<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 17 Jun 2026 13:43:24 +0300</pubDate>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425454">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И мне тоже, пожалуйста! <br />
			<i>03.05.2018 17:02:00, egord.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425454</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425454</guid>
			<pubDate>Thu, 03 May 2018 17:02:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425453">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, только что зарегистрировался, чтобы спросить — есть какие-нибудь новости? <br />
			<i>27.02.2018 08:29:00, x0a.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425453</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425453</guid>
			<pubDate>Tue, 27 Feb 2018 08:29:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425452">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, smufarhan, как ты прокидываешь маршрут с Mikrotik на клиента? На Mikrotik нет никакого конфигурационного файла, только серверная настройка, которая не позволяет делать много изменений... Было бы очень полезно, спасибо! <br />
			<i>07.12.2022 09:15:00, networkf1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425452</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425452</guid>
			<pubDate>Wed, 07 Dec 2022 09:15:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425451">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! MikroTik предложил следующее решение. Нужно добавить следующие строки в конфигурационный файл ovpn: &nbsp;<br />pull route 10.x.x.x 255.255.255.0 &nbsp;<br />Эти строки нужно добавить выше нескольких других строк. В разделе route вы можете указать любые сети, которые хотите подтягивать с роутера MikroTik на клиент. <br />
			<i>24.08.2022 08:43:00, smufarhan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425451</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425451</guid>
			<pubDate>Wed, 24 Aug 2022 08:43:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425450">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сервер OpenVPN на MT не поддерживает автоматическую настройку маршрутов, поэтому их нужно либо задавать статически, либо использовать динамическую маршрутизацию с RIPv2 или OSPF. <noindex><a href="https://administrator.de/contentid/359367#comment-1349554" target="_blank" rel="nofollow" >https://administrator.de/contentid/359367#comment-1349554</a></noindex> Было бы здорово иметь возможность ставить устройства Mikrotik, которые могли бы заменить специализированные VPN-шлюзы. Главный минус OVPN и WG в том, что они требуют сторонние VPN-клиенты. Это большая проблема и создает дополнительную нагрузку из-за поддержки и возможных багов. К тому же стороннее сетевое ПО почти никогда не интегрировано должным образом и страдает по производительности. Лучшее решение — всегда использовать встроенный в ОС VPN-клиент, который есть у всех операционных систем — Windows, Apple и всех смартфонов. В основном это L2TP, а настроить отлично работающий L2TP VPN-сервер для мобильных клиентов очень просто: <noindex><a href="https://administrator.de/content/detail.php?id=562927&amp;token=111#comment-1440162" target="_blank" rel="nofollow" >https://administrator.de/content/detail.php?id=562927&amp;token=111#comment-1440162</a></noindex> Или если нужны VPN-соединения между офисами через L2TP: <noindex><a href="https://administrator.de/contentid/1721997934#comment-1736463492" target="_blank" rel="nofollow" >https://administrator.de/contentid/1721997934#comment-1736463492</a></noindex> Это всегда намного лучше всех сторонних решений! <br />
			<i>15.03.2022 15:38:00, lfoerster.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425450</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425450</guid>
			<pubDate>Tue, 15 Mar 2022 15:38:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425449">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, прошло уже несколько месяцев с тех пор, как здесь последний раз вспыхнули жаркие обсуждения, так что решил тоже вставить свои пять копеек. Мне тоже хотелось бы видеть эту функцию — кажется, она просто необходима для нормальной работы OpenVPN у большинства пользователей. Понимаю, что Wireguard — это сейчас модное решение, но для многих OpenVPN уже внедрён, и было бы здорово иметь возможность ставить устройства Mikrotik вместо выделенных VPN-боксов. <br />
			<i>09.03.2022 19:34:00, t4thfavor.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425449</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425449</guid>
			<pubDate>Wed, 09 Mar 2022 19:34:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425448">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чёрт возьми. Разве команда разработчиков прошивки MikroTik настолько некомпетентна, что не может дать возможность добавить пользовательский конфиг OVPN-сервера или хотя бы просто добавить, чёрт возьми, опцию «push static route» для ovpn? Это определённо самая непрофессиональная вещь, которую я когда-либо видел от очень профессиональной компании. <br />
			<i>03.07.2021 06:00:00, qwertyhunder.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425448</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425448</guid>
			<pubDate>Sat, 03 Jul 2021 06:00:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425447">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто вау, Mikrotik умеет делать кучу всего, я правда не верю, что настройка маршрутов — это базовая функция. Я не хочу запускать сервер или виртуальную машину только ради этого, зачем такое сопротивление внедрению этой функции? <br />
			<i>06.04.2021 23:47:00, loloski.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425447</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425447</guid>
			<pubDate>Tue, 06 Apr 2021 23:47:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425446">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Альтернативный вариант — установить OpenVPN на сервере в локальной сети. Тогда его можно полностью настроить. <br />
			<i>27.05.2020 11:10:00, mutluit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425446</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425446</guid>
			<pubDate>Wed, 27 May 2020 11:10:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425445">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не понимаю видение MikroTik. Они делают акцент на вариантах для Raspberry Pi (патент). Когда я слушаю технических специалистов, у меня в лаборатории или дома есть MikroTik. Я бы хотел слышать, что MikroTik внедряют в крупных компаниях. Но там не хватает функций, которые есть у конкурентов. Одна из важных функций — это отправка маршрутов клиенту VPN. В стиле OpenVPN. В таком случае я скорее выберу pfSense, который очень стабилен и прост в использовании, или SonicWall с VPN SSL, или Ubiquiti. Видим крупный CCR, но зачем ставить его в бизнес, если нужно модифицировать маршруты для 80 пользователей? Значит, я скажу себе, что поставим это в маленькую PME на 10 пользователей, так как управлять не слишком сложно. MikroTik плывёт по течению. Нужно создать специальную проектную команду для разработки, например, опций для хотспота или других необычных функций для роутеров — как включение тостера. Команда: создать опции для бизнеса, чтобы роутер был реальным инструментом. Зайти на рынок малых и средних предприятий и дальше — с 5 пользователями. Например, автоматическая отправка маршрутов, копирование конфигурации HA на резервный роутер. Упростить настройку для пользователей. Я знаю, что есть скрипты, но как только обновишь роутер или Raspberry Pi, приходится практически переделывать эти скрипты. Даже приходящая версия 7 меня не впечатляет. Мы уже в 2020-м. Жаль, что приоритеты выбиваются из общего контекста. <br />
			<i>26.05.2020 21:26:00, jeanpara.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425445</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425445</guid>
			<pubDate>Tue, 26 May 2020 21:26:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425444">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как подключиться к OpenVPN в Windows 10<br /><br />#server &nbsp;<br />[admin@Server_opvn] &gt; /interface ovpn-server server print  <br />enabled: yes &nbsp;<br />port: 59876 &nbsp;<br />mode: ip &nbsp;<br />netmask: 24 &nbsp;<br />mac-address: FF:6R:8G:E8:98:87 &nbsp;<br />max-mtu: 1500 &nbsp;<br />keepalive-timeout: 60 &nbsp;<br />default-profile: default &nbsp;<br />certificate: ca-certificate &nbsp;<br />require-client-certificate: yes &nbsp;<br />auth: sha1 &nbsp;<br />cipher: aes128 &nbsp;<br /><br />#client &nbsp;<br />client &nbsp;<br />dev tun &nbsp;<br />proto udp &nbsp;<br />remote ip domain.com 59876 &nbsp;<br />resolv-retry infinite &nbsp;<br />keepalive 5 10 &nbsp;<br />nobind &nbsp;<br />persist-key &nbsp;<br />persist-tun &nbsp;<br />verb 3 &nbsp;<br />cipher AES-128-CBC &nbsp;<br />auth SHA1 &nbsp;<br />auth-user-pass auth.cfg &nbsp;<br /><br />-----BEGIN CERTIFICATE----- &nbsp;<br />-----END CERTIFICATE----- &nbsp;<br />-----BEGIN CERTIFICATE----- &nbsp;<br />-----END CERTIFICATE----- &nbsp;<br />-----BEGIN ENCRYPTED PRIVATE KEY----- &nbsp;<br />-----END ENCRYPTED PRIVATE KEY----- <br />
			<i>22.03.2020 14:26:00, mtzz29.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425444</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425444</guid>
			<pubDate>Sun, 22 Mar 2020 14:26:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425443">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня проблема: когда клиенты подключаются, маршрут не устанавливается. Если я захожу в терминал и ввожу netstat -nr, маршрута для сети через VPN нет. В файле client.ovpn я указал так: &nbsp;<br />route 192.168.178.0 255.255.255.0 10.11.12.1 1 &nbsp;<br />Я также пробовал так: &nbsp;<br />route 192.168.178.0 255.255.255.0 &nbsp;<br />На Windows эта команда работает — маршрут устанавливается, а на MacOS нет. Буду очень благодарен за помощь.<br /><br />Вот мой client.ovpn:<br /><br />client &nbsp;<br />dev tun &nbsp;<br />proto tcp &nbsp;<br />remote server_IP 1194 &nbsp;<br />resolv-retry infinite &nbsp;<br />nobind &nbsp;<br />persist-key &nbsp;<br />persist-tun &nbsp;<br />remote-cert-tls server &nbsp;<br />cipher AES-256-CBC &nbsp;<br />auth SHA1 &nbsp;<br />auth-user-pass &nbsp;<br />route 192.168.178.0 255.255.255.0 10.11.12.1 1 &nbsp;<br />verb 3<br /><br />&lt;ca&gt; &nbsp;<br />... &nbsp;<br />&lt;/ca&gt; &nbsp;<br />&lt;cert&gt; &nbsp;<br />... &nbsp;<br />&lt;/cert&gt; &nbsp;<br />&lt;key&gt; &nbsp;<br />... &nbsp;<br />&lt;/key&gt;<br /><br />Если добавить маршрут вручную в терминале, доступ к удалённой LAN есть: &nbsp;<br />sudo route -n add -net 192.168.178.0/24 10.11.12.1 <br />
			<i>16.03.2020 15:45:00, kugla007.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425443</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425443</guid>
			<pubDate>Mon, 16 Mar 2020 15:45:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425442">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы должны отправлять маршруты через BGP. Вот конфигурация для BIRD 1.6.4 BGP-сервера на Linux и клиента Mikrotik, который подключается через туннель. IP-адреса конечных точек туннеля: 192.168.111.1, имя адаптера: tun0 — Linux-сервер, 192.168.111.2, имя адаптера: ovpn-out1 — клиент Mikrotik.<br /><br />Сначала установите BIRD-сервер, создайте таблицу маршрутизации 50 командой echo “50 mikrotik”&gt;&gt;/etc/iproute2/rt_table, затем добавьте такие настройки:<br /><br />/etc/bird.conf: &nbsp;<br />log "/var/log/bird.log" all;<br /><br />protocol kernel { &nbsp;<br /> learn; &nbsp;<br /> scan time 20; &nbsp;<br /> export all; &nbsp;<br /> kernel table 50; &nbsp;<br />}<br /><br />protocol device { &nbsp;<br /> scan time 180; &nbsp;<br />}<br /><br />protocol static { &nbsp;<br /> import none; &nbsp;<br /> route 1.2.3.0/24 via "tun0"; &nbsp;<br /> route 192.168.10.0/24 via "tun0"; &nbsp;<br /> route 192.168.20.0/24 via "tun0"; &nbsp;<br /> route 10.10.0.0/16 via "tun0"; &nbsp;<br />}<br /><br />protocol bgp internal { &nbsp;<br /> debug all; &nbsp;<br /> description "My BGP uplink"; &nbsp;<br /> local as 65000; &nbsp;<br /> neighbor 192.168.111.2 as 64496; &nbsp;<br /> multihop; &nbsp;<br /> hold time 360; &nbsp;<br /> startup hold time 5; &nbsp;<br /> connect retry time 20; &nbsp;<br /><br /> router id 192.168.235.1; &nbsp;<br /> keepalive time 120; &nbsp;<br /> connect delay time 5; &nbsp;<br /> error wait time 5, 300; &nbsp;<br /> next hop self; &nbsp;<br /> path metric 1; &nbsp;<br /> default bgp_med 0; &nbsp;<br /> default bgp_local_pref 0; &nbsp;<br /> source address 192.168.111.1; &nbsp;<br /> export filter { print "exporting internal"; accept; }; &nbsp;<br />}<br /><br />Конфигурация BGP на Mikrotik: &nbsp;<br />/routing bgp instance &nbsp;<br />set default as=64496 client-to-client-reflection=no router-id=192.168.111.2 &nbsp;<br /><br />/routing bgp network &nbsp;<br />add network=192.168.111.0/24 synchronize=no &nbsp;<br /><br />/routing bgp peer &nbsp;<br />add hold-time=6m keepalive-time=20s multihop=yes name=192.168.111.2 \ &nbsp;<br /> remote-address=192.168.111.1 remote-as=65000 ttl=default update-source=ovpn-out1 &nbsp;<br /><br />Эти настройки позволят Mikrotik получить маршруты 1.2.3.0/24, 192.168.10.0/24, 192.168.20.0/24, 10.10.0.0/16 и любые маршруты, существующие в таблице маршрутизации 50 на Linux-сервере (для добавления маршрута на Linux используйте, например, ip route add 192.168.200.0/24 dev tun0 table 50, а для удаления — ip route del 192.168.200.0/24 dev tun0 table 50). <br />
			<i>25.07.2018 03:24:00, Anubioz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425442</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425442</guid>
			<pubDate>Wed, 25 Jul 2018 03:24:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425441">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли новости по поводу прокидывания маршрута с сервера Mikrotik на клиента OpenVPN? <br />
			<i>24.11.2017 13:01:00, onlineuser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425441</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425441</guid>
			<pubDate>Fri, 24 Nov 2017 13:01:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425440">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Насколько я знаю, обещали пока только поддержку UDP. Но это должно означать все недостающие функции, потому что если появится UDP, а нам придется ещё десять лет создавать отдельные темы для проталкивания маршрутов или других функций… нет, ни за что, это просто неправильный подход, давайте так не делать. <br />
			<i>03.07.2017 00:58:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425440</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425440</guid>
			<pubDate>Mon, 03 Jul 2017 00:58:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425439">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же проблема и то же решение. Я не смог найти способ сделать это с сервера (Mikrotik). Уже известно, добавят ли эту опцию в следующих версиях RouterOS? <br />
			<i>02.07.2017 23:05:00, dablah.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425439</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425439</guid>
			<pubDate>Sun, 02 Jul 2017 23:05:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425438">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Каждую новую версию я проверяю, нет ли в ней чего-то нового. Openvpn-сервер на Mikrotik работает действительно хорошо. У меня более 100 клиентов подключено через Openvpn без каких-либо проблем… кроме случаев, когда нужно добавить новый маршрут… <br />
			<i>17.05.2018 10:03:00, anv.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425438</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425438</guid>
			<pubDate>Thu, 17 May 2018 10:03:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425437">СЕРВЕР OPENVPN — КАК НАСТРОИТЬ ПЕРЕДАЧУ МАРШРУТА КЛИЕНТАМ</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня RB2011 с прошивкой 6.8. Успешно поднял OPENVPN-сервер. Клиенты подключаются, но мне приходится указывать маршрут на стороне клиента в конфигурационном файле, так как нужно направлять через VPN только определённый трафик к отдельным машинам. Например, маршрут 192.168.2.0 255.255.255.0 10.10.11.1 1 работает.<br /><br />Вопрос: есть ли возможность (на RB) “запушить” такой маршрут прямо клиентам? На самом деле, мне не хватает чего-то вроде конфигурационного файла OPENVPN-сервера, куда можно было бы вписать route add -net 162.168.2.0 netmask 255.255.255.0 gw 10.10.11.1, как это делается, например, на Linux.<br /><br />Есть идеи, как это можно сделать? Спасибо! <br />
			<i>12.01.2017 08:23:00, Pavel1973.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425437</link>
			<guid>http://mikrotik.moscow/forum/forum57/88295-server-openvpn-_-kak-nastroit-peredachu-marshruta-klientam/message425437</guid>
			<pubDate>Thu, 12 Jan 2017 08:23:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
