<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Roadwarrior клиентский роутер]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Roadwarrior клиентский роутер форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 04:34:04 -0400</pubDate>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428328">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Одна из задач этого проекта — сделать так, чтобы этот маршрутизатор образовал VPN-туннель БЕЗ предварительного знания о локальной сети. Конечно, это возможно... Просто используйте маршрут по умолчанию, и всё. <br />
			<i>06.04.2020 17:31:00, Zacharias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428328</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428328</guid>
			<pubDate>Mon, 06 Apr 2020 17:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428327">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за информацию по DHCP, это многое проясняет. Однако, я думаю, возникло недоразумение относительно моего вопроса. Я знаком с маршрутизацией, моя проблема заключается в том, как заставить Tik использовать интерфейс (или IP, полученный через DHCP на этом интерфейсе) в качестве шлюза. Одна из целей этого проекта — создать VPN-тоннель на роутере БЕЗ какой-либо предварительной информации о локальной сети. Я знаю, что это возможно с сетевой точки зрения, так как видел другие устройства, которые это делают. Вопрос в том, как сделать это с микротиком. <br />
			<i>06.04.2020 16:57:00, samwarez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428327</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428327</guid>
			<pubDate>Mon, 06 Apr 2020 16:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428326">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Захария, чтобы включить LAN-трафик на VPN, используя Тик в режиме моста, действуют те же правила, что ты объяснил выше? Вот моя конфигурация: <noindex><a href="http://forum.mikrotik.com/t/how-to-bridge-vpn-client-to-single-lan-port/137812/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/how-to-bridge-vpn-client-to-single-lan-port/137812/1</a></noindex> <br />
			<i>04.04.2020 23:36:00, frank333.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428326</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428326</guid>
			<pubDate>Sat, 04 Apr 2020 23:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428325">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Затем клиент l2tp подключается. Для установления VPN не требуется никакое правило маршрутизации... Ты сам на это ответил. Конечно, если ты хочешь достучаться до публичного IP, у тебя должен быть маршрут по умолчанию, разве это не очевидно? То, что он соединяется после этого маршрута, вполне нормально, ведь у тебя, похоже, нет никакого другого маршрута по умолчанию! Так что если ты просто добавишь это add distance=1 dst-address=Remote LAN gateway=Remote VPN Server IP, то он никогда не подключится... Может, тебе стоит немного больше изучить маршрутизацию, как она работает, а также VPN-туннели... Кроме того, DHCP — это протокол уровня 2... тебе также потребуется либо BCP, либо EoIP... <br />
			<i>04.04.2020 09:51:00, Zacharias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428325</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428325</guid>
			<pubDate>Sat, 04 Apr 2020 09:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428324">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я действительно хочу направить весь интернет через VPN. добавляю distance=1 dst-address=Удаленная ЛАН gateway=IP удалённого VPN-сервера, это не работает, я пытаюсь пинговать с роутера сервер VPN, но получаю только "нет маршрута до хоста", и клиент l2tp не подключается. Если я изменяю это на: add distance=1 dst-address=IP удалённого VPN-сервера gateway=Локальный ЛАН шлюз, тогда клиент l2tp подключается, я могу пинговать устройства на удаленной стороне, всё работает, кроме передачи DHCP-запросов, но это уже отдельная проблема. Единственная сложность в том, что это требует знаний о ЛАН (Неконтролируемый шлюз на моей схеме). <br />
			<i>03.04.2020 19:10:00, samwarez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428324</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428324</guid>
			<pubDate>Fri, 03 Apr 2020 19:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428323">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, так как мы говорим о сетях, предоставь больше деталей… Ты не можешь выйти в интернет с своего ПК? С самого VPN-клиента? Ты получаешь доступ к локальной сети на стороне VPN-сервера? Все, что тебе нужно в маршрутизирующей таблице, это это правило: 1. add distance=1 dst-address=Remote LAN gateway=Remote VPN Server IP Это правило позволит тебе получить доступ к удаленной локальной сети. Если тебе нужно направить весь трафик на удаленный VPN-сервер, включая интернет, тогда на твоем VPN должен быть включен маршрут по умолчанию… add distance=1 gateway=l2tp-out1 После этого необходимо замаскировать свой внешний интерфейс, который является L2TP… add action=masquerade chain=srcnat out-interface=L2TP Interface ===== Теперь, если ты не хочешь направлять весь трафик через VPN, не используй маршрут по умолчанию в настройках VPN-клиента, правила маскировки должны иметь в качестве внешнего интерфейса твой WAN-интерфейс, больше никаких правил маскировки не нужно, только маршрут по умолчанию для твоей текущей сети и одно правило (1) для VPN… <br />
			<i>03.04.2020 16:55:00, Zacharias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428323</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428323</guid>
			<pubDate>Fri, 03 Apr 2020 16:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428322">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Маскарад — это просто часть стандартной конфигурации, которую я еще не убрал, но он отключен. Настройка для l2tp работает, только он не может достучаться до внешней сети, если я не настрою маршрутизацию на локальный шлюз, а не просто на интерфейс. Я все еще пытаюсь разобраться с правилом фаервола, чтобы маршрутизировать весь трафик через VPN и блокировать его выход в WAN. <br />
			<i>03.04.2020 15:48:00, samwarez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428322</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428322</guid>
			<pubDate>Fri, 03 Apr 2020 15:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428321">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему у вас есть это правило маскировки? Просто добавьте action=masquerade chain=srcnat out-interface-list=WAN. Теперь, если туннель не поднимается, вам нужно проверить логи сервера… Убедитесь, что учетные данные и IPsecret правильные… Если вы хотите направить весь трафик через VPN, либо сделайте это так, как предложил @Sob, либо можете использовать правила маршрутизации по политике… <br />
			<i>03.04.2020 10:17:00, Zacharias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428321</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428321</guid>
			<pubDate>Fri, 03 Apr 2020 10:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428320">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			сейчас это в основном значение по умолчанию, пока я это разбираю [admin@MikroTik] &gt; /export hide-sensitive <br /># apr/02/2020 15:26:22 by RouterOS 6.46.4<br /># software id = GP79-QRBX<br />#<br /># model = 2011UAS-2HnD<br /># serial number = 419E020A742D<br />/interface bridge<br />add admin-mac=D4:CA:6D:D8:22:FE auto-mac=no comment=defconf name=bridge<br />/interface wireless<br />set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-XX distance=indoors frequency=auto installation=indoor mode=ap-bridge ssid=MikroTik-D82307 wireless-protocol=802.11<br />/interface l2tp-client<br />add connect-to=#VPN_SERVER_IP# disabled=no name=l2tp-out1 use-ipsec=yes user=#USERNAME#<br />/interface list<br />add comment=defconf name=WAN<br />add comment=defconf name=LAN<br />/interface wireless security-profiles<br />set [ find default=yes ] supplicant-identity=MikroTik<br />/ip pool<br />add name=dhcp ranges=192.168.88.10-192.168.88.254<br />/ip dhcp-server<br />add address-pool=dhcp interface=bridge name=defconf<br />/interface bridge port<br />add bridge=bridge comment=defconf interface=ether2<br />add bridge=bridge comment=defconf interface=ether3<br />add bridge=bridge comment=defconf interface=ether4<br />add bridge=bridge comment=defconf interface=ether5<br />add bridge=bridge comment=defconf interface=ether6<br />add bridge=bridge comment=defconf interface=ether7<br />add bridge=bridge comment=defconf interface=ether8<br />add bridge=bridge comment=defconf interface=ether9<br />add bridge=bridge comment=defconf interface=ether10<br />add bridge=bridge comment=defconf interface=sfp1<br />add bridge=bridge comment=defconf interface=wlan1<br />/ip neighbor discovery-settings<br />set discover-interface-list=LAN<br />/interface list member<br />add comment=defconf interface=bridge list=LAN<br />add comment=defconf interface=ether1 list=WAN<br />/ip address<br />add address=192.168.88.1/24 comment=defconf interface=ether2 network=192.168.88.0<br />/ip dhcp-client<br />add comment=defconf disabled=no interface=ether1<br />/ip dhcp-server network<br />add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1 netmask=24<br />/ip dns<br />set allow-remote-requests=yes<br />/ip dns static<br />add address=192.168.88.1 comment=defconf name=router.lan<br />/ip firewall filter<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related<br />add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN<br />add action=reject chain=forward disabled=yes dst-address=!#VPN_SERVER_IP# out-interface=ether1 reject-with=icmp-admin-prohibited<br />/ip firewall nat<br />add action=masquerade chain=srcnat comment="defconf: masquerade" disabled=yes ipsec-policy=out,none out-interface-list=WAN<br />/ip route<br />add distance=1 gateway=l2tp-out1<br />add distance=1 dst-address=#VPN_SERVER_IP#/32 gateway=10.0.0.1<br />/system clock<br />set time-zone-name=America/Denver<br />/tool mac-server<br />set allowed-interface-list=LAN<br />/tool mac-server mac-winbox<br />set allowed-interface-list=LAN <br />
			<i>02.04.2020 21:41:00, samwarez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428320</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428320</guid>
			<pubDate>Thu, 02 Apr 2020 21:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428319">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы опубликовать свою конфигурацию с hide-sensitive, чтобы мы поняли, что именно вы делаете? <br />
			<i>02.04.2020 21:13:00, Zacharias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428319</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428319</guid>
			<pubDate>Thu, 02 Apr 2020 21:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428318">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытался направить IP-адрес VPN на ether1, но это не сработало. Я не смог пинговать адрес с устройства tik, и L2TP-туннель не соединялся. Однако, если я указывал адрес шлюза локальной сети, тогда все работало. Проблема в том, что для этой настройки мне может не быть известен адрес шлюза (и я не хочу вручную его настраивать, даже если бы знал). Почему я не могу просто отправить это через этот порт и позволить любому шлюзу на другой стороне обрабатывать это? Также возможно ли получить DHCP-адрес с той стороны (корпоративной сети), чтобы мне не пришлось иметь дело с NAT? <br />
			<i>02.04.2020 20:26:00, samwarez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428318</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428318</guid>
			<pubDate>Thu, 02 Apr 2020 20:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428317">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нужно установить маршрут для IP-адреса VPN-сервера, чтобы обойти основной маршрут, верно? Мне просто надо направить это на WAN-порт (в этом случае ether1)? <br />
			<i>02.04.2020 20:14:00, samwarez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428317</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428317</guid>
			<pubDate>Thu, 02 Apr 2020 20:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428316">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, я снова беру это в руки (прошлая неделя была полным хаосом). В идеале я бы хотел избежать NAT и просто позволить клиентским устройствам получать адреса от корпоративного DHCP, мне просто не нужно указывать srcnat в этом случае? У меня наверняка появятся еще вопросы, так как я еще не очень хорошо разбираюсь в RouterOS и все еще учусь. <br />
			<i>02.04.2020 19:49:00, samwarez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428316</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428316</guid>
			<pubDate>Thu, 02 Apr 2020 19:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Roadwarrior клиентский роутер</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428315">Roadwarrior клиентский роутер</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По крайней мере, я надеюсь, что это именно то, как это называется. Я пытаюсь настроить Tik как своего рода VPN-шлюз для локальных клиентов. Он будет подключен к существующей локальной сети (например, в отеле), и все устройства, подключенные к Tik (или соединяющиеся по Wi-Fi), будут проходить через VPN-соединение к удаленной корпоративной сети (также на Mikrotik, находящейся на публичном IP), без необходимости настройки на устройствах. VPN-сервер уже настроен для l2tp/ipsec, однако я могу также включить любой протокол, который будет работать (eoip?), при условии, что соединения l2tp продолжат работать. Думаю, мне нужно просто настроить VPN-клиента в Tik, а затем направить весь трафик через этот интерфейс VPN, я нашел руководство, как это сделать. Но так как Tik будет находиться за неконтролируемым NAT-файрволом, как мне лучше всего это настроить, чтобы туннель проходил, и я не создал никаких проблем, таких как циклы маршрутизации? <br />
			<i>16.03.2020 22:50:00, samwarez.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428315</link>
			<guid>http://mikrotik.moscow/forum/forum57/88579-roadwarrior-klientskiy-router/message428315</guid>
			<pubDate>Mon, 16 Mar 2020 22:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
