<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Mikrotik VPN-сервер за роутером провайдера]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Mikrotik VPN-сервер за роутером провайдера форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 16:37:56 -0400</pubDate>
		<item>
			<title>Mikrotik VPN-сервер за роутером провайдера</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391826">Mikrotik VPN-сервер за роутером провайдера</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как уже упоминалось, сделать VPN с клиентского маршрутизатора, который находится за различными типами NAT, вполне реально, но сделать то же самое с "центральным сервером" не так уж просто. Так что либо получите более профессиональное соединение для этого сервера (где у вас может быть внешний IP на маршрутизаторе MikroTik, то есть без CGNAT и без маршрутизатора провайдера), либо купите VPS в дата-центре, где сможете развернуть CHR и использовать его в качестве центрального маршрутизатора. Конечно, убедитесь, что у вас есть публичный статический IP на VPS. <br />
			<i>11.05.2021 09:00:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391826</link>
			<guid>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391826</guid>
			<pubDate>Tue, 11 May 2021 09:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik VPN-сервер за роутером провайдера</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391825">Mikrotik VPN-сервер за роутером провайдера</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, но идея заключалась в разворачивании нескольких Mikrotik и установке их за DHCP роутером (и несколькими провайдерами). Не было никакой местной технической поддержки, и эта установка должна была быть простой и стандартной. <br />
			<i>11.05.2021 08:46:00, dserarols.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391825</link>
			<guid>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391825</guid>
			<pubDate>Tue, 11 May 2021 08:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik VPN-сервер за роутером провайдера</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391824">Mikrotik VPN-сервер за роутером провайдера</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто попросите вашего интернет-провайдера настроить мост для вашего подключения. Это может решить вашу проблему. <br />
			<i>11.05.2021 03:14:00, venboi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391824</link>
			<guid>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391824</guid>
			<pubDate>Tue, 11 May 2021 03:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik VPN-сервер за роутером провайдера</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391823">Mikrotik VPN-сервер за роутером провайдера</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Несколько недель назад я развернул аналогичный сценарий, в моем случае VPN-сервер находился на моем роутере. Перенаправление VPN осуществлялось на роутере (граничном роутере). Проблема в этом заключается в том, что все пользователи будут подключаться с одного и того же исходящего адреса (внутренний IP-адрес граничного роутера). Но чтобы с этим справиться, вы можете попробовать отключить "Одну сессию на хост" в настройках VPN-сервера. Не забудьте, что на втором роутере у вас должно быть правило маскарадинга для диапазона адресов VPN. Если хотите увидеть все правила настройки, заходите: <noindex><a href="http://www.tech-nico.com/blog/port-forwarding-vpn-l2tp-con-mikrotik/" target="_blank" rel="nofollow" >http://www.tech-nico.com/blog/port-forwarding-vpn-l2tp-con-mikrotik/</a></noindex> <br />
			<i>11.08.2020 18:41:00, oxigeno20.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391823</link>
			<guid>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391823</guid>
			<pubDate>Tue, 11 Aug 2020 18:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik VPN-сервер за роутером провайдера</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391822">Mikrotik VPN-сервер за роутером провайдера</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<br />====quote====<br />У меня та же проблема - у меня два маршрутизатора Mikrotik... наше интернет-соединение на стороне сервера находится за CGN от провайдера. Помогите, не могу понять: «должно быть достаточно сделать переадресацию порта для UDP порта 4500 с публичного адреса на адрес Mikrotik на стороне респондента для IKEv2». <br />=============<br />У вас нет такой же проблемы. У автора поста маршрутизатор, предоставленный провайдером, находится в его помещении и имеет публичный IP от оператора, на котором он может настроить переадресацию портов или 1:1 inbound dst-nat (DMZ). В вашем случае всё по-другому - ваше устройство в помещении получает IP от CGNAT от провайдера, реального публичного IP в сети провайдера, который бы был 1:1 dst-nat'нут на CGNAT, не существует (или, по крайней мере, это было бы очень необычно, не было бы никакого смысла усложнять это по сравнению с прямым назначением публичного IP маршрутизатору в вашем помещении). Так что вы не сможете настроить переадресацию с статического публичного IP на ваш 'Tik самостоятельно. В зависимости от размера провайдера, они могут согласиться на переадресацию UDP порта с одного из их публичных IP на ваш CGNAT IP, так что это будет первое, что стоит попробовать. Если они откажутся это делать, потому что они большие и такая настройка не вписывается в их предложение услуг, и если клиентский 'Tik также не имеет публичного IP (или находится за маршрутизатором с публичным IP на WAN, который вы можете управлять сами), есть два варианта: <ul><li> используйте какое-то другое устройство с публичным IP, например, CHR в дата-центре, и пусть оба Mikrotik будут инициаторами к нему. Недостаток в том, что трафик между двумя инициаторами будет доступен в открытом виде на этом устройстве, так что если ваша паранойя достаточно развита, вы можете предпочесть настроить эти соединения с нулевым шифрованием и использовать их как туннель для внутреннего VPN-соединения, которое будет зашифровано, так что в итоге у вас получится туннель в туннеле. <li> используйте облачный DNS-сервис Mikrotik или любой другой сервис DNS, который поддерживает обновление по публичному IP NAT, и настройте оба пира с <i> passive=no</i> и с <i> address</i>, установленным на доменное имя удаленного 'Tik; таким образом, оба будут инициировать UDP соединения с порта 4500 на порт 4500, и если вам повезет (хотя это не гарантируется!), оба NAT'а сохранят исходный порт неизменным, так что каждый NAT воспримет начальный пакет от удаленного 'Tik как ответ на начальный пакет от его локального 'Tik. </ul> <br />
			<i>11.08.2020 15:48:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391822</link>
			<guid>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391822</guid>
			<pubDate>Tue, 11 Aug 2020 15:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik VPN-сервер за роутером провайдера</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391821">Mikrotik VPN-сервер за роутером провайдера</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я пытаюсь настроить VPN-сервер на маршрутизаторе Mikrotik, который стоит за маршрутизатором провайдера. У меня нет публичного IP на Mikrotik. Я сначала пробовал настроить L2TP IPSec VPN, но безуспешно. Та же конфигурация работает хорошо, если у Mikrotik есть публичный IP, так что, похоже, проблема в неверном пробросе портов; если я не ошибаюсь, мне нужны UDP 500 и UDP 4500. Я пробовал то же самое с PPTP VPN, но это тоже не сработало. Проброшенный порт был UDP 1723. Я где-то читал, что для L2TP IPSec нужно разрешить протокол ESP, а для PPTP — GRE. Я не могу найти эти опции в моем маршрутизаторе провайдера (HG8245H). Есть какие-то идеи по этому вопросу? P.S. Использовать мой HG8245H просто как ONU и PPPoE-клиент на Mikrotik не вариант, потому что эти устройства должны быть «плагин и работай» на premises клиента, IT-персонала там нет. <br />
			<i>16.05.2019 16:19:00, dserarols.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391821</link>
			<guid>http://mikrotik.moscow/forum/forum57/84957-mikrotik-vpn_server-za-routerom-provaydera/message391821</guid>
			<pubDate>Thu, 16 May 2019 16:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
