<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Резервный Ipsec для IPIP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Резервный Ipsec для IPIP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 20:37:46 -0400</pubDate>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377558">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да. Я пропустил твоё сообщение. <br />
			<i>06.11.2015 06:49:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377558</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377558</guid>
			<pubDate>Fri, 06 Nov 2015 06:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377557">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это я написал 21 октября. Может, тебе стоит больше читать и меньше писать! <br />
			<i>05.11.2015 10:32:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377557</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377557</guid>
			<pubDate>Thu, 05 Nov 2015 10:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377556">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ответ: IPSEC имеет более высокий приоритет, чем любые другие туннели, игнорируя основную таблицу маршрутизации. <br />
			<i>05.11.2015 07:29:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377556</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377556</guid>
			<pubDate>Thu, 05 Nov 2015 07:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377555">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как RouterOS решает, куда направлять трафик, если существует два подключения в одну подсеть — через ipip и через ipsec? <br />
			<i>28.10.2015 07:00:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377555</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377555</guid>
			<pubDate>Wed, 28 Oct 2015 07:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377554">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И да, мне нужна прямая связь между частными сетями. <br />
			<i>26.10.2015 14:26:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377554</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377554</guid>
			<pubDate>Mon, 26 Oct 2015 14:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377553">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В данном случае я не вижу большой разницы между соединениями ipip и eoip. Главный вопрос в том, если одновременно работают bonding и ipsec (в показанном случае через 3G-модем), какое из этих соединений получит наивысший приоритет? На стороне филиала у меня, очевидно, есть два маршрута (через bonding-branch и через ipsec по 3G-модему) в одну и ту же сеть (192.168.0.0/24), но я не понимаю, куда пойдёт трафик и как Mikrotik решает, какое из соединений использовать? Потому что маршруты ipsec policies не отображаются в общей таблице маршрутов. <br />
			<i>26.10.2015 14:23:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377553</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377553</guid>
			<pubDate>Mon, 26 Oct 2015 14:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377552">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Bonding? EoIP? IPIP? IPsec? – почему каждый раз, когда вы пишете, упоминается новый набор функций? Какая у вас задача? Обеспечить соединение? Балансировку нагрузки? Я бы лично применил маршрутизацию с политиками для балансировки нагрузки на обоих устройствах: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:PCC#Application_Example_-_Load_Balancing" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:PCC#Application_Example_-_Load_Balancing</a></noindex> для всего трафика, который уходит с устройств в интернет. Или вам нужна прямая связь между устройствами в частной сети? <br />
			<i>26.10.2015 12:41:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377552</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377552</guid>
			<pubDate>Mon, 26 Oct 2015 12:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377551">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как реализовать резервирование с помощью ISP2-Branch без использования скриптов <br />
			<i>26.10.2015 12:22:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377551</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377551</guid>
			<pubDate>Mon, 26 Oct 2015 12:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377550">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На данный момент. HQ [ ISP1-HQ + ISP1-Branch ] - EoIP1-hq [ ISP2-HQ + ISP1-Branch ] - EoIP2-hq [ EoIP1-hq + EoIP2-hq ] - Bonding hq  <br />Branch [ ISP1-Branch + ISP1-HQ ] - EoIP1-branch [ ISP1-Branch + ISP2-HQ ] - EoIP2-branch [ EoIP1-branch + EoIP2-branch ] - Bonding branch  <br />Всё работает отлично!!! НО если ISP1-Branch пропадёт, что мне тогда делать? <br />
			<i>26.10.2015 12:20:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377550</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377550</guid>
			<pubDate>Mon, 26 Oct 2015 12:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377549">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Схема сетей <br />
			<i>26.10.2015 12:15:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377549</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377549</guid>
			<pubDate>Mon, 26 Oct 2015 12:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377548">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошая песня! Но сама тема, по крайней мере для меня, вообще не имеет смысла. Нарисуй простую схему своей сети, объясни, какого идеального результата хочешь добиться (чего ты пытаешься достичь), а потом опиши проблему. P.S. Если используешь последнюю версию, IPIP-туннели теперь могут работать с шифрованием IPSec, так что, может, просто воспользуйся этим. <br />
			<i>26.10.2015 09:40:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377548</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377548</guid>
			<pubDate>Mon, 26 Oct 2015 09:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377547">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Подниму тему. Помогите! Мне нужна помощь! Не просто кто-то, а именно помощь! Вы же знаете, что мне кто-то нужен. Поооомогите! <br />
			<i>26.10.2015 09:24:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377547</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377547</guid>
			<pubDate>Mon, 26 Oct 2015 09:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377546">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей. Вот чего я хочу. У меня есть головной офис с двумя провайдерами (публичные IP-адреса), и у меня есть филиал с одним провайдером (кабель и публичный IP-адрес) и вторым провайдером (3G модем и ДИНАМИЧЕСКИЙ IP-адрес) в резерве. Я хочу, чтобы филиал при отсутствии подключения по основному каналу (кабель) переключался на 3G модем. Можно ли это реализовать без скриптов? Главная проблема в том, что у 3G модема динамический IP и NAT Traversal, очевидно, я не могу создать GRE, IPIP или EoIP IPSec политики. IPSec позволяет использовать динамический исходящий IP, но я не понимаю, как будет идти трафик, если одновременно работают оба провайдера (кабельный и 3G). <br />
			<i>21.10.2015 19:56:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377546</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377546</guid>
			<pubDate>Wed, 21 Oct 2015 19:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377545">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне не совсем понятно, что именно вы хотите спросить и с какой проблемой столкнулись. Но позвольте объяснить: политики IPsec для туннелей работают на другом уровне сети, чем таблицы маршрутизации и относительные приоритеты маршрутов. Поэтому, когда вы задаёте политику IPsec для этих двух подсетей, этот IPsec-туннель будет использоваться вне зависимости от того, что вы сделаете с маршрутизацией. Приоритеты политик действуют только между самими IPsec-политиками, а не относительно приоритетов маршрутов.<br /><br />Если вам это не нравится, настройте интерфейс IP или GRE туннеля с секретом IPsec — тогда создастся IPsec-политика только для трафика GRE между внешними адресами маршрутизаторов. После этого маршрутизируйте трафик для подсетей через этот IP или GRE туннель с помощью обычных маршрутов или протокола автоматической маршрутизации, например, BGP. Тогда вы сможете управлять тем, что куда направлять, используя обычные приоритеты маршрутов. <br />
			<i>21.10.2015 16:26:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377545</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377545</guid>
			<pubDate>Wed, 21 Oct 2015 16:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Резервный Ipsec для IPIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377544">Резервный Ipsec для IPIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! В мануале (<noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/IPsec" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/IPsec</a></noindex>) сказано, что приоритет — это классификатор порядка политики (со знаковым целым числом). Чем больше число, тем выше приоритет. Это верно, учитывая, что обычно поведение приоритета наоборот? И следующий вопрос: какое соединение имеет более высокий приоритет при маршрутизации — IPSEC или IPIP? <br />
			<i>07.10.2015 14:13:00, andrace.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377544</link>
			<guid>http://mikrotik.moscow/forum/forum57/83533-rezervnyy-ipsec-dlya-ipip/message377544</guid>
			<pubDate>Wed, 07 Oct 2015 14:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
