<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: MT для новичка в Wireguard на Pfsense, нужна помощь]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме MT для новичка в Wireguard на Pfsense, нужна помощь форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 13:42:27 -0400</pubDate>
		<item>
			<title>MT для новичка в Wireguard на Pfsense, нужна помощь</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385443">MT для новичка в Wireguard на Pfsense, нужна помощь</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как я уже говорил, если у тебя есть ценные мысли, которыми хочется поделиться, то в статьях для пользователей их увидит гораздо больше народу. Этот поток увидят только автор темы, я и ты — больше никто LOL. Любой, кто учится работать с WireGuard, знает, что суть WireGuard — это установление рукопожатия и маршрутизация WireGuard, которая отличается от обычной маршрутизации роутера. Читай и учись… <noindex><a href="https://www.wireguard.com/#cryptokey-routing" target="_blank" rel="nofollow" >https://www.wireguard.com/#cryptokey-routing</a></noindex> <noindex><a href="https://www.wireguard.com/papers/wireguard.pdf" target="_blank" rel="nofollow" >https://www.wireguard.com/papers/wireguard.pdf</a></noindex> <br />
			<i>26.06.2024 10:46:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385443</link>
			<guid>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385443</guid>
			<pubDate>Wed, 26 Jun 2024 10:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT для новичка в Wireguard на Pfsense, нужна помощь</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385442">MT для новичка в Wireguard на Pfsense, нужна помощь</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе стоит взглянуть на оригинальный пост. Маршрутизация на MK и PFsense пока не настроена до конца. Они пытаются включить правила фаервола, когда трафик вообще не проходит из-за отсутствия маршрутизации. Было бы правильно с твоей стороны сначала разобраться с проблемой человека, который начал пост, вместо того чтобы критиковать тех, кто пытается помочь. Повторяю, сначала должна быть маршрутизация, потом уже фаервол. <br />
			<i>25.06.2024 22:28:00, yccit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385442</link>
			<guid>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385442</guid>
			<pubDate>Tue, 25 Jun 2024 22:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT для новичка в Wireguard на Pfsense, нужна помощь</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385441">MT для новичка в Wireguard на Pfsense, нужна помощь</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В чём смысл твоих слов? Другими словами, ты несёшь базовые вещи не в том месте... Это тема про подключение MT к PFsense. Советую разместить свои мысли в разделе USEFUL USER ARTICLES. <br />
			<i>25.06.2024 21:48:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385441</link>
			<guid>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385441</guid>
			<pubDate>Tue, 25 Jun 2024 21:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT для новичка в Wireguard на Pfsense, нужна помощь</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385440">MT для новичка в Wireguard на Pfsense, нужна помощь</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за комментарий. Я имею в виду, сначала строишь туннель и дороги, а потом ставишь светофоры. А не наоборот. <br />
			<i>25.06.2024 21:32:00, yccit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385440</link>
			<guid>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385440</guid>
			<pubDate>Tue, 25 Jun 2024 21:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT для новичка в Wireguard на Pfsense, нужна помощь</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385439">MT для новичка в Wireguard на Pfsense, нужна помощь</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В чем твоя мысль? Правила файрвола всегда играют роль, особенно с более эффективной настройкой, где последнее правило в цепочке forward такое: add chain=forward action=drop comment=“drop all else”. В этом случае разрешён только тот трафик, который явно указан выше этого правила, и это включает любой входящий трафик с интерфейса -wg к локальным LAN или устройствам, а также с интерфейса -wg к локальному интернету. Также включены правила для любого локального исходящего трафика к LAN/устройствам на другой стороне туннеля, если это применимо. <br />
			<i>25.06.2024 20:29:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385439</link>
			<guid>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385439</guid>
			<pubDate>Tue, 25 Jun 2024 20:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT для новичка в Wireguard на Pfsense, нужна помощь</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385438">MT для новичка в Wireguard на Pfsense, нужна помощь</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет. С момента прошлого поста прошло уже время, но я постараюсь помочь. Туннели Wireguard работают только с маршрутизацией, они даже могут пропускать другие туннели второго уровня внутри себя, такие как EoIP. На стороне Mikrotik не обязательно настраивать правила фаервола, объясню ниже:<br /><br />Маршрутизация интерфейсов — это как строительство дорог, маршрутов, шоссе, туннелей. После этого вы добавляете указатели и закрываете или открываете улицы с помощью фаервола (правила, NAT и так далее). WG работает только через маршрутизацию: туннелям даётся IP-адрес, и к этому IP направляются подсети, которые находятся с другой стороны. Точно так же это работает и на стороне pfSense... на уровне МАРШРУТИЗАЦИИ.<br /><br />«Ограничения», которых WG не обеспечивает, можно реализовать позже через фаервол. Но помните, что «открытие» происходит с помощью маршрутизации. Легче открыть дорогу, чем поставить кучу полицейских с указателями, куда ехать. <br />
			<i>25.06.2024 18:03:00, yccit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385438</link>
			<guid>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385438</guid>
			<pubDate>Tue, 25 Jun 2024 18:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT для новичка в Wireguard на Pfsense, нужна помощь</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385437">MT для новичка в Wireguard на Pfsense, нужна помощь</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В Wireguard ничего не сломано, просто MT добавила дополнительную настройку для BTH Wireguard, и из-за этого всё может показаться немного запутанным. <br />
			<i>07.01.2024 15:24:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385437</link>
			<guid>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385437</guid>
			<pubDate>Sun, 07 Jan 2024 15:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT для новичка в Wireguard на Pfsense, нужна помощь</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385436">MT для новичка в Wireguard на Pfsense, нужна помощь</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, только что столкнулся с такой же проблемой. Выяснил, что конфигурация Wireguard в UI Router OS 7.13 сломана (это видно в не редактируемом текстовом поле конфигурации клиента в настройках peer). В итоге я удалил peer через UI и настроил всё через терминал. VPN сразу же начал работать. После правильной настройки в UI в текстовом поле Client Config в настройках peer отображается полный бред. Поэтому я на 100% уверен, что GUI Mikrotik в этом случае сломан. <br />
			<i>07.01.2024 13:18:00, mrvizhy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385436</link>
			<guid>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385436</guid>
			<pubDate>Sun, 07 Jan 2024 13:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MT для новичка в Wireguard на Pfsense, нужна помощь</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385435">MT для новичка в Wireguard на Pfsense, нужна помощь</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я тут новенький в MT и wireguard, так что извиняюсь, если вопрос слишком простой. Мне нужен split tunnel s2s, но сервера и клиенты в LAN не могут пинговать друг друга. Например, LAN сервер 10.37.37.200 не пингует 10.0.9.5 или 10.0.9.4.<br /><br />Что у меня есть: я успешно создал wireguard туннель с pfsense на mikrotik. Пинги, которые работают: LAN сервер 10.37.37.200 пингует 10.199.0.2 (это спутниковая сторона wireguard VPN, значит туннель онлайн), интерфейс PFSense пингует 10.199.0.2 и 10.0.9.4.<br /><br />Я настроил всё для pfsense так, как здесь: <noindex><a href="https://docs.netgate.com/pfsense/en/latest/recipes/wireguard-s2s.html" target="_blank" rel="nofollow" >https://docs.netgate.com/pfsense/en/latest/recipes/wireguard-s2s.html</a></noindex>, и для s2s MT по этой инструкции: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/WireGuard" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/WireGuard</a></noindex>.<br /><br />Кто-нибудь что-нибудь подскажет? <br />
			<i>12.04.2023 08:35:00, fivoadmin.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385435</link>
			<guid>http://mikrotik.moscow/forum/forum57/84326-mt-dlya-novichka-v-wireguard-na-pfsense_-nuzhna-pomoshch/message385435</guid>
			<pubDate>Wed, 12 Apr 2023 08:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
