<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSec VPN-туннели не работают после обновления до версии 6.45.1]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSec VPN-туннели не работают после обновления до версии 6.45.1 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 10:30:43 -0400</pubDate>
		<item>
			<title>IPSec VPN-туннели не работают после обновления до версии 6.45.1</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406203">IPSec VPN-туннели не работают после обновления до версии 6.45.1</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какую именно проблему вы имеете в виду? Если "клиенты" (инициаторы) используют динамические адреса, а "сервер" (ответчик) имеет статический, то проблем не возникнет, кроме коротких перерывов, когда адрес клиента изменится. Если "сервер" находится на динамическом, но публичном адресе, вы можете воспользоваться службой динамического DNS (например, не исключительно, службой "IP cloud" от Mikrotik) и позволить "клиентам" подключаться к fqdn, а не к IP-адресу. Опять же, будут короткие паузы, когда IP ответчика изменится, но кроме этого все работает... <br />
			<i>28.07.2021 17:30:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406203</link>
			<guid>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406203</guid>
			<pubDate>Wed, 28 Jul 2021 17:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec VPN-туннели не работают после обновления до версии 6.45.1</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406202">IPSec VPN-туннели не работают после обновления до версии 6.45.1</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Клиенты, которых мы используем, подключаются через DHCP IP-адрес, который не является постоянным. Есть ли у кого-то решение этой проблемы, когда используется динамический IP-адрес? <br />
			<i>27.07.2021 16:17:00, cdjb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406202</link>
			<guid>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406202</guid>
			<pubDate>Tue, 27 Jul 2021 16:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec VPN-туннели не работают после обновления до версии 6.45.1</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406201">IPSec VPN-туннели не работают после обновления до версии 6.45.1</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Синди, спасибо за ответ. Знаешь, я даже не уверен уже LOL. Мне кажется, что все изменения, которые вводит ROS, хоть и в основном бесплатные, немного меня выматывают, потому что мне приходится всему заново учиться, когда я просто хочу, чтобы это работало, и двигаться дальше. Я в такой ситуации, что за последние месяцы делал 5+ различных типов туннелей IPsec, L2TP, GRE, PPTP для разных сценариев, и с каждым из них были проблемы. Раньше я делал кучу таких штук, но в последнее время мне требуется намного больше времени, чтобы всё решить, или я приходится обращаться на форум или открывать дело, чтобы получить ответы. Ты помогла мне с ситуацией с цифровыми сертификатами, и это работает хорошо. Точка-точка с статическими IP работает отлично. IPsec с GRE и несколькими локациями я так и не успел попробовать наладить, чтобы сделать более одного туннеля. L2TP/IPsec Road Warrior у меня работает успешно. PPTP с динамическими IP тоже работает. Всё, чего я хочу добиться на этот раз — это простой туннель точка-точка с Mikrotik на обоих концах, и один из концов с динамическим IP. Без L2TP, без GRE, просто прямой туннель IPsec. Я не знаю, что происходит, но моя средняя результативность (и, наверное, мои мозговые клетки) упала на много процентных пунктов. Мне нравится, что Mikrotik ROS — это как швейцарский армейский нож среди операционных систем маршрутизации, но успевать за темпами изменений просто сводит с ума. <br />
			<i>29.08.2020 02:12:00, jerryroy1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406201</link>
			<guid>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406201</guid>
			<pubDate>Sat, 29 Aug 2020 02:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec VPN-туннели не работают после обновления до версии 6.45.1</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406200">IPSec VPN-туннели не работают после обновления до версии 6.45.1</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Определение NAT происходит во время переговоров IKE (или IKEv2), и транспортные SA должны вести себя в зависимости от результата этого определения. Поэтому имеет смысл, что sa-src-address наследуется от локального адреса пира, а sa-dst-address — от адреса пира. Ваш случай использования отличается? <br />
			<i>28.08.2020 06:52:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406200</link>
			<guid>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406200</guid>
			<pubDate>Fri, 28 Aug 2020 06:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec VPN-туннели не работают после обновления до версии 6.45.1</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406199">IPSec VPN-туннели не работают после обновления до версии 6.45.1</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Так что теперь нет возможности установить sa-src-address и sa-dst-address? У меня есть сайт с 6.47, я использовал loopback с частным IP в предыдущей версии. <br />
			<i>28.08.2020 06:04:00, jerryroy1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406199</link>
			<guid>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406199</guid>
			<pubDate>Fri, 28 Aug 2020 06:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec VPN-туннели не работают после обновления до версии 6.45.1</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406198">IPSec VPN-туннели не работают после обновления до версии 6.45.1</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не могу подтвердить, что это так в 6.45.7. Здесь все еще можно не устанавливать локальный адрес на пире, и это работает. Возможно, это было неумышленное изменение где-то между 6.43.что-то и 6.45.1? Кроме того, официально (т.е. согласно документации) sa-src-address и sa-dst-address политики, которые раньше можно было настраивать, стали свойствами только для чтения, и как только свойство пиры политики устанавливается, оба sa-xxx-address действительно динамически наследуются от пирных. Но автоматическая конверсия конфигурации не осуществляет автоматическое обратное сопоставление и не присваивает значение пира политикам на основе sa-src-address и sa-dst-address. <br />
			<i>12.11.2019 12:36:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406198</link>
			<guid>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406198</guid>
			<pubDate>Tue, 12 Nov 2019 12:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec VPN-туннели не работают после обновления до версии 6.45.1</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406197">IPSec VPN-туннели не работают после обновления до версии 6.45.1</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне хотелось бы увидеть пресс-релиз и на это. Это было чертовски долгим кошмаром, чтобы это найти! <br />
			<i>12.11.2019 07:30:00, Krusty.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406197</link>
			<guid>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406197</guid>
			<pubDate>Tue, 12 Nov 2019 07:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec VPN-туннели не работают после обновления до версии 6.45.1</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406196">IPSec VPN-туннели не работают после обновления до версии 6.45.1</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за этот комментарий, он меня выручил. Можешь показать, где именно в примечаниях к релизу была введена эта функция? Я не могу это найти… <br />
			<i>08.08.2019 09:33:00, voljka.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406196</link>
			<guid>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406196</guid>
			<pubDate>Thu, 08 Aug 2019 09:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec VPN-туннели не работают после обновления до версии 6.45.1</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406195">IPSec VPN-туннели не работают после обновления до версии 6.45.1</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня есть 1 HO и 2 филиала, до этого эти устройства работали на 6.43.12 и были подключены от каждого филиала к HO через IPSec VPN. Долгое время все было нормально, но были occasional hiccups. Сегодня я обновил все устройства до 6.45.1. Вот что я сделал и что произошло: обновил прошивку с 6.43.12 до 6.45.1, отключил планировщик задач, который запускал скрипт для разрешения DDNS имен, чтобы заполнить полученные IP-адреса в SA-SRC-ADDRESS и SA-DST-ADDRESS. Тоннели некоторое время оставались открытыми, но потом отключились. Все IPSec окна показывали колонку peer как "unknown" во всех политиках (HO и филиалы). Я зашел в каждый объект политики и просто применил изменения, после чего unknown изменился на DDNS имя соответствующего пира. На маршрутизаторе HO в IPSec показывается "no phase2" для обеих политик, на маршрутизаторах филиалов IPSec показывается либо "no phase2", либо "msg1 sent". Проверяя вкладку Status Policy IPSec на маршрутизаторах филиалов, SA Src. Address показывает 0.0.0.0. Маршрутизатор HO показывает то же самое в SA Src. Address 0.0.0.0. Логи показывают "failed to pre-process ph2 packet" или "peer sent packet for dead phase2" на всех маршрутизаторах. Я уверен, что проблема не в прошивке, но думаю, что в том, как изменили IPSec, что-то неправильно настроено. Есть идеи, что может быть не так? <br />
			<i>06.07.2019 12:23:00, Farseer.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406195</link>
			<guid>http://mikrotik.moscow/forum/forum57/86382-ipsec-vpn_tunneli-ne-rabotayut-posle-obnovleniya-do-versii-6.45.1/message406195</guid>
			<pubDate>Sat, 06 Jul 2019 12:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
