<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 19:22:54 -0400</pubDate>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301584">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как я уже упоминал ранее, IPSec AC других вендоров может находиться за NAT (неважно, Mikrotik или что-то другое). Обсуждался вопрос, что IPSec AC от Mikrotik не может находиться за NAT (неважно, какой NAT используется). <br />
			<i>16.09.2013 01:11:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301584</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301584</guid>
			<pubDate>Mon, 16 Sep 2013 01:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301583">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Работает. Проверил это на клиенте с Windows 7. IPSEC на NAT-едом Synology NAS. На Mikrotik – fw UPD порты 500, 1701 и 4500 на IPSEC VPN сервер. На Windows клиенте тоже нужно настроить это: <noindex><a href="http://support.microsoft.com/kb/926179" target="_blank" rel="nofollow" >http://support.microsoft.com/kb/926179</a></noindex>, установить значение 2. Я только что потратил пару часов, чтобы разобраться в этом. Надеюсь, это поможет всем, кто сюда забрел в поисках решения. Удачи. <br />
			<i>15.09.2013 06:51:00, mitzone.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301583</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301583</guid>
			<pubDate>Sun, 15 Sep 2013 06:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301582">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			О да, с другими вендорами это может работать, IPSec от Cisco тоже работает, когда AC находится за NAT. Они не включают адреса источника и назначения IP-заголовка и ещё несколько вещей в расчёты контрольной суммы IPSec, и поэтому пакет не становится недействительным при обработке IPSec-процессом. А с Mikrotik я не знаю, как это заставить работать. <br />
			<i>21.08.2013 17:31:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301582</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301582</guid>
			<pubDate>Wed, 21 Aug 2013 17:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301581">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ммм, а как тогда Windows Server умудряется работать? Полагаю, Microsoft что-то там колдует, чтобы это работало. Но могу заверить, что подключаюсь к нескольким Windows 2003 Server'ам, которые находятся за NAT (а я сам тоже за NAT), просто немного нужно пошаманить с реестром: <noindex><a href="http://support.microsoft.com/kb/926179" target="_blank" rel="nofollow" >http://support.microsoft.com/kb/926179</a></noindex>. Значение 2 настраивает Windows таким образом, что он может устанавливать защищённые соединения, когда и сервер, и VPN-клиент на базе Windows Vista или Windows Server 2008 находятся за NAT-устройствами. С уважением. <br />
			<i>21.08.2013 15:34:00, Leolo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301581</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301581</guid>
			<pubDate>Wed, 21 Aug 2013 15:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301580">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это ограничение IPSec. Для чистого L2TP, AC (аутентификационный сервер) может быть за NAT без проблем. А вот для L2TP/IPSec — нет. <br />
			<i>21.08.2013 15:24:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301580</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301580</guid>
			<pubDate>Wed, 21 Aug 2013 15:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301579">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Понимаю, это, наверное, ограничение Mikrotik устройств, да? Потому что Windows Server отлично работает с L2TP клиентами даже если и сервер, и клиент находятся за NAT. <br />
			<i>21.08.2013 15:23:00, Leolo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301579</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301579</guid>
			<pubDate>Wed, 21 Aug 2013 15:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301578">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Томаскир, посмотри, пожалуйста, что я написал в другой теме: <noindex><a href="http://forum.mikrotik.com/t/ipsec-l2tp-issue/68761/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/ipsec-l2tp-issue/68761/1</a></noindex>. Спасибо. <br />
			<i>16.08.2013 06:49:00, gazdi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301578</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301578</guid>
			<pubDate>Fri, 16 Aug 2013 06:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301577">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кондиционер не может быть за NAT. Только клиент может быть за NAT. <br />
			<i>15.08.2013 23:07:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301577</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301577</guid>
			<pubDate>Thu, 15 Aug 2013 23:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301576">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что делать, когда AC (Access Controller) находится за NAT и имеет приватный IP? У меня та же проблема: IPSEC VPN сервер стоит за Mikrotik RB450G. <br />
			<i>15.08.2013 21:47:00, gazdi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301576</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301576</guid>
			<pubDate>Thu, 15 Aug 2013 21:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301575">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Наконец-то заработало на 6.38, спасибо. <br />
			<i>12.01.2017 18:47:00, kait.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301575</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301575</guid>
			<pubDate>Thu, 12 Jan 2017 18:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301574">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это xDSL соединение? У меня нет опыта, но я не думаю, что PPPoE клиент внутри MT машины так много ресурсов потребляет, как только PPPoE соединение установлено… В одной из моих установок мне пришлось делать так: настроил Cisco роутер как прямой DSL модем (ATM и Ethernet соединены вместе), а Routerboard оставить для работы с PPPoE, чтобы получить РЕАЛЬНЫЙ публичный IP-адрес сразу на интерфейсе WAN Mikrotik. Другие провайдеры здесь предоставляют свои собственные DSL-роутеры со встроенными телефонными линиями как VoIP в своих устройствах, так что вы теряете эту функцию, если роутер заменить. Всё, что я могу сделать, — это прозрачный NAT без каких-либо возможностей L2TP, если публичный IP динамический. <br />
			<i>02.06.2016 17:14:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301574</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301574</guid>
			<pubDate>Thu, 02 Jun 2016 17:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301573">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Интересно и мне это, у меня Mikrotik за NAT! Другой возможности у меня нет, так как мой провайдер требует PPPoE, а это слишком много ресурсов потребляет на Mikrotik. Чтобы достичь максимальной скорости линии (это симметричное соединение 300 Мбит/с), мне приходится ставить роутер провайдера между, чтобы он занимался PPPoE и снимал нагрузку с Mikrotik-сервера… В итоге Mikrotik оказывается за NAT. Было бы немного нелепо, что мы можем это реализовать, перенаправляя L2TP/IPSec порты на Mikrotik на Linux или Windows сервер в локальной сети, за NAT, но не можем сделать это напрямую на самом Mikrotik. <br />
			<i>26.05.2016 11:48:00, djace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301573</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301573</guid>
			<pubDate>Thu, 26 May 2016 11:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301572">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Довольно старая дискуссия, но я столкнулся с той же проблемой: не получается настроить MT L2TP/IPSEC AC за NAT, потому что политика создается на основе публичных IP-адресов, а SA устанавливаются с MT AC WAN IP (который все равно приватный, скрытый за NAT). Если вручную создать политику с MT WAN IP в качестве источника и публичный IP удаленного клиента (который постоянно меняется, так что это бесполезно), L2TP/IPSEC работает отлично!!! Cisco это делает, Microsoft это делает, другие бренды это делают, не знаю, почему Mikrotik не может реализовать способ создания динамической политики с IP-адресом интерфейса routerboard WAN в качестве источника для входящих запросов L2TP/IPSEC (или 0.0.0.0/0). Это невозможно или просто недостаточно пользователей, чтобы это реализовали?? Есть ли какой-нибудь ответ от сотрудников MT?? Спасибо большое.<br /><br />P.S. Мне кажется, та же проблема возникает при защите GRE-туннеля между MT-устройствами, оба конца которых находятся за NAT, и одно из двух устройств с динамическим ISP IP-адресом: снова, когда политика создается динамически MT-устройством за NAT, используются неправильные параметры, и она не работает. С обеими статическими ISP-адресами проблем нет, так как политики создаются вручную и правильно. Можете подтвердить это?? <br />
			<i>12.05.2016 08:24:00, ik3umt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301572</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301572</guid>
			<pubDate>Thu, 12 May 2016 08:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301571">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, просто хотел узнать, возможно ли сейчас подключить обе стороны за NAT при использовании L2TP/IPSEC с Mikrotik, или появилась такая возможность создать VPN-соединение. Видел, что в последнее время появились некоторые изменения (например, галочка IPSEC на сервере L2TP).<br /><br />С уважением. <br />
			<i>27.11.2015 08:26:00, Unic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301571</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301571</guid>
			<pubDate>Fri, 27 Nov 2015 08:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301570">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как я тут прочитал, это возможно, но я пытаюсь, и переговоры по IPSec начинаются, но не устанавливаются. Моя схема:<br /><br />Private LAN<br />RB951G v6.7<br />ADSL ROUTER 192.168.0.1/24 &nbsp;-----&gt; 192.168.0.220<br />192.168.1.220 &nbsp; &nbsp; &nbsp; 192.168.1.1<br />213.56.122.xxx<br /><br />ADSL Router default DMZ — 192.168.1.220. Я звоню 213.56.122.xxx с PC "road-warrior" используя PPTP mschapv2, и VPN работает отлично. Я пробую и пробую использовать L2TP с IPSec сервером на mkt, и, должно быть, что-то не так или это просто невозможно, т.к. проваливаются переговоры по IPSec. Создается: Динамическая политика в IP SEC: src-address=“Remote IP Public Address” src-port=any dst-address=213.56.122.xxx dst-port=any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=NO sa-src-address==“Remote IP Public Address” sa-dst-address=213.56.122.xxx proposal=default priority=2<br /><br />Remote Peers:<br />Local Address: 192.168.1.220<br />Remote Address:=“Remote IP Public Address”<br />Side: Responder<br />Established: in time…<br />Installed SA:<br />Src Address: :=“Remote IP Public Address”<br />Dst Address: 192.168.1.220<br /><br />…Можете ли вы сказать, будет ли это работать с предоставленной схемой? Спасибо заранее. <br />
			<i>23.12.2013 16:43:00, Andoniiiiii.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301570</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301570</guid>
			<pubDate>Mon, 23 Dec 2013 16:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301569">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть два Mikrotik устройства, x86 и RB1100AHX2, которые сейчас используют IPSEC Tunnel mode, оба за Cisco Firewalls и с nat с обеих сторон. То есть, это можно сделать на Mikrotik ROS 6.3 в tunnel mode. Пока ещё работаю над вариантом transport mode. Policy sa-src-address должна быть локальным исходящим адресом до nat, а sa-dst-address — адресом файрвола, который будет подвергнут нату. Nat traversal установлен. src-address=10.32.47.0/24 src-port=any dst-address=172.20.201.120/29 dst-port=any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=192.168.210.50 sa-dst-address=(remote-firewall) proposal=default priority=0. Внешний, обращённый в интернет адрес (nat destination) — 192.168.210.50. <br />
			<i>24.09.2013 01:57:00, K1w1user.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301569</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301569</guid>
			<pubDate>Tue, 24 Sep 2013 01:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301568">IPSec/L2TP VPN на Mikrotik за NAT, но с FQDN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, возможно ли настроить IPSec/L2TP VPN, когда Mikrotik роутер находится за NAT, но он доступен по FQDN (все протоколы и порты)? Я пытался добавить hostname в поле my-id-user-fqdn в конфигурации ipsec peer, но это все равно не работает.<br /><br />/ppp profile<br />add change-tcp-mss=yes dns-server=192.168.101.1 local-address=192.168.101.1 name=VPN_server_profile<br />remote-address=vpn_pool_pokus<br /><br />/ppp secret<br />add name=ppp_secret password=ppp_pass profile=VPN_server_profile service=l2tp<br /><br />/ip ipsec peer<br />add exchange-mode=main-l2tp generate-policy=port-override hash-algorithm=sha1 my-id-user-fqdn=myrouter.mydomain.cz<br />nat-traversal=yes secret=VPN_secret<br /><br />/ip firewall filter<br />add chain=input protocol=icmp<br />add chain=input connection-state=established<br />add chain=input connection-state=related<br />add chain=input protocol=ipsec-esp<br />add chain=input protocol=gre<br />add chain=input comment="L2TP VPN" dst-port=500,4500,1701 protocol=udp src-port=""<br />add action=drop chain=input in-interface=wan<br />/ip firewall nat<br />add action=masquerade chain=srcnat out-interface=wan<br /><br />Спасибо за совет, Jan <br />
			<i>27.04.2013 04:11:00, bitak.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301568</link>
			<guid>http://mikrotik.moscow/forum/forum57/74421-ipsec_l2tp-vpn-na-mikrotik-za-nat_-no-s-fqdn./message301568</guid>
			<pubDate>Sat, 27 Apr 2013 04:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
