<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: [ROS7] Как получить публичный IP (типа того)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме [ROS7] Как получить публичный IP (типа того) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 01:51:26 -0400</pubDate>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408093">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@aliboy: У тебя стоит allowed-address=10.200.200.0/24, значит пропускаться будет только этот диапазон. Если хочешь пропускать трафик из интернета, нужно указать 0.0.0.0/0. <br />
			<i>04.04.2022 14:09:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408093</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408093</guid>
			<pubDate>Mon, 04 Apr 2022 14:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408092">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это инструкция, как получить публичный IP. Если у вас проблема с Wireguard, создайте НОВУЮ ТЕМУ… <br />
			<i>04.04.2022 12:12:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408092</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408092</guid>
			<pubDate>Mon, 04 Apr 2022 12:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408091">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, я следовал рекомендованным настройкам, основанным на другом посте на форуме, но всё равно не работает. Как только я включаю правило маршрутизации, устройство перестаёт выходить в интернет. Моя цель — использовать wireguard в качестве шлюза, чтобы публичный IP-адрес устройства 192.168.88.253 стал 172.104.48.54. Пинг с VPS на 10.200.200.2 проходит успешно. Пинг роутера Mikrotik (и любых устройств, подключённых к Mikrotik) на 10.200.200.1 тоже успешен. Вот текущая конфигурация на VPS: &nbsp;<br />[Interface]  <br />Address = 10.200.200.1/24 &nbsp;<br />ListenPort = 51820 &nbsp;<br />PrivateKey = SPOZPusRrSlt+Tm3clLD164drtkcTtWRbZrI/E+oJFQ= &nbsp;<br />PostUp = iptables -t nat -A PREROUTING -p tcp --dport 22 -j ACCEPT; iptables -t nat -A PREROUTING -p udp --dport 51820 -j ACCEPT; iptables -t nat -A PREROUTING -j DNAT --to-destination 10.200.200.2; iptables -t nat -A POSTROUTING -j MASQUERADE &nbsp;<br />PostDown = iptables -t nat -D PREROUTING -p tcp --dport 22 -j ACCEPT; iptables -t nat -D PREROUTING -p udp --dport 51820 -j ACCEPT; iptables -t nat -D PREROUTING -j DNAT --to-destination 10.200.200.2; iptables -t nat -D POSTROUTING -j MASQUERADE &nbsp;<br /><br />Роутер Mikrotik: &nbsp;<br />[Peer]  <br />PublicKey = H1ENrFj2o7A2+BZUgDee2+N0qQRvxpTUML2mQs9agjU= &nbsp;<br />AllowedIPs = 10.200.200.2/32, 192.168.88.0/24 &nbsp;<br /><br />export.rsc (8.27 KB) <br />
			<i>04.04.2022 03:15:00, aliboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408091</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408091</guid>
			<pubDate>Mon, 04 Apr 2022 03:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408090">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не призываю использовать CHR, это просто то, что я сам применяю. Конечно, вы можете сделать то же самое на любом VPS с Linux, где установлены iptables и wireguard. Но если у вас уже есть MT и вы в нём разбираетесь, зачем тогда вводить ещё одну систему? Лицензия P1 стоит совсем недорого, правда? У меня есть пара таких, которые я покупал за 25–35 долларов за всё время… и, если честно, это того стоит. <br />
			<i>22.03.2022 21:58:00, Hominidae.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408090</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408090</guid>
			<pubDate>Tue, 22 Mar 2022 21:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408089">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Hominidae! Я всё ещё стараюсь изо всех сил достичь своей цели, используя метод, который ты рекомендовал — с помощью CHR. У меня вопрос по поводу оригинального поста от «erkexzcx». Если его метод действительно работает, значит, я не ограничен скоростью всего в 1 Мбит/с, правильно? Спасибо! <br />
			<i>22.03.2022 19:01:00, aliboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408089</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408089</guid>
			<pubDate>Tue, 22 Mar 2022 19:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408088">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			…не нужно. Локальный MT будет использовать конфигурацию эндпоинта, чтобы инициировать туннель к CHR. Поскольку он находится за CGNAT, CHR всё равно не сможет до него добраться или подключиться. Как только туннель будет установлен, он будет двунаправленным. Следи за настройкой persistent keepalive в wg-peer — она должна быть меньше таймаута подключения в фаерволе, чтобы не дать conntrack сработать и удалить соединение из таблицы NAT/conntrack. Насколько помню, мой таймаут conntrack для UDP-соединений установлен на 2 минуты… у меня keepalive настроен примерно на 22–25 секунд. Для теста этого будет достаточно. Но бесплатная лицензия ограничена 1 Мбит/с. Насколько помню, при активации тестовой лицензии (P1 = 1Гбит) она действует 30 дней, а потом откатывается к бесплатной (1 Мбит). Так что у тебя есть время на тестирование и оценку. Лицензия CHR никогда не пропадает — она привязана только к одной инстанции одновременно. Можно удалить текущую установку, сделать новую, а потом перенести лицензию. И не забудь нормально защитить свой CHR! <br />
			<i>20.03.2022 16:02:00, Hominidae.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408088</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408088</guid>
			<pubDate>Sun, 20 Mar 2022 16:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408087">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нужно покупать лицензию CHR или бесплатной версии достаточно? <br />
			<i>20.03.2022 10:54:00, aliboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408087</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408087</guid>
			<pubDate>Sun, 20 Mar 2022 10:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408086">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Hominidae! Мне удалось настроить Mikrotik CHR. Там стоит только стандартная конфигурация. Я понимаю это так: Mikrotik CHR (публичный IP) &lt;------туннель wireguard------&gt; мой локальный Mikrotik (CGNAT). При настройке wireguard на локальном Mikrotik я указал публичный IP Mikrotik CHR как endpoint peer. А что насчёт Mikrotik CHR, какой endpoint IP там нужно указать? Спасибо! <br />
			<i>19.03.2022 08:09:00, aliboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408086</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408086</guid>
			<pubDate>Sat, 19 Mar 2022 08:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408085">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, теперь я понял. Значит, входящий трафик с VPS в вашу локальную сеть работает. А вот не работает то, что локальная машина не использует VPS как шлюз. Вот как я это делаю (делаю так, чтобы моя VOIP-PBX использовала VPS как постоянный WAN IP/шлюз, независимо от реальных IP моих локальных и нескольких WAN-интерфейсов):<br /><br />- Создаю/заведу локальный IP на VPS (у меня VPS с MT CHR; я создал мост и добавил адрес/IP 192.168.255.254/32 к нему).<br />- Убедитесь, что на VPS есть валидный маршрут по умолчанию и настроен исходящий NAT (если с локального интерфейса сделать ping на 192.168.255.254 на VPS, он использует собственный WAN-интерфейс, и исходящий интернет работает).<br />- На локальном MT создаю маршрут до VPS-IP с шлюзом — это удалённый IP/VPS-сторона wg-интерфейса (так вы сможете пинговать IP VPS из локальной сети через wg-туннель).<br />- На локальном MT создаю два списка адресов:<br /> &nbsp; 1. Все IP локальных хостов, которые должны использовать VPS как WAN-шлюз.<br /> &nbsp; 2. Все IP, которые не должны маршрутизироваться через VPS, то есть все ваши локальные сети.<br />- На локальном MT создаю правило mangle в фаерволе: chain=prerouting, src-address-list = список №1, dst-address-list != список №2, action route, route-dst=192.168.255.254 (локальный IP VPS).<br /><br />P.S. Обратите внимание, что для dst-list нужно указать не «равно», а «не входит в» список №2.<br /><br />У меня так отлично работает! <br />
			<i>13.03.2022 00:03:00, Hominidae.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408085</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408085</guid>
			<pubDate>Sun, 13 Mar 2022 00:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408084">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Hominidae! Мне удалось добавить интерфейс wg в список LAN (и WAN). Работает и тот, и другой вариант, я не до конца понимаю разницу, но пока что интерфейс в списке LAN. VPS показывает, что пир подключён. Пир — это мой роутер Mikrotik. Теперь я могу пинговать 10.200.200.2 с VPS и 10.200.200.1 с любого устройства в моей локальной сети. Мне удалось настроить проброс портов на Mikrotik, чтобы перенаправлять весь TCP и UDP трафик на локальный сервер с IP 192.168.88.50. Проброс работает, проверял. Я не эксперт в сетях, но, как я понимаю, схема теперь такая: любой публичный IP &gt; публичный IP VPS &gt; мой Mikrotik &gt; локальный сервер. Локальный сервер всё ещё выходит в интернет, но использует публичный IP моей мобильной сети, которая находится в CGNAT. Я хотел бы, чтобы локальный сервер выходил в интернет через сеть 10.200.200.1, чтобы при проверке публичного IP показывался IP VPS. Это возможно или такая настройка ограничена в таком варианте? Пока что сделано следующее, но локальный сервер не выходит в интернет, хотя проброс портов работает:<br /><br />Таблица: Создал таблицу под названием «wg». &nbsp;<br />Firewall &gt; Mangle: создал маркёр с «Src Address List» = LocalServerName (IP указан в Address List), при этом стоит «Mark Routing» и используется таблица маршрутизации «wg». &nbsp;<br />Route List: Gateway:10.200.200.1 и «Routing Table» = wg. <br />
			<i>12.03.2022 22:25:00, aliboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408084</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408084</guid>
			<pubDate>Sat, 12 Mar 2022 22:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408083">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			…в этой конфигурации нет необходимости в пробросе портов на маршрутизаторе MT. Маршрутизатор MT подключится к VPS через настройку wg endpoint в пирах VPS, тем самым обходя ограничение CGNAT на локальном WAN-интерфейсе MT. После установления туннеля соединение будет полностью двунаправленным, даже если открыть его только с одной стороны. <br /><br />Думаю, под «правилами переадресации» имелось в виду «настроить правила в цепочке forward», поскольку трафик через wg-интерфейс будет маршрутизироваться через сеть 10.200.200.0/24 и IP-адреса, прикреплённые к wg-интерфейсу. <br /><br />Если у вашего локального MT стандартная настройка фаервола, например, такая: <noindex><a href="https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/Building+Advanced+Firewall</a></noindex> — просто добавьте wg-интерфейс в список интерфейсов LAN на MT: &nbsp;<br />/interface list member add interface=wg99 list=LAN <br />
			<i>11.03.2022 15:32:00, Hominidae.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408083</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408083</guid>
			<pubDate>Fri, 11 Mar 2022 15:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408082">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как настроить проброс портов на маршрутизаторе Mikrotik? Порты больше не указываются, потому что проброс будет на все порты, так правильно? В общем: цепочка = dstnat Адрес назначения = Действие: action = dst-nat На адрес = 192.168.88.1 <br />
			<i>10.03.2022 22:19:00, aliboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408082</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408082</guid>
			<pubDate>Thu, 10 Mar 2022 22:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408081">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твое решение тоже не бесплатно. …год работы твоего Linode VPS стоит столько же, сколько мой VPS (год) плюс однократная лицензия P1 CHR… по крайней мере, согласно моей таблице, просто к слову. <br />
			<i>09.03.2022 07:28:00, Hominidae.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408081</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408081</guid>
			<pubDate>Wed, 09 Mar 2022 07:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408080">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо. Это полезно. Я просто не знаю, как сделать последний шаг. Допустим, у меня стоит стандартная конфигурация на роутере Mikrotik (192.168.88.1 как адрес LAN), и я следовал инструкциям по настройке Wireguard и пирингов на Mikrotik. Если нужно сделать проброс портов на Mikrotik, нужно ли это делать через Firewall? В общем: chain = dstnat, Dst. Address =, Action: action = dst-nat, To Addresses = 192.168.88.1 <br />
			<i>09.03.2022 07:06:00, aliboy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408080</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408080</guid>
			<pubDate>Wed, 09 Mar 2022 07:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408079">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не все устройства имеют доступ к Zerotier. <br />
			<i>06.03.2022 19:25:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408079</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408079</guid>
			<pubDate>Sun, 06 Mar 2022 19:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ROS7] Как получить публичный IP (типа того)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408078">[ROS7] Как получить публичный IP (типа того)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кратко: Возьмите облачную виртуальную машину с публичным IP, запустите на ней WireGuard сервер, подключитесь к нему с Mikrotik роутера, пробросьте все порты с ВМ на Mikrotik через туннель WireGuard. <br /><br />Дополнительные заметки: Провайдер Linode предлагает самый дешевый инстанс за 5$/месяц с 4 ТБ исходящего трафика в месяц. Входящий трафик не считается (бесплатно). ip/cloud с назначенным DDNS больше не работает. Рекомендуется использовать свой собственный домен или бесплатный DDNS, например duckdns.org. При использовании описанного метода нельзя будет использовать порты 22/tcp и 51820/udp (но их можно изменить).<br /><br />Сценарий использования: Ваш провайдер (то есть любой, кто пользуется мобильным интернетом) не даёт публичный IP, и поэтому ничего нельзя хостить в домашней сети. В моём случае у меня был Homeassistant сервер дома, и я хотел, чтобы телефон отправлял туда своё местоположение, но без прямого подключения это было невозможно.<br /><br />Решение – мне нужно прямое подключение из интернета к роутеру, который пробрасывает порты на мой сервер.<br /><br />Инструкция: Зайдите на linode.com и закажите самый дешевый инстанс (shared CPU, 1 ядро, 1 ГБ RAM, 5$/месяц) с последним Rocky Linux. На момент написания я использовал Rocky Linux 8. <br /><br />Подключитесь к инстансу по SSH под root и выполните следующие команды, просто скопировав их в терминал: &nbsp;<br /><br /># Обновляем систему &nbsp;<br />dnf update -y --refresh &nbsp;<br /><br /># Устанавливаем дополнительные репозитории &nbsp;<br />dnf install -y elrepo-release epel-release &nbsp;<br /><br /># Устанавливаем инструменты wireguard &nbsp;<br />dnf install -y kmod-wireguard wireguard-tools &nbsp;<br /><br /># Отключаем firewalld &nbsp;<br />systemctl disable --now firewalld.service &nbsp;<br /><br /># Включаем IP форвардинг &nbsp;<br />sysctl -w net.ipv4.ip_forward=1 &nbsp;<br />sysctl -w net.ipv6.conf.all.forwarding=1 &nbsp;<br />sysctl -a | grep all.forwarding &gt; /etc/sysctl.conf &nbsp;<br /><br /># Генерируем ключи wireguard &nbsp;<br />cd /etc/wireguard && wg genkey | (umask 0077 && tee server.key) | wg pubkey &gt; server.pub &nbsp;<br />cd /etc/wireguard && wg genkey | (umask 0077 && tee client.key) | wg pubkey &gt; client.pub &nbsp;<br /><br /># Создаем конфиг сервера wireguard /etc/wireguard/wg0.conf &nbsp;<br />cat &lt;&lt;EOT &gt; /etc/wireguard/wg0.conf &nbsp;<br />[Interface]  <br />Address = 10.200.200.1/24 &nbsp;<br />ListenPort = 51820 &nbsp;<br />PrivateKey = $(&lt;/etc/wireguard/server.key) &nbsp;<br /><br />PostUp = iptables -t nat -A PREROUTING -p tcp --dport 22 -j ACCEPT; iptables -t nat -A PREROUTING -p udp --dport 51820 -j ACCEPT; iptables -t nat -A PREROUTING -j DNAT --to-destination 10.200.200.2; iptables -t nat -A POSTROUTING -j MASQUERADE &nbsp;<br />PostDown = iptables -t nat -D PREROUTING -p tcp --dport 22 -j ACCEPT; iptables -t nat -D PREROUTING -p udp --dport 51820 -j ACCEPT; iptables -t nat -D PREROUTING -j DNAT --to-destination 10.200.200.2; iptables -t nat -D POSTROUTING -j MASQUERADE &nbsp;<br /><br /># Mikrotik router &nbsp;<br />[Peer]  <br />PublicKey = $(&lt;/etc/wireguard/client.pub) &nbsp;<br />AllowedIPs = 10.200.200.2/32 &nbsp;<br />EOT &nbsp;<br /><br /># Создаем список команд для Mikrotik, выполнив следующую команду: &nbsp;<br />cat &lt;&lt;EOT &gt; /etc/wireguard/mikrotik_commands.txt &nbsp;<br /># Создаем интерфейс wireguard &nbsp;<br />/interface wireguard add listen-port=13235 mtu=1420 name=wg99 private-key="$(&lt;/etc/wireguard/client.key)" &nbsp;<br /><br /># Подключаемся к wireguard серверу &nbsp;<br />/interface wireguard peers add allowed-address=10.200.200.0/24 endpoint-address=$(curl -sL <noindex><a href="https://ipv4.wtfismyip.com/text)" target="_blank" rel="nofollow" >https://ipv4.wtfismyip.com/text)</a></noindex> endpoint-port=51820 interface=wg99 persistent-keepalive=25s public-key="$(&lt;/etc/wireguard/server.pub)" &nbsp;<br /><br /># Назначаем IP интерфейсу wireguard &nbsp;<br />/ip address add address=10.200.200.2/24 interface=wg99 network=10.200.200.0 &nbsp;<br /><br /># Исключаем такой трафик из fasttrack/разрешаем в firewall &nbsp;<br />/ip firewall filter add action=accept chain=forward in-interface=wg99 place-before=[find where action=fasttrack-connection]  <br />/ip firewall filter add action=accept chain=forward out-interface=wg99 place-before=[find where action=fasttrack-connection]  <br />EOT &nbsp;<br /><br /># Включаем wireguard сервер при загрузке &nbsp;<br />systemctl enable wg-quick@wg0.service &nbsp;<br /><br /># Перезагружаем систему &nbsp;<br />reboot &nbsp;<br /><br />Как видите, последняя команда перезагрузит инстанс. Подключитесь к нему снова и выведите содержимое файла /etc/wireguard/mikrotik_commands.txt: &nbsp;<br />cat /etc/wireguard/mikrotik_commands.txt &nbsp;<br /><br />В этом файле находятся все сгенерированные команды, которые нужно скопировать и сразу вставить в терминал Mikrotik и выполнить. После этого у вас должно быть подключение с публичного IP инстанса Linode. Попробуйте пробросить порт в роутере Mikrotik и проверить порт на IP инстанса Linode – он должен возвращать то, что настроено на вашем роутере. Учтите, что трафик идет через интерфейс wg99 с IP 10.200.200.1, так что возможно придется подкорректировать правила проброса портов. <br />
			<i>20.02.2022 08:03:00, erkexzcx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408078</link>
			<guid>http://mikrotik.moscow/forum/forum57/86562-ros7_-kak-poluchit-publichnyy-ip-_tipa-togo/message408078</guid>
			<pubDate>Sun, 20 Feb 2022 08:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
