<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: NordVpn и Mikrotik?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме NordVpn и Mikrotik? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 03:57:43 -0400</pubDate>
		<item>
			<title>NordVpn и Mikrotik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416716">NordVpn и Mikrotik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда устанавливается соединение, src-address в политике ipsec — это текущий IP-адрес, назначенный через ikev2. Есть ли способ использовать этот IP в скрипте? <br />
			<i>03.07.2019 06:18:00, ztx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416716</link>
			<guid>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416716</guid>
			<pubDate>Wed, 03 Jul 2019 06:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NordVpn и Mikrotik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416715">NordVpn и Mikrotik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вам нужно предотвратить создание правила динамического NAT, а это просто значит — не устанавливать элемент address-list в строке с параметром request-only (responder=no) в /ip ipsec mode-config, на которую вы ссылаетесь из строки /ip ipsec identity, которую используете для NordVPN. <br /><br />Что касается скрипта, то он примерно такой: &nbsp;<br />if ([:len [/system script environment find name=lastIP]] = 0) do={global lastIP 8.8.8.8};  <br />local currentIP [/ip address get [find dynamic !(address in your.wan.subnet.ip/mask) interface~"if-name"] address];  <br />if ($lastIP != $currentIP) do={ &nbsp;<br /> ip firewall nat set [find chain=srcnat action=src-nat dst-address-list~"nordvpn-targets"] to-addresses=$currentIP;  <br /> system script environment set lastIP value=$currentIP; &nbsp;<br />} &nbsp;<br /><br />Правило для получения текущего IP, назначенного через IKEv2, нужно внимательно адаптировать под вашу среду — оно привязано к какому-то существующему интерфейсу, а я не знаю критериев выбора этого интерфейса. Поэтому условия поиска включают имя интерфейса и исключение подсети, из которой вы обычно получаете свой обычный WAN-адрес от DHCP провайдера, так чтобы подходил только действительно необходимый динамически назначенный IP. &nbsp;<br /><br />Скрипт необходимо запускать периодически через планировщик. Каждые 5 секунд, вероятно, будет достаточно. Возможно, со временем Mikrotik добавит возможность привязывать скрипт к identity или mode-config, чтобы он запускался при каждом изменении, как это сейчас работает с dhcp-client, dhcp-server и ppp-профилями. <br />
			<i>02.07.2019 19:47:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416715</link>
			<guid>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416715</guid>
			<pubDate>Tue, 02 Jul 2019 19:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NordVpn и Mikrotik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416714">NordVpn и Mikrotik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поскольку это правило стоит на самом первом месте в цепочке srcnat, создать для него исключения невозможно. Поэтому один из способов делать src-nat только для пакетов, направленных к указанным назначениям — периодически запускать скрипт, который будет обновлять параметр to-addresses в вручную созданном правиле с action=src-nat, как предлагает @mrz. Другой способ описан здесь, но, по моему мнению, вариант со скриптом гораздо проще. Есть примеры таких скриптов? И ещё, правильно ли я понимаю, что мне нужно убрать динамическое NAT-правило? <br />
			<i>02.07.2019 18:56:00, ementat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416714</link>
			<guid>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416714</guid>
			<pubDate>Tue, 02 Jul 2019 18:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NordVpn и Mikrotik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416713">NordVpn и Mikrotik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Режим IPsec mode-config избавляет вас от необходимости отслеживать изменения адреса, который вы получаете от респондера, с помощью динамически создаваемого (и обновляемого) правила src-nat — вы просто указываете имя address-list, которая будет использоваться в этом правиле как src-address-list. Таким образом, трафик, источник IP которого совпадает с этим списком адресов, проходит src-nat на IP, который в данный момент назначен вам респондентом, и, соответственно, попадает под политику IPsec. Поскольку это правило стоит в самом первом положении в цепочке srcnat, исключения из него создать невозможно. Поэтому один из способов сделать src-nat только для пакетов к указанным назначениям — периодически запускать скрипт, который обновляет параметр to-addresses в вручную созданном правиле action=src-nat, как предлагает @mrz, другой способ описан здесь, но, на мой взгляд, способ со скриптом гораздо проще. Конечно, возможность указать параметр dst-address-list для mode-config, чтобы динамически создаваемое правило src-nat срабатывало только на пакеты к адресам из этого списка, была бы ещё лучше, но это уже предложение по улучшению. <br />
			<i>02.07.2019 15:03:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416713</link>
			<guid>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416713</guid>
			<pubDate>Tue, 02 Jul 2019 15:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NordVpn и Mikrotik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416712">NordVpn и Mikrotik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			anav ВАЖНЫЕ ИЗМЕНЕНИЯ В v6.45.1:<br />----------------------<br /><b>!) ike2 – добавлена поддержка EAP-методов аутентификации (eap-tls, eap-ttls, eap-peap, eap-mschapv2) в качестве инициатора;</b> <br />
			<i>02.07.2019 13:39:00, ementat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416712</link>
			<guid>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416712</guid>
			<pubDate>Tue, 02 Jul 2019 13:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NordVpn и Mikrotik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416711">NordVpn и Mikrotik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ementat… Это новая информация на основе последнего обновления прошивки? Помню, что видел что-то про улучшения в VPN! Можно ли сделать вывод, что теперь любой провайдер VPN с похожей настройкой тоже можно использовать с RouterOS? <br />
			<i>02.07.2019 13:27:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416711</link>
			<guid>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416711</guid>
			<pubDate>Tue, 02 Jul 2019 13:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NordVpn и Mikrotik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416710">NordVpn и Mikrotik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вероятно, можно обновить с помощью скрипта, если назначенный IP изменился. <br />
			<i>02.07.2019 12:57:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416710</link>
			<guid>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416710</guid>
			<pubDate>Tue, 02 Jul 2019 12:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NordVpn и Mikrotik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416709">NordVpn и Mikrotik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, eap-mschapv2 теперь поддерживается для IKEv2. У нас есть хорошая инструкция по настройке соединения с NordVPN <noindex><a href="https://wiki.mikrotik.com/wiki/IKEv2_EAP_between_NordVPN_and_RouterOS#Option_1:_Sending_all_traffic_over_the_tunnel" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/IKEv2_EAP_between_NordVPN_and_RouterOS#Option_1:_Sending_all_traffic_over_the_tunnel</a></noindex>. Но может кто-нибудь помочь с тем, как направлять через IPSec-туннель только трафик к определённым сайтам (список создан в Firewall → Address Lists)? Я думаю, что нужна статическая NAT-запись, где dst-address-list будет установлен на мой список сайтов. Как решить проблему возможных изменений IP-адресов со стороны NordVPN (скриптами)? Может, кто-то поделится рабочим примером? <br />
			<i>02.07.2019 12:52:00, ementat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416709</link>
			<guid>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416709</guid>
			<pubDate>Tue, 02 Jul 2019 12:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NordVpn и Mikrotik?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416708">NordVpn и Mikrotik?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, NordVPN и MikroTik — подключаться или нет? Я нашёл на сайте NordVPN <noindex><a href="https://support.nordvpn.com/Connectivity/Router/1225872552/Not-supported-routers.htm" target="_blank" rel="nofollow" >https://support.nordvpn.com/Connectivity/Router/1225872552/Not-supported-routers.htm</a></noindex>, что скажете? <br />
			<i>29.12.2018 23:55:00, dadoremix.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416708</link>
			<guid>http://mikrotik.moscow/forum/forum57/87409-nordvpn-i-mikrotik/message416708</guid>
			<pubDate>Sat, 29 Dec 2018 23:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
