<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Создать VPN-шлюз]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Создать VPN-шлюз форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 03:55:12 -0400</pubDate>
		<item>
			<title>Создать VPN-шлюз</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403009">Создать VPN-шлюз</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Дэниел! Вот один из способов настроить WireGuard, который подходит для большинства случаев. Домашнее подключение с маршрутизатора MT к стороннему провайдеру должно быть очень простым. <noindex><a href="https://forum.mikrotik.com/viewtopic.php?t=182340" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?t=182340</a></noindex> Идея в том, чтобы всё было просто и понятно. Провайдер — это сервер, а твой MT выступает в роли клиента для установления туннеля. Поэтому тебе нужно передать провайдеру некоторые данные… например, публичный ключ MT, IP-адрес или подсеть твоих устройств, которые нужно вписать в настройку allowed addresses peer в Nordlynx. От провайдера тебе понадобятся порт прослушивания их сервера и публичный IP-адрес или URL dyndns, который они предоставляют. Их публичный ключ нужно добавить в настройки peer на MT. Разрешённый адрес, который указываешь на MT, — 0.0.0.0/0. Советую поставить persistent keep alive на примерно 30 секунд. Собственно, почти готово… кроме одного момента. Нужно настроить Apple-устройство так, чтобы оно шло через туннель WireGuard. Допустим, устройство Apple в подсети с адресом 192.168.5.10. Это именно тот IP, который ты должен был передать Nordlynx для allowed address peer, как я писал выше. Всё, что тебе нужно — три шага. Создать таблицу через команду в терминале CLI: /routing table add name=useWG fib Создать IP-маршрут: dst-address=0.0.0.0/0 &nbsp;gwy=wg-interface-name table=useWG Создать правило маршрутизации: source address=192.168.5.10 &nbsp;Action=lookup-only-in-table &nbsp;Table=useWG Если хочешь, чтобы Apple TV мог выходить в интернет через обычный маршрутизатор MT, если туннель WireGuard упадёт, используй вместо этого Action: «lookup». Всё, больше никаких настроек на MT не нужно (например, не нужно задавать IP-адрес). <br />
			<i>21.01.2022 21:28:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403009</link>
			<guid>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403009</guid>
			<pubDate>Fri, 21 Jan 2022 21:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать VPN-шлюз</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403008">Создать VPN-шлюз</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://forum.mikrotik.com/t/route-internet-traffic-mt-via-wireguard-tunnel-through-mt-wg-peer/154825/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/route-internet-traffic-mt-via-wireguard-tunnel-through-mt-wg-peer/154825/1</a></noindex> <br />
			<i>21.01.2022 17:44:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403008</link>
			<guid>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403008</guid>
			<pubDate>Fri, 21 Jan 2022 17:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать VPN-шлюз</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403007">Создать VPN-шлюз</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я смог извлечь приватный и публичный ключ Nordlynx на системе Linux. Но я не очень разбираюсь в настройке маршрутизации. Надеюсь, кто-то сможет подсказать, как настроить маршрутизацию на RouterOS, чтобы трафик с Apple TV шел через WireGuard VPN. <br />
			<i>20.01.2022 13:41:00, danielkit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403007</link>
			<guid>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403007</guid>
			<pubDate>Thu, 20 Jan 2022 13:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать VPN-шлюз</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403006">Создать VPN-шлюз</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я попытался что-то найти, но там много советов и путаницы, а настоящей темы нет. Было бы здорово иметь настоящий гайд по настройке WireGuard на Mikrotik для NordVPN. <br />
			<i>11.01.2022 14:32:00, weldox.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403006</link>
			<guid>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403006</guid>
			<pubDate>Tue, 11 Jan 2022 14:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать VPN-шлюз</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403005">Создать VPN-шлюз</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В форуме уже кое-что есть, если поискать «nordlynx», то найдёшь. <br />
			<i>10.01.2022 18:55:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403005</link>
			<guid>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403005</guid>
			<pubDate>Mon, 10 Jan 2022 18:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать VPN-шлюз</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403004">Создать VPN-шлюз</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Есть ли «финальное руководство» по созданию шлюза NordVPN с использованием Mikrotik v7 и WireGuard? Большое спасибо! Маури <br />
			<i>10.01.2022 13:04:00, weldox.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403004</link>
			<guid>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403004</guid>
			<pubDate>Mon, 10 Jan 2022 13:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Создать VPN-шлюз</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403003">Создать VPN-шлюз</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я пытаюсь настроить правило NAT на шлюз по умолчанию (NAT to WAN) и одновременно создать второй шлюз с IP моста для моего VPN. Не понимаю, как сделать так, чтобы правила NAT различали, с какого IP (шлюза) идет трафик, и применяли маскарадинг соответственно. Хотелось бы использовать 10.1.1.200%bridge как VPN-шлюз и оставить 10.1.1.100%bridge как шлюз по умолчанию, но эти маршруты создаются автоматически и их нельзя отредактировать, см. вложение.<br /><br />Полагаю, нужно включить туннель Wireguard NordVPN (который отлично работает) в зону WAN, так как маршрут по умолчанию для 0.0.0.0/0 идет через WAN? Не понимаю, как настроить правило NAT так, чтобы оно понимало, с какого шлюза идет трафик, и направляло его на правильный интерфейс.<br /><br />Скриншот приложен (VPN отключен, пока не разберусь с этим). Если нужна дополнительная информация — пишите. Может, кто-то сможет помочь? Спасибо! <br />
			<i>22.06.2021 08:58:00, electrcblue.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403003</link>
			<guid>http://mikrotik.moscow/forum/forum57/86089-sozdat-vpn_shlyuz/message403003</guid>
			<pubDate>Tue, 22 Jun 2021 08:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
