<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Surfshark IKEv2 VPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Surfshark IKEv2 VPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 21:49:06 -0400</pubDate>
		<item>
			<title>Surfshark IKEv2 VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400360">Surfshark IKEv2 VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://forum.mikrotik.com/t/nordvpn-ipsec-ikev2-killswitch-for-ros6/144817/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/nordvpn-ipsec-ikev2-killswitch-for-ros6/144817/1</a></noindex> Пожалуйста. <br />
			<i>22.12.2020 23:18:00, erkexzcx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400360</link>
			<guid>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400360</guid>
			<pubDate>Tue, 22 Dec 2020 23:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Surfshark IKEv2 VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400359">Surfshark IKEv2 VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуй этот гид, он такой же, как на сайте Surfshark, но там есть список их серверов с рекомендованным IP-адресом вместо имени хоста <noindex><a href="https://learn.psitc.com/how-to/surfshark-ikev2-vpn-on-mikrotik" target="_blank" rel="nofollow" >https://learn.psitc.com/how-to/surfshark-ikev2-vpn-on-mikrotik</a></noindex> <br />
			<i>22.12.2020 18:13:00, roxanaschram.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400359</link>
			<guid>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400359</guid>
			<pubDate>Tue, 22 Dec 2020 18:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Surfshark IKEv2 VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400358">Surfshark IKEv2 VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			shogunx, у меня тоже были проблемы с работой Surfshark IKEv2 VPN. Мне пришлось установить прошивку разработчика v6.48beta40, чтобы исправить проблему "подключение отваливается каждые 5-10 секунд" из-за того, что DNS-адреса surfshark имели TTL всего 5 секунд. Создание собственного статического DNS-записи помогло, но это могло бы не сработать, если бы конкретный сервер больше не принимал подключения. Будущие поколения могут прочитать больше здесь → <noindex><a href="http://forum.mikrotik.com/t/ikev2-sa-killed-after-5-seconds-due-to-short-dns-ttl-surfshark/142543/29" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/ikev2-sa-killed-after-5-seconds-due-to-short-dns-ttl-surfshark/142543/29</a></noindex> У меня, похоже, нет проблем с MTU, так что я вернул его обратно на 1500 и убрал обходные решения mangle/clamp-to-pmtu, которые показаны здесь. Пока что все работает... Спасибо за вашу помощь как в этой теме, так и в других! <br />
			<i>04.10.2020 21:29:00, dwkennedy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400358</link>
			<guid>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400358</guid>
			<pubDate>Sun, 04 Oct 2020 21:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Surfshark IKEv2 VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400357">Surfshark IKEv2 VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я смог это сделать на роутере hEX в выходные. В основном я следовал гайду с сайта Surfshark (<noindex><a href="https://support.surfshark.com/hc/en-us/articles/360012906220-Mikrotik-router-tutorial-with-IKEv2 - кажется, он основан на гиде от NordVPN" target="_blank" rel="nofollow" >https://support.surfshark.com/hc/en-us/articles/360012906220-Mikrotik-router-tutorial-with-IKEv2 - кажется, он основан на гиде от NordVPN</a></noindex>), но нашел пару дополнительных моментов, которые нужно сделать... Как упоминали другие люди, при стандартной настройке VPN подключался и вроде работал — пинги проходили нормально, но веб-страницы загружались очень медленно, а на speedtest.net я получал только 10Mb на скачивание, причем тест на загрузку вообще не срабатывал. Сначала я подумал, что это проблема PMTU/MSS, но проблема сохранялась даже после добавления правила для MSS clamp в файрвол, а когда это тоже не сработало, прибегнул к обходному решению “action=none” от Синди для IPsec. В конечном итоге я наткнулся на пост в другом форуме, где говорилось, что IPSec не работает с fasttrack на Mikrotik. Предложенное решение заключалось в том, чтобы изменить правило fasttrack в файрволе так, чтобы оно не совпадало с пакетами IPSec. Как только я это сделал, все начало работать как надо. В итоге, вот два дополнительных пункта, которые, вероятно, вам понадобятся из гайда, чтобы подключить Surfshark: /ip ipsec policy add action=none dst-address=&lt;YOUR.LAN.SUB.NET&gt; src-address=0.0.0.0/0 place-before=1<br />/ip firewall filter add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-mark=!ipsec connection-state=established,related. Надеюсь, это поможет нескольким людям. <br />
			<i>23.08.2020 23:44:00, shogunx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400357</link>
			<guid>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400357</guid>
			<pubDate>Sun, 23 Aug 2020 23:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Surfshark IKEv2 VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400356">Surfshark IKEv2 VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это всё ещё обходное решение, зажимать ничего больше не нужно. Уведомление о том, что размер пакета слишком большой, неправильно указывает RouterOS. <noindex><a href="http://forum.mikrotik.com/t/mtu-troubles-using-ikev2-providers-like-nordvpn-work-around/135154/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/mtu-troubles-using-ikev2-providers-like-nordvpn-work-around/135154/1</a></noindex> <br />
			<i>24.02.2020 17:30:00, msatter.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400356</link>
			<guid>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400356</guid>
			<pubDate>Mon, 24 Feb 2020 17:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Surfshark IKEv2 VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400355">Surfshark IKEv2 VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Где именно вы изменили MTU и установили MSS на ограничение до PMTU? Я тоже не могу разобраться в этом, любая помощь будет полезна. <br />
			<i>24.02.2020 17:18:00, zeci.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400355</link>
			<guid>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400355</guid>
			<pubDate>Mon, 24 Feb 2020 17:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Surfshark IKEv2 VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400354">Surfshark IKEv2 VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, извини, но как ты смог настроить Surfshark? У меня не вышло, можешь объяснить это шаг за шагом? <br />
			<i>01.11.2019 20:06:00, pippocuce.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400354</link>
			<guid>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400354</guid>
			<pubDate>Fri, 01 Nov 2019 20:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Surfshark IKEv2 VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400353">Surfshark IKEv2 VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, кто-нибудь смог настроить Surfshark VPN на Mikrotik? Я следовал этой вики <noindex><a href="https://wiki.mikrotik.com/wiki/IKEv2_EAP_between_NordVPN_and_RouterOS" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/IKEv2_EAP_between_NordVPN_and_RouterOS</a></noindex>, но использовал сертификат и серверы Surfshark. В результате пира подключено, и кажется, что компьютеры в сети подключены через VPN, потому что tracert показывает, что трафик идет через сервер Surfshark VPN. Но проблема в том, что ни один сайт на самом деле не загружается и просто выдает таймаут. С некоторыми серверами Surfshark иногда загружается маленькая часть сайта, но это занимает очень много времени и в конечном итоге просто останавливается. Я сделал новую конфигурацию для RB750 и 2011 (FW 6.45.2), оба ведут себя одинаково. Поэтому мне интересно, пробовал ли кто-то Surfshark и смог ли он заставить его работать на Mikrotik. Спасибо <br />
			<i>28.07.2019 09:03:00, janCZ11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400353</link>
			<guid>http://mikrotik.moscow/forum/forum57/85829-surfshark-ikev2-vpn/message400353</guid>
			<pubDate>Sun, 28 Jul 2019 09:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
