<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: L2TP/IPsec Локальная сеть — локальная сеть]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме L2TP/IPsec Локальная сеть — локальная сеть форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 06:28:28 -0400</pubDate>
		<item>
			<title>L2TP/IPsec Локальная сеть — локальная сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388843">L2TP/IPsec Локальная сеть — локальная сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			О, странно, у меня два Draytek’а подключаются к этому routerboard, у обоих IPsec-Policies-Level стоит на «Required», а не «unique», и оба вроде нормально работают, держатся часами. <br />
			<i>02.04.2017 17:38:00, chrisleng.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388843</link>
			<guid>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388843</guid>
			<pubDate>Sun, 02 Apr 2017 17:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP/IPsec Локальная сеть — локальная сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388842">L2TP/IPsec Локальная сеть — локальная сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Короткое замечание: если используете мульти-сайтовый IPsec на RouterBoard, обязательно установите уровень действия политики IPsec на «unique», иначе только один из VPN будет поддерживать соединение. У меня была такая проблема, и я долго не мог её понять. С уважением, Kevin TItus MTCNA / Sophos <br />
			<i>01.04.2017 00:03:00, kevintitus81.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388842</link>
			<guid>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388842</guid>
			<pubDate>Sat, 01 Apr 2017 00:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP/IPsec Локальная сеть — локальная сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388841">L2TP/IPsec Локальная сеть — локальная сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			О, классно, спасибо! Мне нужно будет проверить, есть ли у Draytek на другом конце такая поддержка. <br />
			<i>31.03.2017 21:46:00, chrisleng.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388841</link>
			<guid>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388841</guid>
			<pubDate>Fri, 31 Mar 2017 21:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP/IPsec Локальная сеть — локальная сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388840">L2TP/IPsec Локальная сеть — локальная сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте GRE-туннель, защищённый IPSec. Интерфейс GRE-туннеля можно контролировать сколько угодно, как обычный Ethernet-интерфейс в вашей системе управления сетью на выбор. В качестве приятного бонуса вы сможете уйти от политики на основе маршрутизации и перейти в обычный мир обычной маршрутизации, используя такие инструменты, как динамические протоколы или статические маршруты. <br />
			<i>31.03.2017 16:28:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388840</link>
			<guid>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388840</guid>
			<pubDate>Fri, 31 Mar 2017 16:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP/IPsec Локальная сеть — локальная сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388839">L2TP/IPsec Локальная сеть — локальная сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, мне удалось настроить IPsec благодаря Грегу Соуллу <noindex><a href="https://www.youtube.com/watch?v=U-8RmkNpgWI&amp;feature=youtu.be" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=U-8RmkNpgWI&amp;feature=youtu.be</a></noindex> Особенно полезным было его объяснение отличий между Policies, Peers и Proposals и того, какую часть переговоров IPsec они контролируют. Всё ещё не до конца понял свой последний вопрос — как сделать так, чтобы VPN отображался как интерфейс? <br />
			<i>29.03.2017 22:22:00, chrisleng.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388839</link>
			<guid>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388839</guid>
			<pubDate>Wed, 29 Mar 2017 22:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP/IPsec Локальная сеть — локальная сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388838">L2TP/IPsec Локальная сеть — локальная сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Теперь, когда я об этом думаю, наверное, это потому, что у меня два отдельных LAN, к которым я устанавливаю туннель из-за удалённого узла? Я заметил, что подключение постоянно переключается то на один, то на другой. <br />
			<i>03.04.2017 04:57:00, kevintitus81.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388838</link>
			<guid>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388838</guid>
			<pubDate>Mon, 03 Apr 2017 04:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP/IPsec Локальная сеть — локальная сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388837">L2TP/IPsec Локальная сеть — локальная сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Это мой первый пост здесь, и я определённо ещё на крутой кривой обучения по RouterOS. У меня дома есть RB450G, раньше я немного разбирался с одним из новых hAP на небольшом объекте, а сейчас меняю старый Draytek 2955 на CCR. С IP, подсетями и интерфейсами я разобрался, раньше на Drayteks у меня уже работали LAN-to-LAN VPN, много узнал про маршруты и firewall, настраивая CCR... <br /><br />Но с VPN на Mikrotik у меня реально большие проблемы. Я коротко пробовал на hAP, удалось подключить Draytek и обмен пингами пошёл в обе стороны, но потом hAP ужасно «затупил» и перестал нормально маршрутизировать трафик. Поэтому сейчас я пытаюсь разобраться как следует, прежде чем делать то же самое с CCR и гробить работу HQ.<br /><br />Моя главная проблема — не могу найти актуальную инструкцию (CCR на версии 6.38) по настройке L2TP/IPsec LAN-to-LAN. В мире VPN слишком много вариантов, в Wiki только маленькая сноска про настройку L2TP/IPsec для подключения с Windows-десктопа, а для LAN-to-LAN вообще ничего нет. <br /><br />Пока что моё исследование лишь больше сбивает с толку — вроде надо настраивать PPP-интерфейс L2TP-сервера и ставить галочку "use IPsec" (но при этом нельзя отключить другие типы аутентификации?), или всё же делать через IP-IPsec, как я делал с hAP, чтобы настроить IPsec туннель без L2TP.<br /><br />Пожалуйста, помогите, спасибо! <br />
			<i>07.03.2017 13:06:00, chrisleng.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388837</link>
			<guid>http://mikrotik.moscow/forum/forum57/84659-l2tp_ipsec-lokalnaya-set-_-lokalnaya-set/message388837</guid>
			<pubDate>Tue, 07 Mar 2017 13:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
