<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршрутизация через IPSEC-туннель]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршрутизация через IPSEC-туннель форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 07 Aug 2026 19:04:59 -0400</pubDate>
		<item>
			<title>Маршрутизация через IPSEC-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244218">Маршрутизация через IPSEC-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			NAT-T не поддерживается. С уважением, Андрей. <br />
			<i>17.10.2005 20:35:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244218</link>
			<guid>http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244218</guid>
			<pubDate>Mon, 17 Oct 2005 20:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация через IPSEC-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244217">Маршрутизация через IPSEC-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема решена, причиной оказалась пропущенное правило на удалённом файрволе (не MT)... теперь всё отлично работает, но пока не за NAT-роутером ADSL. Есть какие-нибудь подсказки? Riccardo Leonardi <br />
			<i>12.10.2005 09:45:00, rileonar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244217</link>
			<guid>http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244217</guid>
			<pubDate>Wed, 12 Oct 2005 09:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация через IPSEC-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244216">Маршрутизация через IPSEC-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Покажи свою таблицу маршрутизации, похоже, у тебя отсутствует маршрут. <br />
			<i>12.10.2005 09:22:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244216</link>
			<guid>http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244216</guid>
			<pubDate>Wed, 12 Oct 2005 09:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация через IPSEC-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244215">Маршрутизация через IPSEC-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет,<br /><br />Я пытаюсь оценить IPSEC-туннель между MT и WatchGuard box, использую стандартный IPSEC. Мне удалось успешно настроить туннель, и он отлично работает от WatchGuard box к MT, но в обратном направлении похоже, что MT не пересылает исходящие пакеты в туннель. Если я пингую с 192.168.1.x (внутренняя LAN WatchGuard) на 10.10.10.x (внутренняя LAN MT), всё в порядке, но с 10.10.10.x на 192.168.1.x это не работает: пакет выходит из MT без какой-либо адресации или туннелирования, хотя он правильно зашифрован. По моему мнению, IPSEC-политика должна делать всю работу… Нужно ли мне вручную добавить какой-то маршрут или правило брандмауэра на стороне MT?<br /><br />Вот моя конфигурация (MT настроен с нуля):<br /><br />/ ip ipsec policy add src-address=10.10.10.0/24:any dst-address=192.168.1.0/24:any protocol=all action=encrypt level=require ipsec-protocols=esp tunnel=yes sa-src-address=217.141.182.122 sa-dst-address=217.141.182.98 proposal=Prova manual-sa=none dont-fragment=clear disabled=no<br /><br />/ ip ipsec peer add address=217.141.182.98/32:500 secret=“blahblah” generate-policy=no exchange-mode=main send-initial-contact=yes proposal-check=exact hash-algorithm=md5 enc-algorithm=des dh-group=modp768 lifetime=1d lifebytes=0 disabled=no<br /><br />/ ip ipsec proposal add name=“Prova” auth-algorithms=md5 enc-algorithms=des lifetime=1d lifebytes=0 pfs-group=none disabled=no<br /><br />Спасибо большое за любые подсказки.<br /><br />Riccardo Leonardi <br />
			<i>12.10.2005 08:47:00, rileonar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244215</link>
			<guid>http://mikrotik.moscow/forum/forum57/63492-marshrutizatsiya-cherez-ipsec_tunnel/message244215</guid>
			<pubDate>Wed, 12 Oct 2005 08:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
