<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Создать туннель между публичным WAN-роутером и приватным WAN-роутером.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Создать туннель между публичным WAN-роутером и приватным WAN-роутером. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 15:10:09 -0400</pubDate>
		<item>
			<title>Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402728">Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за вашу помощь. Если кому-то будет полезно, вот руководство, которым я пользовался: <noindex><a href="https://systemzone.net/mikrotik-openvpn-configuration-on-tcp-port-443-with-windows-os/" target="_blank" rel="nofollow" >https://systemzone.net/mikrotik-openvpn-configuration-on-tcp-port-443-with-windows-os/</a></noindex> &nbsp;<br />А вот кое-что для создания клиента на Mikrotik, но там не всё, что надо, можно догадаться, чего не хватает после настройки сервера — вроде бы должно быть зеркально: <noindex><a href="https://voxlink.ru/kb/voip-devices-configuration/ovpnclientmikrotik/" target="_blank" rel="nofollow" >https://voxlink.ru/kb/voip-devices-configuration/ovpnclientmikrotik/</a></noindex> &nbsp;<br /><br />Я послушал примерно 30 секунд и заметил только DNS-запросы. Маршрутизатор OVPN-сервера 2.1 с публичным IP от провайдера получает IP с этими DNS, значит именно он их и шлёт. Я не понимаю, зачем он отправляет их в туннель. Я не проверял, стал ли туннель главным способом отправки DNS, потому что клиент всё равно может пересылать ответы обратно… хотя я их и не видел. Похоже, Mikrotik любит рассылать DNS-запросы повсюду, в поисках ответов. &nbsp;<br /><br />Как это исправить? Фильтрующее правило на файрволе ничего не меняет. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/ca238a2fdd12d6abbb542ced68f88e3ed5dd0543.jpeg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>30.10.2022 12:57:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402728</link>
			<guid>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402728</guid>
			<pubDate>Sun, 30 Oct 2022 12:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402727">Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я почти уверен, что тебе не нужно 1,5 кБ/с просто чтобы поддерживать соединение. Один небольшой пинг примерно раз в минуту вполне хватит. Что касается DNS, то информации мало, чтобы понять, в чём тут может быть дело. <br />
			<i>29.10.2022 18:48:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402727</link>
			<guid>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402727</guid>
			<pubDate>Sat, 29 Oct 2022 18:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402726">Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, я нашёл более хорошее руководство по OVPN и смог установить соединение. Теперь могу из любого места подключаться по Winbox к Mikrotik и к веб-интерфейсу Cambera, а также к устройствам IoT. К сожалению, заметил, что поддержание туннеля требует постоянного трафика — около 1,5 КБ/сек, что за месяц даёт примерно 3,8 ГБ. Учитывая, что у меня тариф на 10 ГБ, меня это не устраивает. Есть ли способ уменьшить этот трафик? Также я проверил ссылку и заметил некоторые DNS-записи, вероятно, идущие от основного шлюзового роутера с фиксированным IP, что странно, потому что маршрут по умолчанию 0.0.0.0 есть на обеих сторонах. Я пытался отфильтровать все выходящие UDP-пакеты с портом 53 на интерфейсе туннеля с обеих сторон и поставил правило выше всех остальных, но они всё равно идут. Почему так? Как можно избавиться от нежелательных DNS-запросов в туннеле? Спасибо! <br />
			<i>29.10.2022 17:25:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402726</link>
			<guid>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402726</guid>
			<pubDate>Sat, 29 Oct 2022 17:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402725">Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Решено, отлично! Был выбран пункт «detect interface list» — всё на стороне сервера. <br />
			<i>30.10.2022 21:33:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402725</link>
			<guid>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402725</guid>
			<pubDate>Sun, 30 Oct 2022 21:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402724">Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://forum.mikrotik.com/t/what-is-detect-internet-for/159604/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/what-is-detect-internet-for/159604/1</a></noindex> Короче, скорее всего вам нужно: /interface detect-internet set detect-interface-list=none internet-interface-list=none lan-interface-list=none wan-interface-list=none <br />
			<i>30.10.2022 17:02:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402724</link>
			<guid>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402724</guid>
			<pubDate>Sun, 30 Oct 2022 17:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402723">Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Черт возьми, OPVN, ты что мазохист? Позволь мне бесплатно устроить тебе удар головой об стену! Пользуйся Wireguard. <br />
			<i>30.10.2022 16:38:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402723</link>
			<guid>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402723</guid>
			<pubDate>Sun, 30 Oct 2022 16:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402722">Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, проблема вот здесь, посмотри на лог. Иногда туннель был недоступен, я видел это на PPP-сервере, но пинг до клиента не проходил, что-то было не так в процессе рукопожатия между ними. Я пытался менять некоторые параметры, несущественные, и отключал/включал — туннель появлялся снова.<br /><br />Интересно, что в логе сначала обнаруживался WAN, а позже (когда все работало) — INTERNET. Почему так? И почему на сервере есть ссылки на WAN? Для него же это просто обычное приватное соединение. Возможно, клиенту действительно нужен WAN, а серверу — нет. Может, именно из-за этого сервер шлет клиенту DNS-запросы? <br />
			<i>30.10.2022 13:48:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402722</link>
			<guid>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402722</guid>
			<pubDate>Sun, 30 Oct 2022 13:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402721">Создать туннель между публичным WAN-роутером и приватным WAN-роутером.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, мне нужно удалённо управлять Mikrotik (winbox), но не только — есть ещё IoT-устройства с лёгким веб-интерфейсом, к которым тоже должен быть доступ. Поскольку роутер Mikrotik подключён к интернету через LTE USB-модем, выдающий приватный адрес (10.x.x.x), я подумал, что хотелось бы организовать туннель между ними. Кратко опишу, что, как я понимаю, нужно.<br /><br />Обозначим X — роутер с LTE в приватной сети, а Y — роутер с публичным IP, подключённый к интернету. X посылает Y запросы (каждую 1-2 секунды) для установления соединения и пытается создать его, если соединение теряется — автоматически запрашивает его вновь бесконечно. На Y на TCP-порту слушается входящее соединение, лучше, если можно персонализировать порт и выбрать отличный от стандартного.<br /><br />Интерфейсам Y и X назначаются статические IP из подсети /30. X может пересылать с IP туннеля:желаемый порт на локальный IP своей LAN, так что с LAN роутера Y я всегда могу попасть на веб-интерфейсы устройств из его локальной сети. Все устройства локальной сети имеют доступ в интернет через LTE-шлюз (не через туннель).<br /><br />Короче: на роутере X основная LAN — 192.168.1.1/24, туннель — 192.168.2.1/30. Оттуда можно зайти на 192.168.2.2 (другая сторона туннеля, роутер Y), где настроен dst-nat для всех веб-интерфейсов IoT-устройств. На роутере Y основная LAN — 192.168.88.1/24, туннель — 192.168.2.2/30.<br /><br />Чтобы создать это, я пробовал два разных руководства: одно по IPsec, другое по PPP. Но с обоими не вижу запросов на соединение с Y к X.<br /><br />Может, поможешь настроить туннель с такими параметрами? Спасибо! <br />
			<i>18.09.2022 20:36:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402721</link>
			<guid>http://mikrotik.moscow/forum/forum57/86057-sozdat-tunnel-mezhdu-publichnym-wan_routerom-i-privatnym-wan_routerom./message402721</guid>
			<pubDate>Sun, 18 Sep 2022 20:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
