<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Базовая конфигурация IPsec не работает в 2.9.10.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Базовая конфигурация IPsec не работает в 2.9.10. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 10 Aug 2026 06:42:47 -0400</pubDate>
		<item>
			<title>Базовая конфигурация IPsec не работает в 2.9.10.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282804">Базовая конфигурация IPsec не работает в 2.9.10.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поддержка ответила: Спасибо за сообщение об ошибке. Эта проблема подтверждена и будет исправлена в будущих версиях. <br />
			<i>25.12.2005 18:12:00, Tonda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282804</link>
			<guid>http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282804</guid>
			<pubDate>Sun, 25 Dec 2005 18:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Базовая конфигурация IPsec не работает в 2.9.10.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282803">Базовая конфигурация IPsec не работает в 2.9.10.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм, у меня несколько MT работают с IPsec на 2.9.8, а в журнале изменений про IPsec вообще ничего нет! Только что написал в техподдержку. Обновление: откатился обратно на 2.8.8 и IPsec заработал снова! <br />
			<i>23.12.2005 11:39:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282803</link>
			<guid>http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282803</guid>
			<pubDate>Fri, 23 Dec 2005 11:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Базовая конфигурация IPsec не работает в 2.9.10.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282802">Базовая конфигурация IPsec не работает в 2.9.10.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же проблема, я уже написал в поддержку Mikrotik… <br />
			<i>23.12.2005 11:10:00, Tonda.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282802</link>
			<guid>http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282802</guid>
			<pubDate>Fri, 23 Dec 2005 11:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Базовая конфигурация IPsec не работает в 2.9.10.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282801">Базовая конфигурация IPsec не работает в 2.9.10.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конфигурация IPsec VPN из примеров руководства (<noindex><a href="http://www.mikrotik.com/docs/ros/2.9/ip/ipsec.content#5.44.8.2" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.9/ip/ipsec.content#5.44.8.2</a></noindex>) у меня не работает. Пакеты отбрасываются. Сценарий очень простой: LAN - 10.10.1.1/24-(R1)-x.y.z.157 - DSL - x.y.z.160-(R2)-10.10.5.1/24 - конфигурация брандмауэра маршрутизатора 1 / ip firewall nat:<br /><br />add chain=srcnat src-address=10.10.1.0/24 dst-address=10.10.5.0/24 action=accept comment="" disabled=no<br />add chain=srcnat out-interface=t-dsl-business action=masquerade comment="" disabled=no<br /><br />/ ip ipsec policy<br />add src-address=10.10.1.0/24:any dst-address=10.10.5.0/24:any protocol=all action=encrypt level=require<br /> &nbsp; &nbsp;ipsec-protocols=esp tunnel=yes sa-src-address=x.y.z.157 sa-dst-address=x.y.z.160 proposal=default<br /> &nbsp; &nbsp;manual-sa=none dont-fragment=clear disabled=no<br /><br />/ ip ipsec peer<br />add address=x.y.z.160/32:500 secret="qwertzuiopasdfghjkl" generate-policy=no exchange-mode=aggressive<br /> &nbsp; &nbsp;send-initial-contact=yes proposal-check=obey hash-algorithm=md5 enc-algorithm=3des dh-group=modp1024<br /> &nbsp; &nbsp;lifetime=1d lifebytes=0 disabled=no<br /><br />/ ip ipsec proposal<br />add name="default" auth-algorithms=md5 enc-algorithms=3des lifetime=30m lifebytes=0 pfs-group=modp1024<br /> &nbsp; &nbsp;disabled=no<br />конфигурация маршрутизатора 2 / ip firewall nat:<br /><br />add chain=srcnat src-address=10.10.5.0/24 dst-address=10.10.1.0/24 action=accept<br />add chain=srcnat out-interface=t-dsl-business action=masquerade<br /><br />/ ip ipsec policy<br />add src-address=10.10.5.0/24:any dst-address=10.10.1.0/24:any protocol=all action=encrypt level=require<br /> &nbsp; &nbsp;ipsec-protocols=esp tunnel=yes sa-src-address=x.y.z.160 sa-dst-address=x.y.z.157 proposal=default<br /> &nbsp; &nbsp;manual-sa=none dont-fragment=clear disabled=no<br />/ ip ipsec peer<br />add address=x.y.z.157/32:500 secret="qwertzuiopasdfghjkl" generate-policy=no exchange-mode=aggressive<br /> &nbsp; &nbsp;send-initial-contact=yes proposal-check=obey hash-algorithm=md5 enc-algorithm=3des dh-group=modp1024<br /> &nbsp; &nbsp;lifetime=1d lifebytes=0 disabled=no<br />/ ip ipsec proposal<br />add name="default" auth-algorithms=md5 enc-algorithms=3des lifetime=30m lifebytes=0 pfs-group=modp1024<br /> &nbsp; &nbsp;disabled=no<br />Проверено с помощью пинга с обеих сторон. Маршрутизатор 1: /ping 10.10.5.1 src-address=10.10.1.4<br /><br />11:40:00 ipsec,ike,info initiating phase 2 (src x.y.z.157) (dst x.y.z.160)<br />11:40:00 ipsec,info ipsec packet discarded: src=10.10.1.4 dst=10.10.5.1<br />11:40:00 ipsec,ike,info received ISAKMP packet from x.y.z.160:500, phase 2, Quick<br />11:40:01 ipsec,info ipsec packet discarded: src=10.10.1.4 dst=10.10.5.1<br />11:40:02 ipsec,info ipsec packet discarded: src=10.10.1.4 dst=10.10.5.1<br />11:40:03 ipsec,info ipsec packet discarded: src=10.10.1.4 dst=10.10.5.1<br />Маршрутизатор 2: /ping 10.10.1.4 src-address=10.10.5.1<br /><br />10:39:00 ipsec,ike,info initiating phase 2 (src x.y.z.160) (dst x.y.z.157)<br />10:39:01 ipsec,ike,info received ISAKMP packet from x.y.z.157:500, phase 2, Quick<br />10:39:01 ipsec,info ipsec packet discarded: src=10.10.5.1 dst=10.10.1.4<br />10:39:02 ipsec,info ipsec packet discarded: src=10.10.5.1 dst=10.10.1.4<br />Под ip ipsec installed-sa только направление=in-SA установлено на обоих маршрутизаторах. Есть какие-нибудь идеи? Что-то упускаю? <br />
			<i>23.12.2005 10:59:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282801</link>
			<guid>http://mikrotik.moscow/forum/forum57/71086-bazovaya-konfiguratsiya-ipsec-ne-rabotaet-v-2.9.10./message282801</guid>
			<pubDate>Fri, 23 Dec 2005 10:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
