<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 01:27:26 -0400</pubDate>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377911">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, только что наткнулся на это после обновления ПО до ROS, значит, скорее всего, изменилось поведение между версиями. У меня была правило srcnat в начале цепочки NAT-правил: chain=srcnat src=10.0.0.0/8 dst=10.0.0.0/8 action=accept. Похоже, оно маскарадировало самый низкий IP на WAN-интерфейсе. Как и у других, я отключил остальные IP, и всё заработало. Затем я изменил правило на chain=srcnat src=10.0.0.0/8 dst=10.0.0.0/8 out-interface= action=src-nat to-address=, после чего включил остальные публичные IP, убил активные соединения, и сессия восстановилась нормально. Похоже, это вызывает некоторые побочные эффекты на стороне LAN, которыми я сейчас занимаюсь. <br />
			<i>24.08.2019 16:06:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377911</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377911</guid>
			<pubDate>Sat, 24 Aug 2019 16:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377910">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня это тоже было в предыдущих версиях, но всё ещё на 6.38.5 и на нескольких разных сайтах с RB3011. Обычно это проявляется при запуске роутера, но, кажется, случается и спорадически, возможно, когда на одном из концов падает соединение. Я оставлял это на часы, и оно всё равно продолжает заполнять лог ошибками. Если очистить «remote peers», соединения сразу же восстанавливаются и меняются на «established». <br />
			<i>31.03.2017 00:32:00, mattstephenson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377910</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377910</guid>
			<pubDate>Fri, 31 Mar 2017 00:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377909">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня по-прежнему возникает эта случайная проблема, несмотря на добавление всех упомянутых NAT-правил и прочего. Как я уже говорил, когда это случается, весь VPN-трафик между двумя сайтами прекращается. Не уверен, как дальше с этим разбираться, может, у кого-то есть идеи, что попробовать? <br />
			<i>24.03.2016 14:08:00, royalpublishing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377909</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377909</guid>
			<pubDate>Thu, 24 Mar 2016 14:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377908">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Периодически в логе появляются такие ошибки, и VPN, похоже, не хочет восстанавливать соединение в течение длительного времени. phase1 negotiation failed due to send error. 11.22.33.44[500]&lt;=&gt;44.33.22.11 053e1ceacf95ca3b:3c9b14518f30b19c. Я попробовал добавить эти дополнительные правила NAT в начало списка, теперь нужно подождать и посмотреть, вернётся ли проблема. <br />
			<i>14.12.2015 15:41:00, royalpublishing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377908</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377908</guid>
			<pubDate>Mon, 14 Dec 2015 15:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377907">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На моём устройстве обнаружение мёртвых пиров отключено. Что именно происходит с твоим подключением? <br />
			<i>12.12.2015 16:51:00, joelwhrs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377907</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377907</guid>
			<pubDate>Sat, 12 Dec 2015 16:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377906">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто из любопытства, вы используете Dead Peer Detection на своих IPSec-пирах? У меня он отключен, и мне интересно, может ли при обрыве связи в сети это как-то влиять на мою проблему. <br />
			<i>11.12.2015 16:18:00, royalpublishing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377906</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377906</guid>
			<pubDate>Fri, 11 Dec 2015 16:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377905">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я настроил свой на любой порт. Также проверь свои адреса и убедись, что адрес, введённый в поле «Network», совпадает с адресом в поле «Address», за исключением маски подсети. Именно из-за этого у меня возникало большинство проблем. <br />
			<i>11.12.2015 14:46:00, joelwhrs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377905</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377905</guid>
			<pubDate>Fri, 11 Dec 2015 14:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377904">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Черт, у меня, похоже, всё ещё эта проблема, хотя все мои дополнительные статические NAT IP-адреса уже используют /32, и только WAN IP этого интерфейса действительно настроен с правильной маской подсети. Кстати, чтобы уточнить, в вашем пункте 2.1) вы не указали, порт 500 в правиле NAT — это src или dst порт. <br />
			<i>11.12.2015 14:36:00, royalpublishing.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377904</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377904</guid>
			<pubDate>Fri, 11 Dec 2015 14:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377903">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично! У меня тоже было значение для сети, заданное в списке адресов. Пришлось убрать его, когда я отключил подсеть /28, иначе связь с моим шлюзом не работала. Спасибо! <br />
			<i>21.11.2015 18:41:00, joelwhrs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377903</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377903</guid>
			<pubDate>Sat, 21 Nov 2015 18:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377902">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ок. Я нашёл решение! Видимо, у всех ваших IP на WAN одинаковая маска… а это ошибка. Все, кроме одного, должны иметь /32 (если у всех одинаковый IP-шлюз). &nbsp;<br /><br />2.0) Firewall - NAT: добавьте правило сверху (до masquerade) &nbsp;<br />src-nat dest-addr protocol 50 action=accept &nbsp;<br /><br />2.1) Firewall - NAT: добавьте правило сверху (до masquerade) &nbsp;<br />src-nat dest-addr protocol 17 port 500 action=accept &nbsp;<br /><br />Конечно, не забудьте добавить ещё одно правило accept перед masquerade: &nbsp;<br />source-addr local-subnet remote-addr remote-subnet action=accept ← это позволит вашим пакетам попасть в туннель. &nbsp;<br /><br />Проверьте, что у вас есть фильтры, которые разрешают ipsec протоколы и порты. &nbsp;<br /><br />Не забудьте перезагрузить оба роутера, чтобы закрыть все неправильные подключения (с неправильных IP). Или убейте их вручную с обеих сторон. &nbsp;<br /><br />…чёрт, у меня ушло 2 дня, чтобы всё заработало! <br />
			<i>19.11.2015 17:33:00, ALDISBEHMANIS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377902</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377902</guid>
			<pubDate>Thu, 19 Nov 2015 17:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377901">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На самом деле это replay IP, но этот урод NAT’ит твой исходный IP в свой дефолтный IP для доступа к шлюзу. Я вообще не понимаю, как с этим бороться. Использовать «наименьший» IP для IPsec — просто глупая идея… даже если это и сработает… <br />
			<i>19.11.2015 14:34:00, ALDISBEHMANIS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377901</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377901</guid>
			<pubDate>Thu, 19 Nov 2015 14:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377900">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Звучит точно как моя проблема. Самое странное — это то, что есть возможность выбрать SA Source Address в Фазе 1 правила IPSec. Я бы подумал, что именно этот IP будет использоваться как адрес источника. <br />
			<i>19.11.2015 13:57:00, joelwhrs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377900</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377900</guid>
			<pubDate>Thu, 19 Nov 2015 13:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377899">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня примерно такая же проблема, которую сейчас решить не получается... по крайней мере у меня. Дело в том, что MT пытается достучаться до шлюза с самого низкого IP-адреса. Например, если у вас на WAN есть .3, .2, .1, и ipsec настроен с .2, то MT пытается пускать весь трафик через адрес .1 к шлюзу. Он делает NAT вашего исходящего трафика с .2 на .1 и отправляет его с .1 к удалённой стороне ipsec. Как это решить — понятия не имею. Перепробовал всё, что мог придумать, включая ipsec-peer-local ip = …2, добавление AS-маршрутов с предпочитаемым исходным адресом и т. п. — ничего в обычном режиме не помогает. Чтобы заставить это работать, приходится отключать/включать IP .1 на WAN (тогда .2 становится предпочитаемым исходящим IP), и всё работает до перезагрузки, когда .1 снова становится предпочитаемым исходящим IP. <br />
			<i>19.11.2015 13:37:00, ALDISBEHMANIS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377899</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377899</guid>
			<pubDate>Thu, 19 Nov 2015 13:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377898">Фаза 1 IPSec не запускается после перезагрузки, несколько IP-адресов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня проблема с первым этапом из двух в IPSec: при перезагрузке маршрутизатора первый этап не проходит. Появляется ошибка тайм-аута первого этапа. Как только я отключаю все внешние IP-адреса (их 4, все в одной подсети), кроме того, что используется для IPSec-соединения, всё начинает работать. Потом могу снова включить эти IP — и соединение продолжает работать. Даже если отключить IPSec, сбросить удалённых пиров, завершить все IPSec-сессии — при повторном включении IPSec всё работает. Первый этап настроен с Src. Address. Есть идеи? <br />
			<i>04.11.2015 02:22:00, joelwhrs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377898</link>
			<guid>http://mikrotik.moscow/forum/forum57/83569-faza-1-ipsec-ne-zapuskaetsya-posle-perezagruzki_-neskolko-ip_adresov./message377898</guid>
			<pubDate>Wed, 04 Nov 2015 02:22:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
