<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSec — Динамический IP с двойным NAT]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSec — Динамический IP с двойным NAT форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 22:55:35 -0400</pubDate>
		<item>
			<title>IPSec — Динамический IP с двойным NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436452">IPSec — Динамический IP с двойным NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			IPsec VPN «site to site», когда у одного из узлов динамический IP-адрес — смотрите решение по ссылке <noindex><a href="https://www.youtube.com/watch?v=ulfCVCCLiVQ" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=ulfCVCCLiVQ</a></noindex> <br />
			<i>04.07.2015 09:29:00, tania.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436452</link>
			<guid>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436452</guid>
			<pubDate>Sat, 04 Jul 2015 09:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec — Динамический IP с двойным NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436451">IPSec — Динамический IP с двойным NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сейчас я перехожу с eoip/ipsec на SSTP-туннели. Они более стабильные и проще в использовании. <br />
			<i>11.08.2014 08:01:00, jarda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436451</link>
			<guid>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436451</guid>
			<pubDate>Mon, 11 Aug 2014 08:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec — Динамический IP с двойным NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436450">IPSec — Динамический IP с двойным NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проверю скрипт, спасибо. Что касается туннеля, который не пропускал трафик после того, как на одном конце обновили до v6.18, а на другом всё ещё была v6.17 — я обновил второй RB750, теперь оба конца работают на v6.18, и туннель наконец-то начал пропускать трафик. <br />
			<i>10.08.2014 13:27:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436450</link>
			<guid>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436450</guid>
			<pubDate>Sun, 10 Aug 2014 13:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec — Динамический IP с двойным NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436449">IPSec — Динамический IP с двойным NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ок, я вернулся. Допустим, у тебя есть RB1 с публичным IP, который меняется, и RB2 с фиксированным IP, который не меняется, но находится за NAT, то есть фактически WAN-интерфейс RB2 имеет IP из какого-то внутреннего диапазона. <br /><br />Прежде всего, нужно зарегистрировать какой-то dyndns-сервис для изменяющегося IP. Пусть это будет RB1.mydomain.tld. Запускаешь скрипт, который регулярно проверяет изменение и при необходимости обновляет DNS-запись. Скрипт должен соответствовать используемому тобой dyndns-сервису. <br /><br />Далее на RB2 ты легко сможешь узнать настоящий IP RB1 и держать его в адресном списке фаервола (его можно использовать и для правила принятия в фаерволе — как делаю я). <br /><br />Я использую такой скрипт:<br /><br />:global RB1IPold [/ip firewall address-list get [find list=RB1IP] address];  <br />:global RB1IP [:resolve “RB1.mydomain.tld”];  <br />:if ($RB1IP != $RB1IPold) do={ &nbsp;<br /> &nbsp; &nbsp;:log info “DynamicIP: RB1IP изменился. Старый: $RB1IPold. Новый: $RB1IP.” &nbsp;<br /> &nbsp; &nbsp;:log info “DynamicIP: Меняем настройки EOIP туннеля.” &nbsp;<br /> &nbsp; &nbsp;/interface eoip set remote-address=$RB1IP eoip-RB1 &nbsp;<br /> &nbsp; &nbsp;:log info “DynamicIP: Настройки EOIP туннеля изменены.” &nbsp;<br /> &nbsp; &nbsp;:log info “DynamicIP: Меняем настройки фаервола.” &nbsp;<br /> &nbsp; &nbsp;/ip firewall address-list set address=$RB1IP [find list=RB1IP]  <br /> &nbsp; &nbsp;:log info “DynamicIP: Настройки фаервола изменены.” &nbsp;<br /> &nbsp; &nbsp;:set RB1IPold $RB1IP &nbsp;<br />} else={ &nbsp;<br /> &nbsp; &nbsp;:log info (“DynamicIP: RB1IP не изменился.”) &nbsp;<br />};<br /><br />Как видишь, скрипт предназначен для EOIP, но такой же подход можно использовать и в твоём случае. <br />
			<i>07.08.2014 06:36:00, jarda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436449</link>
			<guid>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436449</guid>
			<pubDate>Thu, 07 Aug 2014 06:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec — Динамический IP с двойным NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436448">IPSec — Динамический IP с двойным NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно. Сейчас я в пробке и не могу спокойно пользоваться своими устройствами. Как только смогу, расскажу, как собираюсь действовать. <br />
			<i>06.08.2014 15:09:00, jarda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436448</link>
			<guid>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436448</guid>
			<pubDate>Wed, 06 Aug 2014 15:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec — Динамический IP с двойным NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436447">IPSec — Динамический IP с двойным NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обновление по этому поводу: я пока не нашёл способ автоматически справиться с динамическим IP с одной стороны, но он до сих пор не менялся — не знаю, как именно у провайдера устроена аренда, но, похоже, она частично стабильная. Я обновил ROS на RB750 с одной стороны до версии 6.18, а с другой всё ещё стоит 6.17, и теперь трафик не проходит, хотя соединение отображается. Раньше, когда обе стороны были на 6.17, если туннель падал, поднять его мог только конец с динамическим IP и двойным NAT, инициируя пакеты — и это работало. Есть идеи? <br />
			<i>06.08.2014 11:48:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436447</link>
			<guid>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436447</guid>
			<pubDate>Wed, 06 Aug 2014 11:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec — Динамический IP с двойным NAT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436446">IPSec — Динамический IP с двойным NAT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Мне нужно составить скрипт, который будет получать WAN IP-адрес из интернета (потому что у RB750 двойной NAT, и его WAN IP не является публичным). Затем этот скрипт должен обновлять локальный WAN IP-адрес для IPSec-туннеля (на другом конце фиксированный IP). Я уже нашёл скрипты для каждой из этих задач, но не могу понять, как их объединить. Кто-нибудь может помочь?<br /><br />P.S. Если поможет: WAN-интерфейс RB750 имеет IP 192.168.20.250/24, шлюз 192.168.20.1. У устройства с IP 192.168.20.1 внешний (динамический) публичный WAN IP. Фаервол этого устройства настроен так, что 192.168.20.250 — это DMZ. Раньше у меня успешно работал IPSec между Netgear FVG318 на моей стороне и DGFV338 на удаленной, до того как я переключился на RB750. <br />
			<i>18.07.2014 10:58:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436446</link>
			<guid>http://mikrotik.moscow/forum/forum57/89390-ipsec-_-dinamicheskiy-ip-s-dvoynym-nat/message436446</guid>
			<pubDate>Fri, 18 Jul 2014 10:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
