<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Клиент OpenVPN подключается к серверу с несколькими IP-адресами]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Клиент OpenVPN подключается к серверу с несколькими IP-адресами форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 02:40:35 -0400</pubDate>
		<item>
			<title>Клиент OpenVPN подключается к серверу с несколькими IP-адресами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430955">Клиент OpenVPN подключается к серверу с несколькими IP-адресами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, нужна помощь. У меня есть два удалённых OpenVPN-сервера с одним и тем же публичным IP, но разными номерами портов: основной OpenVPN-сервер и вторичный OpenVPN-сервер. Я хочу, чтобы на MikroTik был один ovpn-client интерфейс, который подключался бы сначала к основному серверу и при сбое переключался на вторичный, для повышения отказоустойчивости.<br /><br />Я настроил .ovpn клиентский конфигурационный файл на своём сервере под Debian 12. Затем этот файл был перенесён, загружен и импортирован (сертификаты и ключи встроены). В клиентском .ovpn файле я включил такие строки:<br /><br />#Основной сервер сверху, вторичный — снизу &nbsp;<br />remote &lt;адрес&gt; port &lt;номер&gt; &nbsp;<br />remote &lt;адрес&gt; port &lt;номер&gt;<br /><br />Пояснение: в логах появилась запись, что функция «remote random» не поддерживается. Мой ovpn-client интерфейс подключается к нижнему из двух серверов, а мне нужно, чтобы он сначала подключался к верхнему — первичному. Соединение со вторичным сервером работает отлично.<br /><br />Однако я хотел бы добавить расстояние (приоритет) для маршрутов. Поскольку маршрут динамический, я не могу изменить его расстояние. По умолчанию у обоих маршрутов distance = 0, и указать приоритет невозможно. Поскольку ovpn-client выбирает нижний сервер, маршрут создаётся именно к нему, а маршрут к основному серверу в таблицу маршрутизации не добавляется. Это наводит меня на мысль, что MikroTik не поддерживает эту функцию.<br /><br />Даже если сделать два отдельных ovpn-client интерфейса, их маршруты будут динамическими с одинаковым distance = 0. Есть ли какое-то решение? Поддерживает ли MikroTik использование нескольких строк ‘remote &lt;адрес&gt; port &lt;номер&gt;’, например, ‘remote 81.215.67.222 port 1456’? <br />
			<i>14.02.2025 15:30:00, cjwootton.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430955</link>
			<guid>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430955</guid>
			<pubDate>Fri, 14 Feb 2025 15:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN подключается к серверу с несколькими IP-адресами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430954">Клиент OpenVPN подключается к серверу с несколькими IP-адресами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В штаб-квартире у меня есть следующие интернет-подключения: isp1, isp2, isp3. Также у меня есть следующие ovpn-серверы (на pfsense): &nbsp;<br />hq-isp1 с туннельной сетью 10.40.0.0/24 &nbsp;<br />hq-isp2 с туннельной сетью 10.41.0.0/24 &nbsp;<br />hq-isp3 с туннельной сетью 10.42.0.0/24 &nbsp;<br /><br />На hex у меня есть следующие ovpn-клиенты, все они включены: &nbsp;<br />tohq-isp1 для подключения к hq-isp1 &nbsp;<br />tohq-isp2 для подключения к hq-isp2 &nbsp;<br />tohq-isp3 для подключения к hq-isp3 &nbsp;<br /><br />Также на hex настроены следующие статические маршруты: &nbsp;<br />src &nbsp;dst &nbsp;gateway toho-isp1 distance 10 &nbsp;<br />src &nbsp;dst &nbsp;gateway toho-isp2 distance 20 &nbsp;<br />src &nbsp;dst &nbsp;gateway toho-isp3 distance 30 &nbsp;<br /><br />Пока tohq-isp1 подключён, для трафика из филиала в сеть штаб-квартиры используется маршрут с расстоянием 10. Если hq-isp1 становится недоступен, так как tohq-isp2 с расстоянием 20 онлайн, hex перенаправляет трафик из филиала в штаб через tohq-isp2. Если становятся недоступны и hq-isp1, и hq-isp2, поскольку tohq-isp3 онлайн, hex переключается на него. Как только hq-isp1 снова становится доступен, tohq-isp1 подключается и hex возвращает трафик обратно на tohq-isp1. &nbsp;<br /><br />Всё работает идеально сейчас. Однако было бы лучше, если бы в штаб-квартире был всего один ovpn-сервер, принимающий ovpn-трафик с любых из трёх isp. Позже посмотрю в сторону netwatch. <br />
			<i>27.06.2024 13:21:00, User202406071.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430954</link>
			<guid>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430954</guid>
			<pubDate>Thu, 27 Jun 2024 13:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN подключается к серверу с несколькими IP-адресами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430953">Клиент OpenVPN подключается к серверу с несколькими IP-адресами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, это возможно с помощью скриптинга. Более того, как было сказано ранее, опция Netwatch подходит для этой задачи больше. Тем не менее, мне всё ещё интересно, почему именно так, ведь расстояния должно хватать для автоматического переключения. Могли бы вы объяснить подробнее? Я не совсем понял смысл вашего предыдущего замечания — "чтобы иметь разные сетевые туннели, так как все они должны быть подключены одновременно". <br />
			<i>27.06.2024 06:41:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430953</link>
			<guid>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430953</guid>
			<pubDate>Thu, 27 Jun 2024 06:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN подключается к серверу с несколькими IP-адресами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430952">Клиент OpenVPN подключается к серверу с несколькими IP-адресами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я думаю, я правильно понял твою проблему. Ты можешь создать netwatch, который будет активировать хорошо предложенные подключения от @propio3r1138, исходя из имени комментария. Если он не пингует IP за VPN, активируй следующее соединение и отключай предыдущее. Так будет работать с двумя. На три я не могу придумать, как сделать. <br />
			<i>27.06.2024 03:21:00, yccit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430952</link>
			<guid>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430952</guid>
			<pubDate>Thu, 27 Jun 2024 03:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN подключается к серверу с несколькими IP-адресами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430951">Клиент OpenVPN подключается к серверу с несколькими IP-адресами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если нет способа, чтобы Mikrotik переключался на второй, если первый перестает работать, затем на третий, если второй офлайн, и возвращался к первому, если третий тоже недоступен… Может, скрипты помогут? <br />
			<i>27.06.2024 01:40:00, User202406071.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430951</link>
			<guid>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430951</guid>
			<pubDate>Thu, 27 Jun 2024 01:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN подключается к серверу с несколькими IP-адресами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430950">Клиент OpenVPN подключается к серверу с несколькими IP-адресами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Каждому ovpn-клиенту на Mikrotik нужна своя отдельная туннельная сеть, так как все они должны быть подключены одновременно. После этого Mikrotik сможет свободно переключаться между доступными маршрутами, основываясь на значении дистанции. <br />
			<i>26.06.2024 11:48:00, User202406071.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430950</link>
			<guid>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430950</guid>
			<pubDate>Wed, 26 Jun 2024 11:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN подключается к серверу с несколькими IP-адресами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430949">Клиент OpenVPN подключается к серверу с несколькими IP-адресами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста. Из любопытства, зачем вам понадобилось создавать отдельные OVPN-серверы для каждого клиента? <br />
			<i>24.06.2024 22:47:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430949</link>
			<guid>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430949</guid>
			<pubDate>Mon, 24 Jun 2024 22:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN подключается к серверу с несколькими IP-адресами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430948">Клиент OpenVPN подключается к серверу с несколькими IP-адресами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это сработало, но пришлось создавать ovpn-сервер для каждого удалённого устройства. Спасибо!!! <br />
			<i>24.06.2024 11:58:00, User202406071.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430948</link>
			<guid>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430948</guid>
			<pubDate>Mon, 24 Jun 2024 11:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN подключается к серверу с несколькими IP-адресами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430947">Клиент OpenVPN подключается к серверу с несколькими IP-адресами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У нас в головном офисе настроен OpenVPN сервер, к которому удалённые пользователи могут подключаться через несколько интернет-провайдеров для резервирования. При подключении с компьютеров мы просто указываем в ovpn-файле несколько remote-строк, вот так:<br /><br />remote &lt;ip#1&gt; &lt;port#&gt; &nbsp;<br />remote &lt;ip#2&gt; &lt;port#&gt; &nbsp;<br />remote &lt;ip#3&gt; &lt;port#&gt; &nbsp;<br /><br />Идея в том, что если первая связь не работает, клиент OpenVPN на компьютере просто пытается подключиться через второй адрес, потом через третий, а потом снова к первому и так далее.<br /><br />Я пытался сделать что-то похожее через консоль RouterOS, но там сохраняется только последний IP. Есть ли какой-то другой способ реализовать такое же поведение на RouterOS?<br /><br />Заранее спасибо! <br />
			<i>07.06.2024 10:17:00, User202406071.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430947</link>
			<guid>http://mikrotik.moscow/forum/forum57/88844-klient-openvpn-podklyuchaetsya-k-serveru-s-neskolkimi-ip_adresami/message430947</guid>
			<pubDate>Fri, 07 Jun 2024 10:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
