<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Общие IPSec туннели]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Общие IPSec туннели форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 14:21:42 -0400</pubDate>
		<item>
			<title>Общие IPSec туннели</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268142">Общие IPSec туннели</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для этой настройки нужен рабочий l2tp-сервер и запись в /ip ipsec peer с generate-policy=yes. Другой конфигурации не требуется. <br />
			<i>17.11.2005 17:21:00, Eugene.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268142</link>
			<guid>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268142</guid>
			<pubDate>Thu, 17 Nov 2005 17:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Общие IPSec туннели</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268141">Общие IPSec туннели</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я немного протестировал и кое-каких успехов добился. Использую MT l2pserver в связке с ispec, и MS win 2000 server в качестве клиента. Настройки MT / interface l2tp-server server:<br />set enabled=yes<br />max-mtu=1460<br />max-mru=1460<br />authentication=mschap2<br />default-profile=default-encryption<br />2 address=172.16.13.2/32:57307<br />secret=“JuveIsTheBest”<br />generate-policy=yes<br />exchange-mode=main<br />send-initial-contact=no<br />proposal-check=claim<br />hash-algorithm=md5<br />enc-algorithm=3des<br />dh-group=modp1024<br />lifetime=1d<br />lifebytes=0<br />3 address=172.16.13.2/32:57307<br />secret=“JuveIsTheBest”<br />generate-policy=yes<br />exchange-mode=main<br />send-initial-contact=no<br />proposal-check=claim<br />hash-algorithm=md5<br />enc-algorithm=3des<br />dh-group=modp1024<br />lifetime=1d<br />lifebytes=0<br />I src-address=192.168.0.0/23:any<br />dst-address=192.168.2.0/24:any<br />protocol=all<br />action=encrypt<br />level=require<br />ipsec-protocols=ah,esp<br />tunnel=yes<br />sa-src-address=172.16.13.1<br />sa-dst-address=172.16.13.2<br />proposal=default<br />manual-sa=EHL<br />dont-fragment=inherit<br /><br />Кажется, что переговоры начинаются, но судя по логам, что-то происходит, а потом у меня таймаут фазы 1. <br />
			<i>15.11.2005 11:59:00, kinglestat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268141</link>
			<guid>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268141</guid>
			<pubDate>Tue, 15 Nov 2005 11:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Общие IPSec туннели</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268140">Общие IPSec туннели</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, пока не готов, работаю над этим. <br />
			<i>14.11.2005 12:07:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268140</link>
			<guid>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268140</guid>
			<pubDate>Mon, 14 Nov 2005 12:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Общие IPSec туннели</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268139">Общие IPSec туннели</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В чем проблема? Если ты можешь создать один IPSec туннель от точки к точке, то ты сможешь создать больше похожих туннелей, добавляя соответствующие IPSec политики, NAT и правила маршрутизации. Кажется, в руководстве также есть примеры подключения MT к другим устройствам (Cisco). Что ты имеешь в виду под "общим" подключением? Твои клиенты - это отдельные компьютеры или целые компьютерные сети? Можешь, пожалуйста, уточнить? <br />
			<i>13.11.2005 19:19:00, Tonda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268139</link>
			<guid>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268139</guid>
			<pubDate>Sun, 13 Nov 2005 19:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Общие IPSec туннели</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268138">Общие IPSec туннели</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, вы правы. Это именно та конфигурация, которую я ищу. Можете посоветовать что-нибудь? <br />
			<i>13.11.2005 14:43:00, kinglestat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268138</link>
			<guid>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268138</guid>
			<pubDate>Sun, 13 Nov 2005 14:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Общие IPSec туннели</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268137">Общие IPSec туннели</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если я правильно понимаю, то MT нужно настроить как VPN-сервер в режиме IPSec aggressive. Тогда возможно входе с использованием user-id (ака пароль). Прости, но я пока не настраивал это на MT, хотя на других системах это работает. <br />
			<i>13.11.2005 12:37:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268137</link>
			<guid>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268137</guid>
			<pubDate>Sun, 13 Nov 2005 12:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Общие IPSec туннели</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268136">Общие IPSec туннели</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я прочитал документацию по IPSec вдоль и поперек, и не только, но все примеры относятся к точечно-точечным соединениям. У меня ситуация, когда я хочу, чтобы MikroTik имел универсальную настройку для множества IPSec-туннелей к нему от разных производителей (например, SMC, Cisco и т.д.). Как мне создать универсальную настройку на стороне MikroTik, чтобы соединение создавалось без предварительного знания того, какой IP будет использоваться? <br />
			<i>11.11.2005 13:50:00, kinglestat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268136</link>
			<guid>http://mikrotik.moscow/forum/forum57/68372-obshchie-ipsec-tunneli/message268136</guid>
			<pubDate>Fri, 11 Nov 2005 13:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
