<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Удалённый доступ к ROS без публичного IP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Удалённый доступ к ROS без публичного IP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 19:40:12 -0400</pubDate>
		<item>
			<title>Удалённый доступ к ROS без публичного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377695">Удалённый доступ к ROS без публичного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ZeroByte&gt; Чувак, ты крут!! Почти всё у меня уже настроено так же, как у тебя (за исключением мелочей вроде пула вместо фиксированных IP и прочего), но проблема, скорее всего, была в маршруте на стороне клиентов… Клянусь, я пробовал этот маршрут… Странно, возможно, я проверял его на сервере. В общем, огромное спасибо! Всё работает, я ещё добавлю blackhole и фиксированные IP для клиентов. Для меня этого более чем достаточно, главное — удалённый доступ, но устройства перемещаются по стране и меняют IP (да и вообще IP у них не публичные). &nbsp;<br /><br />pukkita&gt; Это реально интересно, даже не знал, что в ROS есть такая классная штука… Посмотрю, как она работает, все мои роутеры с 6.30 и выше. <br />
			<i>21.12.2015 15:55:00, xt22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377695</link>
			<guid>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377695</guid>
			<pubDate>Mon, 21 Dec 2015 15:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённый доступ к ROS без публичного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377694">Удалённый доступ к ROS без публичного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вам это нужно только для управления mikrotik, можно обойтись без маршрутизации: включите и используйте RoMON. Неважно, что находится за удалённой точкой — L2, L3 или их сочетание, RoMON «увидит» все роутеры с включённым RoMON в удалённой сети, и вы сможете подключаться к ним через winbox удалённо. Правда, для этого на роутерах должна стоять ROS версии выше 6.28. <br />
			<i>19.12.2015 09:17:00, pukkita.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377694</link>
			<guid>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377694</guid>
			<pubDate>Sat, 19 Dec 2015 09:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённый доступ к ROS без публичного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377693">Удалённый доступ к ROS без публичного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если хотите использовать маршрутизацию (я, в общем-то, предпочитаю маршрутизацию мостам, где это возможно), то в конфигурацию стоит добавить пару вещей, чтобы всё работало. Рекомендую выделить отдельную IP-сеть именно для VPN-конечных точек. Например: 192.168.255.x — это VPN-конечные точки.<br /><br />На основной площадке: создайте дефолтный маршрут «чёрная дыра» на весь диапазон: &nbsp;<br />/ip route add dst=192.168.255.0/24 type=blackhole &nbsp;<br />Это упорядочит ситуацию: если придут пакеты с адресом назначения, который не использован или временно недоступен, то они просто отбрасываются.<br /><br />Дальше, в ppp-профиле, который используется для ovpn-подключений, укажите local-address=192.168.255.1, а remote-address оставьте пустым (так вы присвоите конкретный IP каждой площадке, пул не нужен).<br /><br />В секрете каждой площадки задайте Remote Address, например 192.168.255.12 для площадки 12… Вот и всё, что нужно сделать на основной площадке.<br /><br />На стороне каждого клиента: &nbsp;<br />Создайте статический маршрут dst=192.168.255.0/24 с gateway=ovpn-interface-name &nbsp;<br />Создайте правило masquerade в NAT таблице, где out-interface=ovpn-interface-name, action=masquerade &nbsp;<br />Готово.<br /><br />Опционально: если хотите обеспечить полноценный доступ «сеть-сеть», то на каждом филиале можно сделать статический маршрут 192.168.0.0/16 через ovpn-интерфейс и отключить masquerade. Тогда на основной площадке чёрная дыра будет для 192.168.0.0/16 (вместо 192.168.255.0/24), а в секрете каждой площадки добавьте в поле «routes» сеть своей LAN, например 192.168.2.0/24 для площадки 2… При таком подходе у каждой площадки должны быть уникальные IP-адреса.<br /><br />Если же цель только получить удалённый доступ к управлению Mikrotik, то в целом не стоит заморачиваться со всей этой маршрутизацией. <br />
			<i>18.12.2015 18:31:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377693</link>
			<guid>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377693</guid>
			<pubDate>Fri, 18 Dec 2015 18:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённый доступ к ROS без публичного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377692">Удалённый доступ к ROS без публичного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На сервере OpenVPN у меня настроен мост — локальный eth + Wi-Fi, и когда я добавляю в него свой компьютер с VPN-клиентом и все VPN-клиенты RB (то есть они все в одном мосту), я могу подключаться к любому из них по SSH или Winbox. Когда же переключаю на обеих сторонах на tun (в RB он называется ip), подключиться к кому-либо не получается. Я пробовал разные правила маскарадинга, маршруты и прочее, но так и не заставил это работать. В OpenVPN есть функция client-to-client, но у ROS такой нет. У меня настроен пул для OpenVPN (192.168.100.10-192.168.10.xx), и в tap-режиме, когда клиенты OpenVPN в одном мосту, я получаю IP 192.168.10.11, клиенты RB — 192.168.10.12, и я могу их пинговать, заходить в Winbox. В режиме tun это не работает, скорее всего, я просто не могу разобраться с правильными правилами, маршрутами и маскарадингом. <br />
			<i>18.12.2015 16:46:00, xt22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377692</link>
			<guid>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377692</guid>
			<pubDate>Fri, 18 Dec 2015 16:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённый доступ к ROS без публичного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377691">Удалённый доступ к ROS без публичного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты определённо должен иметь возможность установить соединение между сайтами через туннели. Не видя твою топологию, схемы адресации и прочее, могу сказать, что ты должен смочь маршрутизировать адреса туннелей разных сайтов через туннель, и с помощью сочетания маскарадинга и маршрутизации добраться до mgmt-адреса site3 из site12. Первая идея — чтобы каждый клиент применял маскарадинг при пересылке трафика из туннеля. Если Mikrotik site3 может пинговать Mikrotik site12, значит всё настроено правильно и можно работать. <br />
			<i>18.12.2015 16:25:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377691</link>
			<guid>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377691</guid>
			<pubDate>Fri, 18 Dec 2015 16:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённый доступ к ROS без публичного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377690">Удалённый доступ к ROS без публичного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я наконец-то измерил данные и выкладываю их, чтобы пост стал точнее и, наконец, с цифрами — для тех, кто будет читать это позже.<br /><br />RB-ы, подключённые к другому RB с публичным IP, через openvpn, rsa 1024 бит. &nbsp;<br />tap — примерно 160 кБ за 10 минут — 960 кБ в час &nbsp;<br />tun — примерно 10 кБ за 10 минут — 60 кБ в час<br /><br />Заметен огромный накладной трафик из-за широковещательной рассылки при использовании tap, обидно, но мне нужно иметь возможность подключаться к устройствам без публичного IP. Мне бы куда больше понравился tun, но сделать его работающим между клиентами не получается... но я рад, что хоть он работает! &nbsp;<br /><br />// правка — конечно, я имею в виду только поддержание соединения, без передачи данных. <br />
			<i>18.12.2015 14:57:00, xt22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377690</link>
			<guid>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377690</guid>
			<pubDate>Fri, 18 Dec 2015 14:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удалённый доступ к ROS без публичного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377689">Удалённый доступ к ROS без публичного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня есть несколько Mikrotik’ов, которые используются для резервного интернета через LTE, но я хотел бы иметь возможность подключаться к ним удалённо, смотреть трафик и так далее. У нас периодически возникают проблемы с “тупыми” пользователями, которые весь день гоняют HD YouTube как радио, и даже для каких-то перенастроек было бы удобно это сделать. Но как этого добиться, если у роутеров нет публичного IP? Кто-то из вас использует что-то подобное? Как? Я думал создать туннель к одному из своих серверов или Mikrotik’ов с публичным IP, но хотелось бы, чтобы это соединение включалось только когда нужно... Например, какой-то скрипт раз в 15 минут подключается по FTP/HTTP/чему угодно, и если есть специальный файл (скажем, tunnel-on.txt), тогда туннель/соединение инициализируется... Но не знаю, возможно ли это реализовать. Есть идеи, примеры или свои решения? Спасибо! <br />
			<i>16.10.2015 13:38:00, xt22.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377689</link>
			<guid>http://mikrotik.moscow/forum/forum57/83548-udalyennyy-dostup-k-ros-bez-publichnogo-ip/message377689</guid>
			<pubDate>Fri, 16 Oct 2015 13:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
