<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Автоматическое отключение VPN в ROS7]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Автоматическое отключение VPN в ROS7 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 01:54:26 -0400</pubDate>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435065">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Anav, большое спасибо за быстрый ответ! К сожалению, я не совсем понимаю всё, что ты написал. Не понимаю, зачем тебе killswitch, если трафик не имеет пути наружу через локальный WAN — он просто не утечет. Но в любом случае, если туннель падает, утечки будут. Я пробовал выключить VPN, и интернет всё равно работает, значит, IP-адрес и геолокация становятся видны. Теперь непонятно, как именно ты принуждаешь или направляешь трафик подсетей через VPN? Предположу, что через правила маршрутизации и потом mangles. Я следовал и внедрил эту инструкцию: <noindex><a href="https://support.nordvpn.com/hc/en-us/articles/20398642652561-MikroTik-IKEv2-setup-with-NordVPN" target="_blank" rel="nofollow" >https://support.nordvpn.com/hc/en-us/articles/20398642652561-MikroTik-IKEv2-setup-with-NordVPN</a></noindex> Нет, в этом гиде нет mangles. И ещё: local-SubnetA, local-SubnetB, local-SubnetC — думаю, эти адреса могут меняться. Я бы предпочёл иметь конфигурацию, которая будет работать независимо от VPN-сервера, к которому я подключаюсь, и независимо от провайдера или SIM-карты, которую вставляю в роутер. Огромное спасибо! <br />
			<i>07.03.2025 22:06:00, darkman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435065</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435065</guid>
			<pubDate>Fri, 07 Mar 2025 22:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435064">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не понимаю, зачем тебе нужен killswitch, если трафик не имеет маршрута выхода из локального WAN — он просто не утечёт. Но в любом случае, с концептуальной точки зрения, тебе нужно настроить это через маршруты с разделением по расстоянию, по крайней мере, я так думаю.<br /><br />/routing table add fib name=protonvpn &nbsp;<br />/ip route add check-gateway=ping dst-address=0.0.0.0/0 gateway=VPN-gateway routing-table=protonvpn distance=1 &nbsp;<br />/ip route add blackhole disabled=no dst-address=0.0.0.0/0 gateway=VPN-gateway routing-table=protonvpn distance=2 &nbsp;<br /><br />Теперь непонятно, как именно ты заставляешь или направляешь трафик подсети в VPN? Предположу, что через правила маршрутизации, а затем через mangles.<br /><br />/routing rule add min-prefix=0 action=lookup-only-in-table table=main &nbsp;<br />/routing rule add src-address=subnet-to-ONLY-VPN action=lookup-only-in table table=protonvpn &nbsp;<br /><br />Если через mangling… &nbsp;<br /><br />/ip firewall address-list add address=local-SubnetA list=connected &nbsp;<br />/ip firewall address-list add address=local-SubnetB list=connected &nbsp;<br />/ip firewall address-list add address=local-SubnetC list=connected &nbsp;<br /><br />/ip firewall mangle add chain=prerouting action=accept src-address-list=connected dst-address-list=connected &nbsp;<br />/ip firewall mangle add chain=forward action=mark-connection connection-mark=no-mark dst-address-type=!local src-address=subnet-For-Only-VPN new-connection-mark=to-VPN passthrough=yes &nbsp;<br />/ip firewall mangle add chain=prerouting action=mark-routing connection-mark=to-VPN new-routing-mark=protonvpn passthrough=no &nbsp;<br /><br />И, конечно, подкорректируй правило fasttrack: &nbsp;<br /><br />/ip firewall filter add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related connection-mark=no-mark <br />
			<i>07.03.2025 21:06:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435064</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435064</guid>
			<pubDate>Fri, 07 Mar 2025 21:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435063">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, предоставьте текст для перевода. <br />
			<i>07.03.2025 19:52:00, darkman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435063</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435063</guid>
			<pubDate>Fri, 07 Mar 2025 19:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435062">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли какие-то обновления по этому поводу? Я бы хотел реализовать то же самое. <br />
			<i>31.10.2022 14:17:00, Romanowski.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435062</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435062</guid>
			<pubDate>Mon, 31 Oct 2022 14:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435061">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, это у меня не сработало. Добавление этого кода полностью блокирует связь клиентов через IPsec. Если я отключаю строку с mangle, всё сразу же начинает работать. Понятия не имею, в чём причина. ROS 7.4 на RB4011. <br />
			<i>08.08.2022 21:13:00, surinameclubcard.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435061</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435061</guid>
			<pubDate>Mon, 08 Aug 2022 21:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435060">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У вас есть src-address-list=10.0.20.0/24, а должно быть src-address=10.0.20.0/24. <br />
			<i>27.05.2022 01:42:00, msatter.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435060</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435060</guid>
			<pubDate>Fri, 27 May 2022 01:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435059">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, я не получил никаких уведомлений о новых сообщениях в этой теме. Я связался с ProtonVPN, и вот что они мне прислали, кажется, работает отлично: &nbsp;<br />/interface bridge add name=protonvpn_blackhole protocol-mode=none &nbsp;<br />/routing table add name=protonvpn_blackhole fib &nbsp;<br />/ip firewall mangle add chain=prerouting src-address-list=under_protonvpn action=mark-routing new-routing-mark=protonvpn_blackhole passthrough=yes &nbsp;<br />/ip route add routing-table=protonvpn_blackhole gateway=protonvpn_blackhole <br />
			<i>26.05.2022 21:42:00, kakana.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435059</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435059</guid>
			<pubDate>Thu, 26 May 2022 21:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435058">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе удалось успешно перевести это на ROS7? У меня тоже такая проблема. <br />
			<i>07.05.2022 11:11:00, avraamd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435058</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435058</guid>
			<pubDate>Sat, 07 May 2022 11:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435057">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если убрать шлюз по умолчанию, то IKEv2 тоже перестанет работать, потому что он тоже использует его для установления соединения. <br />
			<i>15.04.2022 18:35:00, msatter.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435057</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435057</guid>
			<pubDate>Fri, 15 Apr 2022 18:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435056">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы убрал маршрут по умолчанию, ведущий к вашему провайдеру. Настройте один маршрут к VPN-серверу. Если маршрут по умолчанию будет направлен на VPN, никакой другой трафик не сможет идти, если VPN упадет. Также поможет удаление других правил src-nat, чтобы NAT обеспечивался только правилом src-nat на интерфейсе VPN. <br />
			<i>14.04.2022 22:43:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435056</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435056</guid>
			<pubDate>Thu, 14 Apr 2022 22:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое отключение VPN в ROS7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435055">Автоматическое отключение VPN в ROS7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытаюсь реализовать killswitch для настройки ProtonVPN IPsec. Однако их руководство содержит команды только для ROS6. Поэтому я пытаюсь адаптировать их для ROS 7.1:<br /><br />/interface bridge add name=protonvpn_blackhole protocol-mode=none &nbsp;<br />/ip route add gateway=protonvpn_blackhole routing-mark=protonvpn_blackhole &nbsp;<br />/ip firewall mangle add chain=prerouting src-address-list=under_protonvpn action=mark-routing new-routing-mark=protonvpn_blackhole passthrough=yes &nbsp;<br /><br />Я пришёл к такому варианту:<br /><br />/routing table add name=protonvpn_blackhole fib &nbsp;<br />/ip firewall mangle add chain=prerouting src-address-list=10.0.20.0/24 action=mark-routing new-routing-mark=protonvpn_blackhole passthrough=yes &nbsp;<br /><br />Однако, похоже, это не работает: когда VPN отключен, я всё равно могу выйти в интернет через IP и DNS моего провайдера. Есть ли у вас предложения, как лучше перенести рекомендуемый killswitch с ROS6 на 7.1? <br />
			<i>24.03.2022 11:13:00, kakana.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435055</link>
			<guid>http://mikrotik.moscow/forum/forum57/89247-avtomaticheskoe-otklyuchenie-vpn-v-ros7/message435055</guid>
			<pubDate>Thu, 24 Mar 2022 11:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
