<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Разместить подключение клиента VPN в отдельном VRF.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Разместить подключение клиента VPN в отдельном VRF. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 12:35:41 -0400</pubDate>
		<item>
			<title>Разместить подключение клиента VPN в отдельном VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428354">Разместить подключение клиента VPN в отдельном VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я до сих пор не понимаю твоих ответов. Это рабочая система, а не хобби-проект, где я могу менять всё, как захочу. И ещё я до сих пор не понимаю, чем это поможет в моей ситуации. Зачем мне вообще использовать CHR? Я же могу запустить Wireguard-сервер на обычном Linux-сервере. Даже если я перейду на Wireguard, эти вопросы останутся. Как мне обеспечить доступ к некоторым сервисам и через VPN, и локально? Как отделить VPN-туннель от остальных сетей и так далее… <br />
			<i>06.01.2023 06:12:00, rkrisi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428354</link>
			<guid>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428354</guid>
			<pubDate>Fri, 06 Jan 2023 06:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Разместить подключение клиента VPN в отдельном VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428353">Разместить подключение клиента VPN в отдельном VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за помощь! Я попробую эти методы. <br />
			<i>06.01.2023 06:09:00, rkrisi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428353</link>
			<guid>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428353</guid>
			<pubDate>Fri, 06 Jan 2023 06:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Разместить подключение клиента VPN в отдельном VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428352">Разместить подключение клиента VPN в отдельном VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тот же ответ — поставь CHR на этот VPS и запусти WireGuard через CHR на VPS... избавься от OpenVPN. VRF не нужен. <br />
			<i>05.01.2023 21:56:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428352</link>
			<guid>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428352</guid>
			<pubDate>Thu, 05 Jan 2023 21:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Разместить подключение клиента VPN в отдельном VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428351">Разместить подключение клиента VPN в отдельном VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сервисы, которые поддерживают только VRF, могут работать только в ОДНОМ VRF. В rOS пока нет функции мульти-VRF-сервиса (пока что?). Так что winbox может быть либо в MAIN, либо в «VRF-xy». Да, пересылка в syslog в rOS не поддерживает VRF, но в качестве временного решения можно сделать утечку маршрута в основную таблицу или выполнить поиск нужного маршрута в VRF и проверить его. <br />
			<i>05.01.2023 15:48:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428351</link>
			<guid>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428351</guid>
			<pubDate>Thu, 05 Jan 2023 15:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Разместить подключение клиента VPN в отдельном VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428350">Разместить подключение клиента VPN в отдельном VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, именно этого я и хотел добиться! Спасибо за твою схему. Но я так и не нашёл рабочего решения для этого. Я открыт к другим вариантам, но сети «клиентов» за этими роутерами обычно включают несколько подсетей, иногда даже пересекающихся с моей VPN-подсетью. Поэтому было бы идеально, если бы я мог использовать отдельный VRF. Да, поддержка VRF есть для ovpn, можно поместить ovpn-соединение в отдельный VRF, и это будет работать. Однако некоторые сервисы в Mikrotik не поддерживают VRF, поэтому я не могу перенести управление в другой VRF, потому что (например, syslog) может использовать только основную таблицу маршрутизации. Также не знаю, можно ли сделать какие-то сервисы доступными в нескольких VRF одновременно. Например, Winbox должен быть доступен и локально. Как обычно это делают? Привязывают порт к управленческому VRF? <br />
			<i>05.01.2023 13:35:00, rkrisi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428350</link>
			<guid>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428350</guid>
			<pubDate>Thu, 05 Jan 2023 13:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Разместить подключение клиента VPN в отдельном VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428349">Разместить подключение клиента VPN в отдельном VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не нужно усложнять настройку, думаю, всё примерно так: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/f90708d8a33efa59cf7671e76bfa4e95080aaee9.png" alt="Пользователь добавил изображение" border="0" /> Насколько я понимаю, автор просто хочет, чтобы удалённый mgmt туннель был в своём собственном «mgmt vrf» на роутере. ПРИМЕЧАНИЕ: rOS 7.6 (стабильная версия) добавила эту возможность → <noindex><a href="https://mikrotik.com/download/changelogs" target="_blank" rel="nofollow" >https://mikrotik.com/download/changelogs</a></noindex> *) ovpn — добавлена поддержка VRF для клиента; <br />
			<i>28.12.2022 13:23:00, spippan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428349</link>
			<guid>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428349</guid>
			<pubDate>Wed, 28 Dec 2022 13:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Разместить подключение клиента VPN в отдельном VRF.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428348">Разместить подключение клиента VPN в отдельном VRF.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Хочу сделать VPN-подключение с роутера для управленческих целей. Планирую разместить этот VPN в отдельном VRF, чтобы к нему нельзя было обратиться с интерфейсов роутера, а VPN был доступен только для удалённого подключения. Создал ovpn-client как обычно, создал таблицу VRF и поместил интерфейс ovpn-client в этот VRF. Но ничего не происходит: туннель запущен и работает, но подключиться удалённо не получается. Пробовал отмечать соединения из подсети VPN и направлять их в соответствующую таблицу маршрутизации, но не смог найти пример для такого случая. Спасибо всем, кто поможет! <br />
			<i>09.11.2022 14:51:00, rkrisi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428348</link>
			<guid>http://mikrotik.moscow/forum/forum57/88583-razmestit-podklyuchenie-klienta-vpn-v-otdelnom-vrf./message428348</guid>
			<pubDate>Wed, 09 Nov 2022 14:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
