Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Перенаправить весь трафик с локального устройства через VPN-соединение.

    Перенаправить весь трафик с локального устройства через VPN-соединение.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Перенаправить весь трафик с локального устройства через VPN-соединение., RouterOS
     
    noorhamed
    Guest
    #1
    0
    08.09.2021 19:21:00
    Всем привет! Подскажите, пожалуйста, как настроить перенаправление всего трафика с локального устройства через VPN? Например, IP моего устройства: 192.168.1.95. Хочу, чтобы все пакеты, которые это устройство отправляет и принимает, проходили через VPN.
     
     
     
    vbn2020
    Guest
    #2
    0
    29.05.2022 19:22:00
    Синди, огромное спасибо за эти команды! Это было единственное решение, которое сработало у меня из всех остальных. Не могла бы ты помочь с ещё одной проблемой, пожалуйста? Как самый простой способ исключить домен из маршрутизации через VPN здесь?
     
     
     
    sindy
    Guest
    #3
    0
    29.05.2022 21:26:00
    Если вы имеете в виду что-то вроде *.domain.com, боюсь, здесь вообще нет ничего надежного, не говоря уже о простом. Довольно часто разные сервисы с разными доменами используют одни и те же IP-адреса. Например, нельзя отдельно обрабатывать youtube и google search. Можно добавить доменное имя в колонку адресов в списке, тогда роутер разрешит домен в один или несколько IP и добавит их как динамические записи в список адресов. Но неполные доменные имена так не работают, да и есть риск, о котором я писал выше — если использовать сложные методы поиска IP в DNS-кэше для специальной обработки. Пытаться искать доменную часть URL внутри полезной нагрузки TCP-запросов тоже нельзя, потому что TCP-соединение должно быть установлено ещё до того, как эта нагрузка станет доступна.
     
     
     
    vbn2020
    Guest
    #4
    0
    30.05.2022 06:24:00
    Спасибо, Sindy! Домен domain.com будет достаточно. Даже без субдоменов. Неважно, если этот сайт будет использовать тот же IP с другими сайтами, например, как у Cloudflare. Просто хочу понять, возможно ли это с помощью списков адресов или маршрутов. Другой вариант — перенаправлять трафик на интерфейс без VPN на основе прямого совпадения IP, а не домена. Есть ли для этого команда в терминале? Было бы очень полезно.
     
     
     
    sindy
    Guest
    #5
    0
    30.05.2022 07:01:00
    /ip firewall address-list add list=bypass-vpn address=domain.com — это самая простая часть. Сложнее другое: теперь нельзя просто использовать /ip route rule для определения трафика, который нужно отправлять через туннель L2TP, потому что эти правила не могут работать с address-list. Поэтому приходится использовать /ip firewall mangle, чтобы присвоить routing-mark (название таблицы маршрутизации), а /ip route rule применять только для того, чтобы не дать трафику, который должен идти через L2TP, переключаться обратно на основную таблицу маршрутизации, если туннель L2TP упадёт.

    /ip firewall mangle add chain=prerouting src-address=192.168.1.95 dst-address-list=!bypass-vpn action=mark-routing new-routing-mark=via-l2tp
    /ip route rule add routing-mark=via-l2tp action=lookup-only-in-table table=via-l2tp
    remove [find where src-address~“192.168.1.95”]

    И надо следить за тем, чтобы трафик, который должен идти через L2TP, не попадал под fasttrack, так как fasttrack обходит mangle. Значит, либо полностью отключать fasttracking, либо использовать connection marks.
     
     
     
    vbn2020
    Guest
    #6
    0
    30.05.2022 18:44:00
    Спасибо, Синди, с первого раза не вышло, но я попробую ещё раз.
     
     
     
    soulassassino
    Guest
    #7
    0
    07.11.2023 21:13:00
    Выглядит просто, но у меня не работает. На устройстве пропал интернет.
     
     
     
    anav
    Guest
    #8
    0
    07.11.2023 21:15:00
    Во второй раз уже, дружище, почему бы тебе не создать свою собственную тему, если у тебя возникают проблемы (http://forum.mikrotik.com/t/routing-only-for-the-selected-device-to-the-wireguard-interface/170937/3)… Тяжело сообразить? Каждая ситуация может показаться похожей, но у всех есть свои нюансы и отличия, так что решение для одной конкретной ситуации не всегда подойдет для другой. Создавай новую тему с полным объяснением своей сети (схема), полным экспортом конфигурации и требованиями к трафику.
     
     
     
    soulassassino
    Guest
    #9
    0
    08.11.2023 10:12:00
    Ладно, сделаю, братан.
     
     
     
    Nickmy
    Guest
    #10
    0
    05.07.2024 23:35:00
    Привет, мне нужно направить трафик Netflix через VPN с помощью mangle и layer 7 в Mikrotik v7, кто-нибудь может помочь, пожалуйста!!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры