<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Подключение к локальной сети извне с помощью L2TP/Wireguard]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Подключение к локальной сети извне с помощью L2TP/Wireguard форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 10:00:51 -0400</pubDate>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422182">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не понимаю, как пользователь может выбрать, какой WAN использовать… это неочевидно… <br />
			<i>20.05.2023 21:13:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422182</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422182</guid>
			<pubDate>Sat, 20 May 2023 21:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422181">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можете подтвердить, что у вас только одна LAN, и она подключена к ether3? Да. Можете объяснить, почему у вас три пула для одной и той же подсети? Это была просто ошибка. Когда внешний пользователь впервые подключается к любому из двух WAN через нужный порт, происходит попытка рукопожатия. Но как мы можем гарантировать, что ответ на запрос к отправителю выйдет через тот же WAN и, соответственно, через того же провайдера, через которого пришёл запрос? Да, это главная проблема. И ещё, какова иерархия между wan1 и wan2 для пользователей LAN? Абсолютно никакой иерархии нет. Нет ни балансировки нагрузки, ни резервирования. Это два отдельных WAN. Пользователь сам решает, к какому WAN подключаться. <br />
			<i>20.05.2023 20:52:00, tirdano.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422181</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422181</guid>
			<pubDate>Sat, 20 May 2023 20:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422180">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можешь подтвердить, что у тебя только одна локальная сеть, и она подключена к ether3? Объясни, зачем у тебя три пула для одной и той же подсети? Удали IP DHCP Client с обоих интерфейсов. Здесь нет динамического назначения, и потому этот метод не имеет смысла! Ты получаешь приватный IP, а не публичный, от вышестоящего устройства, и у него статический WANIP. Есть несколько способов решить эту задачу, в твоём случае самый простой — это: &nbsp;<br />а) IP-адрес каждого WAN, как ты уже сделал; &nbsp;<br />б) ручная маршрутизация (которую ты, кстати, не показал): &nbsp;<br />/ip route add dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-table=main &nbsp;<br />/ip route add dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-table=main &nbsp;<br /><br />Предполагая, что WireGuard используется исключительно для твоих удалённых внешних клиентов (а не для пользователей локальной сети). &nbsp;<br /><br />++++++++++++++++++++++++++++++++++++++ &nbsp;<br /><br />Вот в чём проблема: нужно учитывать начальный рукопожатие. Проблемы с доступом к ether1 или ether2 нет — это можно сделать разными способами, например, через имя типа dyndns. Когда внешний пользователь впервые подключается к одному из двух WAN через нужный порт, происходит попытка рукопожатия. Но как нам гарантировать, что ответ назад отправится через тот же WAN и, соответственно, через того же провайдера, через которого пришёл запрос? &nbsp;<br /><br />И ещё: какая у тебя иерархия между wan1 и wan2 для пользователей сети? Как они должны использовать два WAN — один основной, другой резервный, или PCC (разделение нагрузки) и так далее? <br />
			<i>20.05.2023 20:41:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422180</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422180</guid>
			<pubDate>Sat, 20 May 2023 20:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422179">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет. Вот конфигурация. Ether1 подключён к DSL-модему со статическим публичным IP, MT получает локальный статический IP-адрес 192.168.1.100 от DSL-модема, и порт 7236 на DSL-модеме проброшен на MT. Ether2 подключён к LTE-модему со статическим публичным IP, MT получает локальный статический IP-адрес 192.168.2.100 от LTE-модема, и порт 5036 на LTE-модеме проброшен на MT. Ether3 подключён к моему ноутбуку, мне нужно, чтобы ноутбук выходил в интернет через Ether2. Все, кто подключается к wg-iface-lte, должны иметь доступ в интернет только через Ether2. Все, кто подключается к wg-iface-dsl, должны выходить в интернет только через Ether1. Все, кто подключается к любому интерфейсу wg, должны видеть все устройства LAN.<br /><br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] ssid=MikroTik<br /><br />/interface wireguard &nbsp;<br />add listen-port=7236 mtu=1420 name=wg-iface-dsl &nbsp;<br />add listen-port=5036 mtu=1420 name=wg-iface-lte<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik<br /><br />/ip pool &nbsp;<br />add name=dhcp_pool0 ranges=192.168.3.2-192.168.3.254 &nbsp;<br />add name=dhcp_pool1 ranges=192.168.3.2-192.168.3.254 &nbsp;<br />add name=dhcp_pool2 ranges=192.168.3.2-192.168.3.254<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp_pool2 interface=ether3 name=dhcp1<br /><br />/interface wireguard peers &nbsp;<br />add allowed-address=192.168.100.2/32 interface=wg-iface-dsl public-key= &nbsp;<br /> &nbsp; &nbsp;"Y8HzPJuhH5he7xqgvbqNLYX1eVfAm1oT/ClgVMzPBXo=" &nbsp;<br />add allowed-address=192.168.200.2/32 interface=wg-iface-lte public-key= &nbsp;<br /> &nbsp; &nbsp;"1Lqomm4L/nluKczxheAQskfWAH95gtph5L9Ha+FZS0s="<br /><br />/ip address &nbsp;<br />add address=192.168.3.1/24 interface=ether3 network=192.168.3.0 &nbsp;<br />add address=192.168.100.1/24 interface=wg-iface-dsl network=192.168.100.0 &nbsp;<br />add address=192.168.200.1/24 interface=wg-iface-lte network=192.168.200.0<br /><br />/ip dhcp-client &nbsp;<br />add interface=ether1 use-peer-dns=no use-peer-ntp=no &nbsp;<br />add interface=ether2 use-peer-dns=no use-peer-ntp=no<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.3.0/24 dns-server=192.168.3.1 gateway=192.168.3.1<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=1.1.1.1,8.8.8.8<br /><br />/ip firewall nat &nbsp;<br />add action=src-nat chain=srcnat out-interface=ether2 to-addresses= &nbsp;<br /> &nbsp; &nbsp;192.168.2.100 &nbsp;<br />add action=src-nat chain=srcnat out-interface=ether1 to-addresses= &nbsp;<br /> &nbsp; &nbsp;192.168.1.100<br /><br />Это конфиг, который я использую на клиентах для подключения к интерфейсам wg: (Предположим, что 188.188.188.188 — публичный IP DSL, а 151.151.151.151 — публичный IP LTE)<br /><br />[Interface]  <br />PrivateKey = wKNmmsp1fAxv5ryQps1DceXoNq6XmiBwqOyvyXfnNng= &nbsp;<br />Address = 192.168.100.2/32 &nbsp;<br />DNS = 1.1.1.1 &nbsp;<br />MTU = 1420 &nbsp;<br />[Peer]  <br />PublicKey = ufG1OYlNvlZt//1FoawUj+oZFffzNmOn37ybSqxyjWk= &nbsp;<br />AllowedIPs = 0.0.0.0/0 &nbsp;<br />Endpoint = 188.188.188.188:7236 &nbsp;<br />PersistentKeepalive = 25<br /><br />[Interface]  <br />PrivateKey = 2IfSkvQRcgB/IxHc5KFU+4jSJ7csb/JRB1FS04BxgGI= &nbsp;<br />Address = 192.168.200.2/32 &nbsp;<br />DNS = 1.1.1.1 &nbsp;<br />MTU = 1420 &nbsp;<br />[Peer]  <br />PublicKey = tzSGclGX633qfvll+g4vf/N8SP2Ww5fJnJdWrUdIcHo= &nbsp;<br />AllowedIPs = 0.0.0.0/0 &nbsp;<br />Endpoint = 155.155.155.155:5036 &nbsp;<br />PersistentKeepalive = 25<br /><br />Кстати, я не совсем понял вот это: &nbsp;<br />а. убран IP DHCP клиент — не нужен. MT должен получать IP адрес от каждого модема, можно ли это сделать без DHCP клиента? <br />
			<i>20.05.2023 13:51:00, tirdano.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422179</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422179</guid>
			<pubDate>Sat, 20 May 2023 13:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422178">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как всегда, работаем только с последней обновлённой конфигурацией… Все данные по пользовательской LAN должны быть чётко указаны в требованиях: кто кому и куда нужен, с учётом внутренних и внешних потоков от всех сторон. Исключения тоже нужно отметить. В конце стоит обсудить ожидания по отказоустойчивости и использование WAN в целом. После этого конфигурацию можно будет изменить с учётом контекста. <br />
			<i>19.05.2023 12:37:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422178</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422178</guid>
			<pubDate>Fri, 19 May 2023 12:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422177">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, всё работает отлично! Я решил использовать два интерфейса Wireguard с двумя разными статическими WAN IP-адресами. Ether1 — для WAN1, Ether2 — для WAN2. Оба имеют статические публичные IP и настроенный проброс портов на MT. Так что мне нужны два интерфейса Wireguard — wg1 и wg2. Когда пользователи подключаются к wg1, они должны выходить в интернет через WAN1, а при подключении к wg2 — через WAN2. Можешь с этим помочь? <br />
			<i>19.05.2023 09:50:00, tirdano.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422177</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422177</guid>
			<pubDate>Fri, 19 May 2023 09:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422176">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, у вас есть роутер TPLink, который перенаправляет порт на роутер MT… Предлагаю следующую конфигурацию. Понимаю, что фиксированный статический IP роутера MT в сети TPLINK Lan — 192.168.2.100. Ether1 — это порт “wan”, Ether2 неизвестен, но допустим, что он куда-то подключён. Что я сделал: &nbsp;<br />а. удалил IP DHCP Client — он не нужен. &nbsp;<br />б. убрал лишние srcnat и изменил стандартные настройки для статического IP. &nbsp;<br />в. добавил DNS-сервер в настройки ip dhcp network. &nbsp;<br />г. добавил настройки DNS. &nbsp;<br /><br />Попробуйте, посмотрим, станет ли лучше (но поменяйте клиентский MTU на 1420 или MT на 1450, они оба должны совпадать!). &nbsp;<br /><br />/interface wireguard add listen-port=13231 mtu=1420 name=wireguard1 &nbsp;<br />/ip pool add name=dhcp_pool0 ranges=192.168.3.2-192.168.3.254 &nbsp;<br />/ip dhcp-server add address-pool=dhcp_pool0 interface=ether2 name=dhcp1 &nbsp;<br />/interface wireguard peers add allowed-address=192.168.100.2/32 interface=wireguard1 public-key=“ydz3qh9st1bAgWZeKl55xIv5XXXXXXXXXXXXXXXX” &nbsp;<br />/ip address add address=192.168.100.1/24 interface=wireguard1 network=192.168.100.0 &nbsp;<br />/ip address add address=192.168.3.1/24 interface=ether2 network=192.168.3.0 &nbsp;<br />/ip dns set allow-remote-requests=yes servers=1.1.1.1,8.8.8.8 &nbsp;<br />/ip dhcp-server network add address=192.168.3.0/24 gateway=192.168.3.1 dns-server=192.168.3.1 &nbsp;<br />/ip firewall nat add chain=srcnat action=src-nat out-interface=ether1 to-addresses=192.168.2.100 &nbsp;<br />/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.2.1 routing-table=main scope=30 suppress-hw-offload=no target-scope=10 <br />
			<i>16.05.2023 23:25:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422176</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422176</guid>
			<pubDate>Tue, 16 May 2023 23:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422175">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мой WAN-порт — 5142. Да, он подключён к другому 4G/LTE роутеру. Я использую переадресацию портов на 4G роутере, чтобы перенаправлять трафик. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/76aa6748f9db9f460d02e28a1bde0544744b58c4.jpeg" alt="Пользователь добавил изображение" border="0" /> Это не MikroTik, а TP-Link. <br />
			<i>12.05.2023 21:38:00, tirdano.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422175</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422175</guid>
			<pubDate>Fri, 12 May 2023 21:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422174">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Где у вас WAN-порт? Он подключён к другому роутеру? Это MT? Если да, нужно посмотреть конфигурацию. Если нет, переадресован ли порт WG на WANIP этого устройства? <br />
			<i>12.05.2023 21:32:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422174</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422174</guid>
			<pubDate>Fri, 12 May 2023 21:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422173">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<br />====quote====<br /> Конфигурация не избыточная, но лишний исходящий адрес там не нужен. Если у вас трафик — удалённые пользователи заходят внутрь, просто уберите его. <br />=============<br />У меня постоянно эта проблема, и я до сих пор не нашёл решения. Я использую &lt;/s&gt;/export file=somename&lt;e&gt; для экспорта конфигурации, но каждый, кто смотрит файл, говорит, что конфиг неполный. Я вообще не понимаю, почему так происходит. В общем, прикладываю вывод команды &lt;/s&gt;/export verbose&lt;e&gt;, надеюсь, это поможет. Кстати, я искал в интернете информацию по этой проблеме, и кто-то написал, что дело в пробросе портов. (<noindex><a href="https://askubuntu.com/questions/1294533/wireguard-handshake-works-but-no-internet-access" target="_blank" rel="nofollow" >https://askubuntu.com/questions/1294533/wireguard-handshake-works-but-no-internet-access</a></noindex>). Не мог бы ты взглянуть на это? <br />
			<i>12.05.2023 21:22:00, tirdano.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422173</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422173</guid>
			<pubDate>Fri, 12 May 2023 21:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422172">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это не особо сложная настройка, но дополнительный исходный адрес здесь лишний. Если у вас трафик… входящий от удалённых пользователей, от него лучше избавиться. <br />
			<i>12.05.2023 11:28:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422172</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422172</guid>
			<pubDate>Fri, 12 May 2023 11:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422171">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, внизу прикрепляю конфигурацию. Сейчас всё в порядке, и я могу подключиться снаружи к своей локальной сети через Wireguard. Однако у моего клиента Wireguard нет доступа в Интернет, и я не понимаю почему. config.rsc (1.1 KB) <br />
			<i>12.05.2023 09:36:00, tirdano.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422171</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422171</guid>
			<pubDate>Fri, 12 May 2023 09:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422170">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, нет — скорее всего, всё просто настроено неправильно. Конфигурация повторяет ошибки человека. Скрывать части вашей настройки — это пустая трата нашего времени на попытки помочь, поэтому, пожалуйста, предоставьте полный экспорт (за исключением серийного номера роутера и любой публичной WANIP-информации). <br />
			<i>12.05.2023 01:09:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422170</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422170</guid>
			<pubDate>Fri, 12 May 2023 01:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422169">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, у меня сейчас есть публичный и статический IP на моём 4G/LTE модеме. Роутер Hap Lite тоже подключён к 4G модему и получает IP от него. Я также настроил виртуальный сервер на моём 4G модеме, который перенаправляет весь внешний трафик на порт 5142 на внутренний IP MikroTik модема и на порт WireGuard. Вот конфигурация MikroTik:<br /><br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] ssid=MikroTik<br /><br />/interface wireguard &nbsp;<br />add listen-port=13231 mtu=1450 name=wireguard1<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik<br /><br />/interface l2tp-server server &nbsp;<br />set use-ipsec=yes<br /><br />/interface wireguard peers &nbsp;<br />add endpoint-address=192.168.2.1 endpoint-port=13231 interface=wireguard1 public-key="1YjceDL371vHOid7**********"<br /><br />/ip dhcp-client &nbsp;<br />add interface=ether1<br /><br />А вот конфигурация WireGuard на моём iPhone:<br /><br />Однако, когда я активирую WireGuard на iPhone, я не могу подключиться к интернету или даже к MikroTik и 4G роутеру. В MikroTik через Winbox приём (Rx) равен 0 и не меняется. <br />
			<i>11.05.2023 20:54:00, tirdano.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422169</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422169</guid>
			<pubDate>Thu, 11 May 2023 20:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Подключение к локальной сети извне с помощью L2TP/Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422168">Подключение к локальной сети извне с помощью L2TP/Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, у меня есть hap lite TC роутер плюс интернет-модем/роутер. Я хочу настроить VPN-сервер на hap lite, чтобы иметь возможность подключаться к своей локальной сети (то есть к hap lite, интернет-модему/роутеру и всем подключённым устройствам) из вне локальной сети. <br /><br />Прежде всего, я думаю, что мне понадобится статический IP. Однако меня заинтересовал IP/Cloud, который как будто работает как динамический DNS. (Не знаю, совместим ли он с моим устройством или нет). Если нет, я могу купить статический IP у своего провайдера. <br /><br />Хочу использовать WireGuard в качестве VPN-сервера, не уверен, поддерживает ли его моё устройство, но если нет, могу использовать L2TP. Я не специалист по сетям, поэтому хочу попросить объяснить мне подробно, какие шаги надо предпринять. <br /><br />Думаю, это примерно мои шаги, но не уверен: &nbsp;<br />1. Подключить RouterOS к интернету (хочу VPN с использованием статического IP, поэтому, кажется, нужно настроить мостовой режим, но как – не знаю). &nbsp;<br />2. Запустить VPN-сервер на роутере (лучше WireGuard), чтобы можно было подключаться снаружи. &nbsp;<br />3. Настроить правила фаервола для большей безопасности конфигурации. &nbsp;<br /><br />Если мои шаги правильные, пожалуйста, подробно объясните, как это сделать. <br />
			<i>10.04.2023 11:14:00, tirdano.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422168</link>
			<guid>http://mikrotik.moscow/forum/forum57/87973-podklyuchenie-k-lokalnoy-seti-izvne-s-pomoshchyu-l2tp_wireguard/message422168</guid>
			<pubDate>Mon, 10 Apr 2023 11:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
