<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: OSPF поверх GRE/IPSec]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме OSPF поверх GRE/IPSec форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 17:59:27 -0400</pubDate>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391551">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я сделал предложение, как ты сказал: &nbsp;<br />HEX: GRE_Loopback: 172.16.1.0/30 &nbsp;<br />DIGI_LTE_GRE: 172.16.2.1/30 &nbsp;<br />LTE: GRE_Loopback: 172.16.1.4/30 &nbsp;<br />LTE_DIGI_GRE: 172.16.2.2/30 &nbsp;<br /><br />Фильтры: &nbsp;<br />HEX: &nbsp;<br />/routing filter add action=discard chain=GRE_OSPF_IN prefix=172.16.1.4/30 &nbsp;<br />add action=discard chain=GRE_OSPF_OUT prefix=172.16.1.0/30 &nbsp;<br />add action=discard chain=GRE_OSPF_IN prefix=172.16.2.0/30 &nbsp;<br />add action=discard chain=GRE_OSPF_OUT prefix=172.16.2.0/30 &nbsp;<br /><br />LTE: &nbsp;<br />/routing filter add action=discard chain=ospf-in prefix=10.0.0.1 ( HEX next hop ) &nbsp;<br />add action=discard chain=ospf-in prefix=172.16.1.0/30 &nbsp;<br />add action=discard chain=ospf-out prefix=172.16.1.4/30 &nbsp;<br />add action=discard chain=ospf-in prefix=172.16.2.0/30 &nbsp;<br />add action=discard chain=ospf-out prefix=172.16.2.0/30 &nbsp;<br /><br />GRE всё равно отключается. <br />
			<i>27.02.2021 10:43:00, Funboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391551</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391551</guid>
			<pubDate>Sat, 27 Feb 2021 10:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391550">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, думаю, проблема в том, что IP, который ты назначил мосту с каждой стороны, находится в одной подсети (172.16.1.0/30). На каждом роутере он должен быть в разных подсетях. Можно оставить те же IP, но тогда нужно использовать маски /32. Если это не сработает, попробуй использовать сети 172.16.1.0/30 и 172.16.1.4/30 с IP-адресами 172.16.1.1 и 172.16.1.5. Обнови IP-адреса, назначенные мостам, а потом и политики IPsec, фильтры маршрутов и локальный/удалённый адрес для GRE-туннеля с каждой стороны. <br />
			<i>26.02.2021 21:14:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391550</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391550</guid>
			<pubDate>Fri, 26 Feb 2021 21:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391549">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот текущая конфигурация: <noindex><a href="https://pastebin.com/JNeyg8gU" target="_blank" rel="nofollow" >https://pastebin.com/JNeyg8gU</a></noindex> <br />
			<i>26.02.2021 20:52:00, Funboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391549</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391549</guid>
			<pubDate>Fri, 26 Feb 2021 20:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391548">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я проверил их. На стороне HEX следующий хоп 10.0.0.1, когда я фильтрую так: &nbsp;<br />/routing filter add action=discard chain=GRE_OSPF_IN prefix=10.0.0.1 — это работает идеально. &nbsp;<br />Добавляю: &nbsp;<br />action=discard chain=GRE_OSPF_IN prefix=172.16.1.0/30 — не работает. &nbsp;<br />action=discard chain=GRE_OSPF_OUT prefix=172.16.1.0/30 — тоже не работает. <br />
			<i>26.02.2021 20:33:00, Funboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391548</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391548</guid>
			<pubDate>Fri, 26 Feb 2021 20:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391547">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Также проверьте, что идентификатор вашего роутера использует адрес, назначенный локальному интерфейсу GRE-туннеля с каждой стороны. <br />
			<i>26.02.2021 19:51:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391547</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391547</guid>
			<pubDate>Fri, 26 Feb 2021 19:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391546">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, вы хотите, чтобы адреса «loopback» интерфейсов моста находились в разных подсетях на каждом маршрутизаторе. Адреса, назначенные самому туннелю, могут быть в одной и той же подсети /30. Вы хотите, чтобы адреса моста были отфильтрованы из OSPF с обеих сторон. Вот как у меня настроено:<br /><br />Маршрутизатор 1: 192.168.255.1/30 — мост &nbsp;<br />Маршрутизатор 1: 192.168.10.1/30 — GRE &nbsp;<br />Маршрутизатор 2: 192.168.255.5/30 — мост &nbsp;<br />Маршрутизатор 2: 192.168.10.2/30 — GRE &nbsp;<br /><br />Фильтры маршрутов: &nbsp;<br />Маршрутизатор 1 &nbsp;<br />Вход: discard 192.168.255.4/30 &nbsp;<br />Выход: discard 192.168.255.0/30 &nbsp;<br /><br />Маршрутизатор 2 &nbsp;<br />Вход: discard 192.168.255.0/30 &nbsp;<br />Выход: discard 192.168.255.4/30 &nbsp;<br /><br />Если у вас больше одного экземпляра, можно сделать несколько цепочек правил — просто проверьте, что применяется правильная. <br />
			<i>26.02.2021 19:40:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391546</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391546</guid>
			<pubDate>Fri, 26 Feb 2021 19:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391545">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую эти подсети: &nbsp;<br />GRE_Loopback: 172.16.1.0/30 (могу пинговать обе стороны с обеих направлений) &nbsp;<br />GRE_Tunnel: 172.16.2.0/30 (тоже могу пинговать обе стороны с обеих направлений) &nbsp;<br />Соседний маршрут LHG: 192.168.1.0/24 &nbsp;<br />Соседние маршруты HEX: &nbsp;<br />10.10.11.0/24 &nbsp;<br />10.10.12.0/24 &nbsp;<br />10.10.13.0/24 &nbsp;<br />10.10.14.0/24 &nbsp;<br />10.10.15.0/24 &nbsp;<br />10.10.16.0/24 &nbsp;<br />10.10.17.0/24 &nbsp;<br />10.10.100.0/24 &nbsp;<br />10.10.110.0/24 &nbsp;<br />10.10.120.0/24 &nbsp;<br />Могу ли я использовать эти подсети? <br />
			<i>26.02.2021 19:09:00, Funboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391545</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391545</guid>
			<pubDate>Fri, 26 Feb 2021 19:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391544">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Судя по моему опыту, пока я не настроил всё правильно, скорее всего проблема в ваших фильтрах маршрутов, которые позволяют определённому подключённому маршруту рекламироваться соседу и тем самым нарушают GRE-туннель. Когда туннель падает, падает и OSPF, в результате маршрутизация восстанавливается… Потом GRE поднимается, маршрут снова рекламируется… и так по кругу! Вы используете адрес из диапазона RFC1918 в качестве локального и удалённого адреса GRE-туннеля? В вашем pastebin не указан локальный адрес, а удалённый вы отредактировали… Если у вас нет конфликтующих подсетей, попробуйте использовать именно адресацию из моего конфига и посмотрите, сработает ли у вас… а затем отталкивайтесь от этого, чтобы добиться работы с нужными вам адресами. <br />
			<i>26.02.2021 18:40:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391544</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391544</guid>
			<pubDate>Fri, 26 Feb 2021 18:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391543">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я попробовал согласно твоему совету, но всё равно отключается. Хотя я не собираюсь сдаваться. <br />
			<i>26.02.2021 18:23:00, Funboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391543</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391543</guid>
			<pubDate>Fri, 26 Feb 2021 18:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391542">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прежде всего, предполагаю, что ваша политика IPsec Phase 1/2 работает и вы можете пинговать между двумя точками? Хотя отмечу, что у вас, похоже, несоответствие между масками /30 и /32. Лучше, чтобы интерфейс GRE-туннеля на каждой стороне имел маску не меньше /30. Думаю, здесь может быть сразу несколько проблем… Я бы советовал настроить Bridge без портов-участников и назначить ему IP-адрес (это похоже на loopback-интерфейс, например, на Cisco-роутере) — теоретически можно использовать маску /32. Используйте этот адрес для локального и удалённого IP для GRE-туннеля на каждой стороне. Похоже, что вы не настроили локальный адрес, а удалённый адрес в вашем выводе скрыт, поэтому я предполагаю, что это не приватный адрес, работающий через IPsec-туннель. Вам нужно исключить IP-адреса Bridge, которые используются для GRE-туннеля, из OSPF. Также стоит отфильтровать маршрут по умолчанию и адрес следующего хопа вашего WAN. Ниже приведены релевантные части моей конфигурации с одной стороны — надеюсь, это поможет вам:<br /><br />/ip ipsec policy add dst-address=192.168.255.4/30 peer=xxx proposal=xxx sa-dst-address=xx.xxx.xxx.xx sa-src-address=xx.xxx.xxx.xxx src-address=192.168.255.0/30 tunnel=yes &nbsp;<br />/interface bridge add name=GRE_for_OSPF &nbsp;<br />/ip address add address=192.168.255.1/30 interface=GRE_for_OSPF network=192.168.255.0 &nbsp;<br />/ip address add address=192.168.10.1/30 interface=ospf_gre network=192.168.10.0 &nbsp;<br />/interface gre add local-address=192.168.255.1 name=ospf_gre remote-address=192.168.255.5 &nbsp;<br />/routing ospf instance set [ find default=yes ] distribute-default=if-installed-as-type-1 in-filter=xxx-In name=xxx out-filter=xxx-Out redistribute-connected=as-type-1 redistribute-other-ospf=as-type-1 router-id=192.168.10.1  <br />/routing ospf network add area=backbone network=192.168.10.0/30 &nbsp;<br />/routing filter add action=discard chain=xxx-In prefix=0.0.0.0/0 (маршрут по умолчанию с удалённого роутера) &nbsp;<br />add action=discard chain=xxx-In prefix=xx.xx.xxx.xxx (PPPoE WAN интерфейс клиента, адрес следующего хопа по умолчанию с удалённого роутера) &nbsp;<br />add action=discard chain=xxx-In prefix=192.168.2.0/24 (управление DSL-модемом eth1 на удалённом роутере) &nbsp;<br />add action=discard chain=xxx-In prefix=192.168.88.0/24 (IP по умолчанию MT на стандартном bridge — удалённый роутер) &nbsp;<br />add action=discard chain=xxx-In prefix=192.168.255.4/30 (Bridge для GRE на удалённом роутере) &nbsp;<br />add action=discard chain=xxx-In prefix=xxx.xxx.xxx.xx/29 (публичные IP на удалённом роутере) &nbsp;<br />add action=discard chain=xxx-Out prefix=0.0.0.0/0 (маршрут по умолчанию с локального роутера) &nbsp;<br />add action=discard chain=xxx-Out prefix=xx.xx.xxx.xxx (PPPoE WAN интерфейс клиента, адрес следующего хопа по умолчанию с локального роутера) &nbsp;<br />add action=discard chain=xxx-Out prefix=192.168.2.0/24 (управление DSL-модемом eth1 на локальном роутере) &nbsp;<br />add action=discard chain=xxx-Out prefix=192.168.88.0/24 (IP по умолчанию MT на стандартном bridge — локальный роутер) &nbsp;<br />add action=discard chain=xxx-Out prefix=192.168.255.0/30 (Bridge для GRE на локальном роутере) &nbsp;<br />add action=discard chain=xxx-Out prefix=xx.xxx.xxx.xxx/29 (публичные IP на локальном роутере)<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment=OSPF dst-address-list=OSPF protocol=icmp src-address-list=OSPF &nbsp;<br />add action=accept chain=forward dst-address-list=OSPF protocol=icmp src-address-list=OSPF &nbsp;<br />add action=accept chain=output dst-address-list=OSPF protocol=icmp src-address-list=OSPF &nbsp;<br />add action=accept chain=input dst-address-list=OSPF protocol=ospf src-address-list=OSPF &nbsp;<br />add action=accept chain=forward dst-address-list=OSPF protocol=ospf src-address-list=OSPF &nbsp;<br />add action=accept chain=output dst-address-list=OSPF protocol=ospf src-address-list=OSPF &nbsp;<br />add action=accept chain=input dst-address-list=OSPF protocol=igmp src-address-list=OSPF &nbsp;<br />add action=accept chain=forward dst-address-list=OSPF protocol=igmp src-address-list=OSPF &nbsp;<br />add action=accept chain=output dst-address-list=OSPF protocol=igmp src-address-list=OSPF<br /><br />/ip firewall address-list &nbsp;<br />add address=224.0.0.1 list=OSPF &nbsp;<br />add address=224.0.0.5 list=OSPF &nbsp;<br />add address=224.0.0.6 list=OSPF &nbsp;<br />add address=192.168.10.0/30 list=OSPF<br /><br />/ip firewall nat &nbsp;<br />add action=accept chain=srcnat dst-address=192.168.255.4/30 src-address=192.168.255.0/30 &nbsp;<br />add action=accept chain=srcnat out-interface=ospf_gre <br />
			<i>25.02.2021 22:31:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391542</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391542</guid>
			<pubDate>Thu, 25 Feb 2021 22:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391541">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здесь много разных факторов, из-за которых у тебя могут возникать проблемы, и без возможности сравнить настройки обоих роутеров бок о бок сложно понять, в чем именно дело. Можешь выложить полные конфигурации с обеих сторон, скрыв при этом всю конфиденциальную информацию вроде паролей, общих ключей, публичных IP и так далее? По возможности не убирай внутренние приватные адреса. <br />
			<i>26.02.2021 20:39:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391541</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391541</guid>
			<pubDate>Fri, 26 Feb 2021 20:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391540">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, заранее спасибо! <br />
			<i>25.02.2021 19:17:00, Funboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391540</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391540</guid>
			<pubDate>Thu, 25 Feb 2021 19:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391539">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дай-ка я ещё раз гляну на твою конфигурацию, когда буду за компьютером, и отпишусь. Мне кажется, что у моего GRE-туннеля настройки немного отличаются от твоих. <br />
			<i>25.02.2021 19:17:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391539</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391539</guid>
			<pubDate>Thu, 25 Feb 2021 19:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391538">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но проблема остаётся прежней — GRE отключается каждые 10-20 секунд. <br />
			<i>25.02.2021 19:03:00, Funboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391538</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391538</guid>
			<pubDate>Thu, 25 Feb 2021 19:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391537">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, это правильно — у меня тоже не указан protocol=OSPF, но уверен, что это не проблема. Я читаю твой пост и конфигурацию с телефона, поэтому немного тяжело уследить. Если всё ещё возникают трудности, могу поделиться своим примером. <br />
			<i>25.02.2021 19:02:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391537</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391537</guid>
			<pubDate>Thu, 25 Feb 2021 19:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391536">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты имеешь в виду что-то вроде этого? /routing filter add action=discard chain=ospf-in prefix=172.16.1.0/30 protocol=ospf add action=discard chain=ospf-out prefix=172.16.1.0/30 protocol=ospf 172.16.1.0/30 — это подсеть моего GRE-туннеля. <br />
			<i>25.02.2021 18:51:00, Funboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391536</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391536</guid>
			<pubDate>Thu, 25 Feb 2021 18:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391535">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вам нужно добавить фильтры маршрутов, чтобы локальные и удалённые адреса для GRE-туннеля на обоих концах не объявлялись и не принимались как маршруты OSPF. Эти адреса должны быть подключёнными маршрутами только на каждой стороне. <br />
			<i>25.02.2021 18:19:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391535</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391535</guid>
			<pubDate>Thu, 25 Feb 2021 18:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391534">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я тоже хочу сделать то же самое. Вот моя конфигурация: <noindex><a href="https://pastebin.com/QRAhCLT2" target="_blank" rel="nofollow" >https://pastebin.com/QRAhCLT2</a></noindex> Когда я перераспределяю маршруты с одной стороны, GRE-туннель разрывается. В чем может быть проблема? Заранее спасибо за любую помощь <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="lazyload bx-smile" /> <br />
			<i>25.02.2021 18:09:00, Funboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391534</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391534</guid>
			<pubDate>Thu, 25 Feb 2021 18:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OSPF поверх GRE/IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391533">OSPF поверх GRE/IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В данный момент экспериментирую с запуском OSPF поверх GRE/IPsec IKE Phase 1 между двумя роутерами (R1 и R2) по их публичным IP-адресам, интерфейс PPPoE клиент — установлен IKE Phase 2 IPSec (R1) 10.5.0.0/16 ↔ (R2) 10.0.0.0/16 — работает без проблем уже какое-то время.<br /><br />GRE-туннель установлен: &nbsp;<br />(R1) адрес интерфейса 192.168.10.1/30 &nbsp;<br />tunnel local: 10.5.0.254 &nbsp;<br />remote: 10.0.0.254 &nbsp;<br /><br />(R2) адрес интерфейса 192.168.10.2/30 &nbsp;<br />tunnel local: 10.0.0.254 &nbsp;<br />remote: 10.5.0.254 &nbsp;<br /><br />Пиринговая OSPF-связь установлена между (R1) 192.168.10.1 и (R2) 192.168.10.2.<br /><br />Обмен OSPF connected маршрутами (с фильтрами) между роутерами: &nbsp;<br />172.25.5.0/24 — connected маршрут на R1, OSPF маршрут через 192.168.10.2, достижим через GRE-интерфейс на R2 &nbsp;<br />172.25.0.0/24 — connected маршрут на R2, OSPF маршрут через 192.168.10.1, достижим через GRE-интерфейс на R1<br /><br />Правила IP-файрвола (из основных): &nbsp;<br />R1, цепочка forward, src: 10.5.0.0/16 dst: 172.25.0.0/24 действие: accept &nbsp;<br />R2, цепочка input, src: 10.5.0.0/16 dst: 172.25.0.0/24 действие: accept &nbsp;<br /><br />Правила IP NAT (из основных): &nbsp;<br />R1, srcnat цепочка, src: 10.5.0.0/16 dst: 172.25.0.0/24 действие: accept &nbsp;<br />R2, srcnat цепочка, src: 172.25.0.0/24 dst: 10.5.0.0/16 действие: accept &nbsp;<br /><br />Пробовал пинговать dst: 172.25.0.254 с src: 10.5.1.5. &nbsp;<br /><br />С помощью Torch на обоих роутерах вижу, что OSPF проходит по GRE-интерфейсу, но ICMP-трафик от 10.5.1.5 на любом из роутеров не вижу. Если проверить VLAN-интерфейс для 10.5.0.0/16, трафик на R1 приходит. &nbsp;<br /><br />Есть идеи? Что-то упускаю? Пытаюсь достичь невозможного? &nbsp;<br /><br />P.S. Я успешно настроил маршрутизацию по OSPF между прямым физическим Ethernet-соединением R1 и R3: &nbsp;<br />R1: 192.168.32.1/30 &nbsp;<br />R3: 192.168.32.2/30 &nbsp;<br /><br />10.5.0.0/16 на R1 свободно общается с 192.168.100.0/24 на R3, connected маршруты обмениваются в обе стороны (с фильтрами) между R1 и R3. R1 также рекламирует маршрут по умолчанию на R3, который работает. &nbsp;<br /><br />Получается, что OSPF через прямое соединение настроить могу, а как только добавляю туннель — подводит… <br />
			<i>06.02.2021 23:17:00, sjoram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391533</link>
			<guid>http://mikrotik.moscow/forum/forum57/84931-ospf-poverkh-gre_ipsec/message391533</guid>
			<pubDate>Sat, 06 Feb 2021 23:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
