<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IKEv2 VPN с DNS в другой внутренней VLAN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IKEv2 VPN с DNS в другой внутренней VLAN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 18:07:12 -0400</pubDate>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396193">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Во время изучения CHR в моей тестовой виртуальной машине я заметил, что в NAT в ROS7 появились цепочки ввода/вывода. Похоже, это именно то, что мне нужно, но в 6.49 такой опции нет. Есть ли какой-нибудь обходной путь или мне лучше сразу обновляться до ROS7? <br />
			<i>08.05.2024 12:17:00, kleshki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396193</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396193</guid>
			<pubDate>Wed, 08 May 2024 12:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396192">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я добавил правило фаервола в цепочку input с действием accept: chain=input connection-nat-state="" connection-state="" ipsec-policy=in,ipsec log=yes. Теперь в логах вижу: input: in:ether1 out:(unknown 0), src-mac 00:00:5e:00:01:0f, протокол UDP, 192.168.210.252:57921-&gt;10.100.2.0:53, длина 73. Почему этот пакет не попадает под правило dst-nat выше? <br />
			<i>07.05.2024 00:17:00, kleshki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396192</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396192</guid>
			<pubDate>Tue, 07 May 2024 00:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396191">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Может, ты можешь предоставить пример конфигурации с правилами фаервола и настройками if/ip, которая работает с IPSec, чтобы я мог подстроить под свою? Было бы здорово. <br />
			<i>06.05.2024 16:48:00, kleshki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396191</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396191</guid>
			<pubDate>Mon, 06 May 2024 16:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396190">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Невозможно отладить такие вещи удалённо. Всё, что я знаю — подобные конструкции у меня работают. <br />
			<i>06.05.2024 14:47:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396190</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396190</guid>
			<pubDate>Mon, 06 May 2024 14:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396189">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что я пробовал сделать сейчас: &nbsp;<br />/interface bridge &nbsp;<br />add arp=disabled name=lo protocol-mode=none &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.100.2.0 interface=lo network=10.100.2.0 &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=dst-nat chain=dstnat dst-address=10.100.2.0 dst-port=53 \ &nbsp;<br /> &nbsp; ipsec-policy=in,ipsec protocol=udp to-addresses=10.200.0.2 to-ports=53 &nbsp;<br /><br />10.100.2.0 пингуется через ipsec-интерфейс. Последнее правило я пробовал и с параметром ipsec-policy, и без него. Трафик через правило не проходит. Также добавил &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input connection-nat-state=dstnat connection-state=new log=yes &nbsp;<br /><br />Сейчас чувствую себя совсем потерянным. <br />
			<i>06.05.2024 14:34:00, kleshki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396189</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396189</guid>
			<pubDate>Mon, 06 May 2024 14:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396188">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, я пробовал, но, наверное, что-то сделал не так, потому что у меня не сработало. Вот что я сделал: 10.100.0.2/16 на LAN-интерфейсе (vlan100) &nbsp;<br />dst-nat правило protocol=udp dst-port=53 dst-address=10.100.0.2 action dst-nat to address=10.200.0.2 to port=53 (есть /ip/route на 10.200.0.0/29 через 10.150.0.1, доступно) &nbsp;<br />Правило src-nat не пробовал, но у меня есть hairpin правило из первого поста, и я пытался добавить подсеть DC в список — тоже не сработало. <br />
			<i>04.05.2024 18:19:00, kleshki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396188</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396188</guid>
			<pubDate>Sat, 04 May 2024 18:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396187">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, конечно, это возможно, это просто правило dst-nat (возможно в сочетании с правилом src-nat для перевода исходного адреса)... Я думал, ты уже пробовал это сделать. <br />
			<i>03.05.2024 21:46:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396187</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396187</guid>
			<pubDate>Fri, 03 May 2024 21:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396186">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я уже так делаю — в настройках ip/ipsec/mode у меня снят флажок System DNS, и прописан ручной DNS-адрес. Сейчас всё отлично работает, вопрос не в этом. Вот визуальное отображение моей текущей настройки. Система работает нормально, но вот красный текст — вот в чём проблема. Рядом с блоком IKEv2 клиента я показываю текущие настройки, которые отправляются клиентам. Я пробовал делать удалённые DNS-запросы на Mikrotik, у которого RB с IP-адресом в vlan100. Когда приходит DNS-запрос, правильная DNS-запись добавляется в кеш MT, но клиент её не получает — похоже на проблему с фаерволом, однако добавление правила input accept для UDP порта 53 не помогло. Ещё одна идея — создать что-то вроде «призрачного» IP на RB и направить всё DNS-трафик на внутренние серверы через NAT — не знаю, возможно ли это, но вот что я хочу спросить. Если это реально, мне кажется, это был бы более удачный вариант, чтобы обойти проблему с удалёнными запросами. <br />
			<i>03.05.2024 17:21:00, kleshki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396186</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396186</guid>
			<pubDate>Fri, 03 May 2024 17:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396185">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Профиль PPP для VPN настраивает серверы DNS и WINS, если это нужно… укажи адрес, не оставляй поле пустым, и клиент будет его использовать. Это последние записи перед переключателями для изменения TCP MSS. <br />
			<i>03.05.2024 15:46:00, LdB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396185</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396185</guid>
			<pubDate>Fri, 03 May 2024 15:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396184">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть идеи, как это сделать? <br />
			<i>02.05.2024 23:32:00, kleshki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396184</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396184</guid>
			<pubDate>Thu, 02 May 2024 23:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IKEv2 VPN с DNS в другой внутренней VLAN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396183">IKEv2 VPN с DNS в другой внутренней VLAN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Нужна помощь с настройкой DNS в IKEv2. Внутренний роутинг идет через L3-коммутатор. Коммутатор направляет трафик по vlan150 к MT. Локальная сеть, к которой должен быть доступ через VPN, находится в vlan100. AD DNS серверы — в vlan200. Все адреса имеют формат 10.vlanid.x.x (например, DNS-серверы — 10.200.0.x, адреса LAN — 10.100.x.x). Я включаю 10.100.0.0/16 как split-include. Windows-клиенты принимают только первый split-include, поэтому я не могу включить подсеть DNS. Можно ли добавить какой-то «виртуальный» IP в свойство DNS split-include и внутри перенаправлять трафик на реальные внутренние IP? Например, добавить что-то вроде 10.100.255.254 и сделать NAT на 10.200.0.x?<br /><br />Вот связанные части конфигурации:<br /><br /># apr/16/2024 00:22:45 by RouterOS 6.49.13 &nbsp;<br /># software id = 6TTH-KAVK &nbsp;<br /># model = 2011iL &nbsp;<br /># serial number = 5BEC04B45E97<br /><br />/interface bonding &nbsp;<br />add forced-mac-address=4C:5E:0C:EC:67:2E lacp-rate=1sec mode=802.3ad name=\<br /> &nbsp; &nbsp;switchLacp slaves=ether4,ether2 transmit-hash-policy=layer-2-and-3 &nbsp;<br />/interface vlan &nbsp;<br />add interface=switchLacp name=InternetOnly vlan-id=50 &nbsp;<br />add interface=switchLacp name=LAN vlan-id=100 &nbsp;<br />add interface=switchLacp name=Management vlan-id=20 &nbsp;<br />add interface=switchLacp name=RouterGW vlan-id=150 &nbsp;<br />add arp=reply-only interface=switchLacp name=Voice vlan-id=40 &nbsp;<br />add arp=reply-only interface=switchLacp name=WiFi vlan-id=10 &nbsp;<br />/interface list &nbsp;<br />add name=Gateway &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />/ip ipsec policy group &nbsp;<br />add name=IKEv2 &nbsp;<br />/ip ipsec profile &nbsp;<br />add enc-algorithm=aes-256,aes-128 hash-algorithm=sha256 name=IKEv2Profile &nbsp;<br />/ip ipsec peer &nbsp;<br />add exchange-mode=ike2 local-address=*WHITE_IP* name=IKEv2Peer passive=\<br /> &nbsp; &nbsp;yes profile=IKEv2Profile &nbsp;<br />/ip ipsec proposal &nbsp;<br />add auth-algorithms=sha512,sha256,sha1 enc-algorithms="aes-256-cbc,aes-256-ctr\<br /> &nbsp; &nbsp;,aes-256-gcm,aes-192-cbc,aes-192-ctr,aes-192-gcm,aes-128-cbc,aes-128-ctr,a\<br /> &nbsp; &nbsp;es-128-gcm" lifetime=1h name=proposal_IKEv2 pfs-group=none &nbsp;<br />/ip pool &nbsp;<br />add name=l2tpPool ranges=192.168.230.0/24 &nbsp;<br />add name=IKEv2Pool ranges=192.168.210.2-192.168.210.254 &nbsp;<br />add name=DHCP_InternetOnly ranges=10.50.0.2-10.50.255.254 &nbsp;<br />/ip ipsec mode-config &nbsp;<br />add address-pool=IKEv2Pool address-prefix-length=16 name=IKE split-include=\<br /> &nbsp; &nbsp;10.100.0.0/16 static-dns=10.100.0.10 system-dns=no &nbsp;<br />add address-pool=IKEv2Pool name=ManagementVLAN split-include=10.20.0.0/16 &nbsp;<br />/snmp community &nbsp;<br />set [ find default=yes ] addresses=0.0.0.0/0  <br />/certificate settings &nbsp;<br />set crl-use=yes &nbsp;<br />/interface l2tp-server server &nbsp;<br />set authentication=mschap2 default-profile=VPN230 enabled=yes use-ipsec=yes &nbsp;<br />/interface list member &nbsp;<br />add interface=ether1 list=Gateway &nbsp;<br />/ip address &nbsp;<br />add address=*WHITE_IP*/25 comment=WAN interface=ether1 network=\<br /> &nbsp; &nbsp;*ISP_GW* &nbsp;<br />add address=10.10.0.2/16 interface=WiFi network=10.10.0.0 &nbsp;<br />add address=10.150.0.2/30 interface=RouterGW network=10.150.0.0 &nbsp;<br />add address=10.40.0.1/16 interface=Voice network=10.40.0.0 &nbsp;<br />add address=10.50.0.1/16 interface=InternetOnly network=10.50.0.0 &nbsp;<br />/ip dhcp-client &nbsp;<br />add disabled=no interface=Management &nbsp;<br />add disabled=no interface=WiFi &nbsp;<br />add dhcp-options=clientid disabled=no interface=LAN &nbsp;<br />/ip firewall address-list &nbsp;<br />add address=*WHITE_IP* list=RealIP &nbsp;<br />add address=10.100.0.0/16 list="Hairpin NAT" &nbsp;<br />add address=10.10.0.0/16 list="Hairpin NAT" &nbsp;<br />add address=192.168.188.0/24 list="Hairpin NAT" &nbsp;<br />/ip firewall filter &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners \<br /> &nbsp; &nbsp;address-list-timeout=2w chain=input comment="Port scanners to list" \<br /> &nbsp; &nbsp;in-interface-list=Gateway log=yes protocol=tcp psd=21,3s,3,1 &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners \<br /> &nbsp; &nbsp;address-list-timeout=2w chain=input in-interface-list=Gateway protocol=\<br /> &nbsp; &nbsp;tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners \<br /> &nbsp; &nbsp;address-list-timeout=2w chain=input in-interface-list=Gateway protocol=\<br /> &nbsp; &nbsp;tcp tcp-flags=fin,syn &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners \<br /> &nbsp; &nbsp;address-list-timeout=2w chain=input in-interface-list=Gateway protocol=\<br /> &nbsp; &nbsp;tcp tcp-flags=syn,rst &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners \<br /> &nbsp; &nbsp;address-list-timeout=2w chain=input in-interface-list=Gateway protocol=\<br /> &nbsp; &nbsp;tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners \<br /> &nbsp; &nbsp;address-list-timeout=2w chain=input in-interface-list=Gateway protocol=\<br /> &nbsp; &nbsp;tcp tcp-flags=fin,syn,rst,psh,ack,urg &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners \<br /> &nbsp; &nbsp;address-list-timeout=2w chain=input in-interface-list=Gateway protocol=\<br /> &nbsp; &nbsp;tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg &nbsp;<br />add action=accept chain=input connection-state=established,related &nbsp;<br />add action=accept chain=input comment=VPN dst-port=1701,500,4500 protocol=udp &nbsp;<br />add action=accept chain=input protocol=icmp &nbsp;<br />add action=accept chain=input in-interface=Management &nbsp;<br />add action=drop chain=input &nbsp;<br />add action=accept chain=forward connection-state=established,related &nbsp;<br />add action=accept chain=forward in-interface=RouterGW out-interface-list=\<br /> &nbsp; &nbsp;Gateway &nbsp;<br />add action=accept chain=forward in-interface=WiFi out-interface-list=Gateway &nbsp;<br />add action=accept chain=forward in-interface=InternetOnly out-interface-list=\<br /> &nbsp; &nbsp;Gateway &nbsp;<br />add action=accept chain=forward comment="Allow NAT" connection-nat-state=\<br /> &nbsp; &nbsp;dstnat connection-state=new &nbsp;<br />add action=accept chain=forward comment="L2TP forward rule" in-interface=\<br /> &nbsp; &nbsp;all-ppp out-interface=LAN &nbsp;<br />add action=accept chain=forward comment="IKEv2 forward rule" ipsec-policy=\<br /> &nbsp; &nbsp;in,ipsec out-interface=LAN &nbsp;<br />add action=accept chain=forward dst-address=10.20.0.0/16 ipsec-policy=\<br /> &nbsp; &nbsp;in,ipsec &nbsp;<br />add action=drop chain=forward comment="Drop everything else" &nbsp;<br />/ip firewall nat &nbsp;<br />add action=src-nat chain=srcnat out-interface-list=Gateway to-addresses=\<br /> &nbsp; &nbsp;*WHITE_IP* &nbsp;<br />add action=src-nat chain=srcnat src-address-list="Hairpin NAT" to-addresses=\<br /> &nbsp; &nbsp;10.150.0.2 &nbsp;<br />/ip firewall raw &nbsp;<br />add action=drop chain=prerouting log-prefix="port_scanner drop" \<br /> &nbsp; &nbsp;src-address-list=port_scanners &nbsp;<br />add action=drop chain=prerouting src-address-list=Blacklist &nbsp;<br />/ip ipsec policy &nbsp;<br />add dst-address=192.168.210.0/24 group=IKEv2 proposal=proposal_IKEv2 \<br /> &nbsp; &nbsp;src-address=0.0.0.0/0 template=yes &nbsp;<br />/ip route &nbsp;<br />add check-gateway=ping distance=1 gateway=*ISP_GW* &nbsp;<br />add distance=1 dst-address=10.200.0.0/29 gateway=10.150.0.1 pref-src=\<br /> &nbsp; &nbsp;10.150.0.2<br /><br />Буду благодарен за любые советы! <br />
			<i>15.04.2024 19:58:00, kleshki.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396183</link>
			<guid>http://mikrotik.moscow/forum/forum57/85415-ikev2-vpn-s-dns-v-drugoy-vnutrenney-vlan/message396183</guid>
			<pubDate>Mon, 15 Apr 2024 19:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
