<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршрутизация поверх IPsec]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршрутизация поверх IPsec форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 17:18:49 -0400</pubDate>
		<item>
			<title>Маршрутизация поверх IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397771">Маршрутизация поверх IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это та самая постоянная проблема. Стоит только реализовать какое-то решение после многих лет просьб — и всё начинается заново с поиском следующего «лучшего решения». <br />
			<i>26.04.2021 07:48:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397771</link>
			<guid>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397771</guid>
			<pubDate>Mon, 26 Apr 2021 07:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация поверх IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397770">Маршрутизация поверх IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, koos147! Правильное решение этой проблемы — чтобы ROS реализовал интерфейсы VTI или ещё лучше XFRM. Но пока этого не случилось, я обычно делаю так, чтобы не было двойного туннелирования: использую IPSec в транспортном режиме вместе с IPIP-тоннелем, а поверх уже настраиваю любой нужный протокол маршрутизации. У этого способа есть большой минус: нельзя находиться за NAT. Если хотя бы один из конечных узлов находится за NAT, тогда нужен IPSec-тоннель и ещё один тоннель внутри, например GRE. <br />
			<i>25.04.2021 20:57:00, carragom.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397770</link>
			<guid>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397770</guid>
			<pubDate>Sun, 25 Apr 2021 20:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация поверх IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397769">Маршрутизация поверх IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Очень надеюсь, что VTI появится в RouterOS v7. Мне так нужна эта функция. <br />
			<i>25.04.2021 03:41:00, nakimble.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397769</link>
			<guid>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397769</guid>
			<pubDate>Sun, 25 Apr 2021 03:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация поверх IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397768">Маршрутизация поверх IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			GRE поверх IPsec работает отлично. В (надеюсь, ближайшем) будущем, скорее всего, IPsec VTI будет доступен в RouterOS v7. <br />
			<i>15.04.2021 17:20:00, mducharme.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397768</link>
			<guid>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397768</guid>
			<pubDate>Thu, 15 Apr 2021 17:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация поверх IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397767">Маршрутизация поверх IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я сделал то, что описал pe1chl, в системе в Нью-Джерси для клиента. У них было 6 площадок с публичными IP-адресами, всё работает довольно хорошо. Можно настроить GRE-туннели с использованием IPsec, а потом назначить эти GRE в OSPF. <br />
			<i>15.04.2021 11:33:00, mikeeg02.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397767</link>
			<guid>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397767</guid>
			<pubDate>Thu, 15 Apr 2021 11:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация поверх IPsec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397766">Маршрутизация поверх IPsec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, @Home! У меня есть Juniper SRX, на ходу настроена MAP2nd, и соединение было хорошим. Однако к Juniper@home подключено несколько соединений. Обычно я настраиваю OSPF для этого, но выяснил, что для Mikrotik с IPsec это невозможно (потому что на Mikrotik нет туннельного интерфейса, к которому можно привязать OSPF). Поскольку всего три сети, любой способ ручной настройки маршрутов вполне подходит. Есть ли вариант заставить это работать без перехода на другой тип туннеля? С уважением, Марк. <br />
			<i>20.03.2021 14:26:00, koos147.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397766</link>
			<guid>http://mikrotik.moscow/forum/forum57/85569-marshrutizatsiya-poverkh-ipsec/message397766</guid>
			<pubDate>Sat, 20 Mar 2021 14:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
