<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 17:31:55 -0400</pubDate>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400913">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Revelation. Наконец-то выяснилось, что проблема была с принтером, но и MikroTik тоже сыграл свою роль. Похоже, что принтер не принимает печать с другой сети, поэтому мне пришлось настроить src-nat, чтобы «сказать» принтеру, что ПК, который хочет печатать, находится в «той же» сети. Итак, конфигурация такая: &nbsp;<br />/ip firewall filter add chain=forward connection-nat-state=dstnat connection-state=invalid,established,related in-interface=ether1 log=yes &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 &nbsp;<br />add action=masquerade chain=srcnat comment=“Impresora Canon iRC 2380i” dst-port=9100 out-interface=bridge1 protocol=tcp &nbsp;<br />add action=masquerade chain=srcnat comment=“masq. vpn traffic” src-address=192.168.150.0/24 &nbsp;<br />add action=dst-nat chain=dstnat comment=“Impresora Canon iRC 2380i” dst-port=9100 protocol=tcp src-address=192.168.2.0/24 to-addresses=192.168.100.220 &nbsp;<br /><br />Напомню, 192.168.2.0/24 — это WAN, 192.168.100.0/24 — LAN, а принтер — 192.168.100.220. &nbsp;<br /><br />Ещё раз спасибо, Revelation, и MikroTik Wiki — добавьте это как пример NAT-проброса для принтера в ваши документы. <br />
			<i>18.02.2016 17:11:00, some.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400913</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400913</guid>
			<pubDate>Thu, 18 Feb 2016 17:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400912">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			«out interface = none» просто означает, что исходящий интерфейс в настройках явно не указан. В данном случае это не должно быть проблемой. Я бы проверил ваш файрвол. Убедитесь, что у вас есть правило разрешающее трафик на ваш WAN-интерфейс для этих портов. Если это не поможет, тогда стоит захватить все пакеты, входящие и исходящие через WAN-интерфейс, чтобы понять, что мы упускаем. <br />
			<i>17.02.2016 14:47:00, Revelation.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400912</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400912</guid>
			<pubDate>Wed, 17 Feb 2016 14:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400911">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			О! Спасибо, вы правы: это действительно RST бит в ответном пакете. Я принес роутер домой, чтобы протестировать, и забыл поменять IP-адрес. Но всё равно не работает. Думаю, что NAT не функционирует. Сейчас у меня:<br /><br />feb/15/2016 15:23:07 by RouterOS 6.34.1 software id = 9VVE-VI90 &nbsp;<br />/interface bridge add name=bridge1 &nbsp;<br />/interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce country=spain disabled=no frequency=auto mode=ap-bridge ssid=Bodegas wireless-protocol=802.11  <br />/interface wireless security-profiles set [ find default=yes ] authentication-types=wpa2-psk mode=dynamic-keys wpa-pre-shared-key=MyPass wpa2-pre-shared-key=MyPass  <br />/ip pool add name=dhcp ranges=192.168.100.100-192.168.100.200 &nbsp;<br />/ip pool add name=vpn ranges=192.168.150.2-192.168.150.10 &nbsp;<br />/ip dhcp-server add address-pool=dhcp disabled=no interface=bridge1 name=dhcp1 &nbsp;<br />/ppp profile set *FFFFFFFE local-address=192.168.150.1 remote-address=vpn &nbsp;<br />/interface bridge port add bridge=bridge1 interface=ether2 &nbsp;<br />/interface bridge port add bridge=bridge1 interface=ether3 &nbsp;<br />/interface bridge port add bridge=bridge1 interface=wlan1 &nbsp;<br />/interface l2tp-server server set enabled=yes ipsec-secret=MyPass use-ipsec=yes &nbsp;<br />/interface pptp-server server set enabled=yes &nbsp;<br />/interface sstp-server server set default-profile=default-encryption enabled=yes &nbsp;<br />/ip address add address=192.168.2.3/24 comment=“default configuration” interface=ether1 network=192.168.2.0 &nbsp;<br />/ip address add address=192.168.100.1/24 interface=ether2 network=192.168.100.0 &nbsp;<br />/ip cloud set ddns-enabled=yes &nbsp;<br />/ip dhcp-client add dhcp-options=hostname,clientid interface=ether1 &nbsp;<br />/ip dhcp-server network add address=192.168.100.0/24 gateway=192.168.100.1 netmask=24 &nbsp;<br />/ip dns set cache-max-ttl=0s query-server-timeout=0ms query-total-timeout=0ms servers=80.58.61.250,80.58.61.254,8.8.8.8,4.4.4.4 &nbsp;<br />/ip firewall filter add chain=forward &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat comment=“masq. vpn traffic” src-address=192.168.150.0/24 &nbsp;<br />/ip firewall nat add action=dst-nat chain=dstnat comment=“Impresora Canon iRC 2380i” dst-address=192.168.2.3 dst-port=9100 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=9100 &nbsp;<br />/ip route add distance=1 gateway=192.168.2.1 &nbsp;<br />/ppp secret add name=vpn password=MyPass &nbsp;<br />/system clock set time-zone-name=Europe/Madrid<br /><br />Wireshark: Packet 20: Но что я вижу в логе: &nbsp;<br />2016-02-15_150407-log.png &nbsp;<br />Я заметил “out:none”, значит что-то не так.<br /><br />Спасибо. <br />
			<i>15.02.2016 14:44:00, some.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400911</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400911</guid>
			<pubDate>Mon, 15 Feb 2016 14:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400910">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но почему отклонено? Вот моя полная конфигурация, она очень простая:<br /><br />[admin@MikroTik] &gt; /export  <br />feb/12/2016 15:10:50 by RouterOS 6.33.3 &nbsp;<br />software id = 9VVE-VI90 &nbsp;<br /><br />/interface bridge add name=bridge1 &nbsp;<br />/interface wireless set [ find default-name=wlan1 ] band=2ghz-b/g/n country=spain disabled=no frequency=auto mode=ap-bridge name=Bodegas ssid=Bodegas wireless-protocol=802.11  <br />/interface wireless security-profiles set [ find default=yes ] authentication-types=wpa2-psk mode=dynamic-keys wpa-pre-shared-key=password wpa2-pre-shared-key=Bodegas2016  <br />/ip pool add name="DHCP LAN" ranges=192.168.100.100-192.168.100.200 &nbsp;<br />add name="VPN Pool" ranges=192.168.150.2/31 &nbsp;<br />/ip dhcp-server add address-pool="DHCP LAN" disabled=no interface=bridge1 name="DHCP LAN" &nbsp;<br />/ppp profile set *FFFFFFFE local-address=192.168.150.1 remote-address="VPN Pool" &nbsp;<br />/interface bridge port add bridge=bridge1 interface=ether2 &nbsp;<br />add bridge=bridge1 interface=ether3 &nbsp;<br />add bridge=bridge1 interface=Bodegas &nbsp;<br />/interface l2tp-server server set enabled=yes ipsec-secret=password use-ipsec=yes &nbsp;<br />/interface pptp-server server set enabled=yes &nbsp;<br />/interface sstp-server server set default-profile=default-encryption enabled=yes &nbsp;<br />/ip address add address=192.168.2.3/24 comment="default configuration" interface=ether1 network=192.168.2.0 &nbsp;<br />add address=192.168.100.1/24 interface=ether2 network=192.168.100.0 &nbsp;<br />/ip cloud set ddns-enabled=yes &nbsp;<br />/ip dhcp-client add dhcp-options=hostname,clientid interface=ether1 &nbsp;<br />/ip dhcp-server network add address=192.168.100.0/24 gateway=192.168.100.1 netmask=24 &nbsp;<br />/ip dns set servers=80.58.61.250,80.58.61.254,8.8.8.8,4.4.4.4 &nbsp;<br />/ip firewall filter add chain=forward connection-state=established,related &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 &nbsp;<br />add action=masquerade chain=srcnat comment="masq. vpn traffic" src-address=192.168.150.0/24 &nbsp;<br />add action=dst-nat chain=dstnat comment="Impresora Canon iRC 2380i" dst-address=192.168.1.3 dst-port=9100 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=9100 &nbsp;<br />add action=dst-nat chain=dstnat comment="Impresora Canon iRC 2380i" dst-address=192.168.1.3 dst-port=8613 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=8613 &nbsp;<br />add action=dst-nat chain=dstnat comment="Impresora Canon iRC 2380i" dst-address=192.168.1.3 dst-port=8612 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=8612 &nbsp;<br />add action=dst-nat chain=dstnat comment="Impresora Canon iRC 2380i" dst-address=192.168.1.3 dst-port=8611 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=8611 &nbsp;<br />/ip route add distance=1 gateway=192.168.2.1 &nbsp;<br />add comment="by Kiril" disabled=yes distance=1 dst-address=192.168.100.0/24 gateway=ether2 pref-src=192.168.100.1 scope=10 &nbsp;<br />/ppp secret add name=patricia password=password &nbsp;<br />add name=felipe password=password &nbsp;<br />add name=kiril password=password &nbsp;<br />/system clock set time-zone-name=Europe/Madrid<br /><br />[admin@MikroTik] &gt;  <br /><br />Спасибо. <br />
			<i>12.02.2016 14:15:00, some.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400910</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400910</guid>
			<pubDate>Fri, 12 Feb 2016 14:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400909">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обычно, когда видишь сброс сразу после SYN или начала соединения, это означает отказ в подключении. По сути, это значит, что коммуникация не разрешена. <br />
			<i>12.02.2016 13:20:00, Revelation.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400909</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400909</guid>
			<pubDate>Fri, 12 Feb 2016 13:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400908">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня включён лог для правила: add action=dst-nat chain=dstnat comment=“Impresora Canon iRC 2380i” dst-address=192.168.1.3 dst-port=9100 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=9100. Но когда я пытаюсь подключиться по telnet к WAN-порту роутера командой “telnet 192.168.2.3 9100”, в логе ничего нет. Зато если я подключаюсь к роутеру просто по telnet “telnet 192.168.2.3”, в логе появляется информация о соединении. Я подключил свой ноут напрямую патчкордом к WAN-интерфейсу с IP 192.168.2.5 — результат тот же: ничего. Wireshark показывает (скриншот screen-wireshark.png), что Mikrotik отвечает с TCP-флагом RESET с “set”, то есть сбрасывает соединение, но почему? Большое спасибо за уделённое время. <br />
			<i>12.02.2016 11:33:00, some.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400908</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400908</guid>
			<pubDate>Fri, 12 Feb 2016 11:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400907">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужно включить функцию ведения логов для этой связи или поставить Wireshark на гостевой WAN-бокс. <br />
			<i>03.02.2016 16:34:00, Revelation.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400907</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400907</guid>
			<pubDate>Wed, 03 Feb 2016 16:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400906">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я могу подключиться к MikroTik через telnet. С MikroTik я могу подключиться к принтеру на порт 9100: &nbsp;<br />[admin@MikroTik] /system&gt; telnet 192.168.100.220 9100  <br />Попытка подключения к 192.168.100.220… Подключено к 192.168.100.220. Символ выхода — ‘^]’. &nbsp;<br />С основной локальной сети я могу с ПК подключиться к принтеру через telnet 192.168.100.220 9100. Но когда я пытаюсь сделать telnet 192.168.1.3 9100 из WAN-Guest LAN, ответа нет. &nbsp;<br />Спасибо. <br />
			<i>03.02.2016 15:57:00, some.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400906</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400906</guid>
			<pubDate>Wed, 03 Feb 2016 15:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400905">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо. Разрешён ли Telnet в вашем фаерволе? Случайно не отключена ли служба Telnet? Всё это выглядит нормально. Вы уверены, что принтеры слушают на правильных портах? С вашего Mikrotik можно подключиться к этим принтерам через назначенные порты? Может ли основной компьютер связаться с этими принтерами по этим портам? <br />
			<i>03.02.2016 13:09:00, Revelation.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400905</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400905</guid>
			<pubDate>Wed, 03 Feb 2016 13:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400904">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В моём тестовом сценарии всё работает, но когда я приезжаю к заказчику — не работает. У меня такая конфигурация: гостевая сеть &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; основная сеть - lan -----------------[ADSL]--------------------------------------[RB450G]-------------------------------[SWITCH] публичный IP…192.168.1.1…192.168.1.3…192.168.100.0/24<br /><br />Принтер имеет адрес 192.168.100.220. Пытаюсь сделать telnet 192.168.1.3 9100 — не отвечает. В логе Mikrotik вижу: 192.168.1.121:58707-&gt;192.168.1.3:910, len 52 dstnat: in:ether1 out:(none), src-mac xx:xx:xx:xx:xx:xx, proto TCP (SYN).<br /><br />Вот конфигурация:<br /><br />/ip firewall filter add chain=forward connection-state=established,related &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1 &nbsp;<br />add action=masquerade chain=srcnat comment=“masq. vpn traffic” src-address=192.168.150.0/24 &nbsp;<br />add action=dst-nat chain=dstnat comment=“Impresora Canon iRC 2380i” dst-address=192.168.1.3 dst-port=9100 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=9100 &nbsp;<br />add action=dst-nat chain=dstnat comment=“Impresora Canon iRC 2380i” dst-address=192.168.1.3 dst-port=8613 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=8613 &nbsp;<br />add action=dst-nat chain=dstnat comment=“Impresora Canon iRC 2380i” dst-address=192.168.1.3 dst-port=8612 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=8612 &nbsp;<br />add action=dst-nat chain=dstnat comment=“Impresora Canon iRC 2380i” dst-address=192.168.1.3 dst-port=8611 log=yes protocol=tcp to-addresses=192.168.100.220 to-ports=8611<br /><br />Спасибо! <br />
			<i>03.02.2016 11:45:00, some.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400904</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400904</guid>
			<pubDate>Wed, 03 Feb 2016 11:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400903">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Рад, что это помогло. Я с такой проблемой не сталкивался. Возможно, стоит попробовать добавить принтер заново как сетевой. Также можно зайти на сайт производителя и проверить, нужны ли дополнительные порты. <br />
			<i>02.02.2016 20:23:00, Revelation.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400903</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400903</guid>
			<pubDate>Tue, 02 Feb 2016 20:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400902">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Revelation. С MikroTik и с любого компьютера из основной сети я могу пинговать гостевую сеть и интернет. С MikroTik я могу пинговать принтер 192.168.100.50. По твоему совету я сделал так: &nbsp;<br />/ip firewall nat add action=dst-nat chain=dstnat comment=“Brother printer” dst-address=192.168.2.3 dst-port=9100 protocol=tcp to-addresses=192.168.100.50 to-ports=9100 &nbsp;<br />И теперь я могу печатать из гостевой сети 192.168.2.x/24. Но есть другая проблема: Windows пишет «принтер без подключения». Думаю, надо пробросить ещё какой-то порт или протокол? Или нужно сделать source-nat? Спасибо. <br />
			<i>02.02.2016 06:49:00, some.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400902</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400902</guid>
			<pubDate>Tue, 02 Feb 2016 06:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400901">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты должен убедиться, что WAN-интерфейс Mikrotik показывает сеть 192.168.2.0/24. Он должен отображать её, если ADSL выдает DHCP для Mikrotik. Просто имей это в виду и проверь, особенно если ты вручную ставил IP для WAN на Mikrotik. Для подтверждения… &nbsp;<br />а) Mikrotik может пинговать LAN-интерфейс ADSL-модема/роутера – правда? &nbsp;<br />б) Mikrotik может пинговать IP-принтера – 192.168.100.50 – верно? &nbsp;<br />Знаю, я проверяю простые вещи, просто потерпи со мной. &nbsp;<br /><br />Тебе нужно добавить все порты, которые нужны для принтера. Сейчас твой dst-nat перенаправляет весь трафик, идущий на WAN-интерфейс Mikrotik, прямо на принтер. Тебе нужно будет добавить src-port и dst-port в конфигурацию dst-nat. &nbsp;<br /><br />Это не обязательно. Просто убедись, что есть правило по умолчанию src-nat. &nbsp;<br /><br />Также возможно стоит проверить файрвол. Убедись, что есть правило accept для трафика, направленного к принтеру, например: chain=forward src=192.168.2.0/24 dst=192.168.100.50. Синтаксис там не полный, я могу поправить его, когда приду домой и сяду за свой CCR. <br />
			<i>01.02.2016 18:04:00, Revelation.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400901</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400901</guid>
			<pubDate>Mon, 01 Feb 2016 18:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400900">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, в последние дни я изменил IP-адресацию, чтобы сделать её совместимой с другими сетями, так что: <noindex><a href="http://postimg.org/image/k8eti2uxh/" target="_blank" rel="nofollow" >http://postimg.org/image/k8eti2uxh/</a></noindex> (не знаю, как показать это прямо на форуме, думаю, тег [Img] не работает)  <br />-----------------[ADSL]---------------гостевая сеть-----------------------[RB450G]--------основная сеть------------------[SWITCH]  <br />публичный IP…192.168.2.1…192.168.2.3…192.168.100.1…192.168.100.1/24 &nbsp;<br /><br />Что я хочу — чтобы многофункциональный принтер в основной сети с адресом 192.168.100.50 был доступен из гостевой сети 192.168.2.x, чтобы подключённые ноутбуки могли печатать и, возможно, сканировать? &nbsp;<br /><br />Принтер Canon iRC 2380i, и, как я понял, для печати он использует порт 9100. &nbsp;<br /><br />Я использую такие команды (для теста с принтером Brother): &nbsp;<br />Из: <noindex><a href="https://www.mikrotik.com/documentation/manual_2.4/IP/NAT.html" target="_blank" rel="nofollow" >https://www.mikrotik.com/documentation/manual_2.4/IP/NAT.html</a></noindex> &nbsp;<br /><br />Я применяю: &nbsp;<br />add action=dst-nat chain=dstnat comment=“Brother printer” dst-address=192.168.2.3 to-addresses=192.168.100.50 &nbsp;<br />add action=src-nat chain=srcnat src-address=192.168.100.50 to-addresses=192.168.2.3 &nbsp;<br /><br />Но, кажется, у меня какое-то неверное понимание, потому что это не работает. &nbsp;<br /><br />Спасибо за помощь! <br />
			<i>01.02.2016 16:43:00, some.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400900</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400900</guid>
			<pubDate>Mon, 01 Feb 2016 16:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400899">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что ты замечаешь, что отличается? <br />
			<i>12.02.2016 23:17:00, Revelation.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400899</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400899</guid>
			<pubDate>Fri, 12 Feb 2016 23:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400898">VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я полный новичок. У меня есть rb450G и такая ситуация: я хочу настроить VPN для доступа к основной сети. Подключение к интернету через ADSL-модем с широкополосным доступом. Там настроен DHCP с диапазоном 192.168.0.50 - 192.168.0.50. Потом я хочу получить VPN-доступ к этой сети. Тогда я решил поставить rb450G между ADSL-модемом и свитчем. Хорошо, я настроил адрес ether1 на 192.168.0.3 — статический. На ether2 создал LAN с сетью 192.168.100.0/24 и DHCP — это теперь “основная” сеть. Настроил VPN с сетью 192.168.150.0, и он работает. Я могу удалённо обращаться к 192.168.100.x на ether2. Но... если ноутбук подключён по Wi-Fi через ADSL-модем, я не могу выйти в “основную” сеть 192.168.100.x. Что мне нужно сделать, чтобы это заработало? Мне кажется, сейчас есть маршрутизация между ether1 и ether2. Может, нужно объединить интерфейсы? Или это проблема с файерволом? Спасибо! <br />
			<i>12.01.2016 12:44:00, some.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400898</link>
			<guid>http://mikrotik.moscow/forum/forum57/85887-vpn-s-dostupom-s-shirokopolosnogo-wi_fi-routera-v-osnovnuyu-lokalnuyu-set/message400898</guid>
			<pubDate>Tue, 12 Jan 2016 12:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
