<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Wireguard и Mullvad VPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Wireguard и Mullvad VPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 12:47:55 -0400</pubDate>
		<item>
			<title>Wireguard и Mullvad VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418673">Wireguard и Mullvad VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, verbylab! Могу подтвердить, что правила маршрутизации, которые я указал, совершенно излишни и теперь не нужны. Спасибо, что подсказал! Черт, я даже не помню, зачем я их вообще добавлял ) С ув., Алексей <br />
			<i>24.07.2021 06:30:00, agrevtcev.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418673</link>
			<guid>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418673</guid>
			<pubDate>Sat, 24 Jul 2021 06:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard и Mullvad VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418672">Wireguard и Mullvad VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы ответить на свой собственный вопрос: я провёл несколько тестов и в моём случае создание VRF заставило маршрутизатор автоматически выбирать маршруты, которые назначены таблице маршрутизации этого VRF. Мне не нужно было создавать дополнительные правила маршрутизации, чтобы направлять трафик в конкретную таблицу маршрутизации. Это может понадобиться при организации обмена маршрутами (route leaking), но не для базовой настройки маршрутизации. <br />
			<i>07.07.2021 11:05:00, verbylab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418672</link>
			<guid>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418672</guid>
			<pubDate>Wed, 07 Jul 2021 11:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard и Mullvad VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418671">Wireguard и Mullvad VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне на самом деле нравится концепция VRF. На самом деле, я мог бы и должен был сформулировать свой вопрос по-другому: если используется VRF, зачем тогда создавать дополнительные маршрутизирующие правила? Разве маршрутизатор не должен просто автоматически брать правила из таблицы маршрутизации VRF для всех интерфейсов, которые к нему подключены? <br />
			<i>05.07.2021 18:33:00, verbylab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418671</link>
			<guid>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418671</guid>
			<pubDate>Mon, 05 Jul 2021 18:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard и Mullvad VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418670">Wireguard и Mullvad VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если предположить, что WireGuard уже работает на уровне 3, тогда согласен, не вижу смысла добавлять VRF. <br />
			<i>05.07.2021 17:19:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418670</link>
			<guid>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418670</guid>
			<pubDate>Mon, 05 Jul 2021 17:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard и Mullvad VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418669">Wireguard и Mullvad VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, что поделился своей конфигурацией, Алексей! Я сейчас тоже настраиваю это и ломаю голову, зачем создавать эти две маршрутизирующие правила. Мне казалось, что создание VRF автоматически создаст отдельную таблицу маршрутизации, и будет достаточно просто добавить маршрут по умолчанию в эту таблицу. Но ты, похоже, пошёл дальше и ещё создал правила lookup-only-in-table, что заставляет меня задуматься: а зачем вообще тогда нужен этот VRF? <br />
			<i>05.07.2021 12:47:00, verbylab.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418669</link>
			<guid>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418669</guid>
			<pubDate>Mon, 05 Jul 2021 12:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard и Mullvad VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418668">Wireguard и Mullvad VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за полезный пост! Если кому-то ещё интересно — вот рабочая конфигурация с использованием wireguard + vrf &nbsp;<br /># 2.2.2.2 — удалённый адрес wg endpoint &nbsp;<br /># 172.128.1.0/31 — сеть туннеля wg, локальный — 172.128.1.0, удалённый — 172.128.1.1 &nbsp;<br /># 192.168.129.0/24 — локальная подсеть LAN, 192.168.129.1/24 — локальный интерфейс моста LAN &nbsp;<br /><br />/interface bridge add name=bridge-vpn &nbsp;<br />/interface wireguard add listen-port=7887 mtu=1420 name=wg0 private-key="BlaBlaBla1" &nbsp;<br />/interface wireguard peers add allowed-address=0.0.0.0/0 endpoint-address=2.2.2.2 endpoint-port=7887 interface=wg0 public-key="BlaBlaBla2" &nbsp;<br /><br />/ip address add address=192.168.129.1/24 interface=bridge-vpn network=192.168.129.0 &nbsp;<br />/ip address add address=172.128.1.0/31 interface=wg0 network=172.128.1.0 &nbsp;<br /><br />/interface list add name=VPN-rm &nbsp;<br />/interface list member add interface=bridge-vpn list=VPN-rm &nbsp;<br />/interface list member add interface=wg0 list=VPN-rm &nbsp;<br /><br />/ip vrf add list=VPN-rm name=VPN-rm &nbsp;<br /><br />/ip route add dst-address=0.0.0.0/0 gateway=wg0@VPN-rm routing-table=VPN-rm &nbsp;<br /># Следующая строка не работает при использовании /31 сети для туннеля wg &nbsp;<br /># <noindex><a href="http://forum.mikrotik.com/t/feature-request-31-subnet/85157/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/feature-request-31-subnet/85157/1</a></noindex> &nbsp;<br />#/ip route add dst-address=0.0.0.0/0 gateway=172.128.1.1@VPN-rm routing-table=VPN-rm &nbsp;<br /><br />/routing rule add action=lookup-only-in-table dst-address=0.0.0.0/0 interface=bridge-vpn src-address=192.168.129.0/24 table=VPN-rm &nbsp;<br />/routing rule add action=lookup-only-in-table dst-address=192.168.129.0/24 interface=wg0 src-address=0.0.0.0/0 table=VPN-rm &nbsp;<br /><br />/ip firewall mangle add action=change-mss chain=postrouting new-mss=1380 out-interface=wg0 passthrough=no protocol=tcp tcp-flags=syn &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat out-interface=wg0 &nbsp;<br /><br />С уважением, Алексей <br />
			<i>17.04.2021 15:37:00, agrevtcev.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418668</link>
			<guid>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418668</guid>
			<pubDate>Sat, 17 Apr 2021 15:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard и Mullvad VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418667">Wireguard и Mullvad VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Есть ли здесь кто-нибудь, кто настроил роутер (у меня hEX S) для работы в качестве Wireguard VPN-клиента с сервисом Mullvad (<noindex><a href="https://mullvad.net" target="_blank" rel="nofollow" >https://mullvad.net</a></noindex>) и может помочь с настройкой? Буду признателен. С уважением, Майк <br />
			<i>30.03.2021 06:42:00, moaiddip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418667</link>
			<guid>http://mikrotik.moscow/forum/forum57/87610-wireguard-i-mullvad-vpn/message418667</guid>
			<pubDate>Tue, 30 Mar 2021 06:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
