<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 13:27:04 -0400</pubDate>
		<item>
			<title>IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382318">IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я просто мало знаю об этих двоих и, видимо, запутался. В любом случае, разберусь, спасибо. <br />
			<i>21.07.2016 12:52:00, Deantwo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382318</link>
			<guid>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382318</guid>
			<pubDate>Thu, 21 Jul 2016 12:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382317">IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда я пишу IP Tunnel или GRE Tunnel, я имею в виду именно IP Tunnel или GRE Tunnel. Честно говоря, не понимаю, почему это требует дополнительных объяснений или почему кто-то может подумать о EOIP Tunnel. <br />
			<i>21.07.2016 12:30:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382317</link>
			<guid>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382317</guid>
			<pubDate>Thu, 21 Jul 2016 12:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382316">IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, ты имеешь в виду использовать туннель EOIP или что-то вроде этого? Не совсем понимаю, что ты хочешь сказать. <br />
			<i>21.07.2016 08:35:00, Deantwo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382316</link>
			<guid>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382316</guid>
			<pubDate>Thu, 21 Jul 2016 08:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382315">IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не только с этой конфигурацией, потому что она будет обрабатывать трафик только для этого /30. Но с её помощью можно добавить IP-туннель или GRE-туннель с конечными точками из этого /30 на обеих сторонах, и тогда у вас появится обычный интерфейс, который может маршрутизировать весь IP-трафик в зависимости от содержимого таблицы маршрутизации. (для этого можно использовать режим transport вместо tunnel) На самом деле, в MikroTik достаточно просто создать IP- или GRE-туннель и указать там IPsec секрет, и система автоматически создаст записи IPsec Policy и Peer для базовой конфигурации. (ESP transport, SHA1, AES-128) Обычно я использую это с автоматическим протоколом маршрутизации, например, BGP. Просто настраиваете две системы как пиры через туннель, и они сами автоматически обменяются нужными маршрутами. Но вручную добавлять маршруты тоже можно. <br />
			<i>21.07.2016 08:22:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382315</link>
			<guid>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382315</guid>
			<pubDate>Thu, 21 Jul 2016 08:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382314">IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я знаю, что автор темы уже разобрался, но я просто хочу привести пример кода, чтобы люди знали, что делать в будущем. Вчера у меня была та же проблема.<br /><br />/ip ipsec policy &nbsp;<br />add sa-dst-address=0.0.0.0 dst-address=172.16.14.0/24 action=none \ &nbsp;<br /> &nbsp; &nbsp;sa-src-address=0.0.0.0 src-address=172.16.14.0/24 tunnel=yes &nbsp;<br /><br />Я не совсем уверен, что обязательно ставить "tunnel=yes", но в примере, который я использовал, так было, и это сработало. Мне очень интересно узнать, что вы имеете в виду. Вы хотите сказать, что можно использовать IPsec как туннель, основанный на интерфейсе? Мне нравится, что при этом не теряются IP-адреса для IPsec-туннелей, но отсутствие интерфейсной основы создает кучу других проблем и головной боли.<br /><br />Если я правильно вас понял, то чтобы сделать это, нужно что-то вроде:<br /><br />/interface bridge &nbsp;<br />add name=tunnel &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.255.0.&lt;1/2&gt;/30 interface=tunnel &nbsp;<br /><br />/ip ipsec policy &nbsp;<br />add sa-dst-address=&lt;remote wan&gt; dst-address=10.255.0.0/30 action=encrypt \ &nbsp;<br /> &nbsp; &nbsp;sa-src-address=&lt;local wan&gt; src-address=10.255.0.0/30 tunnel=yes &nbsp;<br /><br />/ip ipsec peer &nbsp;<br />add address=&lt;remote wan&gt; &nbsp;<br /><br />/ip route &nbsp;<br />add dst-address=&lt;remote lan&gt;/24 gateway=10.255.0.&lt;2/1&gt;%tunnel &nbsp;<br /><br />Но у меня почему-то так не хочет работать, значит, я что-то упускаю. <br />
			<i>21.07.2016 07:37:00, Deantwo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382314</link>
			<guid>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382314</guid>
			<pubDate>Thu, 21 Jul 2016 07:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382313">IPsec – устройства в локальной сети не могут достучаться до роутера Mikrotik, когда включена политика IPsec.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня ситуация, когда Mikrotik RB2011 с подсетью LAN 172.16.14.0/24 нужно подключить по IPsec VPN к удалённой сети с подсетью 172.16.0.0/16. Без политики IPsec компьютер с адресом 172.16.14.5 может пинговать RB2011 по адресу 172.16.14.1, но как только включаешь политику IPsec между 172.16.14.0/24 и 172.16.0.0/16, пинги с 172.16.14.5 на 172.16.14.1 сразу же перестают работать. Я пытался создать правило фильтра для трафика с 172.16.14.0/24 на 172.16.14.1 с исходящим интерфейсом ether1 (lan-интерфейс), с действием accept, но это не помогло. Раньше я успешно настраивал IPsec-туннели между Mikrotik и между Mikrotik и Cisco ASA, но это первый раз, когда нужно VPN объединять два сайта с «конфликтующими» IP-подсетями. Оборудование, которое я хочу заменить на Mikrotik — устаревший Cisco ASA, — реализует перекрывающуюся маршрутизацию с помощью функции «Route of Last Resort», которой, похоже, в Mikrotik нет? <br />
			<i>08.06.2016 15:17:00, xander.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382313</link>
			<guid>http://mikrotik.moscow/forum/forum57/84006-ipsec-_-ustroystva-v-lokalnoy-seti-ne-mogut-dostuchatsya-do-routera-mikrotik_-kogda-vklyuchena-politika-ipsec./message382313</guid>
			<pubDate>Wed, 08 Jun 2016 15:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
