Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Π’ этом пошаговом руководствС я расскаТу, ΠΊΠ°ΠΊ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Mikrotik, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΠΏΡ€Π΅Ρ‰Ρ‘Π½Π½Ρ‹Π΅ сайты Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΎΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π»ΠΈΡΡŒ Ρ‡Π΅Ρ€Π΅Π· этот VPN ΠΈ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ Ρ‚Π°Π½Ρ†Π΅Π² с Π±ΡƒΠ±Π½Π°ΠΌΠΈ: ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π· настроил ΠΈ всС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚.

Π’ качСствС VPN я Π²Ρ‹Π±Ρ€Π°Π» SoftEther: ΠΎΠ½ Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΆΠ΅ прост Π² настройкС ΠΊΠ°ΠΊ ΠΈ RRAS ΠΈ Ρ‚Π°ΠΊΠΎΠΉ ΠΆΠ΅ быстрый. На сторонС VPN сСрвСра Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ» Secure NAT, Π΄Ρ€ΡƒΠ³ΠΈΡ… настроСк Π½Π΅ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ.

Π’ качСствС Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ рассматривал RRAS, Π½ΠΎ Mikrotik Π½Π΅ ΡƒΠΌΠ΅Π΅Ρ‚ с Π½ΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ.Β  Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ устанавливаСтся, VPN Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚, Π½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ соСдинСниС Π±Π΅Π· постоянных Ρ€Π΅ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚ΠΎΠ² ΠΈ ошибок Π² Π»ΠΎΠ³Π΅ Mikrotik Π½Π΅ ΡƒΠΌΠ΅Π΅Ρ‚.

Настройка ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠ»Π°ΡΡŒ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ RB3011UiAS-RM Π½Π° ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅ вСрсии 6.46.11.
Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎ порядку, Ρ‡Ρ‚ΠΎ ΠΈ Π·Π°Ρ‡Π΅ΠΌ.

1. УстанавливаСм VPN соСдинСниС

Π’ качСствС VPN Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π±Ρ‹Π» Π²Ρ‹Π±Ρ€Π°Π½, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, SoftEther, L2TP с ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠ»ΡŽΡ‡ΠΎΠΌ. Π’Π°ΠΊΠΎΠ³ΠΎ уровня бСзопасности достаточно ΠΊΠΎΠΌΡƒ ΡƒΠ³ΠΎΠ΄Π½ΠΎ, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΊΠ»ΡŽΡ‡ Π·Π½Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ ΠΈ Π΅Π³ΠΎ Π²Π»Π°Π΄Π΅Π»Π΅Ρ†.

ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Ρ€Π°Π·Π΄Π΅Π» interfaces. Π‘Π½Π°Ρ‡Π°Π»Π° добавляСм Π½ΠΎΠ²Ρ‹ΠΉ интСрфСйс, Π° ΠΏΠΎΡ‚ΠΎΠΌ Π²Π²ΠΎΠ΄ΠΈΠΌ ip, Π»ΠΎΠ³ΠΈΠ½, ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΈ ΠΎΠ±Ρ‰ΠΈΠΉ ΠΊΠ»ΡŽΡ‡ Π² интСрфСйс. Π–ΠΌΠ΅ΠΌ ΠΎΠΊ.

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Во ТС самоС командой:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π±Π΅Π· измСнСния ipsec proposals ΠΈ ipsec profiles, ΠΈΡ… настройку Π½Π΅ рассматриваСм, Π½ΠΎ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ своих ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ, Π½Π° всякий случай, Π°Π²Ρ‚ΠΎΡ€ оставил.

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Для RRAS Π² IPsec Proposals достаточно ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ PFS Group Π½Π° none.

Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π½ΡƒΠΆΠ½ΠΎ Π²ΡΡ‚Π°Ρ‚ΡŒ Π·Π° NAT этого VPN сСрвСра. Для этого Π½Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π² IP > Firewall > NAT.

Π’ΡƒΡ‚ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ masquerade для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ, ΠΈΠ»ΠΈ всСх PPP интСрфСйсов. Π ΠΎΡƒΡ‚Π΅Ρ€ Π°Π²Ρ‚ΠΎΡ€Π° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ сразу ΠΊ Ρ‚Ρ€Ρ‘ΠΌ VPN’ам, поэтому сдСлал Ρ‚Π°ΠΊ:

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Во ТС самоС командой:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. ДобавляСм ΠΏΡ€Π°Π²ΠΈΠ»Π° Π² Mangle

ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ Π΄Π΅Π»ΠΎΠΌ хочСтся, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ всС самоС Ρ†Π΅Π½Π½ΠΎΠ΅ ΠΈ Π±Π΅Π·Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ΅, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ DNS ΠΈ HTTP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. НачнСм с HTTP.

ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² IP β†’ Firewall β†’ Mangle ΠΈ создаСм Π½ΠΎΠ²ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ.

Π’ ΠΏΡ€Π°Π²ΠΈΠ»Π΅, Chain Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Prerouting.

Если ΠΏΠ΅Ρ€Π΅Π΄ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ΠΎΠΌ стоит Smart SFP ΠΈΠ»ΠΈ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ Ρ€ΠΎΡƒΡ‚Π΅Ρ€, ΠΈ Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΊ Π½Π΅ΠΌΡƒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΏΠΎ Π²Π΅Π± интСрфСйсу, Π² ΠΏΠΎΠ»Π΅ Dst. Address Π½ΡƒΠΆΠ½ΠΎ ввСсти Π΅Π³ΠΎ IP адрСс ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ ΠΈ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π·Π½Π°ΠΊ отрицания, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Mangle ΠΊ адрСсу ΠΈΠ»ΠΈ ΠΊ этой подсСти. Π£ Π°Π²Ρ‚ΠΎΡ€Π° стоит SFP GPON ONU Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π±Ρ€ΠΈΠ΄ΠΆΠ°, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π°Π²Ρ‚ΠΎΡ€ сохранил Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π΅Π³ΠΎ Π²Π΅Π±ΠΌΠΎΡ€Π΄Π΅.

По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Mangle Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ своС ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΊΠΎ всСм NAT State’ам, это сдСлаСт проброс ΠΏΠΎΡ€Ρ‚Π° ΠΏΠΎ Π²Π°ΡˆΠ΅ΠΌΡƒ Π±Π΅Π»ΠΎΠΌΡƒ IP Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ, поэтому Π² Connection NAT State ставим Π³Π°Π»ΠΎΡ‡ΠΊΡƒ Π½Π° dstnat ΠΈ Π·Π½Π°ΠΊ отрицания. Π­Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π½Π°ΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΏΠΎ сСти исходящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Ρ‡Π΅Ρ€Π΅Π· VPN, Π½ΠΎ всС Π΅Ρ‰Π΅ ΠΏΡ€ΠΎΠΊΠΈΠ΄Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠΎΡ€Ρ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· свой Π±Π΅Π»Ρ‹ΠΉ IP.

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Π”Π°Π»Π΅Π΅ Π½Π° Π²ΠΊΠ»Π°Π΄ΠΊΠ΅ Action Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ mark routing, ΠΎΠ±Π·Ρ‹Π²Π°Π΅ΠΌ New Routing Mark Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π±Ρ‹Π»ΠΎ Π² дальнСйшСм Π½Π°ΠΌ понятно ΠΈ Π΅Π΄Π΅ΠΌ дальшС.

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Во ТС самоС командой:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ Π·Π°Ρ‰ΠΈΡ‚Π΅ DNS. Π’ Π΄Π°Π½Π½ΠΎΠΌ случаС Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΄Π²Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°. Одно для Ρ€ΠΎΡƒΡ‚Π΅Ρ€Π°, Π΄Ρ€ΡƒΠ³ΠΎΠ΅ для устройств ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… ΠΊ Ρ€ΠΎΡƒΡ‚Π΅Ρ€Ρƒ.

Если Π²Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ΡΡŒ встроСнным Π² Ρ€ΠΎΡƒΡ‚Π΅Ρ€ DNS, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ ΠΈ Π°Π²Ρ‚ΠΎΡ€, Π΅Π³ΠΎ Π½ΡƒΠΆΠ½ΠΎ Ρ‚ΠΎΠΆΠ΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ для ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΊΠ°ΠΊ ΠΈ Π²Ρ‹ΡˆΠ΅ ΠΌΡ‹ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ chain prerouting, для Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΆΠ΅ Π½ΡƒΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ output.

Output это Ρ†Π΅ΠΏΡŒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ сам Ρ€ΠΎΡƒΡ‚Π΅Ρ€ для запросов с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ своСго Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π°. Π’ΡƒΡ‚ всС ΠΏΠΎ Π°Π½Π°Π»ΠΎΠ³ΠΈΠΈ с HTTP, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» UDP, ΠΏΠΎΡ€Ρ‚ 53.

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Во ТС самоС командами:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. Π‘Ρ‚Ρ€ΠΎΠΈΠΌ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ Ρ‡Π΅Ρ€Π΅Π· VPN

ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² IP β†’ Routes ΠΈ создаСм Π½ΠΎΠ²Ρ‹Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹.

ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ для ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ HTTP ΠΏΠΎ VPN. Π£ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Π½Π°ΡˆΠΈΡ… VPN интСрфСйсов ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Routing Mark.

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»

На этом этапС Π²Ρ‹ ΡƒΠΆΠ΅ почувствовали, ΠΊΠ°ΠΊ ваш ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ пСрСстал Π²ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ Π² ваш HTTP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

Во ТС самоС командой:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

Π ΠΎΠ²Π½ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅ Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ DNS, просто Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ Π½ΡƒΠΆΠ½ΡƒΡŽ ΠΌΠ΅Ρ‚ΠΊΡƒ:

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Π’ΡƒΡ‚ Π²Ρ‹ ΠΎΡ‰ΡƒΡ‚ΠΈΠ»ΠΈ, ΠΊΠ°ΠΊ ваши DNS запросы пСрСстали ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Ρ‚ΡŒ. Π’ΠΎ ΠΆΠ΅ самоС ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

Ну ΠΏΠΎΠ΄ ΠΊΠΎΠ½Π΅Ρ†, Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ Rutracker. Вся ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ Π΅ΠΌΡƒ, поэтому ΡƒΠΊΠ°Π·Π°Π½Π° ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ.

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»
Π’ΠΎΡ‚ Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Π±Ρ‹Π»ΠΎ просто Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ сСбС ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Команда:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

Π ΠΎΠ²Π½ΠΎ этим ΠΆΠ΅ способом, Ρ‡Ρ‚ΠΎ ΠΈ с Ρ€ΡƒΡ‚Ρ€Π΅ΠΊΠ΅Ρ€ΠΎΠΌ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… рСсурсов ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сайтов.

Автор надССтся, Ρ‡Ρ‚ΠΎ Π²Ρ‹ ΠΎΡ†Π΅Π½ΠΈΡ‚Π΅ удобство Π·Π°Ρ…ΠΎΠ΄Π° Π½Π° Ρ€ΡƒΡ‚Ρ€Π΅ΠΊΠ΅Ρ€ ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚Π°Π» Π² ΠΎΠ΄Π½ΠΎ ΠΈ Ρ‚ΠΎΠΆΠ΅ врСмя Π½Π΅ снимая свитСр.

Π Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Mikrotik ΠΈ VPN: ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Ρ‚ΡƒΡ‚ΠΎΡ€ΠΈΠ°Π»

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com