<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IpSec VPN между MT и AZURE]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IpSec VPN между MT и AZURE форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 18:19:27 -0400</pubDate>
		<item>
			<title>IpSec VPN между MT и AZURE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405356">IpSec VPN между MT и AZURE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Mrz, огромное спасибо! Только что обновился до версии 6.34.1, и теперь всё работает в режиме sha256. Осталась одна проблема: в логах каждые 2 минуты появляются вот такие ошибки: phase1 negotiation failed due to time up [500]&lt;=&gt;[500]. Но почему?.. Туннель же работает! Вот мои настройки Mikrotik:<br /><br />/ip ipsec proposal &nbsp;<br />set [ find default=yes ] auth-algorithms=sha256 enc-algorithms=aes-256-cbc lifetime=8h  <br /><br />/ip ipsec peer &nbsp;<br />add address=&lt;azure gateway ip&gt; dpd-interval=10m enc-algorithm="" hash-algorithm=sha256 local-address=0.0.0.0 secret=&lt;secret&gt; &nbsp;<br /><br />/ip ipsec policy &nbsp;<br />add dst-address=10.0.0.0/24 sa-dst-address=&lt;azure gateway ip&gt; sa-src-address=&lt;mikrotik gateway ip&gt; src-address=192.168.0.0/24 tunnel=yes <br />
			<i>19.02.2016 10:46:00, eldarkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405356</link>
			<guid>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405356</guid>
			<pubDate>Fri, 19 Feb 2016 10:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IpSec VPN между MT и AZURE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405355">IpSec VPN между MT и AZURE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Убедитесь, что вы используете версию не ниже v6.34, где исправлена несовместимость sha256 с продуктами других производителей. <br />
			<i>19.02.2016 10:09:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405355</link>
			<guid>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405355</guid>
			<pubDate>Fri, 19 Feb 2016 10:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IpSec VPN между MT и AZURE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405354">IpSec VPN между MT и AZURE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня есть RouterBoard 951-2n (OS 6.33.5), и он отлично работает с теми же настройками в режиме sha1, но в журнале ошибок появляется: authtype mismatched: my:hmac-sha1 peer:hmac-sha256. Должен ли он работать с sha256 тоже? Я пытался поставить sha256 в настройках peer и proposal, но тогда всё просто перестало работать — ни пакетов, ни ошибок, пока не вернул обратно на sha1. Какие-нибудь мысли?.. <br />
			<i>18.02.2016 18:19:00, eldarkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405354</link>
			<guid>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405354</guid>
			<pubDate>Thu, 18 Feb 2016 18:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IpSec VPN между MT и AZURE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405353">IpSec VPN между MT и AZURE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			aeg, моя проблема была в том, что в меню моего Winbox не отображались все доступные опции. Поэтому я мог выбрать только SHA1, хотя в командной строке доступно больше вариантов. Пожалуйста, убедитесь, что вы используете самую новую версию Winbox (если это возможно) — 2.2.18 или ещё лучше Winbox 3 с MikroTik.com. В конфигурации Proposal должны быть доступны все алгоритмы. <br />
			<i>28.01.2015 12:14:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405353</link>
			<guid>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405353</guid>
			<pubDate>Wed, 28 Jan 2015 12:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IpSec VPN между MT и AZURE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405352">IpSec VPN между MT и AZURE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, aeg, извини за поздний ответ. Если ты ещё не понял — Azure не любит ping. Не используй его для диагностики, потому что он всегда теряется. Проверь свои sa, убедись, что количество байт растёт, и попробуй другой протокол, например ssh или rdp, чтобы подключиться к своему виртуальному серверу. <br />
			<i>28.01.2015 11:51:00, rjickity.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405352</link>
			<guid>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405352</guid>
			<pubDate>Wed, 28 Jan 2015 11:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IpSec VPN между MT и AZURE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405351">IpSec VPN между MT и AZURE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, вчера эта ошибка просто перестала логироваться (я ничего не менял). Похоже, что проблема была на другой стороне (Azure) и сама исправилась через какое-то время (наверное, таймаут был около 24 часов или что-то в этом роде). Так что теперь всё отлично работает. <br />
			<i>21.02.2016 11:13:00, eldarkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405351</link>
			<guid>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405351</guid>
			<pubDate>Sun, 21 Feb 2016 11:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IpSec VPN между MT и AZURE</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405350">IpSec VPN между MT и AZURE</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы пытаемся настроить IPsec Site-to-Site VPN между нашим офисом и Windows Azure. VPN не устанавливается с ошибкой: &nbsp;<br />14:00:32 ipsec,debug respond new phase 2 negotiation: 103.29.yy.xx[500]&lt;=&gt;23.101.yyy.xxx[500]  <br />14:00:32 ipsec,error authtype mismatched: my:hmac-sha1 peer:hmac-sha256 &nbsp;<br />14:00:32 ipsec,debug not matched<br /><br />Насколько я понимаю, мы не можем изменить никакие настройки на стороне Azure. Поэтому я пытался найти подходящую настройку в MT для фазы 2, но в меню нет аутентификации фазы 2 с SHA256. Это баг или просто такая функция не поддерживается mikrotik, или ее можно добавить? &nbsp;<br /><br />Есть ли у кого-то работающий VPN с такими параметрами? Если да, не могли бы вы поделиться конфигом, пожалуйста. &nbsp;<br /><br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/e9c2ec77f878c316aa5f930de52d26e086cf38c8.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>17.12.2014 01:13:00, aeg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405350</link>
			<guid>http://mikrotik.moscow/forum/forum57/86317-ipsec-vpn-mezhdu-mt-i-azure/message405350</guid>
			<pubDate>Wed, 17 Dec 2014 01:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
