<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 13:34:33 -0400</pubDate>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397373">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			XVO, помоги, пожалуйста. Когда я указываю src-address в клиенте L2TP, VPN отключается и больше не подключается. Я добавил маршрутизирующее правило в /ip route, но всё равно нет подключения. Можешь, пожалуйста, подсказать скрипт, который заставит каждый l2tp-out использовать один из WAN и через PCC распределять нагрузку между тремя l2tp-out1, l2tp-out2 и l2tp-out3? <br />
			<i>04.09.2021 19:20:00, Ziko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397373</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397373</guid>
			<pubDate>Sat, 04 Sep 2021 19:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397372">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В ROS7 можно использовать VRF. <br />
			<i>25.09.2022 01:11:00, alna7ari.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397372</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397372</guid>
			<pubDate>Sun, 25 Sep 2022 01:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397371">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можете подсказать, как использовать это с RoS7.2.3? Я использую CCR2004. Следовал инструкции <noindex><a href="https://wiki.mikrotik.com/wiki/IKEv2_EAP_between_NordVPN_and_RouterOS" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/IKEv2_EAP_between_NordVPN_and_RouterOS</a></noindex>. Мое VPN-соединение с Nord работает, но трафик от конкретного клиента через него не идет. <br />
			<i>05.05.2022 13:09:00, clueluzz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397371</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397371</guid>
			<pubDate>Thu, 05 May 2022 13:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397370">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			С несколькими L2TP-подключениями к одному L2TP-серверу можно намного проще организовать балансировку нагрузки, так как при трафике, идущем в туннели, NAT не используется — всё, что нужно, это ECMP-маршруты с обеих сторон к нужным назначениям. Например, если первый туннель — 172.16.1.1 ↔ 172.16.1.100, второй — 172.16.2.1 ↔ 172.16.2.100, третий — 172.16.3.1 ↔ 172.16.3.100, а локальная подсеть — 192.168.0.1, тогда маршруты будут выглядеть так:<br /><br />Дефолтный маршрут на стороне клиента: &nbsp;<br />/ip route add dst-address=0.0.0.0/0 gateway=172.16.1.1,172.16.2.1,172.16.3.1 check-gateway=ping<br /><br />На стороне сервера: &nbsp;<br />/ip route add dst-address=192.168.0.1/24 gateway=172.16.1.100,172.16.2.100,172.16.3.100 check-gateway=ping <br />
			<i>09.08.2021 10:46:00, xvo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397370</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397370</guid>
			<pubDate>Mon, 09 Aug 2021 10:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397369">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, xvo, за быстрый ответ. А после того, как я это сделаю, как мне распределить нагрузку на интерфейсы L2TP (так же, как и для WAN)? И если я отключу балансировщик нагрузки PCC и сделаю так, как ты сказал, то тогда у меня будет сбалансирована вся система, верно? Пожалуйста, будь терпелив со мной — я в этом новичок. <br />
			<i>08.08.2021 17:38:00, Ziko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397369</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397369</guid>
			<pubDate>Sun, 08 Aug 2021 17:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397368">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Указывайте src-address в интерфейсах l2tp-out и используйте /ip route rule с действием action=lookup-only-in-table (для этих src-address), чтобы заставить каждый из интерфейсов l2tp-out использовать соответствующий WAN. <br />
			<i>08.08.2021 16:27:00, xvo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397368</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397368</guid>
			<pubDate>Sun, 08 Aug 2021 16:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397367">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			XVO, можешь мне помочь? У меня есть три FTTH с пропускной способностью 16 Мбит/с, и я успешно настроил PCC Load Balancer с помощью этого скрипта:<br /><br />/interface ethernet &nbsp;<br />set [find default-name=ether5] name=LAN  <br />set [find default-name=ether1] name=WAN1  <br />set [find default-name=ether2] name=WAN2  <br />set [find default-name=ether3] name=WAN3  <br />set [find default-name=ether4] disabled=yes  <br /><br />/ip address &nbsp;<br />add address=192.168.0.1/24 interface=LAN network=192.168.0.0 &nbsp;<br />add address=192.168.1.4/24 interface=WAN1 network=192.168.1.0 &nbsp;<br />add address=192.168.2.4/24 interface=WAN2 network=192.168.2.0 &nbsp;<br />add address=192.168.3.4/24 interface=WAN3 network=192.168.3.0 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-connection chain=input in-interface=WAN1 new-connection-mark=WAN1_conn passthrough=yes &nbsp;<br />add action=mark-connection chain=input in-interface=WAN2 new-connection-mark=WAN2_conn passthrough=yes &nbsp;<br />add action=mark-connection chain=input in-interface=WAN3 new-connection-mark=WAN3_conn passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=WAN1_conn new-routing-mark=to_WAN1 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=WAN2_conn new-routing-mark=to_WAN2 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=WAN3_conn new-routing-mark=to_WAN3 passthrough=yes &nbsp;<br />add action=accept chain=prerouting dst-address=192.168.1.0/24 in-interface=LAN &nbsp;<br />add action=accept chain=prerouting dst-address=192.168.2.0/24 in-interface=LAN &nbsp;<br />add action=accept chain=prerouting dst-address=192.168.3.0/24 in-interface=LAN &nbsp;<br />add action=mark-connection chain=prerouting dst-address-type=!local in-interface=LAN new-connection-mark=WAN1_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:3/0 &nbsp;<br />add action=mark-connection chain=prerouting dst-address-type=!local in-interface=LAN new-connection-mark=WAN2_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:3/1 &nbsp;<br />add action=mark-connection chain=prerouting dst-address-type=!local in-interface=LAN new-connection-mark=WAN3_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:3/2 &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=WAN1_conn in-interface=LAN new-routing-mark=to_WAN1 passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=WAN2_conn in-interface=LAN new-routing-mark=to_WAN2 passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=WAN3_conn in-interface=LAN new-routing-mark=to_WAN3 passthrough=yes &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=WAN1 &nbsp;<br />add action=masquerade chain=srcnat out-interface=WAN2 &nbsp;<br />add action=masquerade chain=srcnat out-interface=WAN3 &nbsp;<br /><br />/ip route &nbsp;<br />add check-gateway=ping distance=1 gateway=192.168.1.1 routing-mark=to_WAN1 scope=255 &nbsp;<br />add check-gateway=ping distance=1 gateway=192.168.2.1 routing-mark=to_WAN2 scope=255 &nbsp;<br />add check-gateway=ping distance=1 gateway=192.168.3.1 routing-mark=to_WAN3 scope=255 &nbsp;<br />add check-gateway=ping distance=1 gateway=192.168.1.1 scope=255 &nbsp;<br />add check-gateway=ping distance=2 gateway=192.168.2.1 scope=255 &nbsp;<br />add check-gateway=ping distance=3 gateway=192.168.3.1 scope=255 &nbsp;<br /><br />И на speedtest.com моя суммарная скорость 48 Мбит/с, всё сбалансировано. Я добавил L2TP ExpressVPN в PPP, создал NAT для маскарадинга с out-interface=l2tp-out и настроил правило mangle:<br /><br />add action=mark-routing chain=prerouting new-routing-mark=vpn-now passthrough=no src-address=192.168.0.100-192.168.0.150 &nbsp;<br /><br />Также создал маршрут для маршрутизирующей метки vpn-now:<br /><br />add distance=1 gateway=l2tp-out routing-mark=vpn-now &nbsp;<br /><br />Когда я назначаю своему ноутбуку IP 192.168.0.110, VPN работает нормально, но подключается только через один из WAN-интерфейсов. И выглядит так, будто я не могу контролировать, через какой WAN VPN подключается. Мне нужна твоя помощь, чтобы создать Load Balancer, при котором VPN будет работать через все мои WAN’ы. Я могу создать 3 подключения l2tp-out с аккаунтом ExpressVPN, но как сделать так, чтобы каждое l2tp подключалось через один из WAN’ов и балансировалось всё вместе? <br />
			<i>08.08.2021 05:47:00, Ziko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397367</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397367</guid>
			<pubDate>Sun, 08 Aug 2021 05:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397366">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет xvo и автору топика, у меня такая же ситуация. У меня есть три интернет-провайдера. ISP1 и ISP2 настроены с PCC для балансировки нагрузки и резервирования. Сейчас я хочу заставить мой ExpressVPN L2TP подключаться через интерфейс ISP3, а не через шлюз по умолчанию. ISP3 — это PPPoE с действительным IP-адресом. Я пытаюсь разобраться в обсуждении в этой ветке. Но, к сожалению, я совсем недавно перешёл на Mikrotik (раньше был на PfSense) и многим вещам ещё не совсем понимаю, поэтому для меня это пока сложно. Я пытаюсь читать как можно больше, чтобы всё настроить, но, по правде говоря, мне нужна небольшая поддержка и объяснения простыми словами. Был бы очень признателен за помощь в моей ситуации. Большое спасибо! <br />
			<i>18.06.2021 03:27:00, aah.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397366</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397366</guid>
			<pubDate>Fri, 18 Jun 2021 03:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397365">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я попробовал это правило. Могу пропинговать только шлюз локальной сети 192.168.94.1, а вот IP-адреса в LAN 192.168.94.44 пропинговать не получается. <br />
			<i>16.09.2023 16:26:00, miankamran7100.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397365</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397365</guid>
			<pubDate>Sat, 16 Sep 2023 16:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397364">Принудительное использование туннеля LT2P (IPSec) через определённый WAN-интерфейс</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, у меня два провайдера, оба в списке интерфейсов «WAN» в Interface &gt; List. У меня настроен ExpressVPN с LT2P+IPSec и NAT/Policy Routing для LAN — всё работает как надо. Но по умолчанию RouterOS выбирает самый короткий маршрут для установки туннеля, и это WAN1. Я пробовал через mangle заставить LT2P-туннель работать через WAN2, но ничего не получилось — он просто игнорирует и продолжает использовать самый короткий маршрут, то есть WAN1. Есть идеи, как это обойти?<br /><br />Кстати, недавно созданный LT2P-клиент теперь добавлен в список интерфейсов «WAN», потому что, как мне кажется, это логичнее, чем ставить его в «LAN», ведь это VPN поверх WAN, через который идет LAN-трафик, то есть он фактически выступает как WAN. Хотя, может, я неправ? <br />
			<i>23.12.2020 16:32:00, DarkNate.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397364</link>
			<guid>http://mikrotik.moscow/forum/forum57/85529-prinuditelnoe-ispolzovanie-tunnelya-lt2p-_ipsec_-cherez-opredelyennyy-wan_interfeys/message397364</guid>
			<pubDate>Wed, 23 Dec 2020 16:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
