This is a cached version of https://opennet.ru/openforum/vsluhforumID6/24026.html from 2/28/2026, 3:27:25 PM.
forum.opennet.ru - "Mikrotik ������������� �� ���������� VPN ������" (3)
��� ������ ����� c ��� �������� �� mikrotik ��������� ������� � �������������� �� ���������� ��� ����
������ �������/FAQ ����� ����������� ����/����� ������ RSS "Mikrotik ������������� �� ���������� VPN ������" ������� ��� ���������� ����. ���� | ����. ���� ����� �������������� CISCO � ��. ������������. (����������� � ������� �������) ����������� ��������� [ ����������� ] "Mikrotik ������������� �� ���������� VPN ������" +/– ��������� �� KomaLex (ok), 06-���-26, 05:01 ����� ����:Mikrotik RouterOS v7.19 � �������� �����, �� ��� ��� �� ������ VPN Server���������� ���� �� ������ 192.168.11.252/24���� ��� ������������ ��� �������� 10.22.11.0/24���������� ��� ������ �� freebsd �� ��� ���� ����� ��� ������, �� ��������� ������, ����� ������ � ���, ����� ������ ������� ������������ �� ���� �������� 192.168.11.252 � ��� � ���� ������� � ��������.��� ������ ����� c ��� �������� �� mikrotik ��������� ������� � �������������� �� ���������� ��� ����ip/firewall/mangle/add chain=prerouting action=mark-routing new-routing-mark=rt2vpnsplit passthrough=yes src-address=10.22.11.0/24 dst-address=!192.168.11.0/24�������������� ������������� ������� ���������� �� ���������� ���� � ���ip/route/add dst-address=0.0.0.0/24 gateway=192.168.11.17 distance=1 routing-table=rt2vpnsplit�� � � ������� ���, ��� �� �� ���������� ���� ������ ������� � ������� ���������� ������� �� ������ �������ip/firewall/nat/add chain=srcnat src-address=10.22.11.0/24 out-interface=br_ikc routing-mark=rt2vpnsplit action=masquerade����� ������ ����������� �� ���� ������ ������ ������ ������� �� ���������� �������� ����� �� ������ � ������� ��������� 192.168.11.252�� ��� ������������ �� ������ ���������� ���� ��������� �����, � ��� ��� ������� ������� �� ����. ��� ��� ������ ��� ������ � ���, � ��� ��� �������. � ��� ��� ��� ������ ��������� ������� �� ������ � � ���� ��� ������� � ������� ����� ��� ��������� ��������. �� �� ���� ������. �� ���������� ����� ������ ������� ��������� � �������� � ����� � ���. ���� � ����� �� �������� ����� ������� � �������:/etc/rc.conffirewall_enable="YES"firewall_nat_enable="YES"firewall_script="/etc/firewall.rules"/etc/firewall.rulesipfw -q flushipfw nat 1 config if em0 reset same_portsipfw add 300 nat 1 ip from 192.168.11.252 to any via em0����� ��� �� ����������� � �������� ������ ��������. ��� ����� ����� �����, �� �� ����� �� ����� ��������. �������� | ������ | C������� ���������� ���������� gt ����������� ������ ������ ��� �����, ���� �� ���� �������� ������ ����� ip , pavel_simple. (?), 15:25 , 09-���-26, (1) freebsd �����, ������ ��� ������ �� ��� �������� ��������� vpn ����� � �� �� ��, KomaLex (ok), 04:37 , 10-���-26, (2) gt ����������� ������ https help mikrotik com docs spaces ROS pages 59965508, pavel_simple. (?), 11:49 , 11-���-26, (3) 1 ��������� [���������� �� ������� | RSS] 1. "Mikrotik ������������� �� ���������� VPN ������" +/– ��������� �� pavel_simple. (?), 09-���-26, 15:25 >[����������� ������]> firewall_script="/etc/firewall.rules" > > /etc/firewall.rules > > ipfw -q flush > ipfw nat 1 config if em0 reset same_ports > ipfw add 300 nat 1 ip from 192.168.11.252 to any via em0 > > ����� ��� �� ����������� � �������� ������ ��������. ��� ����� ����� �����, > �� �� ����� �� ����� ��������.������ ��� �����, ���� �� ���� �������� ������ ����� ip?����, ����������� ���� �������� vpn �� ���������. 1. � ��� ���� ���� � ����� �������� �� ��� ������������� ������� �� ����� ������ �������� �� �����, ������ ��������� ������� ��� ���� 10.22.11.0/24 � ������� �����. 2. �� ����� ����������� �������� ������� �� ���� vpn �������� ����� ������.3. C������ tcpdump'�� ��� ������ �� vpn ������� ����� �� �����. 4. ����������� nat �� �����, �� ������� �������� | ������ | ������ | C������� ���������� 2. "Mikrotik ������������� �� ���������� VPN ������" +/– ��������� �� KomaLex (ok), 10-���-26, 04:37 > ������ ��� �����, ���� �� ���� �������� ������ ����� ip?> ����, ����������� ���� �������� vpn �� ���������.> 1. � ��� ���� ���� � ����� �������� �� ��� ������������� ������� > �� ����� ������ �������� �� �����, ������ ��������� ������� ��� ���� > 10.22.11.0/24 � ������� �����.> 2. �� ����� ����������� �������� ������� �� ���� vpn �������� ����� ������. > 3. C������ tcpdump'�� ��� ������ �� vpn ������� ����� �� �����.> 4. ����������� nat �� �����, �� ������� freebsd �����, ������ ��� ������ �� ��� �������� ��������� vpn �����. � �� �� ���� �������, ������ �� ����� ����, ��� ��� ����� ��� ��� �������. � ����� ������ �������� �� �����? ���� � ������� ������������� ������ ��������� ��������, ��� ����� ������ ���� ���������� � � ������� ������ ����� ��������� �������� ��� ������ ������ �������������. ������� � ������� � ������ �������. tracert ����������, ��� ������ ���� �� ����� � ������� �� ������� � ��� ��� ����� �� �����. ��� ��� ��� ���� �� ����: 1 1 ms <1 �� <1 �� 10.22.11.1 2 1 ms 1 ms 1 ms 192.168.11.17 3 * * * �������� �������� �������� ��� �������. �������� | ������ | ������ | C������� ���������� 3. "Mikrotik ������������� �� ���������� VPN ������" +/– ��������� �� pavel_simple. (?), 11-���-26, 11:49 >[����������� ������]>> 10.22.11.0/24 � ������� �����.>> 2. �� ����� ����������� �������� ������� �� ���� vpn �������� ����� ������.>> 3. C������ tcpdump'�� ��� ������ �� vpn ������� ����� �� �����.>> 4. ����������� nat �� �����, �� ������� > freebsd �����, ������ ��� ������ �� ��� �������� ��������� vpn �����. � > �� �� ���� �������, ������ �� ����� ����, ��� ��� ����� > ��� ��� �������.> � ����� ������ �������� �� �����? ���� � ������� ������������� ������ ��������� > ��������, ��� ����� ������ ���� ���������� � � ������� ������ ����� > ��������� �������� ��� ������ ������ �������������.https://help.mikrotik.com/docs/spaces/ROS/pages/59965508/Pol... ������ �� src net> ������� � ������� � ������ �������.���� �����, �� ������� ��������, ����� � �����>[����������� ������]> ��� ��� ��� ���� �� ����: > > 1 1 ms > <1 �� <1 �� 10.22.11.1 > 2 1 ms > 1 ms 1 ms 192.168.11.17 > 3 * > * > * �������� �������� �������� ��� �������.> ��� �� ���? ��� ��� ����?����.1. ����������� vpn �������� �� �������2. policy based routing (���� ����� �����, ���� ����� src net) ���������� ������ �� �����3. ����� ����� ��� ������ � ���� �������� � ���������� �� ������ (��� ����� �� ����� ����� ������� �� ���� vpn ��������)������� tcpdump �� ����� � ������ ����������� � ����� � ��� ������ �����������:1. ����������� vpn �������� �� �������2. ������ snat ��� ���������� ip ����������� � �������� ������ , ����� ������� ������� � ����� �������� | ������ | ������ | C������� ���������� ����� | ������� ������������� ��� ��������� � FAQ | ������ ������� | ���� | ����. ���� | ����. ���� ����Σ��: �������: �������� �� ����� ���������� �� ��������� Created 1996-2026 by Maxim Chirkov ��������, ����������, ����������