<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Маршрутизация трафика через WireGuard в интернет]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Маршрутизация трафика через WireGuard в интернет форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 03:08:23 -0400</pubDate>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422339">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, @avav, это не совсем по теме, но в чём разница между: &nbsp;<br />_add action=accept chain=input comment=“admin access” src-address-list=Authorized &nbsp;<br />add action=drop chain=input comment=“DROP ALL ELSE” &nbsp;<br />add action=accept chain=forward comment=“allow internet traffic” in-interface-list=LAN out-interface-list=WAN &nbsp;<br />add action=drop chain=forward comment=“drop all else”_ &nbsp;<br /><br />и &nbsp;<br /><br />_add action=drop chain=input src-address-list=!Authorized &nbsp;<br />add action=drop chain=forward in-interface-list=!LAN_ ? <br />
			<i>27.11.2023 19:25:00, S8T8.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422339</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422339</guid>
			<pubDate>Mon, 27 Nov 2023 19:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422338">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Огромное спасибо @anav за то, что поделились этим решением! Я уже совсем отчаялся пытаться разобраться, а их пост оказался именно тем, что мне было нужно. Я точно повторил все шаги — и бац, проблема решена! Такая поддержка сообщества бесценна, и я очень рад быть её частью. Ещё раз спасибо. Ты меня спас! <br />
			<i>27.11.2023 19:08:00, jpalaciog.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422338</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422338</guid>
			<pubDate>Mon, 27 Nov 2023 19:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422337">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правила файрвола Сервер Роутер;<br />/ip firewall address-list { статические DHCP-аренды или IP Wireguard }<br />add address=172.16.24.XX list=Authorized comment=“admin local desktop”<br />add address=172.16.24.AA list=Authorized comment=“admin local laptop”<br />add address=172.16.24.BB list=Authorized comment=“admin local smartphone/ipad”<br />add address=10.249.0.13 list=Authorized comment=“admin remote wireguard”<br />add address=192.168.13.XX list=Authorized comment=“admin from Client router LAN via WG”<br /><br />/ip firewall<br />add action=accept chain=input comment=“принять established, related, untracked” connection-state=established,related,untracked<br />add action=drop chain=input comment=“отбросить invalid” connection-state=invalid<br />add action=accept chain=input comment=“defconf: принять ICMP” protocol=icmp<br />add action=accept chain=input comment=“defconf: принять локальный loopback (для CAPsMAN)” dst-address=127.0.0.1<br />add action=accept chain=input comment=“доступ админа” src-address-list=Authorized<br />add action=accept chain=input comment=“разрешить Wireguard OAM” dst-port=443 protocol=udp<br />add action=accept chain=input comment=“РАЗРЕШИТЬ SSH” dst-port=22<br />add action=accept chain=input comment=“доступ к DNS-сервисам” dst-port=53 protocol=udp in-interface list=LAN<br />add action=accept chain=input comment=“доступ к DNS-сервисам” dst-port=53 protocol=tcp in-interface list=LAN<br />add action=drop chain=input comment=“ОТБРОСИТЬ ВСЁ ОСТАЛЬНОЕ” { эту правило ставить последним!! }<br /><br />++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++<WBR/>&shy;++++++++++++++<br /><br />add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-state=established,related<br />add action=accept chain=forward comment=“defconf: принять established, related, untracked” connection-state=established,related,untracked<br />add action=drop chain=forward comment=“defconf: отбросить invalid” connection-state=invalid<br />add action=accept chain=forward comment=“разрешить интернет-трафик” in-interface-list=LAN out-interface-list=WAN<br />add action=accept chain=forward in-interface=wireguard-oam out-interface-list=WAN comment=“разрешить всем Wireguard-трафикам использовать интернет”<br />add action=accept chain=forward in-interface=wireguard-oam dst-address=172.16.24.0/24 disabled=yes comment=разрешить все Wireguard-трафики в LAN<br />add action=accept chain=forward comment=“разрешить проброс портов” connection-nat-state=dstnat disabled=yes { включить при необходимости }<br />add action=drop chain=forward comment=“отбросить всё остальное” <br />
			<i>27.11.2023 18:01:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422337</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422337</guid>
			<pubDate>Mon, 27 Nov 2023 18:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422336">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Client Router (1) Похоже, вы пытаетесь использовать srcnat masquerade для маршрутизации трафика. Это неправильный подход. /ip firewall nat add action=masquerade chain=srcnat dst-address=172.16.24.0/24 out-interface=wireguard-oam src-address=192.168.13.0/24 Всё, что вам нужно, это… add action=masquerade chain=srcnat out-interface=wireguard-oam ++++++++++++++++++++++++++++++++++++++++ Если вы контролируете обе стороны, лучше быть точным. Танцы с sourcenat, которые меняют все IP на один IP WG, удобно использовать, когда вы не контролируете другую сторону, например, в случае сторонних VPN. Технически можно сделать и так, и так, и это будет работать. Проблема в том, что всё равно нужно правильно настроить маршрутизацию и правила фаервола и так далее… +++++++++++++++++++++++++++++++++++++++ (2) Чтобы гарантировать, что трафик с клиентского роутера до подсети сервера имеет путь, нужна такая маршрутная запись: /ip route add dst-address=172.16.24.0/24 gateway=wireguard-oam routing-table=main (3) Нужно сопоставить маршрут с allowed IP, но так как у вас уже стоит 0.0.0.0/0, то это покрыто! (4) Чтобы разрешить прохождение трафика через туннель, нужна правило в фаерволе: add chain=forward action=accept src-address=192.168.13.0/24 out-interface=wireguard-oam (Кстати, путает, что интерфейс wireguard называется так же, когда смотришь параметры wireguard: непонятно, это устройство сервера или клиента? По имени отличить нельзя… вообще неудобно.) Чтобы замкнуть круг на другой стороне… SERVER ROUTER (5) НАСТРОЙКИ SERVER PEER НА SERVER ROUTER /interface wireguard peers add allowed-address=10.249.0.13/32,192.168.13.0/24 interface=wireguard-oam public-key="averylongsecurekey" (6) И маршрут обратно к клиентскому роутеру: /ip route add dst-address=192.168.13.0/24 gateway=wireguard-oam routing-table=main <br />
			<i>27.11.2023 17:05:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422336</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422336</guid>
			<pubDate>Mon, 27 Nov 2023 17:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422335">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			С уважением, server.rsc (4.38 КБ) client.rsc (7.48 КБ) <br />
			<i>27.11.2023 14:59:00, jpalaciog.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422335</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422335</guid>
			<pubDate>Mon, 27 Nov 2023 14:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422334">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нужны факты/доказательства. Так что пришлите последние конфигурации роутеров, пожалуйста. <br />
			<i>27.11.2023 14:30:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422334</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422334</guid>
			<pubDate>Mon, 27 Nov 2023 14:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422333">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ваши предложения. Я учёл все моменты, которые вы подняли в предыдущем сообщении. Сейчас, если я делаю пинг до пункта назначения из списка VE, трафик успешно выходит через интерфейс wireguard-oam на клиенте, достигает wireguard-oam на сервере и корректно маршрутизируется в интернет. Также я вижу обратный трафик из интернета, который доходит до интерфейса wireguard-oam на клиенте. Однако этот обратный трафик не виден пользователю, который изначально инициировал запрос, например, при пинге "ping anything.ontheVElist.com". Прикреплённая схема показывает исходящий трафик голубым, а входящий, который достигает только интерфейса wireguard на клиенте, — жёлтым. Буду очень признателен за любую помощь. С наилучшими пожеланиями. <br />
			<i>27.11.2023 11:41:00, jpalaciog.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422333</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422333</guid>
			<pubDate>Mon, 27 Nov 2023 11:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422332">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Комментарии СЕРВЕРА &nbsp;<br />Это указывает на проблему… &nbsp;<br />/interface list member add comment=defconf * interface= C list=LAN &nbsp;<br />Полагаю, дело в том, что у вас не указаны члены интерфейсов для списка LAN, а список при этом есть?? Это неправильно. &nbsp;<br />… Если у вас есть IP DHCP Client, не должно быть отдельного IP для WAN — либо так, либо по статическому IP. Если же динамический, то записи с IP-адресом не должно быть. &nbsp;<br />Зачем на сервере в настройках пиров стоит keep alive? Это клиент должен поддерживать связь, а не сервер. &nbsp;<br /><br />3. Правила файрвола — полный беспорядок… Не понимаю, почему люди так отходят от дефолтных настроек. Подозреваю, в них есть ошибки, посмотрю внимательнее. &nbsp;<br /><br />Комментарии КЛИЕНТА &nbsp;<br />У вас почти одинаковые маршруты для WireGuard-трафика, один из них неправильный и его нужно удалить. &nbsp;<br />Это тот, что ниже: &nbsp;<br />/ip route add disabled=no distance=5 dst-address=0.0.0.0/0 gateway=wireguard-oam pref-src=0.0.0.0 routing-table=main scope=30 suppress-hw-offload=no target-scope=10 <br />
			<i>27.11.2023 00:28:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422332</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422332</guid>
			<pubDate>Mon, 27 Nov 2023 00:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422331">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо. Цель — направлять определённый трафик с клиента (всё, что идёт на список IP VE) через сервер WireGuard в интернет, при этом весь остальной интернет-трафик должен идти по обычному подключению. Всё работает нормально, кроме трафика, который идёт через туннель WireGuard. Я могу пропинговать оба конца туннеля и получить доступ к локальным ресурсам на обоих роутерах, но через туннель выйти в интернет не удаётся. Однако, если вместо RB использовать телефон в качестве клиента, всё работает без проблем. С уважением! &nbsp;<br />Отредактировано, чтобы уточнить: с телефонным клиентом всё отлично работает. &nbsp;<br />client.rsc (7.97 KB) &nbsp;<br />server.rsc (5.23 KB) <br />
			<i>26.11.2023 17:05:00, jpalaciog.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422331</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422331</guid>
			<pubDate>Sun, 26 Nov 2023 17:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422330">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опубликуйте здесь вашу конфигурацию, учитывая, что автор темы решил свою проблему и теперь никакого вмешательства не требуется. /export file=anynameyouwish (без серийного номера роутера, публичного WANIP, ключей, длинных списков DHCP-аренд, любой информации по IPv6, если вы его не используете) <br />
			<i>26.11.2023 12:56:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422330</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422330</guid>
			<pubDate>Sun, 26 Nov 2023 12:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422329">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы, пожалуйста, поделиться решением? <br />
			<i>03.10.2023 20:40:00, amb3r.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422329</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422329</guid>
			<pubDate>Tue, 03 Oct 2023 20:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422328">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Не мог бы ты поделиться своей окончательной настройкой? У меня похожая ситуация, но все работает только частично. Хотелось бы сравнить с твоим подходом. Спасибо! <br />
			<i>26.11.2023 04:10:00, jpalaciog.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422328</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422328</guid>
			<pubDate>Sun, 26 Nov 2023 04:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Маршрутизация трафика через WireGuard в интернет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422327">Маршрутизация трафика через WireGuard в интернет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, нужна помощь с маршрутизацией всего трафика с одного роутера через WireGuard на WAN. У меня есть 2 роутера, которые связаны через WireGuard: LocationA и LocationB. Вот небольшой график того, что у меня есть, и синяя стрелка показывает, что я хочу получить: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/9777edc87ff9e0ea0fe3e47fec4806db3c8b9527.png" alt="Пользователь добавил изображение" border="0" /> Также прикладываю экспорты для обоих локаций: LocationB.rsc (4.13 KB) LocationA.rsc (4.8 KB) Я хочу, чтобы весь трафик клиентов, подключённых к роутеру в LocationA, маршрутизировался через WireGuard в LocationB, а оттуда — в Интернет. Я могу пинговать локальные сети между двумя роутерами и пробовал создавать маршруты и mangle-метки, но безрезультатно. Буду очень благодарен за любую помощь! <br />
			<i>15.05.2023 11:38:00, papabear23.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422327</link>
			<guid>http://mikrotik.moscow/forum/forum57/87988-marshrutizatsiya-trafika-cherez-wireguard-v-internet/message422327</guid>
			<pubDate>Mon, 15 May 2023 11:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
