<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VPN (L2TP/IPsec) для VLAN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VPN (L2TP/IPsec) для VLAN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 15:43:38 -0400</pubDate>
		<item>
			<title>VPN (L2TP/IPsec) для VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380155">VPN (L2TP/IPsec) для VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё зависит от настроек фаервола и маршрутизации. Опубликуй экспорт своей конфигурации, чтобы получить более полезный совет. <br />
			<i>07.11.2022 20:15:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380155</link>
			<guid>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380155</guid>
			<pubDate>Mon, 07 Nov 2022 20:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN (L2TP/IPsec) для VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380154">VPN (L2TP/IPsec) для VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня наоборот проблема: как сделать так, чтобы пользователь VPN мог получить доступ ко всем VLAN? Спасибо. <br />
			<i>07.11.2022 19:45:00, attilhacks.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380154</link>
			<guid>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380154</guid>
			<pubDate>Mon, 07 Nov 2022 19:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN (L2TP/IPsec) для VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380153">VPN (L2TP/IPsec) для VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытаюсь решить ту же проблему, что и в исходном посте, и у меня такой вопрос: &nbsp;<br />/ppp secret set [find name=a1] remote-address=pg_A  <br />Это гарантирует, что этот пользователь всегда будет получать один и тот же IP-адрес. Если он зайдёт с двух разных устройств, он получит одинаковый IP на обоих, что, конечно, проблема. Как это можно решить? &nbsp;<br />Цель в том, чтобы пользователь мог пользоваться подключением, даже если забыл отключиться в предыдущем месте, а не разрешить одновременные подключения (хотя это тоже меня устроило бы). &nbsp;<br /><br />Кроме того, я заметил, что следующий вариант из ответа выше не работает: &nbsp;<br />/ip pool &nbsp;<br />add name=pg_A ranges=10.10.10.0-10.10.10.19 &nbsp;<br />add name=pg_B ranges=10.10.10.20-10.10.10.39 &nbsp;<br /> &nbsp;<br />/ppp secret &nbsp;<br />set [find name=a1] remote-address=pg_A  <br /><br />Последняя строка не принимает диапазон, требует один конкретный IP. При этом возникает ошибка: «invalid value for argument remote-address». <br />
			<i>24.06.2020 08:15:00, zespri.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380153</link>
			<guid>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380153</guid>
			<pubDate>Wed, 24 Jun 2020 08:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN (L2TP/IPsec) для VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380152">VPN (L2TP/IPsec) для VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не тестировал, но ты делаешь одну команду в «profile», а другую в «secret», так что между командой, которая работает, и той, что не работает, большая разница. Попробуй так: /ppp profile set [find where name=“net1-remote”] remote-address=net1-vpn-pool <br />
			<i>23.07.2019 19:57:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380152</link>
			<guid>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380152</guid>
			<pubDate>Tue, 23 Jul 2019 19:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN (L2TP/IPsec) для VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380151">VPN (L2TP/IPsec) для VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто слежу за этой действительно полезной веткой, так как у меня похожий проект по настройке для нескольких пользователей L2tp. Однако команда &nbsp;<br />/ppp secret &nbsp;<br />set [find name=a1] remote-address=pg_A  <br />set [find name=a2] remote-address=pg_A  <br />set [find name=b1] remote-address=pg_B  <br />не работает у меня (версия 6.44.5). Похоже, в remote-address в разделе ppp можно указать только пул IP-адресов в профиле ppp. &nbsp;<br />/ppp secret set [find name=net1-remote] remote-address=net1-vpn-pool  <br />выдаёт ошибку invalid value for argument remote-address. &nbsp;<br />А вот &nbsp;<br />/ppp profile add name=testme remote-address=net1-vpn-pool &nbsp;<br />срабатывает нормально. <br />
			<i>23.07.2019 17:35:00, nickb333.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380151</link>
			<guid>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380151</guid>
			<pubDate>Tue, 23 Jul 2019 17:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN (L2TP/IPsec) для VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380150">VPN (L2TP/IPsec) для VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть 3 VLAN: v1, v2, v3. Я хочу, чтобы определённые PPP-счёта/секреты (аккаунты) имели доступ только к определённым VLAN. Сейчас любой VPN-пользователь имеет доступ ко всем VLAN. Например: пользователь VPN1 может заходить ТОЛЬКО в v1, пользователь VPN2 — ТОЛЬКО в v2, а пользователь VPN3 — и в v1, и в v2. Это вообще возможно? <br />
			<i>09.08.2018 06:21:00, Cvan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380150</link>
			<guid>http://mikrotik.moscow/forum/forum57/83788-vpn-_l2tp_ipsec_-dlya-vlan/message380150</guid>
			<pubDate>Thu, 09 Aug 2018 06:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
