<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проброс портов через IPSec туннель]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проброс портов через IPSec туннель форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 05:56:21 -0400</pubDate>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391176">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, я наконец-то запустил это — была простая ошибка: dst-nat получал данные с неправильного порта назначения. Вот конфигурация, точнее, только нужные разделы. (в круглых скобках — изменения по понятным причинам).<br /><br />Удалённый сайт с динамическим IP.<br /><br />/ip pool add name=Cisco_Lab_DHCP_Pool ranges=192.168.6.100-192.168.6.200 &nbsp;<br />/ip dhcp-server add address-pool=Cisco_Lab_DHCP_Pool disabled=no interface=bridge-vlan60 name=Cisco_Lab_DHCP &nbsp;<br />/interface bridge port add bridge=bridge-vlan60 interface=ether1 &nbsp;<br />/ip address add address=192.168.6.254/24 interface=bridge-vlan60 network=192.168.6.0 &nbsp;<br />/ip dhcp-client add default-route-distance=0 dhcp-options=hostname,clientid disabled=no interface=wlan1 &nbsp;<br />/ip dhcp-server network add address=192.168.6.0/24 gateway=192.168.6.254 &nbsp;<br />/ip firewall filter add action=accept chain=forward dst-address=192.168.1.0/24 src-address=192.168.6.0/24 &nbsp;<br />add action=accept chain=forward dst-address=192.168.6.0/24 src-address=192.168.1.0/24 &nbsp;<br />add action=accept chain=forward disabled=yes dst-address=192.168.6.254 src-address=192.168.6.1 &nbsp;<br />add action=accept chain=forward disabled=yes &nbsp;<br />/ip firewall nat add action=accept chain=srcnat dst-address=192.168.1.0/24 src-address=192.168.6.0/24 &nbsp;<br />add action=masquerade chain=srcnat out-interface=wlan1 &nbsp;<br />/ip ipsec peer add address=(static IP target at home)/32 enc-algorithm=aes-256 hash-algorithm=sha512 nat-traversal=no secret=“(password)” &nbsp;<br />/ip ipsec policy add dst-address=192.168.1.0/24 sa-dst-address=(static IP target at home) sa-src-address=0.0.0.0 src-address=192.168.6.0/24 tunnel=yes &nbsp;<br />/system identity set name=Cisco_Lab &nbsp;<br />/system scheduler add interval=1m name=“1min Ping” on-event=(name) policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon start-date=dec/31/2016 start-time=07:58:13 &nbsp;<br />/system script add name=(name) owner=admin policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon source=":put [ping 192.168.1.254 src-address=192.168.6.254 count=2]<br /><br />Домашний адрес со статическим IP &nbsp;<br />/ip address add address=192.168.1.254/24 interface=bridge2 network=192.168.1.0 &nbsp;<br />/ip dhcp-client add dhcp-options=hostname,clientid disabled=no interface=ether1 &nbsp;<br />/ip dhcp-server network add address=192.168.1.0/24 gateway=192.168.1.254 netmask=24 &nbsp;<br />/ip firewall nat add action=accept chain=srcnat dst-address=192.168.6.0/24 src-address=192.168.1.0/24 &nbsp;<br />add action=accept chain=srcnat dst-address=192.168.4.0/24 src-address=192.168.1.0/24 &nbsp;<br />add action=dst-nat chain=dstnat comment=“Port Translation for Work Cisco SSH” dst-port=(an external port) in-interface=ether1 protocol=tcp to-addresses=192.168.6.1 to-ports=22 &nbsp;<br />add action=src-nat chain=srcnat dst-address=192.168.6.1 dst-port=22 protocol=tcp to-addresses=192.168.1.254 to-ports=22 &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether1 &nbsp;<br />/ip ipsec peer add address=0.0.0.0/0 enc-algorithm=aes-256 generate-policy=port-strict hash-algorithm=sha512 local-address=(my local WAN IP static) nat-traversal=no secret=“(password)” <br />
			<i>17.04.2017 05:24:00, helipos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391176</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391176</guid>
			<pubDate>Mon, 17 Apr 2017 05:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391175">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда ты говоришь «работает как Ethernet-соединение», ты реально имеешь в виду уровень 2? Думаю, пример конфигурации или схема помогли бы, если у тебя есть что-то под рукой. Большинство моих удалённых подключений имеют динамические WAN IP — IPIP с этим справится? Сегодня попробую поэкспериментировать на работе, посмотрю, что получится. <br />
			<i>17.04.2017 02:44:00, helipos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391175</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391175</guid>
			<pubDate>Mon, 17 Apr 2017 02:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391174">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как всегда, рекомендую использовать IPIP или GRE-туннель поверх IPsec (вводить ключ IPsec в определении интерфейса), а не IPsec-туннель напрямую. Всё будет работать так же, как обычное Ethernet-соединение, и можно применять стандартные методы для проброса портов. <br />
			<i>14.04.2017 11:02:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391174</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391174</guid>
			<pubDate>Fri, 14 Apr 2017 11:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391173">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, я пытаюсь следовать этому руководству, но у меня проблемы. В приложении файл с диаграммой сети. Сейчас я могу без проблем получить доступ к устройствам в удалённой LAN. Но вот с открытием порта из интернета — гораздо сложнее. Вот соответствующие настройки файрвола на HAP:<br /><br />add action=dst-nat chain=dstnat comment=“Port Translation for Work Cisco SSH” dst-port=50003 in-interface=ether1 protocol=tcp to-addresses=192.168.6.1 to-ports=22 &nbsp;<br />add action=src-nat chain=srcnat dst-address=192.168.6.1 dst-port=23 protocol=tcp to-addresses=192.168.1.200 to-ports=22<br /><br />Первая строка срабатывает, когда я её использую, так что, подозреваю, она работает. Вторая строка не срабатывает, подозреваю, что она как-то сломана. По поводу изменения исходного адреса (подчёркнуто) — я честно говоря не знаю, что сюда поставить, использовать IP моста или что-то ещё?<br /><br />На mAP lite релевантные правила файрвола такие: &nbsp;<br />/ip firewall nat &nbsp;<br />add action=accept chain=srcnat dst-address=192.168.1.0/24 src-address=192.168.6.0/24 &nbsp;<br />add action=masquerade chain=srcnat out-interface=wlan1<br /><br />Любая помощь будет очень кстати. &nbsp;<br />Personal intranet.pdf (42.7 KB) <br />
			<i>14.04.2017 08:58:00, helipos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391173</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391173</guid>
			<pubDate>Fri, 14 Apr 2017 08:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391172">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм, у меня был один неограниченный очередь, как только я его отключил, трафик вырос до 18 Мбит/с вместо 5, но стабильности нет… сильно колеблется. Загруженность процессора около 50 %. В любом случае, намного лучше. <br />
			<i>03.07.2015 05:30:00, strg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391172</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391172</guid>
			<pubDate>Fri, 03 Jul 2015 05:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391171">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты проверял, не уходит ли загрузка процессора на 100% при такой передаче? У тебя есть очереди? <br />
			<i>02.07.2015 20:42:00, pukkita.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391171</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391171</guid>
			<pubDate>Thu, 02 Jul 2015 20:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391170">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Никто? Я прочитал всё, что мог найти... Не могу представить, почему скорость такая низкая при доступе к серверу сайта B через внешний IP сайта A. <br />
			<i>02.07.2015 07:40:00, strg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391170</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391170</guid>
			<pubDate>Thu, 02 Jul 2015 07:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391169">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			RB450G с ОС версии 6.29.1 <br />
			<i>28.06.2015 18:23:00, strg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391169</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391169</guid>
			<pubDate>Sun, 28 Jun 2015 18:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391168">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Каких раннинбеков ты используешь? Может, они просто не справляются с шифрованием. <br />
			<i>28.06.2015 17:46:00, pukkita.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391168</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391168</guid>
			<pubDate>Sun, 28 Jun 2015 17:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391167">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, у меня похожая ситуация: всё работает, но скорость при использовании внешнего IP с локального сайта A для доступа к порту 80 на сервере с сайта B низкая. Максимальная скорость — 5-6 Мбит/с, хотя если я делаю тест скорости напрямую с сайта A на сайт B, то скорость около 40 Мбит/с. Также скорость с сайта A/B в Интернет — 100 Мбит/с на загрузку и 50 Мбит/с на выгрузку. В чём может быть проблема? <br />
			<i>28.06.2015 16:52:00, strg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391167</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391167</guid>
			<pubDate>Sun, 28 Jun 2015 16:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391166">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, это не уровень L2, это был бы туннель EoIP. Но его можно настроить с IP, как обычное Ethernet-соединение, то есть с IP-адресами и правилами файрвола. Динамический адрес, думаю, не проблема, правда, у меня с этим опыта нет. <br />
			<i>17.04.2017 08:10:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391166</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391166</guid>
			<pubDate>Mon, 17 Apr 2017 08:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проброс портов через IPSec туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391165">Проброс портов через IPSec туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Нам нужно пробросить несколько портов через IPSEC-туннель на сервер в другом офисе. Как это настроить? У нас уже есть настроенный и работающий IPSEC-туннель. &nbsp;<br /><br />Сайт A &nbsp;<br />WAN IP: 1.1.1.1 &nbsp;<br />Внутренний IP: 172.16.0.0/16 &nbsp;<br />Хотим пробросить порт 80 на 172.17.10.10 в Сайте B &nbsp;<br /><br />Сайт B &nbsp;<br />WAN IP: 2.2.2.2 &nbsp;<br />Внутренний IP: 172.17.0.0/16 &nbsp;<br />Хотим принимать пакеты на порту 80 через Сайт A по адресу 1.1.1.1 &nbsp;<br /><br />[Интернет] -&gt; 1.1.1.1:80 (WAN Сайта A) → [IPSEC-туннель] → 172.17.10.10:80 (LAN Сайта B)  <br /><br />Как это правильно настроить? <br />
			<i>04.02.2014 15:36:00, tonkska.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391165</link>
			<guid>http://mikrotik.moscow/forum/forum57/84900-probros-portov-cherez-ipsec-tunnel/message391165</guid>
			<pubDate>Tue, 04 Feb 2014 15:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
