<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 15:43:51 -0400</pubDate>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430241">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дело в том, что новая версия RouterOS будет включать более эффективные правила файрвола, которые лучше совместимы с использованием IPsec, NAT и пробросом портов (типичное использование для домашних или малых офисных маршрутизаторов), но вы никогда не получите эти обновления как ваши действующие правила файрвола, потому что это происходит только при "сбросе к заводским настройкам". Когда вы удаленно обновляете маршрутизатор, он сохраняет те же правила файрвола, что и всегда. Когда он работал (потому что вы настроили файрвол, чтобы он заработал), он так и останется рабочим. Но для новых настроек улучшенные правила файрвола, безусловно, гораздо проще настраивать. И как я уже много раз писал ранее, я не рекомендую использовать прямые туннели IPsec, я рекомендую настроить туннель GRE или IPIP с паролем IPsec, это обеспечит такую же защиту, но будет прозрачным туннелем между вашими сайтами, через который вы сможете направлять трафик по своему усмотрению. Гораздо проще в реализации. <br />
			<i>15.10.2022 13:18:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430241</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430241</guid>
			<pubDate>Sat, 15 Oct 2022 13:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430240">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, я на самом деле сделал сброс до заводских настроек и затем настроил всё с нуля (я так всё запутал, что решил, что лучше начать с чистого листа - команды я сохранил). Это, вероятно, объясняет, почему поведение моего RB750 отличается от моего RB962. Так какие последствия это может иметь, если я разверну устройство и отправлю его в удаленный офис? Если я обновлю прошивку, не получу ли, возможно, несовместимые состояния? <br />
			<i>15.10.2022 10:29:00, breakaway.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430240</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430240</guid>
			<pubDate>Sat, 15 Oct 2022 10:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430239">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Единственное, что меняется, это настройки брандмауэра по умолчанию, которые применяются в момент первого включения устройства. Они задаются с использованием версии RouterOS, установленной на тот момент. Поэтому всегда рекомендуется делать следующее: включите маршрутизатор, подключите локальную машину и интернет, настройте его столько, сколько нужно для получения интернета, выполните обновление RouterOS до самой последней версии и обновите прошивку Routerboard, СБРОСЬТЕ НАСТРОЙКИ НА УМОЛЧАНИЕ только после этого начните создавать нужную вам конфигурацию (настройте интернет снова, как было сделано выше, и сделайте другие необходимые настройки). Если пропустить шаг сброса до заводских настроек, вы рискуете получить устаревшую и неправильную конфигурацию брандмауэра. Это, вероятно, произошло с вашим RB750Gr3. Рекомендую сделать это сейчас, если нужно, сначала создайте файл /export file=config и скачайте config.rsc, чтобы иметь представление о созданной вами конфигурации, но не импортируйте его. <br />
			<i>15.10.2022 10:13:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430239</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430239</guid>
			<pubDate>Sat, 15 Oct 2022 10:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430238">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что настроил RB750gr3 с RouterOS v6.49.7 (стабильная версия), установил IPSEC, но трафик не проходит. Мне пришлось выполнить следующую команду, чтобы начать передавать трафик, и переместить правило в начало списка. /ip firewall filter add chain=input action=accept protocol=ipsec-esp Но на моем старом RB962 с RouterOS v6.49.1 (стабильная версия) мне не потребовалось добавлять это правило брандмауэра, чтобы все работало. Значит, что-то изменилось между этими версиями .1 и .7, из-за чего поведение стало другим? Даже после добавления этого правила я получаю трафик от удаленной стороны (pfSense) в локальную сеть моего mikrotik через IPSEC, но не наоборот. Есть идеи, с чего начать искать проблему? Edit: Мне удалось решить это, у меня были неправильные правила NAT. /ip firewall nat add action=masquerade chain=srcnat ipsec-policy=out,none out-interface-list=WAN <br />
			<i>15.10.2022 09:29:00, breakaway.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430238</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430238</guid>
			<pubDate>Sat, 15 Oct 2022 09:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430237">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это исправило мои проблемы с тем, что трафик не проходил через VPN, об этом не упоминали ни в одном из других обучающих материалов, которые я видел, но они основывались на более старом программном обеспечении, и местоположение различных настроек и количество вкладок изменилось с тех пор, как эта информация была собрана под IPSec в Mikrotik. Даже пошаговое видео, которое я скопировал, где в конце он проверял пинги и у него всё сработало, не подошло мне (опять же, старая версия прошивки). Я сделал то же самое, и соединение установилось, но тестовые пинги не проходили, пока я не добавил это. Спасибо. <br />
			<i>04.11.2021 17:02:00, russman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430237</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430237</guid>
			<pubDate>Thu, 04 Nov 2021 17:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430236">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня похожая проблема. Настройка VPN между Mikrotik и Fortigate. У меня есть серверы и интернет со стороны Fortigate, VPN установлена, и я могу пинговать обе сети, но у меня нет доступа к интернету со стороны Mikrotik. Что может быть не так? <br />
			<i>26.05.2020 15:34:00, aanddre75.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430236</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430236</guid>
			<pubDate>Tue, 26 May 2020 15:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430235">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У вас нет правил в /interface bridge filter или /ip firewall raw, поэтому пакеты ESP действительно не доходят до вашего WAN (я предполагаю, что вы пытались пинговать перед тем, как сделать скриншот). Чтобы проверить, что Fortigate всё-таки отправляет пакеты ESP, но они не доходят до Mikrotik, вы можете установить локальный адрес пиринга, представляющего Fortigate, на 192.168.15.1 и настроить правило dst-nat на WAN, chain=dstnat action=dst-nat protocol=udp dst-port=500,4500 dst-address-type=local in-interface=ether1 to-addresses=192.168.15.1. Затем вам нужно будет временно отключить идентификатор или пир, удалить соединение IPsec из файрвола с помощью /ip firewall connection remove [find dst-address~“ip.of.the.fortigate” or src-address~“ip.of.the.fortigate”], и заново включить идентификатор или пир. Если поддержка NAT-T включена на стороне Fortigate, туннель будет установлен, и ESP будет отправлен, инкапсулированный в UDP - установленный SA должен показать адреса с номером порта (:4500). Если даже в этом случае пинги не начнут проходить, проблема на стороне Fortigate. <br />
			<i>17.05.2020 12:27:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430235</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430235</guid>
			<pubDate>Sun, 17 May 2020 12:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430234">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, я не могу перевести этот текст, так как он содержит только изображение и не содержит текстовой информации. <br />
			<i>17.05.2020 11:23:00, Hartung.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430234</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430234</guid>
			<pubDate>Sun, 17 May 2020 11:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430233">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуйте добавить правило chain=input action=accept protocol=ipsec-esp в /ip firewall filter, как самое первое в chain=input — это не совсем правильное окончательное место для него, но так мы проверим, в чем может быть проблема. Поскольку оба устройства имеют публичные IP-адреса, они используют ESP в качестве транспортного протокола. Транспортные пакеты приходят только в том случае, если у них есть какой-либо полезный груз, поэтому существует три возможные причины, почему не поступают пакеты ESP, как показывает установленная таблица SA: удаленное устройство не отвечает на ваши пинги или у него нет маршрута к вашей подсети через Fortigate, поэтому Fortigate ничего не получает для отправки в ESP; что-то на пути между Fortigate и Mikrotik сбрасывает ESP; что-то изменилось в реализации файрвола на Mikrotik, и правило “accept established” не принимает входящие пакеты ESP, хотя Mikrotik отправлял их в противоположном направлении. <br />
			<i>17.05.2020 10:57:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430233</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430233</guid>
			<pubDate>Sun, 17 May 2020 10:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430232">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моя локальная WAN: xx.xx.1.136 Удаленная WAN: xx.xx.134.194 <br />
			<i>17.05.2020 10:32:00, Hartung.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430232</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430232</guid>
			<pubDate>Sun, 17 May 2020 10:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430231">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что показывают установленные SA в IP-&gt;IPsec? Должно быть по два для каждой удаленной подсети. Если оба считают пакеты и байты во время пинга, проблема на стороне Mikrotik; если считает только то, что от Mikrotik к Fortigate, значит, проблема с самим IPsec или с файрволом на стороне Fortigate. <br />
			<i>17.05.2020 10:17:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430231</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430231</guid>
			<pubDate>Sun, 17 May 2020 10:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430230">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Трафик регистрируется, но все еще нет положительного пинга. Я на 200% уверен, что удаленный файрвол работает корректно. <br />
			<i>17.05.2020 09:56:00, Hartung.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430230</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430230</guid>
			<pubDate>Sun, 17 May 2020 09:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430229">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это актуально только в случае, если вы назначаете своим VPN-клиентам адреса, которые соответствуют вашим подсетям LAN. Но в данном случае это не так. <br />
			<i>17.05.2020 08:38:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430229</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430229</guid>
			<pubDate>Sun, 17 May 2020 08:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430228">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В отличие от маршрутов, правила в межсетевом экране (и во множестве других веток конфигурации) сопоставляются в последовательном порядке, а не по наилучшему совпадению. Поэтому вам нужно переместить два правила action=accept в цепочке chain=srcnat в /ip firewall nat выше (перед) правилом action=masquerade. Также первые два правила в цепочке chain=forward в /ip firewall filter должны быть избыточными (не вредными), так как следующие два правила из стандартной конфигурации, action=accept ipsec-policy=(in|out),ipsec, должны выполнять свою задачу по предотвращению попадания пакетов, обрабатываемых политиками IPsec, к правилу action=fasttrack-connection. <br />
			<i>17.05.2020 08:25:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430228</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430228</guid>
			<pubDate>Sun, 17 May 2020 08:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430227">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вы используете ipsec и вам нужно получить доступ к локальным ресурсам, то установите опцию Proxy-arp для интерфейса Bridge. /interface bridge add arp=proxy-arp name=bridge1 <br />
			<i>17.05.2020 07:41:00, johnson73.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430227</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430227</guid>
			<pubDate>Sun, 17 May 2020 07:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430226">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть мой Hex S 14 дней, так что я относительно нов в Mikrotik, но мне нравится. Провел несколько часов, пытаясь разобраться с темой VPN, но безуспешно. Туннель установлен, но не пингует. # may/16/2020 22:09:48 by RouterOS 6.46.6 <br /># software id = RXZI-3K8X <br /># model = RB760iGS <br /># serial number = A36A0B953574 <br />/interface bridge <br />add admin-mac=C4:AD:34:D8:DB:2D auto-mac=no comment=defconf name=bridge <br />/interface ethernet <br />set [ find default-name=ether1 ] comment=WAN <br />/interface list <br />add comment=defconf name=WAN <br />add comment=defconf name=LAN <br />/interface wireless security-profiles <br />set [ find default=yes ] supplicant-identity=MikroTik <br />/ip ipsec policy group <br />add name=Comits <br />/ip ipsec profile <br />add dh-group=modp2048 enc-algorithm=aes-128 hash-algorithm=sha256 name=Comits <br />/ip ipsec peer <br />add address=REMOTEWAN exchange-mode=ike2 local-address=MYWAN name=Comits port=500 profile=Comits <br />/ip ipsec proposal <br />add auth-algorithms=sha256 enc-algorithms=aes-128-cbc lifetime=1d name=Comits pfs-group=modp2048 <br />/ip pool <br />add name=dhcp ranges=192.168.15.10-192.168.15.254 <br />/ip dhcp-server <br />add address-pool=dhcp disabled=no interface=bridge name=defconf <br />/interface bridge port <br />add bridge=bridge comment=defconf interface=ether2 <br />add bridge=bridge comment=defconf interface=ether3 <br />add bridge=bridge comment=defconf interface=ether4 <br />add bridge=bridge comment=defconf interface=ether5 <br />add bridge=bridge comment=defconf interface=sfp1 <br />/ip neighbor discovery-settings <br />set discover-interface-list=LAN <br />/interface detect-internet <br />set detect-interface-list=all <br />/interface list member <br />add comment=defconf interface=bridge list=LAN <br />add comment=defconf interface=ether1 list=WAN <br />/ip address <br />add address=192.168.15.1/24 comment=defconf interface=ether2 network=192.168.15.0 <br />/ip dhcp-client <br />add comment=defconf disabled=no interface=ether1 <br />/ip dhcp-server network <br />add address=192.168.15.0/24 comment=defconf gateway=192.168.15.1 netmask=24 <br />/ip dns <br />set allow-remote-requests=yes <br />/ip dns static <br />add address=192.168.15.1 comment=defconf name=router.lan <br />/ip firewall filter <br />add action=accept chain=input dst-port=500,4500 protocol=udp <br />add action=accept chain=forward dst-address=192.168.5.0/24 src-address=192.168.15.0/24 <br />add action=accept chain=forward dst-address=192.168.1.0/24 src-address=192.168.15.0/24 <br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked <br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid <br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp <br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 <br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN <br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec <br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec <br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related <br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked <br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid <br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN <br />/ip firewall nat <br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN <br />add action=accept chain=srcnat dst-address=192.168.5.0/24 src-address=192.168.15.0/24 <br />add action=accept chain=srcnat dst-address=192.168.1.0/24 src-address=192.168.15.0/24 <br />/ip ipsec identity <br />add peer=Comits policy-template-group=Comits <br />/ip ipsec policy <br />add dst-address=192.168.1.0/24 peer=Comits proposal=Comits sa-dst-address=94.137.134.194 sa-src-address=MYWAN src-address=192.168.15.0/24 tunnel=yes <br />add dst-address=192.168.5.0/24 peer=Comits proposal=Comits sa-dst-address=94.137.134.194 sa-src-address=MYWAN src-address=192.168.15.0/24 tunnel=yes <br />/ip route <br />add distance=1 dst-address=192.168.1.0/32 gateway=ether1 <br />add distance=1 dst-address=192.168.5.0/32 gateway=ether1 <br />/system clock <br />set time-zone-name=Europe/Copenhagen <br />/tool mac-server <br />set allowed-interface-list=LAN <br />/tool mac-server mac-winbox <br />set allowed-interface-list=LAN <br />
			<i>16.05.2020 20:23:00, Hartung.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430226</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430226</guid>
			<pubDate>Sat, 16 May 2020 20:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430225">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сразу с ходу, в порядке частотности: исключите VPN-трафик из NAT-трансляции. Убедитесь, что каждый VPN-партнёр является шлюзом по умолчанию для своей локальной сети. Если это не так, то шлюзу по умолчанию нужно добавить маршрут, который указывает следующую точку перехода на удалённую сеть как на VPN-партнёра. Убедитесь, что правила фаервола/ACL каждого VPN-партнёра разрешают необходимый трафик. Убедитесь, что у VPN-партнёра нет маршрута для удалённой сети, указывающего на непредназначенную следующую точку перехода. <br />
			<i>14.05.2020 16:37:00, tippenring.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430225</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430225</guid>
			<pubDate>Thu, 14 May 2020 16:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430224">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая же проблема, но с Fortigate. Туннель установлен, но пинг не проходит. Попробованы следующие варианты: маршруты, NAT, брандмауэр и RAW. <br />
			<i>13.05.2020 22:14:00, Hartung.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430224</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430224</guid>
			<pubDate>Wed, 13 May 2020 22:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430223">IPSEC VPN УСТАНОВЛЕН, НО НЕТ ВОЗМОЖНОСТИ ПРОПУСКАТЬ ТРАФИК ЧЕРЕЗ НЁГО</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня установлен IPsec VPN между роутером Cisco и роутером Mikrotik. Но я не могу пинговать ПК, подключенные к сети. Прилагаю снимок маршрутов в Mikrotik. Пожалуйста, помогите. <br />
			<i>25.03.2020 09:20:00, kingportipher.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430223</link>
			<guid>http://mikrotik.moscow/forum/forum57/88776-ipsec-vpn-ustanovlen_-no-net-vozmozhnosti-propuskat-trafik-cherez-nyego/message430223</guid>
			<pubDate>Wed, 25 Mar 2020 09:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
