<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 18:38:58 -0400</pubDate>
		<item>
			<title>Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397352">Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для Windows 8/8.1/10 это одна строка, и можно выполнить много команд для одного VPN: &nbsp;<br />Add-VpnConnectionRoute -ConnectionName “VPN Connection” -DestinationPrefix 10.20.30.0/24 -RouteMetric 1 -PassThru &nbsp;<br /><br />Для Mac все маршруты нужно задавать одной командой на один VPN: &nbsp;<br />networksetup -setadditionalroutes “VPN Connection” 10.20.30.0 255.255.255.0 192.168.88.1 10.20.31.0 255.255.255.0 192.168.88.1 &nbsp;<br /><br />Может, я помог или не дал ничего нового… <br />
			<i>23.02.2021 00:58:00, SiB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397352</link>
			<guid>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397352</guid>
			<pubDate>Tue, 23 Feb 2021 00:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397351">Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично. Очень ценю подробный ответ. Написать скрипт довольно просто. <br />
			<i>12.01.2021 01:34:00, acte28.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397351</link>
			<guid>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397351</guid>
			<pubDate>Tue, 12 Jan 2021 01:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397350">Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По L2TP RouterOS тоже не отправляет маршруты на клиент Windows, но в зависимости от настроек Windows-клиент либо направляет весь трафик через VPN, либо добавляет так называемый «маршрут на основе класса». Это значит, что он берет полученный от сервера IP-адрес, определяет по префиксу, к какому классу он относится — A (/8), B (/16) или C (/24) по RFC791 — и добавляет маршрут на всю соответствующую подсеть. Например, если он получил 172.19.245.12, то добавит маршрут на 172.19.0.0/16 через VPN.<br /><br />Windows-клиент отправляет сообщение DHCPINFORM через туннель с запросом опции 249 — списка маршрутов, но если ответа нет, использует описанный выше механизм, что именно и происходит с RouterOS как сервером. RouterOS поддерживает механизм DHCPINFORM, но только как ответчик IKEv2. Не знаю, используют ли MacOS или некоторые дистрибутивы Linux DHCPINFORM с протоколами на базе PPP, но учитывая, что Mikrotik всё равно этого не поддерживает, их использование ничего не меняет.<br /><br />Так что остаются только статические маршруты, которые можно добавлять и удалять с помощью скриптов. <br />
			<i>08.01.2021 17:00:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397350</link>
			<guid>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397350</guid>
			<pubDate>Fri, 08 Jan 2021 17:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397349">Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь? <br />
			<i>08.01.2021 06:29:00, acte28.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397349</link>
			<guid>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397349</guid>
			<pubDate>Fri, 08 Jan 2021 06:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397348">Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Korg. Это действительно решает проблему для MacOS, но почему же конфигурация таблицы маршрутизации не передаётся автоматически на клиенты Mac и Linux так же, как это происходит с Windows? Может, в настройках VPN чего-то не хватает, чтобы клиенты Mac и Linux могли получить полный доступ roadwarrior без необходимости вручную добавлять запись в таблицу маршрутизации? <br />
			<i>06.01.2021 06:32:00, acte28.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397348</link>
			<guid>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397348</guid>
			<pubDate>Wed, 06 Jan 2021 06:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397347">Mikrotik L2TP VPN — не удаётся получить доступ к внутренней локальной сети на MacOS или Linux. На Windows всё работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, у меня странная проблема. Я успешно настроил L2TP VPN с аутентификацией через Radius Server с помощью Winbox. Конфигурация сделана так, чтобы весь трафик шел через VPN: чтобы техники могли получить доступ к внутренним локальным ресурсам и замаскировать своё текущее местоположение, туннелируя трафик через VPN. &nbsp;<br /><br />На Windows 10 никаких проблем нет. Клиенты аутентифицируются на VPN, интернет-трафик идет через туннель, и они могут заходить во внутренние веб-интерфейсы. &nbsp;<br /><br />Но на MacOS и Linux пользователи могут выходить в интернет через VPN, а вот к внутренним ресурсам доступа нет. Пинг тоже не проходит. Думаю, проблема в маршрутизации — возможно, таблица маршрутов не передаётся клиентам, не являющимся Windows, или ОС как-то странно это интерпретирует. Не думаю, что это настройки файрвола на роутере, ведь Windows-клиенты без проблем заходят во внутреннюю сеть. &nbsp;<br /><br />Есть какие-то советы? Я относительно новичок в Mikrotik, буду очень благодарен за помощь. Искал в форумах, но не нашёл похожей проблемы. &nbsp;<br /><br />Прикладываю конфигурацию:<br /><br />dec/16/2020 17:51:44 by RouterOS 6.47.4 &nbsp;<br />software id = M4JN-1399 &nbsp;<br />model = CCR2004-1G-12S+2XS &nbsp;<br />serial number = &nbsp;<br /><br />/interface bridge &nbsp;<br />add arp=local-proxy-arp name=bridge-LAN &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=nuroWAN  <br />set [ find default-name=sfp-sfpplus1 ] name=portLAN01  <br /><br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br /><br />/ip pool &nbsp;<br />add name=dhcp ranges=10.0.2.100-10.0.2.254 &nbsp;<br />add name=vpn ranges=192.168.89.2-192.168.89.255 &nbsp;<br />add name=ldapvpn ranges=10.0.9.0-10.0.9.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp disabled=no interface=bridge-LAN name=dhcp1 &nbsp;<br /><br />/ppp profile &nbsp;<br />add dns-server=10.0.0.1 incoming-filter="" interface-list=LAN local-address=10.0.0.1 name=ldap-vpn outgoing-filter="" remote-address=ldapvpn use-encryption=required &nbsp;<br />set *FFFFFFFE dns-server=10.0.0.1 local-address=10.1.0.0 remote-address=vpn &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge-LAN interface=portLAN01 &nbsp;<br /><br />/interface l2tp-server server &nbsp;<br />set authentication=mschap1,mschap2 default-profile=ldap-vpn enabled=yes use-ipsec=required &nbsp;<br /><br />/interface list member &nbsp;<br />add interface=nuroWAN list=WAN &nbsp;<br />add interface=bridge-LAN list=LAN &nbsp;<br /><br />/interface pptp-server server &nbsp;<br />set enabled=yes &nbsp;<br /><br />/interface sstp-server server &nbsp;<br />set default-profile=default-encryption enabled=yes &nbsp;<br /><br />/ip address &nbsp;<br />add address=10.0.0.1/16 interface=portLAN01 network=10.0.0.0 &nbsp;<br /><br />/ip cloud &nbsp;<br />set ddns-enabled=yes &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add disabled=no interface=nuroWAN &nbsp;<br /><br />/ip dhcp-server lease &nbsp;<br />add address=10.0.2.232 mac-address=08:00:27:70:7E:98 server=dhcp1 &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=10.0.0.0/16 dns-server=10.0.0.1 gateway=10.0.0.1 netmask=16 ntp-server=10.0.0.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes &nbsp;<br /><br />/ip dns static &nbsp;<br />add address=10.0.5.1 name=hydro.corp &nbsp;<br />add address=10.0.5.2 name=helium.corp &nbsp;<br />add address=10.0.2.1 name=lic001.corp &nbsp;<br />add address=10.0.1.10 name=swmain.corp &nbsp;<br />add address=10.0.3.2 name=cube02.corp &nbsp;<br />add address=10.0.3.1 name=cube01.corp &nbsp;<br />add address=10.0.3.3 name=cube03.corp &nbsp;<br />add address=10.0.3.5 name=cube05.corp &nbsp;<br />add address=10.0.0.34 name=cube04.corp &nbsp;<br />add address=10.0.3.6 name=cube06.corp &nbsp;<br />add address=10.0.3.7 name=cube07.corp &nbsp;<br />add address=10.0.3.10 name=cube10.corp &nbsp;<br />add address=10.0.3.8 name=cube08.corp &nbsp;<br />add address=10.0.3.9 name=cube09.corp &nbsp;<br />add address=10.0.3.11 name=cube11.corp &nbsp;<br />add address=10.0.3.12 name=cube12.corp &nbsp;<br />add address=10.0.3.13 name=cube13.corp &nbsp;<br />add address=10.0.3.21 name=cube21.corp &nbsp;<br />add address=10.0.3.22 name=cube22.corp &nbsp;<br />add address=10.0.3.23 name=cube23.corp &nbsp;<br />add address=10.0.3.24 name=cube24.corp &nbsp;<br />add address=10.0.2.1 name=lic001.corp.com &nbsp;<br />add address=10.0.6.10 name=herp010.corp &nbsp;<br />add address=10.0.6.11 name=herp011.corp &nbsp;<br />add address=10.0.6.12 name=herp012.corp &nbsp;<br />add address=10.0.1.1 name=swnetgeara.corp &nbsp;<br />add address=10.0.1.2 name=swnetgearb.corp &nbsp;<br />add address=10.0.6.1 name=herp001.corp &nbsp;<br />add address=10.0.6.2 name=herp002.corp &nbsp;<br />add address=10.0.6.3 name=herp003.corp &nbsp;<br />add address=10.0.6.4 name=herp004.corp &nbsp;<br />add address=10.0.6.5 name=herp005.corp &nbsp;<br />add address=10.0.6.6 name=herp006.corp &nbsp;<br />add address=10.0.6.7 name=herp007.corp &nbsp;<br />add address=10.0.6.8 name=herp008.corp &nbsp;<br />add address=10.0.6.9 name=herp009.corp &nbsp;<br />add address=10.0.6.13 name=herp013.corp &nbsp;<br />add address=10.0.6.14 name=herp014.corp &nbsp;<br />add address=10.0.6.15 name=herp015.corp &nbsp;<br />add address=10.0.6.16 name=herp016.corp &nbsp;<br />add address=10.0.5.3 name=lithium.corp &nbsp;<br />add address=10.0.2.232 name=spike.corp &nbsp;<br /><br />/ip firewall address-list &nbsp;<br />add address=10.0.9.0-10.0.9.254 list=OutVpn &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input protocol=gre &nbsp;<br />add action=accept chain=input dst-port=1723 protocol=tcp &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=prerouting connection-limit=100,32 dst-address-type="" dst-limit=1,5,dst-address/1m40s hotspot="" limit=1,5:packet new-routing-mark=VpnRoute passthrough=no psd=21,3s,3,1 src-address=10.0.9.0-10.0.9.254 src-address-type="" tcp-flags="" &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat disabled=yes dst-address=!10.0.0.0/16 out-interface=nuroWAN src-address=10.0.0.0/16 &nbsp;<br />add action=src-nat chain=srcnat dst-address=10.0.0.1 src-address=10.0.9.0-10.0.9.254 src-address-list=OutVpn to-addresses=10.0.0.1 &nbsp;<br />add action=masquerade chain=srcnat out-interface=nuroWAN &nbsp;<br /><br />/ip route &nbsp;<br />add check-gateway=ping distance=1 gateway=nuroWAN routing-mark=VpnRoute &nbsp;<br /><br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set www disabled=yes &nbsp;<br />set ssh disabled=yes &nbsp;<br />set api disabled=yes &nbsp;<br />set api-ssl disabled=yes &nbsp;<br /><br />/ppp aaa &nbsp;<br />set use-radius=yes &nbsp;<br /><br />/ppp secret &nbsp;<br />add local-address=10.0.3.227 name=vpn1 &nbsp;<br />add local-address=10.0.3.226 name=vpn2 &nbsp;<br />add local-address=10.0.3.225 name=vpn3 &nbsp;<br />add name=vpn_test profile=default-vpn4 &nbsp;<br />add local-address=10.0.3.224 name=vpn5 &nbsp;<br />add local-address=10.0.3.223 name=vpn6 &nbsp;<br />add name=joe &nbsp;<br />add name=bob &nbsp;<br />add name=chris &nbsp;<br />add name=derp &nbsp;<br /><br />/radius &nbsp;<br />add address=10.0.5.3 domain=corp service=ppp src-address=10.0.0.1 &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name= &nbsp;<br /><br />/system identity &nbsp;<br />set name=rockyrouter <br />
			<i>16.12.2020 09:05:00, acte28.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397347</link>
			<guid>http://mikrotik.moscow/forum/forum57/85527-mikrotik-l2tp-vpn-_-ne-udayetsya-poluchit-dostup-k-vnutrenney-lokalnoy-seti-na-macos-ili-linux.-na-windows-vsye-rabotaet./message397347</guid>
			<pubDate>Wed, 16 Dec 2020 09:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
