<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Создание прокси для VPN (обновлённый скрипт Wireguard)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Создание прокси для VPN (обновлённый скрипт Wireguard) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 17:25:00 -0400</pubDate>
		<item>
			<title>Создание прокси для VPN (обновлённый скрипт Wireguard)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391605">Создание прокси для VPN (обновлённый скрипт Wireguard)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твоя запись сэкономила мне ночь, она просто работает с небольшими изменениями в RouterOS 7.1.5, так как там изменили список маршрутов. <br />
			<i>18.06.2024 20:03:00, LangDuTienTu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391605</link>
			<guid>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391605</guid>
			<pubDate>Tue, 18 Jun 2024 20:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создание прокси для VPN (обновлённый скрипт Wireguard)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391604">Создание прокси для VPN (обновлённый скрипт Wireguard)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Недостатков нет. В некоторых случаях я заметил, что использование частного прокси вместе с VPN работает быстрее, чем просто VPN. <br />
			<i>21.12.2022 10:50:00, Rarnaie.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391604</link>
			<guid>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391604</guid>
			<pubDate>Wed, 21 Dec 2022 10:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создание прокси для VPN (обновлённый скрипт Wireguard)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391603">Создание прокси для VPN (обновлённый скрипт Wireguard)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Наконец-то удалось запустить Wireguard. Я использую ProtonVPN, можно просто зарегистрироваться бесплатно и скачать конфиги с их сайта, выбрав страну и так далее. #ваши клиенты будут выходить через VPN<br /><br />/ip firewall address-list add address=192.168.0.0/24 list=under_protonvpn<br />/ip firewall mangle add action=mark-connection chain=prerouting src-address-list=under_protonvpn new-connection-mark=under_protonvpn passthrough=yes<br /><br />/interface/wireguard/add name=protonwg01 private-key="paste_here" comment="ProtonVPN интерфейс"<br />/interface/wireguard/peers/add endpoint-address=paste_here endpoint-port=51820 public-key="paste_here" allowed-address=0.0.0.0/1,128.0.0.0/1 interface=protonwg01<br /><br />/ip/address/add address=10.2.0.2/30 interface=protonwg01<br /># поставьте 10.2.0.1 в качестве DNS на DHCP сервере ваших клиентов...<br /><br />/routing/table/add name=protonvpn_wg fib<br />/ip/firewall/mangle/add chain=prerouting src-address-list=under_protonvpn action=mark-routing new-routing-mark=protonvpn_wg passthrough=yes<br />/ip/route/add routing-table=protonvpn_wg dst-address=0.0.0.0/0 gateway=protonwg01 comment="Основной маршрут Wireguard ProtonVPN"<br />/ip firewall mangle add action=change-mss chain=forward new-mss=1360 passthrough=yes protocol=tcp connection-mark=under_protonvpn tcp-flags=syn tcp-mss=!0-1375<br />/ip firewall nat add chain=srcnat action=masquerade out-interface=protonwg01<br /><br />И, кроме того, чтобы он работал как прокси для браузеров на вашем роутере по адресу IP:8080<br /><br />/interface vlan add interface=bridge1 name=vlan100 vlan-id=100<br />/ip address add address=192.168.100.1/24 interface=vlan100 network=192.168.100.0<br />/ip proxy set anonymous=yes enabled=yes src-address=192.168.100.1<br />/ip firewall mangle add action=mark-routing chain=output new-routing-mark=through_vpn passthrough=yes src-address=192.168.100.1<br />/ip route add distance=1 gateway=protonwg01 routing-mark=through_vpn<br /><br />Вы можете управлять и приоритизировать это, создавая специфические правила mangle для вашего QoS дерева по желанию. <br />
			<i>23.08.2022 18:08:00, Xtreme512.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391603</link>
			<guid>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391603</guid>
			<pubDate>Tue, 23 Aug 2022 18:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создание прокси для VPN (обновлённый скрипт Wireguard)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391602">Создание прокси для VPN (обновлённый скрипт Wireguard)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сейчас у нас есть версия 7, поддержка OpenVPN UDP и WireGuard... Я сделаю этот прокси на WireGuard. Буду держать вас в курсе. Псс, WireGuard не сработал... трафик проходит, но интернета нет... возможно, не разрешается DNS, не знаю. Позже попробую OpenVPN UDP. <br />
			<i>22.08.2022 13:45:00, Xtreme512.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391602</link>
			<guid>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391602</guid>
			<pubDate>Mon, 22 Aug 2022 13:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создание прокси для VPN (обновлённый скрипт Wireguard)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391601">Создание прокси для VPN (обновлённый скрипт Wireguard)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это работает только с Google: я ввожу «мой IP», и вижу, что это VPN, но страницы грузятся ужасно медленно, чаще всего происходит тайм-аут. Счётчик VLAN тоже не показывает никаких данных по трафику. Что-то здесь не в порядке, интересно, как бы ты настроил это с использованием ikev2 в моём случае? Добавлю: возможно, дело в VPN-сервере — я пробовал разные бесплатные серверы Proton, и некоторые из них работали нормально, без тайм-аутов и прочего. Так что, думаю, на этом можно закрыть эту тему. <br />
			<i>05.04.2021 17:02:00, Xtreme512.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391601</link>
			<guid>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391601</guid>
			<pubDate>Mon, 05 Apr 2021 17:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создание прокси для VPN (обновлённый скрипт Wireguard)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391600">Создание прокси для VPN (обновлённый скрипт Wireguard)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ, и всё получилось, спасибо! Хотя я не использовал L2TP, потому что ProtonVPN его не поддерживает. Я пользуюсь IKEv2, и единственное, что я изменил в вашем скрипте: я не вводил это /interface l2tp-client add connect-to=[vpn server] disabled=no ipsec-secret=[shared secret] name=my_vpn password=[password] use-ipsec=yes user=[username].<br /><br />Что касается маршрутизации, шлюзом должен быть IP автоматического dst-address ProtonVPN из списка маршрутов, который у меня был 10.1.0.0, а шлюз — 10.1.0.1.<br /><br />/ip route add gateway=10.1.0.1 routing-mark=through_vpn<br /><br />Ещё раз спасибо! Не знал, что это можно сделать через веб-прокси, раньше пытался разобраться с socks v5. <br />
			<i>04.04.2021 17:12:00, Xtreme512.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391600</link>
			<guid>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391600</guid>
			<pubDate>Sun, 04 Apr 2021 17:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создание прокси для VPN (обновлённый скрипт Wireguard)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391599">Создание прокси для VPN (обновлённый скрипт Wireguard)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я хотел сделать примерно то же самое. В итоге я использовал встроенный веб-прокси с выделенной VLAN, затем отметил исходящий трафик меткой маршрутизации и направил этот трафик через IPSec-интерфейс. VLAN я создал только для того, чтобы добавить к нему IP-адрес, который потом использую как src-адрес для трафика прокси.<br /><br />/interface l2tp-client &nbsp;<br />add connect-to=[vpn server] disabled=no ipsec-secret=[shared secret] name=my_vpn password=[password] use-ipsec=yes user=[username]<br /><br />/interface vlan &nbsp;<br />add interface=bridge name=vlan100 vlan-id=100<br /><br />/ip address &nbsp;<br />add address=192.168.100.1/24 interface=vlan100 network=192.168.100.0<br /><br />/ip proxy &nbsp;<br />set anonymous=yes enabled=yes src-address=192.168.100.1<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=output new-routing-mark=through_vpn passthrough=yes src-address=192.168.100.1<br /><br />/ip route &nbsp;<br />add distance=1 gateway=my_vpn routing-mark=through_vpn<br /><br />Теперь вы можете указать в браузере прокси по адресу [router ip address]:8080, и трафик будет идти через VPN. Если хотите ловить весь веб-трафик без настройки прокси в браузере, можете сделать прокси прозрачным: <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:IP/Proxy#Transparent_proxy_configuration_example" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:IP/Proxy#Transparent_proxy_configuration_example</a></noindex><br /><br />Надеюсь, это поможет. <br />
			<i>31.03.2021 21:42:00, CrashOverkill.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391599</link>
			<guid>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391599</guid>
			<pubDate>Wed, 31 Mar 2021 21:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создание прокси для VPN (обновлённый скрипт Wireguard)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391598">Создание прокси для VPN (обновлённый скрипт Wireguard)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, я настроил туннель IKEv2/IPSec для VPN, и он работает. Я могу указать локальные IP-адреса, чтобы поместить их в VPN с помощью команды /ip ipsec mode-config add name=VPN responder=no src-address-list=vpnclients. Хочу пойти дальше и сделать прокси с IP:Port, чтобы через него заходить в Chrome/Firefox, и чтобы браузер автоматически использовал этот VPN. Таким образом VPN будет работать только в браузере, и мне не придется добавлять или удалять клиентов из списка vpnclients, если не хочу VPN на уровне всей системы. Как это можно сделать? Это вообще возможно? <br />
			<i>02.02.2021 19:23:00, Xtreme512.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391598</link>
			<guid>http://mikrotik.moscow/forum/forum57/84935-sozdanie-proksi-dlya-vpn-_obnovlyennyy-skript-wireguard/message391598</guid>
			<pubDate>Tue, 02 Feb 2021 19:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
