<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Wireguard — доступ из VRF]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Wireguard — доступ из VRF форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 04:28:09 -0400</pubDate>
		<item>
			<title>Wireguard — доступ из VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419618">Wireguard — доступ из VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, текст не был приложен. Пожалуйста, отправьте сообщение для перевода. <br />
			<i>06.01.2025 22:00:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419618</link>
			<guid>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419618</guid>
			<pubDate>Mon, 06 Jan 2025 22:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — доступ из VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419617">Wireguard — доступ из VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто тыкал тебя в глаз, ха-ха. <br />
			<i>06.01.2025 14:28:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419617</link>
			<guid>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419617</guid>
			<pubDate>Mon, 06 Jan 2025 14:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — доступ из VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419616">Wireguard — доступ из VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как вообще просьба добавить поддержку VRF для WireGuard связана с тем, что кто-то якобы «не умеет нормально пользоваться WireGuard»?? <br />
			<i>06.01.2025 09:57:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419616</link>
			<guid>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419616</guid>
			<pubDate>Mon, 06 Jan 2025 09:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — доступ из VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419615">Wireguard — доступ из VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласен, nichky, похоже, люди просто не умеют правильно использовать wireguard. Честно говоря, я не пользовался VRF, но мне кажется, это проблема BGP. Попытка использовать BGP и wireguard VPN... Что касается моего первого утверждения — не используйте пересекающиеся подсети ;-PPP <br />
			<i>03.01.2025 16:13:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419615</link>
			<guid>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419615</guid>
			<pubDate>Fri, 03 Jan 2025 16:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — доступ из VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419614">Wireguard — доступ из VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тоже самое. Поддержка VRF для интерфейсов Wireguard! =&gt; <noindex><a href="http://forum.mikrotik.com/t/feature-request-wireguard-over-vrf/171151/5" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/feature-request-wireguard-over-vrf/171151/5</a></noindex> <br />
			<i>03.01.2025 13:46:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419614</link>
			<guid>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419614</guid>
			<pubDate>Fri, 03 Jan 2025 13:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — доступ из VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419613">Wireguard — доступ из VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Такой функции нет, я понимаю. Но почему так сложно добавить это вручную? <br />
			<i>26.11.2024 04:57:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419613</link>
			<guid>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419613</guid>
			<pubDate>Tue, 26 Nov 2024 04:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — доступ из VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419612">Wireguard — доступ из VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Та же проблема, очень сильно жду поддержки vrf для WireGuard. <br />
			<i>26.11.2024 00:39:00, divB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419612</link>
			<guid>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419612</guid>
			<pubDate>Tue, 26 Nov 2024 00:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — доступ из VRF</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419611">Wireguard — доступ из VRF</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Никогда не думал, что придется создавать тему про такую простую вещь, как маршрутизация, но я дошёл до такого момента, когда не знаю, как дальше идти. Настройка довольно простая: у меня есть экземпляр CHR, работающий в удалённом дата-центре, и мне нужно запустить WireGuard между CHR и удалённым пиром. Есть VRF под названием dc, который имеет доступ к публичному интернету. Это единственный аплинк, в основной таблице маршрутизации интернета нет.<br /><br />Я пытался добавлять маршруты и правила, а также использовать мэнгл-правила для управления трафиком — безуспешно. Пакеты корректно идут в интернет, а вот обратный трафик так и не попадает на интерфейс WireGuard, и я не понимаю, почему. Предполагаю, что data plane WireGuard, который обрабатывает базовое сетевое соединение и хендшейки, всегда использует основную таблицу маршрутизации. К сожалению, об этом нигде нет документации.<br /><br />Моя конфигурация: &nbsp;<br />[sysop@CHR] /ip/vrf&gt; /ip/route pr where routing-table=dc  <br />Flags: D - динамический; A - активный; c - подключенный, s - статический &nbsp;<br />Columns: DST-ADDRESS, GATEWAY, DISTANCE &nbsp;<br /># &nbsp; &nbsp; DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE &nbsp;<br />0 &nbsp;As 0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;195.XXX.XXX.193@dc &nbsp; &nbsp; &nbsp; &nbsp; 1 &nbsp;<br /> &nbsp;DAc 195.XXX.XXX.192/26 &nbsp;MGMT@dc &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp;<br /><br />[sysop@CHR] /ip/vrf&gt; /routing/rule/pr where table=dc  <br />Flags: X - отключено, I - неактивно &nbsp;<br />4 &nbsp; dst-address=87.XXX.XXX.191/32 action=lookup-only-in-table table=dc &nbsp;<br /><br />[sysop@CHR] /ip/vrf&gt; /tool sniffer quick interface=MGMT port=51820  <br />Columns: INTERFACE, TIME, NUM, DIR, SRC-MAC, DST-MAC, SRC-ADDRESS, DST-ADDRESS, PROTOCOL, SIZE, CPU &nbsp;<br />INTERFACE &nbsp;TIME &nbsp; NUM &nbsp;DIR &nbsp;SRC-MAC &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DST-MAC &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;SRC-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; PROTOCOL &nbsp;SIZE &nbsp;CPU &nbsp;<br />MGMT &nbsp; &nbsp; &nbsp; 3.385 &nbsp; &nbsp;1 &nbsp;-&gt; &nbsp; 00:50:56:00:91:5E &nbsp;84:C1:C1:78:98:CE &nbsp;195.XXX.XXX.206:51800 &nbsp;87.XXX.XXX.191:51820 &nbsp;ip:udp &nbsp; &nbsp; 190 &nbsp; &nbsp;0 &nbsp;<br />MGMT &nbsp; &nbsp; &nbsp; 3.402 &nbsp; &nbsp;2 &nbsp;&lt;- &nbsp; 84:C1:C1:78:98:CE &nbsp;00:50:56:00:91:5E &nbsp;87.XXX.XXX.191:51820 &nbsp;195.XXX.XXX.206:51800 &nbsp;ip:udp &nbsp; &nbsp; 134 &nbsp; &nbsp;0 &nbsp;<br /><br />[sysop@CHR] /interface/wireguard/peers&gt; pr proplist=name,last-handshake,rx,tx  <br />Columns: NAME, RX, TX &nbsp; <br />4 peer6 &nbsp; 0 &nbsp;231.7KiB <br />
			<i>18.08.2024 13:59:00, osc86.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419611</link>
			<guid>http://mikrotik.moscow/forum/forum57/87710-wireguard-_-dostup-iz-vrf/message419611</guid>
			<pubDate>Sun, 18 Aug 2024 13:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
