<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Трансляция и мультитрансляция через VPN (PPP)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Трансляция и мультитрансляция через VPN (PPP) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 00:01:27 -0400</pubDate>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386709">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мультикаст не требует IGMP snooping. Мост должен рассылать (транслировать) мультикаст-пакеты по всем портам, даже если эта функция не включена. На втором уровне (L2) MAC-адрес IPv4 мультикаста начинается с 01005e, и это подсказывает мосту, что нужно рассылать пакеты по всем портам (а если IGMP snooping включён — то только на подключённые порты). Если этого реально не происходит, стоит начать с жалобы в MikroTik — возможно, это баг. Отдельно: в версии 6.41rc IGMP snooping реализован и им можно управлять. Включение этой функции заставит мост работать на программном уровне на вашем железе, а учитывая, что производительность всё равно будет ограничена EoIP, это может быть не так уж плохо, если эта функция вам действительно нужна. <br />
			<i>27.10.2017 12:36:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386709</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386709</guid>
			<pubDate>Fri, 27 Oct 2017 12:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386708">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я протестировал RB951 с версией ROS 6.40. Сделал EOIP VPN и связал EOIP-туннель с Ethernet-интерфейсом в мост. Затем попытался передать мультикаст-поток с одной стороны на другую, но ничего не сработало. Поискал на форумах — для этого нужно включить IGMP Snooping на мостовом интерфейсе. Похоже, RB951 эту функцию не поддерживает. Спасибо, Sovandara <br />
			<i>27.10.2017 12:16:00, Sovandara.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386708</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386708</guid>
			<pubDate>Fri, 27 Oct 2017 12:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386707">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Решил похожую проблему со Starcraft версии 1.16.1 и раньше: создал PPTP-сервер на Mikrotik в сети с сервером SC. Зашёл в IP-Firewall во вкладку Mangle. Создал новое правило Prerouting с такими параметрами: dst-addr=255.255.255.255; proto=udp, dst-port=6111, in-interface=pptp-in1, action=route, dst-address=192.168.88.3 (это мой ПК с сервером SC).<br /><br />[admin@MikroTik] /ip firewall mangle  <br />add action=route chain=prerouting dst-address=255.255.255.255 dst-port=6111 in-interface=pptp-server passthrough=yes protocol=udp route-dst=192.168.88.3 &nbsp;<br /><br />На другом конце ПК создаёт PPTP-подключение, ставит галочку «использовать шлюз по умолчанию с другой стороны» в свойствах протокола IPv4. Пытаешься поиграть.<br /><br />Описание: вижу пакеты на 255.255.255.255:6111 от друга, который подключился через PPTP к моему Mikrotik. SC использует широковещательный UDP-порт 6111 для поиска LAN-серверов. Я меняю эти пакеты (mangle) и жёстко направляю их на свой ПК (192.168.88.3). Сервер игры становится видим для моего друга. <br />
			<i>19.10.2017 01:30:00, berg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386707</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386707</guid>
			<pubDate>Thu, 19 Oct 2017 01:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386706">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что снова проверил это, и за это время мой друг посоветовал EoIP. Просто хотел вставить слово и сказать, как это здорово. <br />
			<i>05.10.2017 14:21:00, UNiXMIT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386706</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386706</guid>
			<pubDate>Thu, 05 Oct 2017 14:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386705">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично, ты использовал мой пример выше или нашёл EoIP до того, как я его опубликовал? <br />
			<i>04.10.2017 14:08:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386705</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386705</guid>
			<pubDate>Wed, 04 Oct 2017 14:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386704">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			EoIP — это потрясающе, и я очень рекомендую. Работает безупречно. Спасибо. <br />
			<i>04.10.2017 09:12:00, UNiXMIT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386704</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386704</guid>
			<pubDate>Wed, 04 Oct 2017 09:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386703">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Воскресну эту тему на случай, если ещё кто-то с вопросами здесь. Дело в том, что стандартный VPN с удалённым доступом поддерживает только уникаст-трафик. Теоретически IKEv2 может работать с мультикастом, что частично решит проблему. Но если вы отчаялись поиграть в SC с другом, можно настроить EoIP-туннель между двумя роутерами MikroTik. Немного мостирования — и вы с приятелем окажетесь в одной LAN с возможностью передачи и инкапсуляции широковещательных пакетов.<br /><br />MikroTik1 ↔ Интернет ↔ MikroTik2 &nbsp;<br />MikroTik1 WAN IP: 10.1.1.2/30 &nbsp;<br />MikroTik2 WAN IP: 10.1.1.6/30 &nbsp;<br />MikroTik1 LAN IP: 192.168.1.0/24 &nbsp;<br />MikroTik2 LAN IP: 192.168.1.0/24 &nbsp;<br />Волшебная общая LAN для StarCraft: 172.16.1.0/24 &nbsp;<br /><br />Для MikroTik1: &nbsp;<br />/interface eoip add name=eoip-sc clamp-tcp-mss=yes remote-address=10.1.1.6 local-address=10.1.1.2 &nbsp;<br /><br />Для MikroTik2: &nbsp;<br />/interface eoip add name=eoip-sc clamp-tcp-mss=yes remote-address=10.1.1.2 local-address=10.1.1.6 &nbsp;<br /><br />На обоих MikroTik’ах создаём мост (чтобы отделить от обычных LAN и минимизировать нагрузку, которая может вызвать задержки): &nbsp;<br />/interface bridge add name=br-sc &nbsp;<br />/interface bridge port add bridge=br-sc interface=eoip-sc &nbsp;<br /><br />Вот и всё, простая настройка программного моста между двумя удалёнными MikroTik, который поддержит любой IPv4 (или IPv6) трафик. Можно создать отдельный SSID специально для этого моста, либо добавить Ethernet-порт к мосту с каждой стороны и подключить к нему игровые компы для игры в SC. Ещё вариант — выделить VLAN для этого моста и передавать его по существующему Ethernet-соединению к вашей игровой машине.<br /><br />Дополнительное: &nbsp;<br />Возможно, захочется сделать сеть маршрутизируемой. Для этого интерфейсу моста нужно назначить IP с обеих сторон. &nbsp;<br />MikroTik1: &nbsp;<br />/ip address add interface=br-sc address=172.16.1.254/24 &nbsp;<br />MikroTik2: &nbsp;<br />/ip address add interface=br-sc address=172.16.1.253/24 &nbsp;<br /><br />Может понадобиться общий IP для мостов в виде единого шлюза по умолчанию — тогда весь трафик пойдёт через текущий мастер. &nbsp;<br />MikroTik1: &nbsp;<br />/interface vrrp add name=vrrp-sc interface=br-sc preemption-mode=yes version=3 vrid=254 priority=220 &nbsp;<br />MikroTik2: &nbsp;<br />/interface vrrp add name=vrrp-sc interface=br-sc preemption-mode=yes version=3 vrid=254 priority=210 &nbsp;<br /><br />На обоих: &nbsp;<br />/ip address add interface=vrrp-sc address=172.16.1.1/32 &nbsp;<br /><br />Можно настроить DHCP, чтобы раздавать адреса и настройки, и не заниматься этим вручную: &nbsp;<br />MikroTik1: &nbsp;<br />/ip pool add name=br-sc ranges=172.16.1.11-19 &nbsp;<br />MikroTik2: &nbsp;<br />/ip pool add name=br-sc ranges=172.16.1.21-29 &nbsp;<br /><br />На обоих: &nbsp;<br />/ip dhcp-server add name=br-sc interface=br-sc address-pool=br-sc lease-time=180m &nbsp;<br /><br />Вы сами решаете, нужен ли шлюз по умолчанию, либо не нужен вообще. Если реализуете VRRP — можете его распространять. Можно даже дать DHCP ответ с разным шлюзом с каждой стороны. В большинстве случаев локальный DHCP отвечает быстрее, чем через туннель EoIP, поэтому почти всегда вы получите адрес с правильным шлюзом от нужной стороны.<br /><br />Пример команды для обоих устройств (с использованием VRRP IP): &nbsp;<br />/ip dhcp-server network add address=172.16.1.0/24 gateway=172.16.1.1 dns-server=172.16.1.1 &nbsp;<br /><br />Заключение: &nbsp;<br />Стоит помнить, что GRE и NAT — не дружат, поэтому это лучше делать на WAN-интерфейсе. 1:1 NAT на устройство за фаерволом тоже возможен, но это уже усложняет дело. Альтернативой может стать глобальный уникаст через IPv6. Ещё важно учитывать MTU — не хочется, чтобы роутер фрагментировал пакеты и тормозил вашу игровую сессию больше, чем нужно. Лучше сразу выставить MTU на каждом ПК или на интерфейсе сети SC в районе 1400.<br /><br />Почти напоследок — можно создать несколько EoIP-туннелей между друзьями для более масштабных игр. Ещё можно сделать резервирование. Допустим, у вас 5 друзей (всего 6 человек) и вы все — заядлые гики, которые никак не хотят выходить из дома, чтобы поиграть. Можно сделать схему «звезда»: все подключаются к вашему MikroTik — норм. Можно также сделать одного из друзей тоже хабом. Тогда у каждого спока будет минимум 2 туннеля (к каждому из хабов), а у каждого хаба — по 5 туннелей (4 к спокам + 1 между хабами). Все туннели добавляются в мосты, а на мостах включается spanning-tree, чтобы избежать петель. Если один из хабов вдруг отключится (или интернет отрубили из-за всех этих бесконечных игр), то остальные смогут играть через резервный хаб.<br /><br />И последнее, на случай, если интересно. EoIP можно завернуть в IPSec для шифрования трафика, если это важно. Правда, там может появиться дополнительная задержка. <br />
			<i>16.06.2017 16:10:00, idlemind.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386703</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386703</guid>
			<pubDate>Fri, 16 Jun 2017 16:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386702">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В моём случае StarCraft нельзя играть через VPN, так как для подключения клиентов к игроку, который ведёт игру, используется широковещательная рассылка. Но если мы найдём решение этой проблемы, то и другие приложения, которые устроены аналогичным образом, тоже будут работать. <br />
			<i>30.07.2016 21:06:00, y64xkuo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386702</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386702</guid>
			<pubDate>Sat, 30 Jul 2016 21:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386701">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какие приложения до сих пор имеют эту проблему? (Я имею в виду требование использовать LAN-бродкаст 255.255.255.255). Я бы думал, что все приложения уже могут работать по интернету, где бродкаст вообще не используется… Может, стоит настроить само приложение иначе? (например, больше не использовать Netbios) <br />
			<i>30.07.2016 20:09:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386701</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386701</guid>
			<pubDate>Sat, 30 Jul 2016 20:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386700">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Та же проблема у меня. Как это можно решить? <br />
			<i>30.07.2016 19:30:00, y64xkuo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386700</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386700</guid>
			<pubDate>Sat, 30 Jul 2016 19:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386699">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты смог это как-то запустить? У меня такая же проблема. Спасибо. <br />
			<i>22.01.2016 20:25:00, UNiXMIT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386699</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386699</guid>
			<pubDate>Fri, 22 Jan 2016 20:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Трансляция и мультитрансляция через VPN (PPP)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386698">Трансляция и мультитрансляция через VPN (PPP)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую продукцию Mikrotik и сейчас работаю с RB750GL, обновлённым до версии 6.27. Ситуация такова: у меня есть локальная сеть (подсеть 10.1.101.0/24) на Ether2, которая успешно подключена и обменивается multicast и broadcast-пакетами между устройствами. Ether1 подключён к интернету (сеть Интернета — 192.168.88.0/24), где ПК хочет присоединиться к этой локальной сети через PPP-соединение (настройка Mikrotik как PPTP или L2TP-сервер — всё работает). Я создал «Bridge-Local» для локальной подсети (Ether2) и добавил его в PPP-профиль, который используется для PPP-соединения. VPN-соединение работает, IP-адреса настроены корректно, а proxy-ARP, включённый на интерфейсе «bridge-local», работает отлично.<br /><br />Однако этого недостаточно. Многие приложения и сервисы (Netbios, SIP, игры и др.) используют broadcast/multicast-пакеты (например, с Dest=255.255.255.255) при первоначальном запросе или в обычной работе для обнаружения и подключения к другим ПК в одной сети. VPN-соединение не переправляет/не маршрутизирует multicast/broadcast-пакеты с Ethernet-подсети на Ether2 к VPN-клиенту (и наоборот), хотя IP-адреса настроены правильно и устройства объединены в тот же мост «Bridge-Local».<br /><br />Я пробовал следующее: &nbsp;<br /><br />- Настраивал BCP, но это не сработало, возможно, потому что он предназначен для VPN-соединений между двумя роутерами MikroTik, а не между ПК и роутером. &nbsp;<br />- Устанавливал пакет Multicast, но полагаю, что PIM и IGMP — это не то, что мне нужно. &nbsp;<br /><br />Всё, что мне нужно — чтобы роутер Mikrotik переправлял multicast-пакеты, исходящие из подсети на Ether2, к VPN-клиенту и наоборот.<br /><br />Вкладка “Firewall → Connections”, например, показывает, что broadcast-пакеты от 10.1.101.100 имеют статус U — Unreplied от 10.1.101.2, 3, 4 и наоборот.<br /><br />Есть тема, обсуждающая эту проблему («UDP broadcast over VPN»), но там приводится решение только для роутер-к-роутеру.<br /><br />Буду признателен за любую помощь. Дополнительная информация во вложении. <br />
			<i>14.02.2015 11:17:00, MarcTik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386698</link>
			<guid>http://mikrotik.moscow/forum/forum57/84449-translyatsiya-i-multitranslyatsiya-cherez-vpn-_ppp/message386698</guid>
			<pubDate>Sat, 14 Feb 2015 11:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
