<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Лучший VPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Лучший VPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 05:56:17 -0400</pubDate>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388617">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для инициатора переадресация портов не требуется. Это обычная клиент-серверная настройка с generate-policy на стороне сервера. <br />
			<i>24.03.2017 12:07:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388617</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388617</guid>
			<pubDate>Fri, 24 Mar 2017 12:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388616">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пример, документация? :&gt; Допустим, сторона инициатора IPSec находится за NAT с динамическим публичным адресом И БЕЗ возможности настроить проброс портов, скажете, это возможно? <br />
			<i>24.03.2017 11:50:00, eine.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388616</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388616</guid>
			<pubDate>Fri, 24 Mar 2017 11:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388615">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Неправильно. Это можно сделать — NAT-T и проброс портов, в зависимости от того, какая сторона находится за NAT. <br />
			<i>24.03.2017 11:05:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388615</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388615</guid>
			<pubDate>Fri, 24 Mar 2017 11:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388614">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смешно, что большинство отвечающих рекомендуют IPSec, но я сомневаюсь, что кто-то из них действительно пробовал его в таких условиях, как у вас. Будьте осторожны с выбором IPSec, если вам нужен VPN уровня 2 (ISO OSI) site-to-site (а он обязателен в окружении с AD, PXE развертыванием и так далее), особенно когда одна из сторон находится за NAT без возможности настройки проброса портов и использует DHCP. Вы не найдете никакой документации по такому сценарию. Причина проста — это невозможно сделать. Исправьте меня, если я ошибаюсь. Слышал, что якобы можно обойти это, инкапсулируя: EoIP поверх IPSec поверх PPTP (три лишних слоя, ха-ха, понимаю, как это звучит), но производительность будет ужасная (к сожалению, я сам не пробовал и не могу дать конкретных цифр). Идеальным вариантом был бы OpenVPN. К сожалению, разработчики Mikrotik сами себя подложили, не реализовав UDP/LZO в OpenVPN. В вашем случае выбор RouterBOARD оказался не лучшим. С другой стороны, попробовать можно. OpenVPN на RouterBOARD по TCP (плохой транспорт — важно это понимать) у меня выдает 20-30 Mbps на 600 MHz MIPS (например, 951 модель). <br />
			<i>24.03.2017 10:48:00, eine.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388614</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388614</guid>
			<pubDate>Fri, 24 Mar 2017 10:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388613">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И IPSec, и SSTP не требуют, чтобы обе стороны имели статический IP. Для IPSec нужно использовать опцию NAT-T, чтобы пакеты IPSec упаковывались в UDP-пакет. По моему опыту, IPSec более устойчив к проблемам с сетью. Я тоже использую SSTP для связи «сайт-сайт», но тогда приходится запускать скрипт на обоих роутерах, который постоянно проверяет (пингует) удалённый сайт, чтобы увидеть, доступен ли он, и если нет — отключает интерфейс на 5 секунд (что вызывает разрыв соединения). Клиентский роутер переподключается после этого. Скрипт запускается каждые 15 секунд. По производительности SSTP и IPSec, скорее всего, будут примерно равны, единственное ограничение — пропускная способность на 3G-сайте. Для меня производительность SSTP вполне приемлема. Попробуйте IPSec с NAT-T (UDP), а если не получится — переходите на SSTP. <br />
			<i>22.03.2017 02:22:00, Van9018.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388613</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388613</guid>
			<pubDate>Wed, 22 Mar 2017 02:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388612">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему бы не попробовать Astrill? Я уже пользуюсь им некоторое время, и он работает просто отлично. <br />
			<i>21.03.2017 13:04:00, anajames.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388612</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388612</guid>
			<pubDate>Tue, 21 Mar 2017 13:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388611">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, возвращаясь к исходной проблеме, хочу поделиться некоторыми техническими фактами. Нужно выбирать VPN-технологию, исходя из ваших ограничений. Это могут быть: NAT/CNAT (<noindex><a href="https://en.wikipedia.org/wiki/Carrier-grade_NAT" target="_blank" rel="nofollow" >https://en.wikipedia.org/wiki/Carrier-grade_NAT</a></noindex>), dual-stack lite (<noindex><a href="https://en.wikipedia.org/wiki/IPv6_transition_mechanism#Dual-Stack_Lite_.28DS-Lite.29" target="_blank" rel="nofollow" >https://en.wikipedia.org/wiki/IPv6_transition_mechanism#Dual-Stack_Lite_.28DS-Lite.29</a></noindex>), ограниченный доступ в интернет (например, файрвол), пропускная способность, задержки, безопасность, совместимость.<br /><br />Для меня есть три VPN-технологии, которые подходят практически для всех случаев. Конечно, есть и другие, но либо они считаются небезопасными, либо не реализованы в RouterOS. Поэтому мой выбор:<br /><br />(L2TP)/IPsec &nbsp;<br />Плюсы: &nbsp;<br />- безопасна при правильной настройке &nbsp;<br />- хорошая пропускная способность при использовании аппаратного ускорения &nbsp;<br />- высокая совместимость со всеми устройствами, производителями и ОС &nbsp;<br />- если используете L2TP, получаете «настоящие» интерфейсы, которые ведут себя как физические &nbsp;<br /><br />Минусы: &nbsp;<br />- сложно правильно настроить (с точки зрения безопасности нужно действительно понимать, что делаешь) &nbsp;<br />- не очень подходит для NAT, обычный NAT работает, а CNAT в основном нет &nbsp;<br />- относительно чувствительна к потере пакетов &nbsp;<br /><br />SSTP &nbsp;<br />Плюсы: &nbsp;<br />- легко настраивается (используйте правильные SSL/TLS сертификаты, PFS, TLS 1.2, проверку сертификата сервера и при необходимости клиента) &nbsp;<br />- работает из коробки с Windows-клиентами &nbsp;<br />- подойдет почти в любом случае, где открыт порт 443 &nbsp;<br />- отлично работает между «MikroTik ↔ MikroTik» и «MikroTik ↔ Windows» &nbsp;<br /><br />Минусы: &nbsp;<br />- медленная (как уже кто-то сказал — TCP поверх TCP плохо влияет на пропускную способность и задержки) &nbsp;<br />- не очень популярна вне мира Windows &nbsp;<br /><br />GRE (через IPSec) &nbsp;<br />Плюсы: &nbsp;<br />- если вместе с IPSec — те же преимущества, что и у (L2TP)/IPsec &nbsp;<br />- более «универсальная», чем L2TP &nbsp;<br />- сам по себе GRE (без IPSec) статeless &nbsp;<br /><br />Минусы: &nbsp;<br />- статeless (одновременно и плюс, и минус) &nbsp;<br />- у обычного GRE нет механизма аутентификации &nbsp;<br /><br />Разумеется, перечисленные плюсы и минусы не полные — я сфокусировался на, на мой взгляд, самых важных моментах.<br /><br />Ладно, хватит умничать. Возвращаясь к исходному вопросу: если у вас один сайт подключен через LTE, скорее всего столкнётесь с проблемами &#169;NAT, так что придётся смириться и использовать SSTP. Если проблем с &#169;NAT нет — пользуйтесь (L2TP)/IPsec.<br /><br />Все VPN технологии добавляют дополнительную инкапсуляцию (то есть накладные расходы), что снижает пропускную способность и увеличивает задержки. Так что при скорости в 1 Мбит/с соединение между двумя сайтами будет медленнее, и с этим ничего не поделаешь <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_confuse.png" border="0" data-code=":-/" data-definition="UHD" alt=":-/" style="width:20px;height:20px;" title="Смущенно" class="lazyload bx-smile" /><br /><br />С уважением, Ape <br />
			<i>18.12.2018 10:38:00, Ape.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388611</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388611</guid>
			<pubDate>Tue, 18 Dec 2018 10:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388610">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Лучшее место, чтобы посмотреть отзывы о VPN — Trustpilot. Никто не может сравниться с их рейтингом. Они набрали 9,5 из 10 и считаются самым надежным приложением. <br />
			<i>15.08.2018 05:45:00, ajack46.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388610</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388610</guid>
			<pubDate>Wed, 15 Aug 2018 05:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388609">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			PureVPN — один из худших вариантов VPN, которые вы можете выбрать, если вам важны безопасность и конфиденциальность, ведь они печально известны логированием данных и утечками. Я не понимаю, почему люди просто не гуглят потенциальную новую услугу или продукт, которые хотят использовать, набрав «названиепродукта плохой» / «названиепродукта проблемы» / «названиепродукта обман». Вы будете удивлены, сколько проблем можно обнаружить, которые могут или не могут вас коснуться, и которые помогут вам отобрать именно то, что вам нужно, а заодно чуть лучше разобраться в этой теме. Вы вряд ли найдёте хоть одного, кто бы советовал гонконгского VPN-провайдера PureVPN. <br />
			<i>12.08.2018 09:58:00, squeeze.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388609</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388609</guid>
			<pubDate>Sun, 12 Aug 2018 09:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388608">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<br />====quote====<br /> А что насчёт Windscribe? Пользовался? <br />=============<br />Этот VPN-провайдер из Канады предлагает фримим-версию программы. Бесплатный тариф ограничен 10 ГБ в месяц, а в премиум-версии доступно много серверов. Например, Австралия недоступна в бесплатной версии. Я бы посоветовал взять PureVPN. Один из лучших, что я когда-либо пробовал. Сейчас мой друг тоже оформил подписку на 2 года всего за $2.48 в месяц. К тому же, без сомнений, это один из самых быстрых VPN на данный момент. Windscribe занимает 15-е место, а PureVPN — второе. Если ищешь что-то недорогое и надёжное, рекомендую этот VPN. <br />
			<i>10.08.2018 14:05:00, ajack46.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388608</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388608</guid>
			<pubDate>Fri, 10 Aug 2018 14:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388607">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попытка сделать одноранговый туннель вызовет проблемы, потому что нужно указать IP-адрес или имя хоста пира на обоих концах VPN. Что же указывать на стороне, которая пытается подключиться к устройству за NAT? IP-адрес самого NAT-устройства? Или частный IP VPN-узла, который за ним? Второй вариант однозначно не подходит (потому что это будет адрес из RFC1918 или вообще недействительный), но и первый тоже вряд ли подходит, ведь хочется, чтобы пирами были именно устройства за NAT, а не публичный файрвол или роутер с внешним IP. Вот такая вот загвоздка… <br />
			<i>24.03.2017 14:52:00, eine.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388607</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388607</guid>
			<pubDate>Fri, 24 Mar 2017 14:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Лучший VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388606">Лучший VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, мне нужен VPN между двумя офисами, но только в одном офисе есть статический IP-адрес и стоит файрвол. Скорость входящего соединения в офисе 2 — 1 Мбит, исходящего — 4 Мбит. Какой VPN-протокол лучше всего использовать для соединения этих двух офисов? <br />
			<i>09.02.2017 15:32:00, tiego.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388606</link>
			<guid>http://mikrotik.moscow/forum/forum57/84634-luchshiy-vpn/message388606</guid>
			<pubDate>Thu, 09 Feb 2017 15:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
