<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSEC VPN туннель не работает.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSEC VPN туннель не работает. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 17:55:14 -0400</pubDate>
		<item>
			<title>IPSEC VPN туннель не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62474-ipsec-vpn-tunnel-ne-rabotaet./message239749">IPSEC VPN туннель не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо, туннель работает отлично. <br />
			<i>30.11.2005 19:12:00, saci.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62474-ipsec-vpn-tunnel-ne-rabotaet./message239749</link>
			<guid>http://mikrotik.moscow/forum/forum57/62474-ipsec-vpn-tunnel-ne-rabotaet./message239749</guid>
			<pubDate>Wed, 30 Nov 2005 19:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN туннель не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62474-ipsec-vpn-tunnel-ne-rabotaet./message239748">IPSEC VPN туннель не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Маскировка в правилах src-nat должна быть на втором месте, правило принятия должно быть первым. <br />
			<i>30.11.2005 19:00:00, Tonda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62474-ipsec-vpn-tunnel-ne-rabotaet./message239748</link>
			<guid>http://mikrotik.moscow/forum/forum57/62474-ipsec-vpn-tunnel-ne-rabotaet./message239748</guid>
			<pubDate>Wed, 30 Nov 2005 19:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN туннель не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62474-ipsec-vpn-tunnel-ne-rabotaet./message239747">IPSEC VPN туннель не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я начинающий пользователь Mikrotik роутера и пытаюсь настроить IPsec туннель между двумя Mikrotik роутерами, но туннель не работает. Версия RouterOS 2.8.28. Помогите, пожалуйста.<br /><br />**КОНФИГУРАЦИЯ РОУТЕРА 1:**<br /><br />`/ ip address`<br />`add address=10.0.0.1/24 network=10.0.0.0 broadcast=10.0.0.255 interface=WAN comment="" disabled=no`<br />`add address=192.168.10.254/24 network=192.168.10.0 broadcast=192.168.10.255 interface=LAN comment="" disabled=no`<br /><br />`/ ip firewall`<br />`set input name="input" policy=accept comment=""`<br />`set forward name="forward" policy=accept comment=""`<br />`set output name="output" policy=accept comment=""`<br /><br />`/ ip firewall service-port`<br />`set ftp ports=21 disabled=no`<br />`set pptp disabled=yes`<br />`set gre disabled=yes`<br />`set h323 disabled=yes`<br />`set mms disabled=no`<br />`set irc ports=6667 disabled=no`<br />`set quake3 disabled=no`<br />`set tftp ports=69 disabled=no`<br /><br />`/ ip firewall src-nat`<br />`add out-interface=WAN action=masquerade comment="" disabled=no`<br />`add src-address=192.168.10.0/24 dst-address=192.168.20.0/24 action=accept comment="" disabled=no`<br /><br />`/ ip firewall connection tracking`<br />`set enabled=yes`<br />`set tcp-syn-sent-timeout=2m`<br />`set tcp-syn-received-timeout=1m`<br />`set tcp-established-timeout=5d`<br />`set tcp-fin-wait-timeout=2m`<br />`set tcp-close-wait-timeout=1m`<br />`set tcp-last-ack-timeout=30s`<br />`set tcp-time-wait-timeout=2m`<br />`set tcp-close-timeout=10s`<br />`set udp-timeout=30s`<br />`set udp-stream-timeout=3m`<br />`set icmp-timeout=30s`<br />`set generic-timeout=10m`<br /><br />`/ ip ipsec policy`<br />`add src-address=192.168.10.0/24:any dst-address=192.168.20.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=10.0.0.1 sa-dst-address=10.0.0.2 proposal=default manual-sa=none dont-fragment=clear disabled=no`<br /><br />`/ ip ipsec peer`<br />`add address=10.0.0.2/32:500 secret="gvejimezyfopmekun" generate-policy=no exchange-mode=main send-initial-contact=yes proposal-check=obey hash-algorithm=sha1 enc-algorithm=3des dh-group=modp1024 lifetime=1d lifebytes=0 disabled=no`<br /><br />`/ ip ipsec proposal`<br />`add name="default" auth-algorithms=sha1 enc-algorithms=3des lifetime=30m lifebytes=0 pfs-group=modp1024 disabled=no`<br /><br />**КОНФИГУРАЦИЯ РОУТЕРА 2:**<br /><br />`/ ip address`<br />`add address=10.0.0.2/24 network=10.0.0.0 broadcast=10.0.0.255 interface=WAN comment="" disabled=no`<br />`add address=192.168.20.254/24 network=192.168.20.0 broadcast=192.168.20.255 interface=LAN comment="" disabled=no`<br /><br />`/ ip firewall`<br />`set input name="input" policy=accept comment=""`<br />`set forward name="forward" policy=accept comment=""`<br />`set output name="output" policy=accept comment=""`<br /><br />`/ ip firewall service-port`<br />`set ftp ports=21 disabled=no`<br />`set pptp disabled=yes`<br />`set gre disabled=yes`<br />`set h323 disabled=yes`<br />`set mms disabled=no`<br />`set irc ports=6667 disabled=no`<br />`set quake3 disabled=no`<br />`set tftp ports=69 disabled=no`<br /><br />`/ ip firewall src-nat`<br />`add out-interface=WAN action=masquerade comment="" disabled=no`<br />`add src-address=192.168.20.0/24 dst-address=192.168.20.0/24 action=accept comment="" disabled=no`<br /><br />`/ ip firewall connection tracking`<br />`set enabled=yes`<br />`set tcp-syn-sent-timeout=2m`<br />`set tcp-syn-received-timeout=1m`<br />`set tcp-established-timeout=5d`<br />`set tcp-fin-wait-timeout=2m`<br />`set tcp-close-wait-timeout=1m`<br />`set tcp-last-ack-timeout=30s`<br />`set tcp-time-wait-timeout=2m`<br />`set tcp-close-timeout=10s`<br />`set udp-timeout=30s`<br />`set udp-stream-timeout=3m`<br />`set icmp-timeout=30s`<br />`set generic-timeout=10m`<br /><br />`/ ip ipsec policy`<br />`add src-address=192.168.20.0/24:any dst-address=192.168.10.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=10.0.0.2 sa-dst-address=10.0.0.1 proposal=default manual-sa=none dont-fragment=clear disabled=no`<br /><br />`/ ip ipsec peer`<br />`add address=10.0.0.1/32:500 secret="gvejimezyfopmekun" generate-policy=no exchange-mode=main send-initial-contact=yes proposal-check=obey hash-algorithm=sha1 enc-algorithm=3des dh-group=modp1024 lifetime=1d lifebytes=0 disabled=no`<br /><br />`/ ip ipsec proposal`<br />`add name="default" auth-algorithms=sha1 enc-algorithms=3des lifetime=30m lifebytes=0 pfs-group=modp1024 disabled=no` <br />
			<i>30.11.2005 16:48:00, saci.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62474-ipsec-vpn-tunnel-ne-rabotaet./message239747</link>
			<guid>http://mikrotik.moscow/forum/forum57/62474-ipsec-vpn-tunnel-ne-rabotaet./message239747</guid>
			<pubDate>Wed, 30 Nov 2005 16:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
