<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VPN Сайт - Сайт + Дорожный Воин]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VPN Сайт - Сайт + Дорожный Воин форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 12:35:48 -0400</pubDate>
		<item>
			<title>VPN Сайт - Сайт + Дорожный Воин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385606">VPN Сайт - Сайт + Дорожный Воин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая же проблема. Можешь объяснить, как ты её решил? <br />
			<i>26.01.2023 18:16:00, infopid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385606</link>
			<guid>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385606</guid>
			<pubDate>Thu, 26 Jan 2023 18:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN Сайт - Сайт + Дорожный Воин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385605">VPN Сайт - Сайт + Дорожный Воин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне удалось это сделать. Я создал GRE / IPSec туннели между филиалами, назначив IP-адреса на интерфейсах и создав маршруты между сетями. Таким образом, когда дорожные войны подключаются через L2TP / IPSec к роутеру головного офиса, используя сам клиент Windows, они могут получить доступ ко всем другим сетям. Мне удалось это сделать, соединяя филиалы с помощью L2TP / IPSec, но, хотя PING был хорошим, пропускная способность была ужасной, и так как я не смог решить эту проблему, в конце концов я пришел к этому решению с GRE / IPSec. <br />
			<i>04.11.2020 15:13:00, rogerioqueiroz3l.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385605</link>
			<guid>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385605</guid>
			<pubDate>Wed, 04 Nov 2020 15:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN Сайт - Сайт + Дорожный Воин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385604">VPN Сайт - Сайт + Дорожный Воин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно. В противном случае я бы не говорил об этом. Один из моих текущих сетапов выглядит так: <noindex><a href="https://app.diagrams.net/#Uhttps%3A%2F%2Fdrive.google.com%2Fuc%3Fid%3D1pqnKtG0pdkHpXwzonfnEBs0z8L3UmKhJ%26export%3Ddownload" target="_blank" rel="nofollow" >https://app.diagrams.net/#Uhttps%3A%2F%2Fdrive.google.com%2Fuc%3Fid%3D1pqnKtG0pdkHpXwzonfnEBs0z8L3UmKhJ%26export%3<WBR/>&shy;Ddownload</a></noindex> <noindex><a href="https://drive.google.com/file/d/1pqnKtG0pdkHpXwzonfnEBs0z8L3UmKhJ/view?usp=sharing" target="_blank" rel="nofollow" >https://drive.google.com/file/d/1pqnKtG0pdkHpXwzonfnEBs0z8L3UmKhJ/view?usp=sharing</a></noindex>. Я указал только конфигурацию, касающуюся этого EoIP/IPsec. Я не включил конфигурацию, относящуюся к LAN или управленческим сетям, а также IPsec, связанный с сайтом «P» (это просто обычная конфигурация, соответствующая требованиям Cisco, и она скоро будет заменена другим EoIP, когда я получу больше микротиков). Обратите внимание, что каждый сайт требует некоторой «подготовки» — создать Mesh, назначить IP и добавить правило межсетевого экранирования для принятия всего, что приходит из VPN. Затем для каждого туннеля есть соответствующая конфигурация, которая создаст IPsec peer и политику, туннель EoIP, порт для Mesh, правило межсетевого экранирования для исходящих данных и маршрут. Теперь две вещи, которые могут быть трудно понять: почему я использую EoIP, когда это создает дополнительную нагрузку? Да потому что тогда мои политики просты, что позволяет избежать случайной некорректной конфигурации. Все внутренние данные проходят обычный процесс маршрутизации в EoIP или Mesh. Почему Mesh и что это вообще? Еще одна излишняя подготовка. Прямо сейчас я могу отправить данные с сайта «R» на «T», и это просто сработает, потому что Mesh позаботится об этом (я уже делаю это для управленческих сетей). Если объем данных достаточно велик, я просто создам другой туннель напрямую между R-T, чтобы данные не проходили через «C». Кроме того, я могу иметь больше резервных EoIP туннелей (например, резервное мобильное соединение, прямое WLAN и т.д.), и это создаст одну большую L2 сеть. Но почему Mesh, а не мост? Так вот, мосты не любят петли. Они создают топологию дерева покрытий, чтобы предотвратить петли. С Mesh петли не являются проблемой, потому что Mesh выполняет поиск путей и передает данные самым коротким путем. Это идеально? Далеко от этого. Это работает? О, да! ИЗМЕНЕНИЕ 2020-10-12: Ладно, я немного поиграл с этим и понял, что надежность Mesh сильно зависит от функции keep-alive туннелей EoIP. Поэтому в лабораторных условиях это работало отлично, но в реальности может работать не так, как ожидалось. Моя ошибка заключалась в том, что я тестировал резервирование, отключая интерфейсы EoIP. Отключение или изменение текущего состояния приведет к мгновенной реакции, и это отлично работает. Однако проблема заключается в том, что текущее состояние может не измениться мгновенно (зависит от настроек keep-alive, которые по умолчанию составляют 10*10 секунд, и это неприемлемо), если происходит сбой шифрования или физического канала. Я все еще считаю, что есть что-то полезное в наличии простой политики «сайт-на-сайт» для симметричного виртуального интерфейса (GRE/EoIP/IPIP/WireGuard), вместо «простой» политики для всех данных, потому что вы разделяете туннель и маршрутизацию (что делает это менее подверженным ошибкам). Однако я больше не буду утверждать, что это решение непробиваемо или что у него есть мгновенные возможности аварийного переключения. Аварийное переключение все еще происходит, но не мгновенно, и могут быть потери пакетов. <br />
			<i>29.09.2020 00:41:00, vecernik87.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385604</link>
			<guid>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385604</guid>
			<pubDate>Tue, 29 Sep 2020 00:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN Сайт - Сайт + Дорожный Воин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385603">VPN Сайт - Сайт + Дорожный Воин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Заплатите консультанту. <br />
			<i>28.09.2020 20:06:00, neutronlaser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385603</link>
			<guid>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385603</guid>
			<pubDate>Mon, 28 Sep 2020 20:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN Сайт - Сайт + Дорожный Воин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385602">VPN Сайт - Сайт + Дорожный Воин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты когда-нибудь это делал? Можешь объяснить, как ты это сделал? <br />
			<i>28.09.2020 19:50:00, rogerioqueiroz3l.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385602</link>
			<guid>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385602</guid>
			<pubDate>Mon, 28 Sep 2020 19:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN Сайт - Сайт + Дорожный Воин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385601">VPN Сайт - Сайт + Дорожный Воин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			... и именно поэтому я предпочитаю прокладывать GRE/EoIP через IPSec — так проще всего соблюдать политику. Внутренний IP-трафик проходит через обычный процесс маршрутизации, и вы даже можете легко сопоставлять интерфейсы для VPN-трафика в файрволе, вместо того чтобы использовать порт "WAN", как это делается с IPSec. <br />
			<i>26.08.2020 05:30:00, vecernik87.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385601</link>
			<guid>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385601</guid>
			<pubDate>Wed, 26 Aug 2020 05:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN Сайт - Сайт + Дорожный Воин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385600">VPN Сайт - Сайт + Дорожный Воин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Неудивительно, похоже, что что-то не так с вашей конфигурацией. Когда вы покажете её или точно опишете кому-то другому, возможно, получите полезный совет. И да, вам нужны правильные маршруты. Если клиенты RW получают адреса из другой подсети, тогда всему необходимы маршруты к ней. Если ваши VPN-соединения между сайтами основаны на политике IPSec, их политики должны включать все комбинации источников и получателей, которые должны передаваться через них. <br />
			<i>26.08.2020 04:47:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385600</link>
			<guid>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385600</guid>
			<pubDate>Wed, 26 Aug 2020 04:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN Сайт - Сайт + Дорожный Воин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385599">VPN Сайт - Сайт + Дорожный Воин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста. <br />
			<i>26.08.2020 03:26:00, rogerioqueiroz3l.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385599</link>
			<guid>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385599</guid>
			<pubDate>Wed, 26 Aug 2020 03:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN Сайт - Сайт + Дорожный Воин</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385598">VPN Сайт - Сайт + Дорожный Воин</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спокойной ночи, у меня возникла ситуация несколько дней назад, и я не могу найти решение. Я работал с несколькими VPN-соединениями между офисами без особых проблем, но столкнулся с новой задачей. У клиента три офиса, и я организовал их связь через VPN, но мне нужно, чтобы он мог удаленно подключаться к одному из этих пунктов и оттуда заходить в остальные два, не отключаясь от одной VPN для подключения к другой. Я пробовал это через IPSEC, через EoIP, но ничего не вышло. Связь между тремя офисами работает нормально, но когда я подключаю ноутбук в одном из этих офисов, я могу получить доступ только к сети, к которой подключился. Похоже, он не находит маршрут к другим локациям. Помогите, пожалуйста. <br />10.10.0.0/16 - Внешние устройства <br />10.11.0.0/16 - Офис 1 <br />10.12.0.0/16 - Офис 2 (принимает VPN-соединения) <br />Маршрут к 10.12.50.197 - Road Warrior → Офис 2 <br />1 6 ms 6 ms 6 ms 10.10.50.250 <br />2 5 ms 5 ms 5 ms 10.12.50.197 <br />Маршрут к 10.11.50.195 - Road Warrior → Офис 1 <br />1 5 ms 4 ms 5 ms 10.10.50.250 <br />2 * * * Время ожидания запроса истекло. <br />
			<i>17.07.2020 22:25:00, rogerioqueiroz3l.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385598</link>
			<guid>http://mikrotik.moscow/forum/forum57/84341-vpn-sayt-_-sayt-_-dorozhnyy-voin/message385598</guid>
			<pubDate>Fri, 17 Jul 2020 22:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
