<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Запрос на улучшения IPSEC]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Запрос на улучшения IPSEC форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 22:40:29 -0400</pubDate>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443312">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В вики, думаю, ты перепутал диапазоны IP при создании шаблонов политики. SRC должно быть DST и наоборот. Удалось заставить mode-cfg работать с клиентом shrew. Пока что всё работает отлично (всё ещё в тестировании). <br />
			<i>24.05.2013 14:23:00, MiKeDaDoC.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443312</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443312</guid>
			<pubDate>Fri, 24 May 2013 14:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443311">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Марис. Знаю, что вы очень заняты, но не подскажете, когда будет внедрена эта функция? Мы проведем некоторые тесты на текущей реализации, но могу сказать, что xauth → RADIUS очень важен для тех, кто хочет развернуть RouterOS в качестве концентратор IPSEC. <br />
			<i>12.05.2013 22:18:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443311</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443311</guid>
			<pubDate>Sun, 12 May 2013 22:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443310">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В настоящее время поддержка RADIUS для xauth не реализована. <br />
			<i>10.05.2013 10:19:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443310</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443310</guid>
			<pubDate>Fri, 10 May 2013 10:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443309">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Мариус! Спасибо за всю проделанную работу над улучшениями IPSEC. Может ли xauth использовать RADIUS? И если да, то какие атрибуты актуальны? <br />
			<i>10.05.2013 10:17:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443309</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443309</guid>
			<pubDate>Fri, 10 May 2013 10:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443308">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Добавлены примеры xauth и split tunnel в вики <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Road_Warrior_setup_with_Mode_Conf" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Road_Warrior_setup_with_Mode_Conf</a></noindex> <br />
			<i>10.05.2013 10:11:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443308</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443308</guid>
			<pubDate>Fri, 10 May 2013 10:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443307">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			DNS-серверы отправляются автоматически, когда включен mode-cfg. Позже мы добавим статью в вики о том, как использовать mode-cfg с клиентом Shrew. <br />
			<i>22.04.2013 07:57:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443307</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443307</guid>
			<pubDate>Mon, 22 Apr 2013 07:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443306">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь уже разобрался, как настроить mode-cfg для ipsec и клиент Shrew Soft? Также буду очень признателен за добавление следующих функций mode-cfg (по степени важности): адрес dns сервера, домен split-dns. <br />
			<i>20.04.2013 22:31:00, bitak.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443306</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443306</guid>
			<pubDate>Sat, 20 Apr 2013 22:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443305">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, они будут добавлены в winbox, но в данный момент вам нужно использовать консоль для настройки. <br />
			<i>12.04.2013 07:58:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443305</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443305</guid>
			<pubDate>Fri, 12 Apr 2013 07:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443304">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Марис! Будут ли настройки mode-cfg добавлены в Winbox? <br />
			<i>11.04.2013 22:27:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443304</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443304</guid>
			<pubDate>Thu, 11 Apr 2013 22:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443303">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, mrz, я протестирую завтра. <br />
			<i>11.04.2013 11:39:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443303</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443303</guid>
			<pubDate>Thu, 11 Apr 2013 11:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443302">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы добавили начальную поддержку mode-cfg в версии v6rc13. Если кто-то хочет протестировать и предложить другие необходимые функции mode-cfg. <br />
			<i>11.04.2013 09:48:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443302</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443302</guid>
			<pubDate>Thu, 11 Apr 2013 09:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443301">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы делаем ОЧЕНЬ много IPSec туннелирования между сайтами на Mikrotik, и могу сказать, что я доволен. IPSec в Mikrotik просто требует от вас изучения и соблюдения его правил. Однако у Road Warrior много проблем, и указанные функции очень помогли бы. VTI было бы отлично. <br />
			<i>19.10.2012 09:38:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443301</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443301</guid>
			<pubDate>Fri, 19 Oct 2012 09:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443300">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вздох, согласен. <br />
			<i>18.10.2012 13:07:00, gregsowell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443300</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443300</guid>
			<pubDate>Thu, 18 Oct 2012 13:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Запрос на улучшения IPSEC</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443299">Запрос на улучшения IPSEC</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, текущая реализация IPSEC в RouterOS очень базовая, до такой степени, что для нас она unusable. Вместо того чтобы продавать устройство или лицензию Mikrotik, мы продаем устройство Juniper, Cisco или Fortinet для завершения IPSEC. Вот функции, которые, по моему мнению, не хватает, и я хотел бы, чтобы Mikrotik их внедрил: XAuth - Расширенная аутентификация Позволяет аутентификацию IPSEC соединений по типу логин/пароль. Это позволило бы использовать RouterOS в качестве концентратора доступа для "Дорожных войнов". Mode-cfg Позволяет концентратору доступа задавать различные параметры для клиентов "Дорожных войнов", например, DNS и маршруты. VTI - Виртуальные туннельные интерфейсы Это уже добавлено в Linux, поэтому для Mikrotik это должно быть несложно поддержать, см. <noindex><a href="http://www.spinics.net/lists/netdev/msg200673.html" target="_blank" rel="nofollow" >http://www.spinics.net/lists/netdev/msg200673.html</a></noindex> Описание: Виртуальный туннельный интерфейс - это способ представления основанных на политике IPsec туннелей в виде виртуальных интерфейсов в Linux. Это похоже на VTI (виртуальный туннельный интерфейс) от Cisco и представление безопасного туннеля (st.xx) от Juniper. Преимущество представления IPsec туннеля как интерфейса в том, что возможно подключить IPsec туннели к инфраструктуре протоколов маршрутизации маршрутизатора. Таким образом, становится возможным влиять на путь пакетов, изменяя состояние ссылки туннеля или основываясь на метрических данных маршрутизации. Я видел все эти запросы на форумах и в Википедии в прошлом, но IPSEC в RouterOS изменился совсем немного за последние 3-4 года. Кажется, что Mikrotik забыл о IPSEC. Каковы ваши мысли о реализации IPSEC в RouterOS и что бы вы хотели изменить? Купили бы вы больше устройств/лицензий RouterOS, если бы эти функции добавили? <br />
			<i>20.09.2012 01:21:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443299</link>
			<guid>http://mikrotik.moscow/forum/forum57/90673-zapros-na-uluchsheniya-ipsec/message443299</guid>
			<pubDate>Thu, 20 Sep 2012 01:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
