<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VPN через NAT-фаервол]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VPN через NAT-фаервол форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 18:06:28 -0400</pubDate>
		<item>
			<title>VPN через NAT-фаервол</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216987">VPN через NAT-фаервол</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могу сказать тебе, как это сделать точно, так как я заплатил, чтобы мне помогли с настройкой, и мне было бы неловко не рекомендовать его потенциальным клиентам. Но могу посоветовать тебе человека, который помог мне с настройкой… Его расценки ОЧЕНЬ разумные, и это сэкономит тебе кучу времени и нервов. Что мы сделали: создали IPSEC 3DES туннель между роутерами. 10.0.X.X to 10.3.X.X и т.д. Настроили каждый роутер на использование своего собственного шлюза для интернет-трафика. В итоге получилось: две сети, использующие свои собственные шлюзы для интернет-трафика, но соединенные через IPSEC туннель без L2TP и всего прочего. Напиши мне сообщение офлайн на sales@software-routers.com, и я тебя к нему перенаправлю… <br />
			<i>22.08.2005 17:09:00, csickles.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216987</link>
			<guid>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216987</guid>
			<pubDate>Mon, 22 Aug 2005 17:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN через NAT-фаервол</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216986">VPN через NAT-фаервол</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Убедись, что у тебя открыты входящие и исходящие порты. Порты GRE и PPTP должны быть настроены с включенным passthru на каждом роутере. Это должно работать с любым роутером, которым ты управляешь, за исключением Linsys и Dlink — у них почему-то чаще возникают проблемы. Я всё ещё ищу лучший способ это сделать. <br />
			<i>21.08.2005 05:13:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216986</link>
			<guid>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216986</guid>
			<pubDate>Sun, 21 Aug 2005 05:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN через NAT-фаервол</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216985">VPN через NAT-фаервол</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же проблема. На самом деле, несколько VPN-серверов, и из дома я могу подключиться к одному (pptp), но не к другому. Я проверил настройки pptp-сервера на обоих и убедился, что все одинаково. По какой-то причине подключение зависает на этапе аутентификации. Я не думаю, что это проблема с NAT, потому что работает один VPN-сервер, а не другой. Буду очень рад, если кто-нибудь здесь сможет это выяснить. <br />
			<i>21.08.2005 03:24:00, user10.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216985</link>
			<guid>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216985</guid>
			<pubDate>Sun, 21 Aug 2005 03:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN через NAT-фаервол</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216984">VPN через NAT-фаервол</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Стен, я собираюсь заменить роутер Linksys, с которым у меня проблемы, и посмотрим, поможет ли это. Но есть ли какой-то обходной путь или нет? Рэнди <br />
			<i>27.06.2005 16:06:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216984</link>
			<guid>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216984</guid>
			<pubDate>Mon, 27 Jun 2005 16:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN через NAT-фаервол</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216983">VPN через NAT-фаервол</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, одна из сторон не устанавливает правильный GRE сеанс ID. Так было очень долгое время с poptop, на котором, как оказалось, многие строили свой код. <br />
			<i>27.06.2005 09:54:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216983</link>
			<guid>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216983</guid>
			<pubDate>Mon, 27 Jun 2005 09:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN через NAT-фаервол</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216982">VPN через NAT-фаервол</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же проблема. Работает с большинства других роутеров к нашему MT роутеру, но есть несколько спутниковых подключений, которые ну никак не подключаются. Подключаются примерно раз в 50 попыток. Пробовал менять MTU, не помогло. И у меня тоже появляется та же ошибка 619. <br />
			<i>27.06.2005 04:49:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216982</link>
			<guid>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216982</guid>
			<pubDate>Mon, 27 Jun 2005 04:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN через NAT-фаервол</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216981">VPN через NAT-фаервол</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда я подключаюсь из-за брандмауэра, всё работает, и аутентификация происходит почти мгновенно. Но когда я подключаюсь изнутри моего брандмауэра или домашней сети WiFi моего клиента, процесс зависает на "проверка имени пользователя и пароля" и в итоге выдаёт ошибку Microsoft 619, если подключаться с Windows XP. Вот мои настройки на PPTP-сервере:<br /><br />[admin@MikroTik] interface pptp-server&gt; pri det<br />Flags: X - disabled, D - dynamic, R - running<br />0 &nbsp; &nbsp; name="pptp-in1" user=""<br />NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; PORTS<br />0 &nbsp; ftp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;21<br />1 &nbsp; pptp<br />2 &nbsp; gre<br />3 X h323<br />4 &nbsp; mms<br />5 &nbsp; irc &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;6667<br />6 &nbsp; quake3<br />7 X tftp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 69<br /><br />[admin@MikroTik] ppp profile&gt; pri<br />Flags: * - default<br />0 * name="default" local-address=0.0.0.0 remote-address=0.0.0.0 session-timeout=0s idle-timeout=0s use-compression=yes use-vj-compression=no use-encryption=yes require-encryption=yes only-one=no change-tcp-mss=yes tx-bit-rate=0 rx-bit-rate=0 incoming-filter="" outgoing-filter="" dns-server=4.2.2.1 wins-server=""<br />0 &nbsp; name="user1" service=pptp caller-id="" password="password123" profile=default local-address=192.168.1.254 remote-address=192.168.1.241 routes="" limit-bytes-in=0 limit-bytes-out=0<br />1 &nbsp; name="user2" service=pptp caller-id="" password="password123" profile=default local-address=192.168.1.254 remote-address=192.168.1.240 routes="" limit-bytes-in=0 limit-bytes-out=0<br /><br />[admin@MikroTik] ip firewall rule input&gt; pri<br />Flags: X - disabled, I - invalid, D - dynamic<br />0 &nbsp; ;;; Allow all incoming traffic on local LAN.<br />src-address=192.168.1.0/24 in-interface=!public action=accept<br />1 &nbsp; ;;; Allow PPTP to firewall.<br />dst-address=4.3.211.111/32 protocol=gre action=accept<br />0 &nbsp; ;;; Allow firewall services out to LAN.<br />src-address=192.168.1.254/32 dst-address=192.168.1.0/24 out-interface=!public action=accept<br />1 &nbsp; ;;; Allow outbound FW VPN traffic.<br />src-address=4.3.211.111/32 out-interface=public protocol=gre action=accept<br />2 &nbsp; src-address=4.3.211.111/32:1723 out-interface=public protocol=tcp action=accept<br /><br />Есть какие-нибудь идеи?<br />John <br />
			<i>22.06.2005 21:15:00, arclight.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216981</link>
			<guid>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216981</guid>
			<pubDate>Wed, 22 Jun 2005 21:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN через NAT-фаервол</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216980">VPN через NAT-фаервол</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Настроенный как положено маршрутизатор MT должен работать. Дома вы не говорите, используете ли вы NAT или нет, но в любом случае он должен работать. Вы не сказали, какой PPTP-сервер используете. У вас включен PPTP в Firewall-&gt;Ports? Перейдём к сути. PPTP обычно проще пропускать через файрволы, чем IPSec. L2TP, однако, должен проходить насквозь (самый простой способ), если только он не был намеренно заблокирован файрволом. Однако реализация L2TP от Microsoft хочет работать с IPSec. Можно попробовать изменить её, чтобы она не использовала IPSec-шифрование для L2TP-туннеля, используя реестр или что-то подобное. (Поищите в Google). <br />
			<i>21.06.2005 21:09:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216980</link>
			<guid>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216980</guid>
			<pubDate>Tue, 21 Jun 2005 21:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN через NAT-фаервол</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216979">VPN через NAT-фаервол</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня работает пара файрволов 2.8, и настроен VPN PPTP для клиента. Я могу подключиться снаружи через PPTP-клиент Windows или OS/X и попасть в сеть, а также изнутри через мой Wi-Fi интерфейс. Однако, это не работает, когда я подключаюсь за моим файрволом MT или за файрволами других моих клиентов. Работает же, когда я подключаюсь через дешёвый Netgear дома. Какие есть идеи? Стоит ли переходить на L2TP или IPSEC? Есть ли настройка файрвола, которая делает NAT traversal более надёжным? Конфиги/логи могу прислать, если понадобится. Спасибо, John. <br />
			<i>21.06.2005 06:06:00, arclight.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216979</link>
			<guid>http://mikrotik.moscow/forum/forum57/57572-vpn-cherez-nat_faervol/message216979</guid>
			<pubDate>Tue, 21 Jun 2005 06:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
