<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPsec static, 2 dynamic IP VPN.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPsec static, 2 dynamic IP VPN. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 11:17:45 -0400</pubDate>
		<item>
			<title>IPsec static, 2 dynamic IP VPN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60363-ipsec-static_-2-dynamic-ip-vpn./message230003">IPsec static, 2 dynamic IP VPN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы настроил что-то вроде этого: /ip ipsec peer add address=1.1.1.2 secret=qazwsxedc generate-policy=no /ip ipsec policy add sa-src-address=0.0.0.0 sa-dst-address=1.1.1.2 action=encrypt tunnel=yes /system script add name=addr-refresh source={:foreach i in=[find] do {:if ([/ip address find address=[/ip route get $i preferred-source]]!=“”) do {:if([/ip address get [/ip address find address=[/ip route get $i preferred-source]] address]=[/ip dhcp-client lease get address]) do {:if ( [/ip ipsec policy get [/ip ipsec policy find sa-dst-address=1.1.1.2] sa-src-address] != [/ip route get $i preferred-source]) do {/ip ipsec policy set [/ip ipsec policy find sa-dst-address=1.1.1.2] sa-src-address=[/ip route get $i preferred-source] }}} }} /system scheduler add name=run-15s interval=15s on-event=addr-refresh Может, это тебе поможет <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="lazyload bx-smile" /> Eugene <br />
			<i>12.08.2004 13:47:00, Eugene.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60363-ipsec-static_-2-dynamic-ip-vpn./message230003</link>
			<guid>http://mikrotik.moscow/forum/forum57/60363-ipsec-static_-2-dynamic-ip-vpn./message230003</guid>
			<pubDate>Thu, 12 Aug 2004 13:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec static, 2 dynamic IP VPN.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/60363-ipsec-static_-2-dynamic-ip-vpn./message230002">IPsec static, 2 dynamic IP VPN.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я реально запутался здесь. У меня следующая конфигурация: 2 маршрутизатора MT, один с публичным статическим IP, другой с публичным динамическим IP. Конфигурация, которая не работает, но должна:<br /><br />MT1 (статический IP):<br />Я определяю пир 0.0.0.0/0 для всего остального, и добавляю generate policy и отключаю init connection. Политики не делаю.<br /><br />MT2 (динамический IP):<br />Я определяю пир для статического IP MT1, всё остальное, и включаю init connection. Политика MT2 subnet -&gt; MT1 subnet, sa src 0.0.0.0 (не знаю, что тут с динамическим IP), sa dst IP MT1. &nbsp;Это создает ISAKMP-соединение, но потом на MT2 политика говорит "готов отправить", а пакеты отбрасываются, а на MT1 политика не создается.<br /><br />Конфигурация, которая работает (но не очень):<br />Та же самая конфигурация, но на MT2 я также определяю sa src с динамическим IP, который есть у маршрутизатора на данный момент. Тогда всё работает и политика создается на MT1, и трафик идёт нормально.<br /><br />Но есть одна проблема здесь. Поскольку я определяю sa src, который меняется, это не лучший способ… Какие есть идеи???<br /><br />pascal <br />
			<i>11.08.2004 12:04:00, piwi3910.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/60363-ipsec-static_-2-dynamic-ip-vpn./message230002</link>
			<guid>http://mikrotik.moscow/forum/forum57/60363-ipsec-static_-2-dynamic-ip-vpn./message230002</guid>
			<pubDate>Wed, 11 Aug 2004 12:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
