<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Политическая маршрутизация и VPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Политическая маршрутизация и VPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 11 Aug 2026 21:06:59 -0400</pubDate>
		<item>
			<title>Политическая маршрутизация и VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415320">Политическая маршрутизация и VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можешь чуть подробнее объяснить? <br />
			<i>25.12.2019 07:00:00, shafiqrahman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415320</link>
			<guid>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415320</guid>
			<pubDate>Wed, 25 Dec 2019 07:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Политическая маршрутизация и VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415319">Политическая маршрутизация и VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда "решение", основанное на добавлении пункта назначения в список адресов, "вроде работает", так как оно ловит второе и последующие соединения и корректно их маршрутизирует, но первое всегда будет "зависать". Это невозможно исправить. Конечно, когда вы знаете точные доменные имена целей, которые хотите маршрутизировать через VPN (не *.reddit.com, а например <noindex><a href="http://www.reddit.com)" target="_blank" rel="nofollow" >www.reddit.com)</a></noindex>, вы можете добавить их в свой список адресов заранее. <br />
			<i>01.01.2020 09:12:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415319</link>
			<guid>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415319</guid>
			<pubDate>Wed, 01 Jan 2020 09:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Политическая маршрутизация и VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415318">Политическая маршрутизация и VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, работающее решение для этого нет? <br />
			<i>01.01.2020 08:03:00, shafiqrahman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415318</link>
			<guid>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415318</guid>
			<pubDate>Wed, 01 Jan 2020 08:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Политическая маршрутизация и VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415317">Политическая маршрутизация и VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Невозможно изменить маршрутизацию TCP-пакетов на основе их содержимого (например, tls-host или l7 фильтр)! Это связано с тем, что сначала TCP устанавливает соединение (SYN, SYN ACK, ACK), а затем отправляются первые пакеты, которые вы перехватываете и изменяете выходной интерфейс. Но это не повлияет на первые пакеты! Соединение прервется, потому что вы внезапно изменили IP-адрес конечной точки. Теперь, благодаря списку адресов, вам может немного повезти, так как первая попытка соединения добавит адрес в список, и тогда соединение разорвется, но вторая попытка к тому же адресу будет сразу же правильно маршрутизирована. Не знаю, насколько это будет эффективно, это зависит от того, сколько адресов есть для сервиса и как часто они меняются. <br />
			<i>26.12.2019 11:48:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415317</link>
			<guid>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415317</guid>
			<pubDate>Thu, 26 Dec 2019 11:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Политическая маршрутизация и VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415316">Политическая маршрутизация и VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как это? Правило маппинга: цепочка=preoruting действие=добавить-адрес-источник в список адресов протокол=tcp список-адресов=reddit время-истечения-списка-адресов=без-динамики лог=нет префикс-лога="" tls-хост=reddit.com Правило NAT: цепочка=srcnat действие=маскировка src-адрес=192.168.88.0/24 dst-адрес-список=reddit выходной-интерфейс=l2tp лог=нет префикс-лога="" <br />
			<i>26.12.2019 07:38:00, shafiqrahman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415316</link>
			<guid>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415316</guid>
			<pubDate>Thu, 26 Dec 2019 07:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Политическая маршрутизация и VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415315">Политическая маршрутизация и VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В наше время мы используем зашифрованные соединения (HTTPS://), и вам разрешено видеть, куда направляется трафик, используя SNI, что соответствует использованию сопоставления tls-host вместо использования поля содержимого. добавьте действие=add-dst-to-address-list адресный список=Netflix тайм-аут адресного списка=\none-dynamic цепочка=prerouting комментарий=Netflix содержимое=netflix.com становится добавьте действие=add-dst-to-address-list адресный список=Netflix тайм-аут адресного списка=\none-dynamic цепочка=prerouting комментарий=Netflix tls-host=netflix.com <br />
			<i>25.12.2019 11:55:00, msatter.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415315</link>
			<guid>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415315</guid>
			<pubDate>Wed, 25 Dec 2019 11:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Политическая маршрутизация и VPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415314">Политическая маршрутизация и VPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я хочу направить определенный трафик через VPN, желательно SSTP (конфигурация MS-SSTP от VPN Gate). Мне удалось успешно подключиться к VPN-серверу, но мой трафик не маршрутизируется через VPN. Я следовал этому <noindex><a href="https://wiki.mikrotik.com/wiki/Policy_Base_Routing" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Policy_Base_Routing</a></noindex>. Буду очень благодарен за любую помощь. <br />
			<i>11.12.2019 05:15:00, shafiqrahman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415314</link>
			<guid>http://mikrotik.moscow/forum/forum57/87272-politicheskaya-marshrutizatsiya-i-vpn/message415314</guid>
			<pubDate>Wed, 11 Dec 2019 05:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
