<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Скрипт мониторинга IPSec]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Скрипт мониторинга IPSec форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 11:29:13 -0400</pubDate>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419852">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Во-первых, исправь все ошибки, которые ты внес в скрипт, например, пробел здесь: “tunnel =yes”. Во-вторых, скрипт версии 7, а ты пытаешься использовать его на версии 6. <br />
			<i>24.03.2023 12:32:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419852</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419852</guid>
			<pubDate>Fri, 24 Mar 2023 12:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419851">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использовал следующий скрипт. Хочу указать исходящий интерфейс из своей локальной сети (LAN). Но постоянно появляется ошибка invalid value for argument src-address: invalid value for argument ip-src-address invalid value for argument ip6-src-address<br /><br />#get IPsec src-address из IPsec политик:<br />:local IPsecSrcIP [/ip ipsec policy get [find where tunnel=yes] src-address]<br />#удаляю маску подсети:<br />:set value=IPsecSrcIP [:pick $IPsecSrcIP 0 [:find $IPsecSrcIP "/"]]<br /><br />:log info "Проверка IPSec туннеля: Пингуем 192.168.100.1 через $IPsecSrcIP"<br />if ([/ping 192.168.100.1 src-address=$IPsecSrcIP count=5]=0) do={<br /> &nbsp; &nbsp;:log warning "Проверка IPSec туннеля: Пинг до 192.168.100.1 через $IPsecSrcIP не прошёл. VPN упал, убиваем подключения"<br /> &nbsp; &nbsp;:local enabledpeers [ip ipsec peer find where disabled=no]<br /> &nbsp; &nbsp;:foreach k,v in=$enabledpeers do={<br /> &nbsp; &nbsp; &nbsp; &nbsp;ip ipsec peer disable $v<br /> &nbsp; &nbsp;}<br /> &nbsp; &nbsp;ip ipsec active-peers kill-connections<br /> &nbsp; &nbsp;ip ipsec installed-sa flush<br /> &nbsp; &nbsp;:foreach k,v in=$enabledpeers do={<br /> &nbsp; &nbsp; &nbsp; &nbsp;ip ipsec peer enable $v<br /> &nbsp; &nbsp;}<br />} else={<br /> &nbsp; &nbsp;#:log info "Проверка IPSec туннеля: Пинг успешен"<br />} <br />
			<i>23.03.2023 22:24:00, jerryroy1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419851</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419851</guid>
			<pubDate>Thu, 23 Mar 2023 22:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419850">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь может показать, как изменить скрипт, чтобы использовать IP-адрес интерфейса LAN исходного устройства? <br />
			<i>23.03.2023 21:13:00, jerryroy1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419850</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419850</guid>
			<pubDate>Thu, 23 Mar 2023 21:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419849">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используя NordVPN на своем роутере Mikrotik, я столкнулся с той же проблемой — IPsec-туннель иногда подвисает. Спасибо всем, кто публиковал скрипты в этой теме, это был отличный старт, который помог мне начать изучать скриптовый язык Mikrotik. Я добавил немного динамики в своей версии скрипта, возможно, это кому-то тоже пригодится:<br /><br />#get IPsec src-address из политик IPsec: &nbsp;<br />:local IPsecSrcIP [/ip/ipsec/policy get [find where tunnel=yes] src-address]<br /><br />#убираем маску подсети: &nbsp;<br />:set IPsecSrcIP [:pick $IPsecSrcIP 0 [:find $IPsecSrcIP "/"]]<br /><br />#:log info "Проверка IPSec туннеля: пингуем 8.8.8.8 через $IPsecSrcIP" &nbsp;<br />if ([/ping 8.8.8.8 src-address=$IPsecSrcIP count=5] = 0) do={  <br /> &nbsp; &nbsp;:log warning "Проверка IPSec туннеля: пинг до 8.8.8.8 через $IPsecSrcIP не прошел. VPN упал, убиваем соединения" &nbsp;<br /> &nbsp; &nbsp;:local enabledpeers [/ip/ipsec/peer find where disabled=no]  <br /> &nbsp; &nbsp;:foreach k,v in=$enabledpeers do={ &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;/ip/ipsec/peer disable $v &nbsp;<br /> &nbsp; &nbsp;} &nbsp;<br /> &nbsp; &nbsp;/ip/ipsec/active-peers/ kill-connections &nbsp;<br /> &nbsp; &nbsp;/ip/ipsec/installed-sa/ flush &nbsp;<br /> &nbsp; &nbsp;:foreach k,v in=$enabledpeers do={ &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp;/ip/ipsec/peer enable $v &nbsp;<br /> &nbsp; &nbsp;} &nbsp;<br />} else={ &nbsp;<br /> &nbsp; &nbsp;#:log info "Проверка IPSec туннеля: пинг прошел успешно" &nbsp;<br />} <br />
			<i>07.02.2023 14:51:00, yushko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419849</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419849</guid>
			<pubDate>Tue, 07 Feb 2023 14:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419848">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто мне хотелось бы подробнее понять, что именно делает этот скрипт. Как вы упомянули, «если не удастся достичь конечной точки, туннель будет принудительно перезапущен». Вопрос в том, что конкретно будет перезапущено? Ведь в IPsec есть функция DPD, которая означает: «Когда интервал DPD достигает максимального количества сбоев, она удаляет SAs для этого хоста и пытается установить новое SA». <br />
			<i>19.02.2019 21:36:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419848</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419848</guid>
			<pubDate>Tue, 19 Feb 2019 21:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419847">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть вот такой скрипт, я понимаю, что его можно улучшить, но для меня он работает. <br /><br />/system script add name=ping-ipsec owner=admin policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive source="{<br />:if ([/ping 10.1.1.1 src-address=172.16.1.1 count=5] = 0) do={<br />:log warning \"VPN DOWN\";<br />/ip ipsec peer disable 0;<br />/ip ipsec remote-peers kill-connections;<br />/ip ipsec installed-sa flush;<br />:delay 200;<br />/ip ipsec peer enable 0;<br />/ip cloud force-update;<br />:delay 15;<br />/ping 10.1.1.1 src-address=172.16.1.1 count=5;<br />} else={<br />:log warning \"VPN UP\";<br />/ip cloud force-update;<br />}<br />}"<br /><br />/system scheduler add interval=10m name=schedule1 on-event=ping-ipsec policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive start-date=sep/27/2015 start-time=12:50:36 <br />
			<i>03.04.2018 14:07:00, juliokato.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419847</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419847</guid>
			<pubDate>Tue, 03 Apr 2018 14:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419846">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			исследуй это: /tool netwatch /p <br />
			<i>02.04.2018 21:27:00, panisk0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419846</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419846</guid>
			<pubDate>Mon, 02 Apr 2018 21:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419845">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Рад, что скрипт оказался вам обоим полезен. Ещё одна хорошая сторона скрипта в том, что он привлекает интересный трафик для запуска и поддержания туннелей. <br />
			<i>19.02.2019 15:47:00, martking.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419845</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419845</guid>
			<pubDate>Tue, 19 Feb 2019 15:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419844">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, это именно то, что мне было нужно, и на текущей версии работает — модель: RouterBOARD M33G — прошивка: 6.43.1 <br />
			<i>20.09.2018 07:32:00, matho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419844</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419844</guid>
			<pubDate>Thu, 20 Sep 2018 07:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419843">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@martking Твой скрипт очень полезный, спасибо, что поделился. @panisk0 Netwatch не работает на IPsec VPN — по крайней мере, у меня так — нужно иметь возможность указать интерфейс, а с Netwatch это нельзя сделать. <br />
			<i>13.09.2018 04:05:00, VeeDub.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419843</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419843</guid>
			<pubDate>Thu, 13 Sep 2018 04:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Скрипт мониторинга IPSec</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419842">Скрипт мониторинга IPSec</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Прошу прощения, если я изобрёл велосипед! Но я искал скрипт, который бы мониторил IPSec-туннель и, если не мог достучаться до конечной точки, принудительно перезапускал туннель. К сожалению, я не нашёл готового скрипта, который делал бы именно то, что мне нужно, поэтому позаимствовал куски кода у разных людей из других скриптов и попробовал написать сам. Ниже то, что у меня получилось. Конструктивная критика приветствуется, но помните — это первый скрипт, который я когда-либо писал.<br /><br />{ &nbsp;<br />:log info “IPSec Watchdog Started” &nbsp;<br />Хост, который хотите пинговать###### &nbsp;<br />:local HOST “Введите IP здесь” &nbsp;<br />Расположение хоста######## &nbsp;<br />:local LOCATION “Название локации” &nbsp;<br />Интерфейс до удалённой сети####### &nbsp;<br />:local GW “интерфейс с маршрутом до хоста” &nbsp;<br />Таймаут пинга — увеличьте или уменьшите по необходимости &nbsp;<br />:local TIMEOUT “100ms” &nbsp;<br />Количество попыток &nbsp;<br />:local COUNT “10” &nbsp;<br />Если меньше 8 успешных ответов — перезапуск IPSec##### &nbsp;<br />:local LESSTHAN “8” &nbsp;<br />################################# &nbsp;<br />#НЕ МЕНЯЙТЕ КОД НИЖЕ################################### &nbsp;<br />:log info “Ищу $HOST в $LOCATION” &nbsp;<br />:log info “Маршрут до IPSec-конечной точки в $LOCATION проходит через $GW” &nbsp;<br />:if ([/ping interface=$GW $HOST interval=$TIMEOUT count=$COUNT]&lt;$LESSTHAN) do={  <br />log error “$HOST в $LOCATION недоступен. Туннель до $LOCATION упал. Принудительный перезапуск IPSec”; &nbsp;<br />/ip ipsec installed-sa flush &nbsp;<br />} else { &nbsp;<br />:log warning “IPSec-туннель до $LOCATION в порядке. Делать ничего не нужно” &nbsp;<br />} &nbsp;<br />} <br />
			<i>12.03.2018 10:27:00, martking.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419842</link>
			<guid>http://mikrotik.moscow/forum/forum57/87733-skript-monitoringa-ipsec/message419842</guid>
			<pubDate>Mon, 12 Mar 2018 10:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
