<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPsec и маршрутизация по политике с 2 шлюзами.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPsec и маршрутизация по политике с 2 шлюзами. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 06 Aug 2026 12:53:20 -0400</pubDate>
		<item>
			<title>IPsec и маршрутизация по политике с 2 шлюзами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62344-ipsec-i-marshrutizatsiya-po-politike-s-2-shlyuzami./message239078">IPsec и маршрутизация по политике с 2 шлюзами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ой, точно! Забыл имя в конце подписать. Спасибо за помощь. Тушар <br />
			<i>25.09.2005 22:03:00, tpatel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62344-ipsec-i-marshrutizatsiya-po-politike-s-2-shlyuzami./message239078</link>
			<guid>http://mikrotik.moscow/forum/forum57/62344-ipsec-i-marshrutizatsiya-po-politike-s-2-shlyuzami./message239078</guid>
			<pubDate>Sun, 25 Sep 2005 22:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec и маршрутизация по политике с 2 шлюзами.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62344-ipsec-i-marshrutizatsiya-po-politike-s-2-shlyuzami./message239077">IPsec и маршрутизация по политике с 2 шлюзами.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня есть две локации, которые были соединены через IPsec больше года. Недавно одной из локаций потребовалась дополнительная полоса пропускания, поэтому мы получили второе WAN-соединение. Реализовали политику, как описано в документации: [admin@PB-Router] ip firewall mangle&gt; add src-address=192.168.0.0/24 ... action=mark-routing new-routing-mark=net1 chain=prerouting [admin@PB-Router] ip firewall mangle&gt; add src-address=192.168.1.0/24 ... action=mark-routing new-routing-mark=net2 chain=prerouting [admin@PB-Router] ip firewall mangle&gt; print Flags: X - disabled, I - invalid, D - dynamic 0   chain=prerouting src-address=192.168.0.0/24 action=mark-routing new-routing-mark=net1 1   chain=prerouting src-address=192.168.1.0/24 action=mark-routing new-routing-mark=net2 [admin@PB-Router] ip firewall mangle&gt; [admin@PB-Router] ip route&gt; add gateway=10.0.0.2 routing-mark=net1 ... check-gateway=ping [admin@PB-Router] ip route&gt; add gateway=10.0.0.3 routing-mark=net2 ... check-gateway=ping [admin@PB-Router] ip route&gt; add gateway=10.0.0.1 Теперь мой VPN перестал работать. Когда я смотрю на маршрутизируемый трафик, он доходит до роутера, у которого есть два WAN-соединения, но не достигает политики IPsec: 0   src-address=10.1.15.0/24:any dst-address=10.1.9.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=71.xx.xx.xx sa-dst-address=216.xx.xx.xx proposal=default manual-sa=none dont-fragment=clear Что я могу сделать, чтобы отделить трафик для IPsec от политической маршрутизации? Что мне нужно сделать, чтобы политическая маршрутизация и IPsec работали одновременно? <br />
			<i>25.09.2005 22:02:00, tpatel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62344-ipsec-i-marshrutizatsiya-po-politike-s-2-shlyuzami./message239077</link>
			<guid>http://mikrotik.moscow/forum/forum57/62344-ipsec-i-marshrutizatsiya-po-politike-s-2-shlyuzami./message239077</guid>
			<pubDate>Sun, 25 Sep 2005 22:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
