<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: RB750G VPN не проходит (не работает).]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме RB750G VPN не проходит (не работает). форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 01:46:59 -0400</pubDate>
		<item>
			<title>RB750G VPN не проходит (не работает).</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429651">RB750G VPN не проходит (не работает).</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты также можешь «подружить» свой Cisco с Mikrotik в плане VPN <noindex><a href="https://administrator.pro/contentid/2145635754" target="_blank" rel="nofollow" >https://administrator.pro/contentid/2145635754</a></noindex> <br />
			<i>14.03.2022 16:15:00, lfoerster.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429651</link>
			<guid>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429651</guid>
			<pubDate>Mon, 14 Mar 2022 16:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750G VPN не проходит (не работает).</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429650">RB750G VPN не проходит (не работает).</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что подключился к VPN и посмотрел детали соединения, там написано: DHCP включён: Нет IPv4 основной шлюз: (ПУСТО) IPv4 DNS: 10.11.2.10 (IP роутера mikrotik) 192.168.1.1 Это нормально? Я подключусь, когда буду вне офиса, и проверю VPN, смогу ли я получить доступ к файловому серверу. <br />
			<i>09.07.2020 08:17:00, Bowen73.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429650</link>
			<guid>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429650</guid>
			<pubDate>Thu, 09 Jul 2020 08:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750G VPN не проходит (не работает).</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429649">RB750G VPN не проходит (не работает).</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, спасибо за ответ. Я следовал базовой настройке, которую нашёл в интернете, и предполагал, что базовый файрвол уже будет настроен. Спасибо, что указал на это, я побольше погуглю про конфигурацию файрвола. Когда я настраивал VPN, там были поля «локальный адрес» и «удалённый адрес». Локальный я указал как IP шлюза, а удалённый — как IP, который хочу назначить подключающемуся по VPN. Правильно ли это или удалённый адрес нужно оставить пустым (или оба), учитывая, что маскарадинг настроен на 192.168.89.0 для VPN-трафика, не будет ли конфликтов? &nbsp;<br /><br />DVR и IP-камеры находятся в одной сети. Для видеонаблюдения есть приложение, которое подключается к локальному устройству, и просто настроен проброс портов (то есть в приложении задан статический IP с номером порта, а роутер перенаправляет на DVR), VPN тут не был задействован. Такое решение работало отлично, и камеры можно было смотреть через приложение на телефоне. Но после добавления Dual WAN по инструкции из видео на YouTube оно перестало работать. Приложение показывает, что камеры на месте, но видео не отображается. &nbsp;<br /><br />Похожая ситуация с VPN: когда я был вне офиса и подключался к VPN, мог зайти на сервер, локальную сеть и так далее. После настройки Dual WAN это перестало работать. VPN-подключение у меня есть, доступ к роутеру через Winbox тоже есть, но доступ к локальной сети так и не появился. <br />
			<i>09.07.2020 07:47:00, Bowen73.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429649</link>
			<guid>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429649</guid>
			<pubDate>Thu, 09 Jul 2020 07:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750G VPN не проходит (не работает).</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429648">RB750G VPN не проходит (не работает).</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Самое важное — вашего файервола в плане защиты самого роутера от несанкционированного доступа на сетевом уровне просто нет. В цепочке input в /ip firewall filter ничего нет, и ты даже не настроил разрешённые диапазоны для отдельных сервисов управления (winbox, api, http, telnet, ssh — но этот способ не такой надёжный, как правила файервола). Значит, единственное, что стоит на пути у злоумышленника к полноценно управлению роутером — это логин и пароль. Так что очень вероятно, что ты уже не единственный администратор своего роутера.<br /><br />Что касается твоей изначальной проблемы, оба типа VPN, которые ты используешь, — это L3 точка-точка, и назначение IP из подсети LAN клиентам вызывает проблемы с маршрутизацией. Клиенты LAN считают VPN-клиентов частью той же подсети, поэтому они шлют ARP-запросы, но не получают ответа. Это можно решить двумя способами, у каждого из которых есть свои плюсы и минусы.<br /><br />Чище — использовать пул адресов вне подсети LAN для VPN-клиентов, но тогда Windows-хосты в LAN с дефолтной настройкой файервола не отвечают на пинги от VPN-клиентов.<br /><br />Другой вариант — установить arp свойство LAN-интерфейса роутера в proxy-arp. В этом режиме роутер отвечает на ARP-запросы, приходящие из LAN, если запрашиваемый IP напрямую доступен через другой интерфейс (в данном случае VPN-туннель) своим MAC-адресом. Тогда LAN-хосты отправляют пакеты роутеру, а он уже доставляет их по назначению.<br /><br />Но проблема «VPN-клиенты не могут достучаться до LAN-хостов» не связана с настройкой dual WAN — та часть твоей конфигурации, что касается dual WAN, выглядит нормально.<br /><br />Что касается «CCTV не перенаправляет трафик на DVR», где вообще подключены эти устройства? Оба в LAN? Или CCTV в LAN этого Mikrotik, а DVR — в другой локации и должен быть доступен через VPN? <br />
			<i>08.07.2020 19:08:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429648</link>
			<guid>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429648</guid>
			<pubDate>Wed, 08 Jul 2020 19:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750G VPN не проходит (не работает).</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429647">RB750G VPN не проходит (не работает).</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Стоит также отметить, что у нас есть статический WAN и DHCP WAN (192.168.1.xxx, выданный от DHCP модема). Статический используется для VPN и камер, а DHCP — для балансировки нагрузки и резервирования, чтобы сайт продолжал работать, если одна из линий упадёт. <br />
			<i>08.07.2020 10:03:00, Bowen73.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429647</link>
			<guid>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429647</guid>
			<pubDate>Wed, 08 Jul 2020 10:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750G VPN не проходит (не работает).</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429646">RB750G VPN не проходит (не работает).</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я даже не знал, что такое существует! Хаха, может, добавь в подпись, что надо использовать терминал, я перелопатил все меню в поисках опции экспорта, но в итоге нашёл. Я заменил внешние данные, как ты советовал, и сменил имена пользователей на user1 и т.д. Надеюсь, кто-то поймёт, где я ошибся! Спасибо.<br /><br /># jul/08/2020 09:22:42 by RouterOS 6.46.4 &nbsp;<br /># software id = KHPA-LRZY &nbsp;<br /># &nbsp;<br /># model = 750G &nbsp;<br /># serial number = 268D01736223 &nbsp;<br /><br />/interface bridge &nbsp;<br />add arp=proxy-arp disabled=yes name=bridge1 &nbsp;<br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] name=ISP1-Static  <br />set [ find default-name=ether2 ] name=ISP2-DHCP  <br />set [ find default-name=ether3 ] name=LAN3  <br />/interface pppoe-client &nbsp;<br />add add-default-route=yes disabled=no interface=ISP1-Static name=pppoe-out1 use-peer-dns=yes user=xxxxxxxxxxx@talktalkbusiness.net &nbsp;<br />/interface bonding &nbsp;<br />add disabled=yes name=bonding1 slaves=ISP1-Static,ISP2-DHCP &nbsp;<br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />/ip pool &nbsp;<br />add name=dhcp ranges=10.11.2.230-10.11.2.254 &nbsp;<br />add name=vpn ranges=10.11.2.180-10.11.2.189 &nbsp;<br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp disabled=no interface=LAN3 name=DHCP-Local &nbsp;<br />/ppp profile &nbsp;<br />set *FFFFFFFE local-address=192.168.89.1 remote-address=vpn &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=bridge1 disabled=yes interface=ISP2-DHCP &nbsp;<br />add bridge=bridge1 interface=LAN3 &nbsp;<br />add bridge=bridge1 interface=ether4 &nbsp;<br />add bridge=bridge1 interface=ether5 &nbsp;<br />/ip firewall connection tracking &nbsp;<br />set enabled=yes &nbsp;<br />/interface l2tp-server server &nbsp;<br />set enabled=yes use-ipsec=yes &nbsp;<br />/interface list member &nbsp;<br />add interface=ISP1-Static list=WAN &nbsp;<br />add interface=LAN3 list=LAN &nbsp;<br />add interface=pppoe-out1 list=WAN &nbsp;<br />/interface pptp-server server &nbsp;<br />set authentication=pap,chap,mschap1,mschap2 enabled=yes &nbsp;<br />/interface sstp-server server &nbsp;<br />set default-profile=default-encryption enabled=yes &nbsp;<br />/ip address &nbsp;<br />add address=10.11.2.10/24 interface=LAN3 network=10.11.2.0 &nbsp;<br />/ip cloud &nbsp;<br />set ddns-enabled=yes &nbsp;<br />/ip dhcp-client &nbsp;<br />add interface=ISP1-Static &nbsp;<br />add disabled=no interface=ISP2-DHCP &nbsp;<br />/ip dhcp-server lease &nbsp;<br />add address=10.11.2.141 client-id=1:10:e7:c6:f3:f8:ab comment="Marks Laptop" mac-address=10:E7:C6:F3:F8:AB server=DHCP-Local &nbsp;<br />add address=10.11.2.191 comment="Datto Backup LAN1" mac-address=00:01:2E:82:75:11 server=DHCP-Local &nbsp;<br />add address=10.11.2.1 mac-address=80:18:44:F2:7B:70 server=DHCP-Local &nbsp;<br />add address=10.11.2.82 comment=ukju-winserver01 mac-address=00:0C:29:02:DC:98 server=DHCP-Local &nbsp;<br />add address=10.11.2.11 comment="24 Port Ubiquiti" mac-address=78:8A:20:C5:D5:60 &nbsp;<br />add address=10.11.2.12 comment="48 Port Ubiquiti" mac-address=FC:EC:DA:02:7E:FC &nbsp;<br />add address=10.11.2.20 comment="UKJU-WAP01" mac-address=F0:9F:C2:8E:D4:5B &nbsp;<br />add address=10.11.2.21 comment=UKJU-WAP02 mac-address=F0:9F:C2:8E:D4:D8 &nbsp;<br />add address=10.11.2.22 comment=UKJU-WAP03 mac-address=F0:9F:C2:8E:D8:72 &nbsp;<br />add address=10.11.2.60 comment="Brother Printer 1" mac-address=00:1B:A9:C9:1E:8B &nbsp;<br />add address=10.11.2.190 comment="D-Link Nas Drive" mac-address=CC:B2:55:04:BA:BA &nbsp;<br />add address=10.11.2.192 comment="Datto Backup Lan2" mac-address=00:01:2E:82:75:12 &nbsp;<br />add address=10.11.2.220 comment="CCTV Entrance" mac-address=BC:AD:28:8B:72:E6 &nbsp;<br />add address=10.11.2.221 comment="CCTV Office Side Run" mac-address=00:0F:7C:15:36:B2 &nbsp;<br />add address=10.11.2.52 client-id=1:6c:e8:5c:d5:1f:ee mac-address=6C:E8:5C:D5:1F:EE server=DHCP-Local &nbsp;<br />add address=10.11.2.140 client-id=1:38:ba:f8:b6:bc:e6 mac-address=38:BA:F8:B6:BC:E6 server=DHCP-Local &nbsp;<br />add address=10.11.2.50 client-id=1:c2:62:2d:8f:bf:35 comment="Mobile Phones" mac-address=C2:62:2D:8F:BF:35 server=DHCP-Local &nbsp;<br />add address=10.11.2.51 client-id=1:dc:8:f:6b:52:cb mac-address=DC:08:0F:6B:52:CB server=DHCP-Local &nbsp;<br />/ip dhcp-server network &nbsp;<br />add address=10.11.2.0/24 dns-server=10.11.2.82,8.8.8.8 gateway=10.11.2.10 netmask=24 &nbsp;<br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 &nbsp;<br />/ip dns static &nbsp;<br />add address=10.11.2.82 disabled=yes name=winserv01 &nbsp;<br />/ip firewall mangle &nbsp;<br />add action=mark-connection chain=input in-interface=pppoe-out1 new-connection-mark=traffic-wan1 passthrough=yes &nbsp;<br />add action=mark-connection chain=input in-interface=ISP2-DHCP new-connection-mark=traffic-wan2 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=traffic-wan1 new-routing-mark=to-wan1 passthrough=yes &nbsp;<br />add action=mark-routing chain=output connection-mark=traffic-wan2 new-routing-mark=to-wan2 passthrough=yes &nbsp;<br />add action=accept chain=prerouting dst-address=my.public.iprange.0/24 in-interface=LAN3 &nbsp;<br />add action=accept chain=prerouting dst-address=192.168.1.0/24 in-interface=LAN3 &nbsp;<br />add action=mark-connection chain=prerouting dst-address-type=!local in-interface=LAN3 new-connection-mark=traffic-wan1 passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0 &nbsp;<br />add action=mark-connection chain=prerouting dst-address-type=!local in-interface=LAN3 new-connection-mark=traffic-wan2 passthrough=yes per-connection-classifier=both-addresses-and-ports:2/1 &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=traffic-wan1 in-interface=LAN3 new-routing-mark=to-wan1 passthrough=yes &nbsp;<br />add action=mark-routing chain=prerouting connection-mark=traffic-wan2 in-interface=LAN3 new-routing-mark=to-wan2 passthrough=yes &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface-list=WAN &nbsp;<br />add action=masquerade chain=srcnat comment="masq. vpn traffic" src-address=192.168.89.0/24 &nbsp;<br />add action=redirect chain=dstnat dst-port=53 protocol=udp to-ports=53 &nbsp;<br />add action=redirect chain=dstnat dst-port=53 protocol=tcp to-ports=53 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=8000 log=yes log-prefix=cctv_ protocol=tcp to-addresses=10.11.2.220 to-ports=8000 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=554 in-interface=ISP1-Static protocol=tcp to-addresses=10.11.2.220 to-ports=554 &nbsp;<br />add action=masquerade chain=srcnat out-interface=ISP1-Static &nbsp;<br />add action=masquerade chain=srcnat out-interface=ISP2-DHCP &nbsp;<br />add action=dst-nat chain=dstnat dst-port=8240 log=yes log-prefix=cctv_ protocol=tcp to-addresses=10.11.2.220 to-ports=8240 &nbsp;<br />/ip route &nbsp;<br />add check-gateway=ping distance=1 gateway=static.gateway.ip routing-mark=to-wan1 &nbsp;<br />add check-gateway=ping distance=1 gateway=192.168.1.1 routing-mark=to-wan2 &nbsp;<br />add check-gateway=ping distance=1 gateway=static.gateway.ip &nbsp;<br />add check-gateway=ping distance=2 gateway=192.168.1.1 &nbsp;<br />/ppp secret &nbsp;<br />add local-address=10.11.2.10 name=user1 profile=default-encryption remote-address=10.11.2.180 &nbsp;<br />add local-address=10.11.2.10 name=user2 profile=default-encryption remote-address=10.11.2.181 &nbsp;<br />add local-address=10.11.2.10 name=user3 profile=default-encryption remote-address=10.11.2.182 &nbsp;<br />add local-address=10.11.2.10 name=user4 profile=default-encryption remote-address=10.11.2.183 &nbsp;<br />add local-address=10.11.2.10 name=user5 profile=default-encryption remote-address=10.11.2.184 &nbsp;<br />add local-address=10.11.2.10 name=user6 profile=default-encryption remote-address=10.11.2.186 &nbsp;<br />add local-address=10.11.2.10 name=user7 profile=default-encryption remote-address=10.11.2.185 &nbsp;<br />add name=vpn &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=Europe/London &nbsp;<br />/system identity <br />
			<i>08.07.2020 08:39:00, Bowen73.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429646</link>
			<guid>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429646</guid>
			<pubDate>Wed, 08 Jul 2020 08:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>RB750G VPN не проходит (не работает).</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429645">RB750G VPN не проходит (не работает).</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я пытаюсь разобраться с Mikrotik RB750G после того, как избавился от роутера Cisco Small Business, но немного застрял. Я лазил по YouTube и другим источникам, чтобы понять настройки, и кое-как настроил VPN — работает (ура!). <br /><br />Проблема в том, что я следовал другому туториалу по настройке dual WAN (<noindex><a href="https://www.youtube.com/watch?v=BXf9vaevSMI" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=BXf9vaevSMI</a></noindex>), и всё отлично работает, даже скорость выше. Но теперь, когда я выезжаю и подключаюсь к VPN, ничего не вижу и не понимаю, что делать! Я могу зайти на роутер через Winbox, но всё, что связано с внешним доступом — не работает.<br /><br />Проблемы такие: CCTV не пересылает трафик на DVR, поэтому приложение для видеонаблюдения не работает. При подключенной PPP VPN, будучи вне офиса, я не могу подключиться по RDP к серверу, зайти в веб-интерфейс VMWare, получить доступ к файлам сервера через проводник или подключиться к веб-интерфейсу CCTV. &nbsp;<br /><br />Настройка портов: &nbsp;<br />Порт 1 — WAN статический IP &nbsp;<br />Порт 2 — WAN DHCP &nbsp;<br />Порт 3 — LAN на коммутатор Ubiquiti &nbsp;<br /><br />Буду признателен за любую помощь и советы! <br />
			<i>28.05.2020 09:41:00, Bowen73.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429645</link>
			<guid>http://mikrotik.moscow/forum/forum57/88717-rb750g-vpn-ne-prokhodit-_ne-rabotaet_./message429645</guid>
			<pubDate>Thu, 28 May 2020 09:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
