<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSEC-туннели периодически теряют соединение.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSEC-туннели периодически теряют соединение. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 09:47:43 -0400</pubDate>
		<item>
			<title>IPSEC-туннели периодически теряют соединение.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57831-ipsec_tunneli-periodicheski-teryayut-soedinenie./message218226">IPSEC-туннели периодически теряют соединение.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ок, моя Централизованная MT теперь 2.8.26. Я всё ещё сталкиваюсь с периодическими сбоями между всеми моими удалёнными локациями. Буду очень признателен за любую помощь. Вот пример моей конфигурации между моей центральной MT и филиалом, также работающим на 2.8.26.<br /><br />Центральная MT: ip ipsec policy&gt;<br />0 &nbsp; src-address='CentralPrivateSubnet'/16:any dst-address='BranchPrivateSubnet'/24:any protocol=all <br /> &nbsp; &nbsp; action=encrypt level=require ipsec-protocols=esp tunnel=yes <br /> &nbsp; &nbsp; sa-src-address='CentralPublicIP' sa-dst-address='BranchPbulicIP' <br /> &nbsp; &nbsp; proposal=default manual-sa=none dont-fragment=clear <br /><br /> 1 &nbsp; src-address='CentralPrivateSubnet'/16:any dst-address='BranchPublicIP'/32:any protocol=all <br /> &nbsp; &nbsp; action=encrypt level=require ipsec-protocols=esp tunnel=yes <br /> &nbsp; &nbsp; sa-src-address='CentralPublicIP' sa-dst-address='BranchPublicIP' <br /> &nbsp; &nbsp; proposal=default manual-sa=none dont-fragment=clear <br /><br /> 2 &nbsp; src-address='CentralPublicIP'/32:any dst-address='BranchPrivateSubnet'/24:any <br /> &nbsp; &nbsp; protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes <br /> &nbsp; &nbsp; sa-src-address='CentralPublicIP' sa-dst-address='BranchPublicIP' &nbsp;<br /> &nbsp; &nbsp; proposal=default manual-sa=none dont-fragment=clear<br /><br />ip ipsec peer&gt;<br />address='BranchPublicIP'/32:500 secret="*****" generate-policy=yes <br /> &nbsp; &nbsp; exchange-mode=main send-initial-contact=yes proposal-check=obey <br /> &nbsp; &nbsp; hash-algorithm=sha1 enc-algorithm=3des dh-group=modp1024 lifetime=15m <br /> &nbsp; &nbsp; lifebytes=0<br /><br />ip ipsec proposal&gt;<br />0 &nbsp; name="default" auth-algorithms=sha1 enc-algorithms=3des lifetime=15m &nbsp;lifebytes=0 pfs-group=modp1024<br /><br />Филиальная MT: [admin@Bedias] ip ipsec policy&gt; pr                                             <br />Flags: X - disabled, D - dynamic, I - invalid <br /> 0 &nbsp; src-address='BranchPrivateSubnet'/24:any dst-address='CentralPrivateSubnet'/16:any protocol=all <br /> &nbsp; &nbsp; action=encrypt level=require ipsec-protocols=esp tunnel=yes <br /> &nbsp; &nbsp; sa-src-address='BranchPublicIP' sa-dst-address='CentralPublicIP' &nbsp;<br /> &nbsp; &nbsp; proposal=default manual-sa=none dont-fragment=clear <br /><br /> 1 &nbsp; src-address='BranchPublicIP'/32:any dst-address='CentralPrivateSubnet'/16:any protocol=all <br /> &nbsp; &nbsp; action=encrypt level=require ipsec-protocols=esp tunnel=yes <br /> &nbsp; &nbsp; sa-src-address='BranchPublicIP' sa-dst-address='CentralPublicIP' <br /> &nbsp; &nbsp; proposal=default manual-sa=none dont-fragment=clear <br /><br /> 2 &nbsp; src-address='BranchPrivateSubnet'/24:any dst-address='CentralPublicIP'/32:any <br /> &nbsp; &nbsp; protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address='BranchPublicIP' sa-dst-address='CentralPublicIP' proposal=default manual-sa=none dont-fragment=clear<br /><br />[admin@Bedias] ip ipsec peer&gt; pr                                               <br />Flags: X - disabled <br /> 0 &nbsp; address=xxx.xxx.xxx.xxx/32:500 secret="******" generate-policy=yes <br /> &nbsp; &nbsp; exchange-mode=main send-initial-contact=yes proposal-check=obey <br /> &nbsp; &nbsp; hash-algorithm=sha1 enc-algorithm=3des dh-group=modp1024 lifetime=15m <br /> &nbsp; &nbsp; lifebytes=0 <br /><br /><br />[admin@Bedias] ip ipsec proposal&gt; pr                                           <br />Flags: X - disabled <br /> 0 &nbsp; name="default" auth-algorithms=sha1 enc-algorithms=3des lifetime=15m &nbsp;lifebytes=0 pfs-group=modp1024 <br />
			<i>20.04.2005 04:35:00, McFrosty.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57831-ipsec_tunneli-periodicheski-teryayut-soedinenie./message218226</link>
			<guid>http://mikrotik.moscow/forum/forum57/57831-ipsec_tunneli-periodicheski-teryayut-soedinenie./message218226</guid>
			<pubDate>Wed, 20 Apr 2005 04:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC-туннели периодически теряют соединение.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57831-ipsec_tunneli-periodicheski-teryayut-soedinenie./message218225">IPSEC-туннели периодически теряют соединение.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прошло много времени с тех пор, как была версия 2.7.something. Нужно обновиться до последней версии и проверить, не осталось ли этой проблемы. <br />
			<i>18.04.2005 14:44:00, Eugene.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57831-ipsec_tunneli-periodicheski-teryayut-soedinenie./message218225</link>
			<guid>http://mikrotik.moscow/forum/forum57/57831-ipsec_tunneli-periodicheski-teryayut-soedinenie./message218225</guid>
			<pubDate>Mon, 18 Apr 2005 14:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC-туннели периодически теряют соединение.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57831-ipsec_tunneli-periodicheski-teryayut-soedinenie./message218224">IPSEC-туннели периодически теряют соединение.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Мы используем роутеры MT примерно с версии 2.7.2. Наша текущая конфигурация состоит из 1 MT (2.7.12) в качестве центральной точки VPN для множества MT в полевых условиях (2.7.19-2.8.26). Весь трафик между роутерами шифруется по IPSEC. Проблема, похоже, в том, что туннели периодически отключаются/теряют трафик. Судя по всему, отключается фаза 1 туннелей, а фаза 2 как будто бы этого не замечает и продолжает пытаться отправлять трафик без восстановления соединения. Часто единственный способ исправить проблему — это отключить пиры на моем центральном MT и очистить все установленные SA. Есть ли что-нибудь, что я могу сделать, чтобы этого не происходило, или, может быть, есть лучший способ заставить MT восстанавливать соединения? И…я пытался настроить туннелирование L2TP на нашем центральном MT, но не могу заставить туннель работать при отправке любого трафика (кроме простого пинга). Это проблема версии 2.7.12? Буду очень признателен за любую помощь. Спасибо. <br />
			<i>16.04.2005 14:28:00, McFrosty.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57831-ipsec_tunneli-periodicheski-teryayut-soedinenie./message218224</link>
			<guid>http://mikrotik.moscow/forum/forum57/57831-ipsec_tunneli-periodicheski-teryayut-soedinenie./message218224</guid>
			<pubDate>Sat, 16 Apr 2005 14:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
