<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: [ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме [ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 05:56:22 -0400</pubDate>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425399">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На самом деле для туннелей это можно легко привязать к самому туннельному соединению, как сейчас с remote-address. Если туннель отключается, ROS должен разрешать имена, создавать политики и пытаться подключиться, так же как он делает с remote-address. Если соединение всё ещё живо (а это гарантируется проверкой ping на маршруте), нет необходимости обновлять ни один из адресов. <br />
			<i>07.05.2017 17:15:00, kiler129.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425399</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425399</guid>
			<pubDate>Sun, 07 May 2017 17:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425398">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Адреса могут меняться без наступления этих двух событий, так что всё равно придётся проверять их периодически. Учитывая это, кажется бессмысленным отслеживать именно эти события. Просто полагайтесь на периодическую проверку. Так что, как часто вы собираетесь проверять? <br />
			<i>01.05.2017 09:40:00, sid5632.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425398</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425398</guid>
			<pubDate>Mon, 01 May 2017 09:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425397">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласен с тобой, что было бы здорово иметь возможность использовать символы, ссылающиеся на динамические адреса, во всех местах, где сейчас нужно настраивать фиксированные адреса. Когда адрес меняется, соответствующий элемент автоматически перенастраивается. Это могло бы срабатывать, например, когда DHCP-клиент получает новый адрес или когда PPP-соединение получает новый адрес. <br />
			<i>01.05.2017 08:02:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425397</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425397</guid>
			<pubDate>Mon, 01 May 2017 08:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425396">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сгенерировано. В принципе, это не такая уж большая проблема — работать с динамическими адресными соединениями и так настоящее испытание, и всем нужно понимать, что тут придется идти на компромиссы. В версии 6.38 проблема вроде частично решилась — раньше ни перезапуск интерфейса, ни даже полный ребут роутера не помогали. Почему я говорю, что это лишь частичное исправление? Да потому что в скриптах нельзя отследить никакие события, и я не могу нормально проверить появление нового IP при подключении. Может, ты как-то приоткроешь секрет, почему автоматическое определение remote-address не вызывает проблем, а для local-address нужно все чинить отдельно, да и определить его до начала подключения нельзя? <br />
			<i>01.05.2017 05:44:00, kiler129.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425396</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425396</guid>
			<pubDate>Mon, 01 May 2017 05:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425395">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуйте отключить и снова включить eoip-туннель после изменения локального адреса. <br />
			<i>06.03.2017 10:52:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425395</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425395</guid>
			<pubDate>Mon, 06 Mar 2017 10:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425394">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Политика IPsec создаётся автоматически из EoIP или вы настроили её вручную? Думаю, скрипт решил бы вашу проблему, но соединение на несколько секунд прервётся. <br />
			<i>04.03.2017 21:03:00, y64xkuo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425394</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425394</guid>
			<pubDate>Sat, 04 Mar 2017 21:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425393">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хотелось бы, чтобы это было возможно! Скрипт — не проблема, но если изменить локальный IP на EoIP, политики IPSec не обновляются и их нельзя изменить, так как они динамические… <br />
			<i>02.03.2017 07:27:00, kiler129.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425393</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425393</guid>
			<pubDate>Thu, 02 Mar 2017 07:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425392">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Существует ряд ограничений у базового кода IPsec — он в основном рассчитан на статические адреса. Однако всегда можно написать скрипт, который будет менять статическую конфигурацию, если ваш WAN-адрес изменится. <br />
			<i>28.01.2017 10:02:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425392</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425392</guid>
			<pubDate>Sat, 28 Jan 2017 10:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425391">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@pe1chl: Дело в том, что ни один VPN не предлагает такую гибкость, а возиться с VPN+EoIP — просто ужас. Я просто не понимаю, почему статический IP реализован только для удалённого подключения? Проверка происходит до попытки соединения — не вижу проблемы сделать то же самое с локальным IP. Наверное, это не реализовано из-за бага — даже если меняешь IP, всё остаётся на старом без возможности изменить его… <br />
			<i>28.01.2017 04:42:00, kiler129.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425391</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425391</guid>
			<pubDate>Sat, 28 Jan 2017 04:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425390">[ОШИБКА] EoIP с автоматическим IPSec бесполезен и устарел после смены IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сейчас у меня настроен EoIP между двумя локациями, одна из которых имеет динамический IP (и шансов получить статический — ровно 0%). Конфигурация EoIP на стороне со статическим IP такая:<br /><br />/interface eoip add &nbsp;<br /> allow-fast-path=no &nbsp;<br /> arp=proxy-arp &nbsp;<br /> ipsec-secret=[SHARED_KEY]  <br /> keepalive=2s,2 &nbsp;<br /> local-address=[STATIC_WAN_IP]  <br /> mac-address=00:00:5E:80:20:05 &nbsp;<br /> name=eoip-remote-location &nbsp;<br /> remote-address=remote.location.domain.com &nbsp;<br /> tunnel-id=2<br /><br />На другой стороне, где IP динамический, конфигурация выглядит так:<br /><br />/interface eoip add &nbsp;<br /> allow-fast-path=no &nbsp;<br /> arp=proxy-arp &nbsp;<br /> ipsec-secret=[SHARED_KEY]  <br /> keepalive=2s,2 &nbsp;<br /> local-address=[DYNAMIC_WAN_IP]  <br /> mac-address=00:00:5E:80:20:06 &nbsp;<br /> name=eoip-home-location &nbsp;<br /> remote-address=home.location.domain.com &nbsp;<br /> tunnel-id=2<br /><br />Есть две проблемы: локальный адрес не может быть доменом — можно вписать, но он будет разрешён только один раз. Для удалённого адреса же это почему-то работает нормально (wtf?). &nbsp;<br /><br />Более серьёзная проблема возникает, когда WAN IP меняется, и нужно обновить конфигурацию на удалённой стороне. Если изменить адрес, он меняется только в интерфейсе, а вся IPSec-конфигурация, как например политики, остаётся с прежним IP. Поскольку элементы IPSec создаются динамически, их нельзя изменить. Это на практике делает невозможным поменять IP или, например, использовать скрипт для этого. &nbsp;<br /><br />Хуже всего то, что единственный способ изменить IP — полностью удалить интерфейс и добавить заново (что, разумеется, приводит к огромному беспорядку в других местах, например в настройках фаервола). &nbsp;<br /><br />Все тесты я делал на версии 6.37.3, так как 6.38 пока не стабильна для продакшена. &nbsp;<br /><br />Есть идеи или советы? <br />
			<i>08.01.2017 07:11:00, kiler129.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425390</link>
			<guid>http://mikrotik.moscow/forum/forum57/88290-oshibka_-eoip-s-avtomaticheskim-ipsec-bespolezen-i-ustarel-posle-smeny-ip/message425390</guid>
			<pubDate>Sun, 08 Jan 2017 07:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
