570/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/vpn-ipsec-between-avm-fritzbox-an-mikrotik/65570/1</a></noindex> <br />
			<i>14.04.2015 08:56:00, evince.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298470</link>
			<guid>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298470</guid>
			<pubDate>Tue, 14 Apr 2015 08:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC туннель к ФритцБокс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298469">IPSEC туннель к ФритцБокс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На моём опыте, иногда случается, когда ipsec между Mikrotik и Cisco /Linksys/. Я думаю, что нижеследующее должно решить и твою проблему. Время жизни Phase2 должно быть меньше, чем у Phase1, всегда. Абсолютно одинаковые значения времени для Phase на каждом роутере. Включи Deed-Peer-Detection, настройте запланированный ping на удалённую сторону, например, каждые 5 минут. Дай знать, поможет или нет. <br />
			<i>14.04.2015 00:59:00, otgooneo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298469</link>
			<guid>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298469</guid>
			<pubDate>Tue, 14 Apr 2015 00:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC туннель к ФритцБокс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298468">IPSEC туннель к ФритцБокс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня настроен VPN-туннель между FritzBox 7360 с FritzOS 6.20 и Mikrotik RB2011UiAS-2HnD с RouterOS 6.27. Однако у меня возникают проблемы с подключением. Иногда я не могу подключиться к любому хосту за FritzBox с Mikrotik. Я все еще пытаюсь разобраться, что происходит.<br /><br />В качестве последнего варианта, который пока работает достаточно хорошо, использую следующую конфигурацию:<br /><br />```<br />vpncfg {<br /> &nbsp; &nbsp; &nbsp; &nbsp;connections {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;enabled = yes;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;conn_type = conntype_lan;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;name = "[Название VPN-соединения в интерфейсе FritzOS]";<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;always_renew = no;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;reject_not_encrypted = no;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;dont_filter_netbios = yes;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;localip = 0.0.0.0;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;local_virtualip = 0.0.0.0;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;remoteip = 0.0.0.0;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;remote_virtualip = 0.0.0.0;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;remotehostname = "[remote.host.name]";<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;localid {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;fqdn = "[local.host.name]";<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;remoteid {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;fqdn = "[remote.host.name]";<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;mode = phase1_mode_aggressive;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;phase1ss = "all/all/all";<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;keytype = connkeytype_pre_shared;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;key = "[supersecretkey]";<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;cert_do_server_auth = no;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;use_nat_t = yes;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;use_xauth = no;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;use_cfgmode = no;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;phase2localid {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ipnet {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ipaddr = 10.0.10.0;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;mask = 255.255.255.0;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;phase2remoteid {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ipnet {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ipaddr = 10.0.20.0;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;mask = 255.255.255.0;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;phase2ss = "esp-all-all/ah-none/comp-all/pfs";<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;accesslist = "permit ip any 10.0.20.0 255.255.255.0";<br /> &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp;ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;"udp 0.0.0.0:4500 0.0.0.0:4500";<br />}<br />```<br /><br />Эта ссылка содержит подробности конфигурационного файла VPN для FritzBox. Кроме того, AVM предоставил список параметров для параметров phase1ss и phase2sss в конфигурационном файле.<br /><br />На стороне Mikrotik я использовал следующую настройку:<br /><br />```<br />Policy /ip ipsec policy add action=encrypt disable=no dst-address=10.0.10.0/8 dst-port=any group=default ipsec-protocol=esp level=required proposal=fritzbox sa-dst-address=1.2.3.4 sa-src-address=4.3.2.1 src-address=10.0.20.0/8 src-port=any template=yes tunnel=yes<br /><br />Peer /ip ipsec peer add address=1.2.3.4 auth-method=pre-shared-key dh-group=modp1024 disabled=no enc-algorithm=aes-256 exchange-mode=aggressive generate-policy=no hash-algorithm=sha1 port=500 proposal-check=obey secret="[supersecretkey]" send-initial-contact=no<br /><br />Proposal /ip ipsec proposal add auth-algorithms=sha1 disabled=no enc-algorithms=3des lifetime=30m name="fritzbox" pfs-group=modp1024<br />```<br /><br />Обратите внимание, что я передал управление созданием соединения FritzBox («send-initial-contact=no» в настройке пира). Кажется, в моем случае лучше, когда FritzBox инициирует соединение. Если Mikrotik инициирует соединение, через 30 минут возникают проблемы (пинги начинают теряться). Я пока не понял, почему это происходит. <br />
			<i>09.04.2015 08:57:00, lenart.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298468</link>
			<guid>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298468</guid>
			<pubDate>Thu, 09 Apr 2015 08:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC туннель к ФритцБокс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298467">IPSEC туннель к ФритцБокс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Объясните, пожалуйста, как вы настроили свою сеть и конфигурацию роутера. Без подробной информации никто не сможет вам помочь в этом вопросе. <br />
			<i>03.02.2014 02:38:00, otgooneo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298467</link>
			<guid>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298467</guid>
			<pubDate>Mon, 03 Feb 2014 02:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC туннель к ФритцБокс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298466">IPSEC туннель к ФритцБокс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня та же проблема… кто-нибудь может подсказать, как её решить? Спасибо. <br />
			<i>29.01.2014 20:41:00, xranix.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298466</link>
			<guid>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298466</guid>
			<pubDate>Wed, 29 Jan 2014 20:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC туннель к ФритцБокс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298465">IPSEC туннель к ФритцБокс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я тоже заинтересован в примерах конфигурации.<br /><br />Приветствую,<br /><br />Markus. <br />
			<i>25.04.2013 08:26:00, biomann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298465</link>
			<guid>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298465</guid>
			<pubDate>Thu, 25 Apr 2013 08:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC туннель к ФритцБокс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298464">IPSEC туннель к ФритцБокс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Миша! <br /><br />Ты так и разобрался, как это работает? Сам как раз пытаюсь настроить, и наткнулся на твой вопрос. Буду очень благодарен, если поделишься своим опытом. <br /><br />Удачи,<br />Christian <br />
			<i>15.12.2012 20:36:00, cleue.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298464</link>
			<guid>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298464</guid>
			<pubDate>Sat, 15 Dec 2012 20:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC туннель к ФритцБокс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298463">IPSEC туннель к ФритцБокс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня уже некоторое время RB450 и RB433 соединены IPSEC-туннелем. Все работало отлично, и теперь я хочу настроить IPSEC-туннель от RB450 к FritzBox. Туннель поднимается без проблем, ошибок нет ни в логах RB, ни в логах FritzBox, но я не могу пропустить трафик через туннель. Правило NAT для удаленной подсети на месте, и все настройки IPSEC совпадают с настройками туннеля к другому RB (который работает отлично). Пробовал режимы Main и Aggressive, разные шифрования, и каждый раз туннель поднимается без проблем, но трафик через туннель не проходит. У кого есть опыт работы с VPN-туннелем к FritzBox или есть хорошие способы это отладить? <br />
			<i>04.10.2012 20:40:00, MischaBoender.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298463</link>
			<guid>http://mikrotik.moscow/forum/forum57/73836-ipsec-tunnel-k-frittsboks/message298463</guid>
			<pubDate>Thu, 04 Oct 2012 20:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
