<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Двойной NAT и отсутствие публичного IP для VPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Двойной NAT и отсутствие публичного IP для VPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 18:32:59 -0400</pubDate>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380623">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, друг. Если оба «роутера» находятся «внутри» сети (без публичного IP) и ты не можешь сделать переадресацию портов, то связаться друг с другом — это НЕВОЗМОЖНО. Оба внутри, и они не могут напрямую общаться друг с другом. Единственный «способ» — найти кого-то с публичным IP, кто позволит подключить оба твоих роутера к СВОЕМУ роутеру и прокинуть трафик через него, как через «прокладочный» роутер. <br />
			<i>23.01.2021 21:18:00, hgonzale.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380623</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380623</guid>
			<pubDate>Sat, 23 Jan 2021 21:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380622">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже разбирался с этой темой, и если я ничего не пропустил, отвечающая сторона (сервер) должна иметь публичный IP или должна быть возможность проброса портов с публичного IP. Так что это не подходит для вашего случая. Пользователю всё равно придется покупать VPS с публичным IP, чтобы его получить. Linode приведён просто как пример (именно им я пользуюсь). <br /><br />Таким образом, пользователь может запустить ROS где-то в дата-центре.<br /><br />Это примерно выглядит так, хотя я этого никогда не делал, так что ошибки возможны: &nbsp;<br />- Подключиться с «за NAT Mikrotik» к купленному VPS с помощью IPSEC/IKE2 (или другого протокола). &nbsp;<br />- Создать EoIP-туннель (или любой другой туннель) поверх IPSEC/IKE2 (или другого протокола) между этими двумя точками. &nbsp;<br />- Добавить EoIP-интерфейс в мосты на обеих сторонах, отметить как «Доверенный», убедиться, что VPS получает IP от вашего физического роутера «за NAT». &nbsp;<br />- Сделать проброс портов на VPS. &nbsp;<br /><br />Но пользователь не просил публичный IP. Пользователь спрашивал про VPN-сервер, поэтому всё вышеперечисленное можно не делать, достаточно просто купить VPS, поставить VPN-сервер (с ROS или без) — и готово. &nbsp;<br /><br />Если же ваша цель — получить доступ к ресурсам в локальной сети, тогда нужно использовать что-то из описанного выше. &nbsp;<br /><br />По моему мнению, взять VPS — самый простой и скорее всего самый дешёвый способ получить публичный IP. <br />
			<i>23.02.2021 08:45:00, erkexzcx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380622</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380622</guid>
			<pubDate>Tue, 23 Feb 2021 08:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380621">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня был положительный опыт с «обычными» интернет-провайдерами и отрицательный — с мобильными, которые не сохраняют исходный порт. Я тоже изучал этот вопрос и, если я ничего не упустил, ответчик (сервер) должен иметь публичный IP-адрес или должен быть возможен проброс портов с публичного IP. Так что для вашего случая это не подходит. <br />
			<i>23.02.2021 08:31:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380621</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380621</guid>
			<pubDate>Tue, 23 Feb 2021 08:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380620">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за решение. Я думал об этом целый месяц. И ты прав, Vultr — самый дешёвый VPS, которого я пока нашёл. Ты пробовал OpenVPN Cloud? Или AWS free tier + OpenVPN? &nbsp;<br />К слову — Mikrotik ROS можно установить на x86_64 железо, и я имею в виду виртуальную машину. Что я хочу сказать — ты можешь поставить RouterOS на VPS, я так делал на Linode. Ежемесячная плата за инстанс + однократная покупка лицензии ROS ($40 за L4), и можно настроить VPN в привычной среде ROS. &nbsp;<br />Но если использовать Linux-дистрибутив, например Debian, то можно поднять свой собственный сервер ipsec/ike2 VPN через Strongswan, хотя это будет значительно сложнее, если ты раньше этим не занимался... &nbsp;<br />Если же решишься на Mikrotik ROS, можешь следовать тому же гайду, что я кидал пару комментариев выше. В итоге у тебя будет публичный IP для роутера, который находится за NAT. EoIP поверх IPSEC/IKE2. &nbsp;<br />P.S. Не бери OpenVPN — он медленный. <br />
			<i>23.02.2021 07:59:00, erkexzcx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380620</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380620</guid>
			<pubDate>Tue, 23 Feb 2021 07:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380619">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В зависимости от того, как именно ведут себя рассматриваемые NAT, а именно сохраняется ли исходный порт UDP-пакета, отправленного с WAN IP вашего роутера, при прохождении через NAT до публичного IP, может быть возможно установить IPsec-туннель между двумя устройствами. Исходный порт должен оставаться неизменным на обоих устройствах, которые хотят обмениваться данными, чтобы это работало. <br />
			<i>22.02.2021 20:23:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380619</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380619</guid>
			<pubDate>Mon, 22 Feb 2021 20:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380618">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласен. Без публичного IP VPN просто не работает. Да, единственный и самый простой способ — платить за интернет с публичным IP, но, к сожалению, апгрейд на $100 в семи локациях ежемесячно сильно бьёт по карману. Спасибо за решение. Я обдумывал это целый месяц. И ты прав, Vultr — самый дешёвый VPS, который я пока нашёл. Пробовал ли ты OpenVPN Cloud? Или бесплатный тариф AWS вместе с OpenVPN? Спасибо всем за ответы, вы классные! <br />
			<i>22.02.2021 16:09:00, swa69er.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380618</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380618</guid>
			<pubDate>Mon, 22 Feb 2021 16:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380617">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы не можете получить доступ к роутеру Mikrotik, если он находится за NAT (который принадлежит провайдеру). Но вы можете открыть туннель с вашего Mikrotik на VPN-сервер, особенно если у вас есть другой роутер Mikrotik с публичным IP. И я имею в виду вот это: <noindex><a href="http://forum.mikrotik.com/t/mikrotik-behind-nat-to-mikrotik-ipsec-ike2-with-certs-tunnel-eoip/144952/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/mikrotik-behind-nat-to-mikrotik-ipsec-ike2-with-certs-tunnel-eoip/144952/1</a></noindex> <br />
			<i>24.01.2021 21:40:00, erkexzcx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380617</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380617</guid>
			<pubDate>Sun, 24 Jan 2021 21:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380616">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Оплати обновление для публичного IP. Имя сети из облака обновляется каждые 60 секунд и отлично подходит для разрешения DNS, чтобы добраться до твоего роутера… КАК ТОЛЬКО У ТЕБЯ ПОЯВИТСЯ ПУБЛИЧНЫЙ IP. <br />
			<i>24.01.2021 14:31:00, gotsprings.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380616</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380616</guid>
			<pubDate>Sun, 24 Jan 2021 14:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380615">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я в такой же ситуации и решил её так: |Сайт 1| → |Интернет| → |Ubuntu OpenVPN| → |Сайт 2|, |Сайт 3|, |Сайт 4|. Все они могут пинговать другие сайты. Используйте VPS (Ubuntu LTS) с статическим публичным IP. → У меня vultr.com, взял самый дешёвый VPS с постоянным IPv4. Установите OpenVPN, подключите Mikrotik как клиент к Ubuntu серверу, настройте маршрутизацию между сайтами — готово. Учтите, что нужно научиться настраивать OpenVPN в Linux, это займет пару дней, но оно того стоит. Если нужна помощь — пишите в личку. <br /><br />Примечания: Mikrotik поддерживает для OpenVPN такую конфигурацию: &nbsp;<br />cipher AES-256-CBC &nbsp;<br />auth SHA1 &nbsp;<br />proto tcp # обязательно tcp, udp не поддерживается Mikrotik &nbsp;<br /># tls-auth # не поддерживается &nbsp;<br />auth SHA1 # поддерживается только md5 или SHA1 &nbsp;<br />comp-lzo # не поддерживается <br />
			<i>24.01.2021 03:52:00, RomelSan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380615</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380615</guid>
			<pubDate>Sun, 24 Jan 2021 03:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380614">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Насколько вероятно, что IPsec пройдет через NAT между двумя частными IP? Интересно. Я видел другой пост и не нашёл ни одного минуса в твоём уроке. Но я всё ещё учусь в этой теме. <br />
			<i>23.02.2021 08:23:00, swa69er.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380614</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380614</guid>
			<pubDate>Tue, 23 Feb 2021 08:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Двойной NAT и отсутствие публичного IP для VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380613">Двойной NAT и отсутствие публичного IP для VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, это мой первый пост, и хочу сказать, что Mikrotik — просто супер, очень выгодная цена в моей стране, лучшее соотношение цены и качества! Но у меня проблема с VPN. Мой провайдер дает мне только приватный IP-адрес, и это двойной NAT (первые два хопа — приватные IP). Перепробовал почти всё, и не работает: PPTP, SSTP, OpenVPN. Пытался использовать Mikrotik IP Cloud как целевой IP для VPN — тоже без результата. Искал по всему интернету и вот мой вывод: нужно точно понять, будет ли это работать. Если я настрою VPS и запущу OpenVPN как сервер, будет ли он маршрутизировать трафик между двумя маршрутизаторами Mikrotik, выступающими в роли VPN-клиентов? Если я обновлю подписку у провайдера и получу динамический публичный IP, будет ли работать? Читал про настройку какого-то доменного маршрутизации, типа VPS или веб-страницы, но по доступной цене — кто-нибудь что-то знает? Поскольку я не очень силён в веб-технологиях, по сути это даёт роутеру публичный IP, который можно использовать как VPN-адрес. Есть какие-то другие варианты? Пока что я использую RPi + Ngrok, но планирую заменить все 12 роутеров на Mikrotik и боюсь, что придётся на время всё остановить. <br />
			<i>02.01.2021 11:37:00, swa69er.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380613</link>
			<guid>http://mikrotik.moscow/forum/forum57/83835-dvoynoy-nat-i-otsutstvie-publichnogo-ip-dlya-vpn/message380613</guid>
			<pubDate>Sat, 02 Jan 2021 11:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
