<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Wireguard VPN site to site — всё за роутерами провайдеров.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Wireguard VPN site to site — всё за роутерами провайдеров. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 10:22:43 -0400</pubDate>
		<item>
			<title>Wireguard VPN site to site — всё за роутерами провайдеров.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385783">Wireguard VPN site to site — всё за роутерами провайдеров.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Маршрутизатор ISP &nbsp;<br />Статические маршруты с удалёнными IP-адресами назначения должны быть направлены на microtik LANIP. &nbsp;<br />ISPA пересылает порт Wireguard для прослушивания на mikrotikA LANIP. &nbsp;<br /><br />Маршрутизаторы MT (меньше, чем стандартная настройка) &nbsp;<br />Простая базовая настройка, минимум правил. Для маршрутизатора A нужен только входящий фильтр (все остальные правила не требуются). &nbsp;<br /><br />Адрес ISP для маршрутизатора mikrotik в сети ISP LAN &nbsp;<br />Адрес ISP для интерфейса Wireguard &nbsp;<br /><br />Основной маршрут: &nbsp;<br />add dst-address=0.0.0.0/0 gateway=ISP LAN gateway IP table=main &nbsp;<br /><br />Другие маршруты (сколько угодно удалённых входящих подсетей и/или направленных в удалённые подсети): &nbsp;<br />dst-address=remotesubnet gateway=wireguard-Interface-Name table=main &nbsp;<br /><br />Разрешённые адреса ------&gt; 10.10.10.0/24, remoteSubnet(s), которые будут либо заходить на этот маршрутизатор, либо к которым будут обращаться локальные пользователи &nbsp;<br />{ настройка для всех маршрутизаторов, кроме A! } &nbsp;<br /><br />[ОДИН ПИР]  <br />Примечание: удалённые подсети должны совпадать с "Другими маршрутами". &nbsp;<br /><br />Разрешённые адреса для маршрутизатора A { несколько пиров } &nbsp;<br /><br />[peerB] 10.10.10.2/32, remoteSubnets у маршрутизатора B (либо поступающие на маршрутизатор A, либо посещаемые локальными пользователями маршрутизатора A)  <br />[peerC] 10.10.10.3/32, remoteSubnets у маршрутизатора C (либо поступающие на маршрутизатор A, либо посещаемые локальными пользователями маршрутизатора A)  <br />[peerD] 10.10.10.4/32, remoteSubnets у маршрутизатора D (либо поступающие на маршрутизатор A, либо посещаемые локальными пользователями маршрутизатора A)  <br />[peerE] 10.10.10.5/32 { ноутбук администратора для удалённого доступа }  <br />[peerF] 10.10.10.6/32 { смартфон/планшет администратора для удалённого доступа } <br />
			<i>18.05.2023 19:54:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385783</link>
			<guid>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385783</guid>
			<pubDate>Thu, 18 May 2023 19:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard VPN site to site — всё за роутерами провайдеров.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385782">Wireguard VPN site to site — всё за роутерами провайдеров.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, на форуме можно найти очень сложное руководство. Но руководство от MT довольно простое. <noindex><a href="https://help.mikrotik.com/docs/display/ROS/WireGuard" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/WireGuard</a></noindex> У тебя есть хотя бы один публичный IP-адрес? На нём будет сервер. Если нет, нужно попросить своего провайдера сделать проброс портов. <br />
			<i>18.05.2023 11:14:00, Rox169.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385782</link>
			<guid>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385782</guid>
			<pubDate>Thu, 18 May 2023 11:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard VPN site to site — всё за роутерами провайдеров.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385781">Wireguard VPN site to site — всё за роутерами провайдеров.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			С этой реальной тестовой средой я могу начать экспериментировать с тем, что спроектировал. Я максимально сократил количество узлов, чтобы начать. Позже внесу необходимые изменения для интеграции оставшихся узлов. Я не прошу вас писать мне конфигурации, а лишь дать рекомендации, чтобы начать правильно. В конце концов, если бы я мог справиться сам, я бы не открывал этот пост. <br />
			<i>18.05.2023 11:01:00, rapix61.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385781</link>
			<guid>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385781</guid>
			<pubDate>Thu, 18 May 2023 11:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard VPN site to site — всё за роутерами провайдеров.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385780">Wireguard VPN site to site — всё за роутерами провайдеров.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я останусь при исходной схеме, не собираюсь прыгать между разными диаграммами и частичными решениями, когда нужно учитывать всю систему для любого проекта. В любом случае, ты уже сам ответил на большинство своих вопросов и можешь начинать. <br />
			<i>18.05.2023 10:46:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385780</link>
			<guid>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385780</guid>
			<pubDate>Thu, 18 May 2023 10:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard VPN site to site — всё за роутерами провайдеров.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385779">Wireguard VPN site to site — всё за роутерами провайдеров.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня полный контроль над роутером провайдера. Я могу настраивать статические маршруты и проброс портов, при этом любой сайт доступен по статическому адресу или ddns fqdn. Моя идея — использовать MT в локальной сети, не трогая текущие подключения, за исключением возможности добавлять статические маршруты и проброс портов на роутере провайдера, которым, как я уже говорил, я управляю. <br /><br />Для начала, чтобы упростить задачу и разобраться, я бы начал с первых двух узлов, настроенных так, как показано на диаграмме ниже. Хотелось бы, чтобы устройства в локальной сети Site A могли подключаться к локальной сети Site B. При этом связь всегда должна инициироваться с Site A, хотя у меня есть сомнения, что будет, если TEL1 позвонит с телефона на Site B. <br /><br />Решайте сами, какая настройка двух MT будет лучше всего, исходя из предоставленных данных. Спасибо. <br />
			<i>18.05.2023 08:16:00, rapix61.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385779</link>
			<guid>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385779</guid>
			<pubDate>Thu, 18 May 2023 08:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard VPN site to site — всё за роутерами провайдеров.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385778">Wireguard VPN site to site — всё за роутерами провайдеров.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я так понимаю, ты спрашиваешь, должны ли устройства, которые нужно подключить, быть за MT роутером или находиться в той же подсети LAN, что и роутер… Хороший вопрос! Проблема в том, что я не знаком с роутерами провайдера и не знаю, что с ними можно сделать. Как заставить трафик пользователей идти через туннель, если у меня нет контроля над этим роутером? Так что, да, было бы гораздо проще, если устройства, которые должны связаться друг с другом через Wireguard, находились за MT роутером. Точно два компьютера и телефон должны быть за MT роутером (потому что это единственный ясный способ заставить их заходить в wg-туннель). А вот IP-АТС перемещать не обязательно, так как они не инициируют трафик, и мы можем source NATить трафик, исходящий с устройств MT, чтобы ответный трафик возвращался к MT и выходил уже через туннель. Ещё одна возможность — статические маршруты на роутерах провайдера? Если это возможно, то, может, не придётся передвигать устройства! Например, мы укажем телефону B статический маршрут до IP PBXA, чтобы он шел к IP локального Mikrotik в LAN. Поскольку все роутеры имеют публичные IP, Wireguard, вроде бы, не должен создавать проблем, НО! Есть вопрос — имеешь ли ты доступ к пробросу порта прослушивания хотя бы на одном из роутеров клиентов к Mikrotik (иначе публичный IP фактически недоступен)? Или же можно создать статические маршруты? <br />
			<i>17.05.2023 14:37:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385778</link>
			<guid>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385778</guid>
			<pubDate>Wed, 17 May 2023 14:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard VPN site to site — всё за роутерами провайдеров.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385777">Wireguard VPN site to site — всё за роутерами провайдеров.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@anav Привет, anav! Я прочитал твой пост viewtopic.php?t=182340, особенно конфигурацию сценария 3. У меня вопрос: если устройства на стороне B, к которым я хочу получить удалённый доступ, находятся за первым роутером (ISP), но не за eth2 мAP, нужно ли в этом случае менять конфигурацию (если, конечно, это возможно)? Как думаешь, можно ли настроить маршрутизаторы MT за роутерами провайдера, настроенными в режиме моста, как на стороне B в твоей конфигурации? <br />
			<i>17.05.2023 14:04:00, rapix61.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385777</link>
			<guid>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385777</guid>
			<pubDate>Wed, 17 May 2023 14:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard VPN site to site — всё за роутерами провайдеров.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385776">Wireguard VPN site to site — всё за роутерами провайдеров.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я хотел бы настроить Wireguard VPN с использованием устройств Mikrotik между моим офисом и некоторыми клиентами. С интересом прочитал руководство anav <noindex><a href="https://forum.mikrotik.com/viewtopic.php?t=182340" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?t=182340</a></noindex>, но из-за объёма статьи немного запутался. Моя цель — иметь возможность через Wireguard VPN получить доступ к устройствам, расположенным в сетях клиентов. Для этого я планировал использовать роутеры Mikrotik, которые будут установлены в LAN клиентов и в моей LAN. Роутеры клиентов, включая мой, всегда имеют статический IP-адрес и доступны для проброса портов. В любом случае, роутеры Mikrotik будут всегда стоять за роутером, который является шлюзом по умолчанию для LAN. Некоторым клиентам также нужно иметь возможность через VPN обращаться к серверам в моей локальной сети. Хотелось бы узнать, может ли кто-то помочь мне с настройкой Wireguard VPN и файрвола на Mikrotik, а также с необходимыми статическими маршрутами на роутере ISP. Прикрепляю схему сети. ЗАДАЧИ: ПК А должен иметь доступ к АТС C и D через VPN ТЕЛ B должен иметь доступ к АТС A через VPN ПК B должен иметь доступ к СЕРВЕРУ A через VPN ПК А должен иметь возможность управлять всеми роутерами Mikrotik B1, C1, D1. Спасибо всем. <br />
			<i>02.05.2023 17:17:00, rapix61.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385776</link>
			<guid>http://mikrotik.moscow/forum/forum57/84359-wireguard-vpn-site-to-site-_-vsye-za-routerami-provayderov./message385776</guid>
			<pubDate>Tue, 02 May 2023 17:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
