Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
āĻāĻ‡ āĻ§āĻžāĻĒā§‡ āĻ§āĻžāĻĒā§‡ āĻ¨āĻŋāĻ°ā§āĻĻā§‡āĻļāĻŋāĻ•āĻžāĻ¤ā§‡, āĻ†āĻŽāĻŋ āĻ†āĻĒāĻ¨āĻžāĻ•ā§‡ āĻŦāĻ˛āĻŦ āĻ•āĻŋāĻ­āĻžāĻŦā§‡ Mikrotik āĻ¸ā§‡āĻŸ āĻ†āĻĒ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻ¯āĻŧ āĻ¯āĻžāĻ¤ā§‡ āĻ¨āĻŋāĻˇāĻŋāĻĻā§āĻ§ āĻ¸āĻžāĻ‡āĻŸāĻ—ā§āĻ˛āĻŋ āĻāĻ‡ VPN āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻ¸ā§āĻŦāĻ¯āĻŧāĻ‚āĻ•ā§āĻ°āĻŋāĻ¯āĻŧāĻ­āĻžāĻŦā§‡ āĻ–ā§āĻ˛āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡ āĻāĻŦāĻ‚ āĻ†āĻĒāĻ¨āĻŋ āĻ–āĻžā§āĻœāĻ¨ā§€āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¨āĻžāĻš āĻāĻĄāĻŧāĻžāĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĻ¨: āĻāĻŸāĻŋ āĻāĻ•āĻŦāĻžāĻ° āĻ¸ā§‡āĻŸ āĻ•āĻ°ā§āĻ¨ āĻāĻŦāĻ‚ āĻ¸āĻŦāĻ•āĻŋāĻ›ā§ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡āĨ¤

āĻ†āĻŽāĻŋ āĻ†āĻŽāĻžāĻ° āĻ­āĻŋāĻĒāĻŋāĻāĻ¨ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ SoftEther āĻŦā§‡āĻ›ā§‡ āĻ¨āĻŋāĻ¯āĻŧā§‡āĻ›āĻŋ: āĻāĻŸāĻŋ āĻ¸ā§‡āĻŸ āĻ†āĻĒ āĻ•āĻ°āĻž āĻ¯āĻ¤āĻŸāĻž āĻ¸āĻšāĻœ āĻ†āĻ°āĻ†āĻ°āĻāĻāĻ¸ āĻāĻŦāĻ‚ āĻ āĻŋāĻ• āĻ¯ā§‡āĻŽāĻ¨ āĻĻā§āĻ°ā§āĻ¤āĨ¤ āĻ†āĻŽāĻŋ VPN āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ° āĻ¸āĻžāĻ‡āĻĄā§‡ Secure NAT āĻ¸āĻ•ā§āĻˇāĻŽ āĻ•āĻ°ā§‡āĻ›āĻŋ, āĻ…āĻ¨ā§āĻ¯ āĻ•ā§‹āĻ¨ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧāĻ¨āĻŋāĨ¤

āĻ†āĻŽāĻŋ RRAS āĻ•ā§‡ āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āĻšāĻŋāĻ¸āĻžāĻŦā§‡ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°ā§‡āĻ›āĻŋ, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ Mikrotik āĻāĻŸāĻžāĻ° āĻ¸āĻžāĻĨā§‡ āĻ•āĻŋāĻ­āĻžāĻŦā§‡ āĻ•āĻžāĻœ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻ¯āĻŧ āĻ¤āĻž āĻœāĻžāĻ¨ā§‡ āĻ¨āĻžāĨ¤ āĻ¸āĻ‚āĻ¯ā§‹āĻ— āĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡, VPN āĻ•āĻžāĻœ āĻ•āĻ°ā§‡, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ Mikrotik āĻ˛āĻ—ā§‡ āĻ…āĻŦāĻŋāĻ°āĻžāĻŽ āĻĒā§āĻ¨āĻ°āĻžāĻ¯āĻŧ āĻ¸āĻ‚āĻ¯ā§‹āĻ— āĻāĻŦāĻ‚ āĻ¤ā§āĻ°ā§āĻŸāĻŋ āĻ›āĻžāĻĄāĻŧāĻž āĻāĻ•āĻŸāĻŋ āĻ¸āĻ‚āĻ¯ā§‹āĻ— āĻŦāĻœāĻžāĻ¯āĻŧ āĻ°āĻžāĻ–āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡ āĻ¨āĻžāĨ¤

āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻŸāĻŋ āĻĢāĻžāĻ°ā§āĻŽāĻ“āĻ¯āĻŧā§āĻ¯āĻžāĻ° āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖ 3011-āĻ RB6.46.11UiAS-RM-āĻāĻ° āĻ‰āĻĻāĻžāĻšāĻ°āĻŖā§‡ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛ā§ˇ
āĻāĻ–āĻ¨, āĻ•ā§āĻ°āĻŽā§‡, āĻ•āĻŋ āĻāĻŦāĻ‚ āĻ•ā§‡āĻ¨.

1. āĻāĻ•āĻŸāĻŋ VPN āĻ¸āĻ‚āĻ¯ā§‹āĻ— āĻ¸ā§‡āĻŸ āĻ†āĻĒ āĻ•āĻ°ā§āĻ¨ā§ˇ

āĻāĻ•āĻŸāĻŋ VPN āĻ¸āĻŽāĻžāĻ§āĻžāĻ¨ āĻšāĻŋāĻ¸āĻžāĻŦā§‡, āĻ…āĻŦāĻļā§āĻ¯āĻ‡, āĻāĻ•āĻŸāĻŋ āĻĒā§āĻ°āĻŋāĻļā§‡āĻ¯āĻŧāĻžāĻ°āĻĄ āĻ•ā§€ āĻ¸āĻš SoftEther, L2TP āĻŦā§‡āĻ›ā§‡ āĻ¨ā§‡āĻ“āĻ¯āĻŧāĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛ā§ˇ āĻāĻ‡ āĻ¸ā§āĻ¤āĻ°ā§‡āĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻ¯ā§‡ āĻ•āĻžāĻ°āĻ“ āĻœāĻ¨ā§āĻ¯ āĻ¯āĻĨā§‡āĻˇā§āĻŸ, āĻ•āĻžāĻ°āĻŖ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° āĻ°āĻžāĻ‰āĻŸāĻžāĻ° āĻāĻŦāĻ‚ āĻāĻ° āĻŽāĻžāĻ˛āĻŋāĻ•āĻ‡ āĻ•ā§€ āĻœāĻžāĻ¨ā§‡āĻ¨āĨ¤

āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ āĻŦāĻŋāĻ­āĻžāĻ—ā§‡ āĻ¯āĻžāĻ¨āĨ¤ āĻĒā§āĻ°āĻĨāĻŽā§‡, āĻ†āĻŽāĻ°āĻž āĻāĻ•āĻŸāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ āĻ¯ā§‹āĻ— āĻ•āĻ°āĻŋ āĻāĻŦāĻ‚ āĻ¤āĻžāĻ°āĻĒāĻ°ā§‡ āĻ†āĻŽāĻ°āĻž āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ā§‡ āĻ†āĻ‡āĻĒāĻŋ, āĻ˛āĻ—āĻ‡āĻ¨, āĻĒāĻžāĻ¸āĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻāĻŦāĻ‚ āĻļā§‡āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ•ā§€ āĻ˛āĻŋāĻ–āĻŋāĨ¤ āĻ āĻŋāĻ• āĻ†āĻ›ā§‡ āĻŸāĻŋāĻĒā§āĻ¨āĨ¤

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
āĻāĻ•āĻ‡ āĻ†āĻĻā§‡āĻļ:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther ipsec āĻĒā§āĻ°āĻ¸ā§āĻ¤āĻžāĻŦāĻ¨āĻž āĻāĻŦāĻ‚ ipsec āĻĒā§āĻ°ā§‹āĻĢāĻžāĻ‡āĻ˛ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻ¨āĻž āĻ•āĻ°ā§‡āĻ‡ āĻ•āĻžāĻœ āĻ•āĻ°āĻŦā§‡, āĻ†āĻŽāĻ°āĻž āĻ¤āĻžāĻĻā§‡āĻ° āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ°ā§‡āĻļāĻ¨ āĻŦāĻŋāĻŦā§‡āĻšāĻ¨āĻž āĻ•āĻ°āĻŋ āĻ¨āĻž, āĻ¤āĻŦā§‡ āĻ˛ā§‡āĻ–āĻ• āĻ¤āĻžāĻ° āĻĒā§āĻ°ā§‹āĻĢāĻžāĻ‡āĻ˛ā§‡āĻ° āĻ¸ā§āĻ•ā§āĻ°āĻŋāĻ¨āĻļāĻŸ āĻ°ā§‡āĻ–ā§‡ āĻ—ā§‡āĻ›ā§‡āĻ¨, āĻ āĻŋāĻ• āĻ¸ā§‡āĻ‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡āĨ¤

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
IPsec āĻĒā§āĻ°āĻ¸ā§āĻ¤āĻžāĻŦā§‡ RRAS-āĻāĻ° āĻœāĻ¨ā§āĻ¯, āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° PFS āĻ—ā§āĻ°ā§āĻĒāĻ•ā§‡ āĻ•ā§‹āĻ¨ā§‹āĻŸāĻŋāĻ¤ā§‡ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻ•āĻ°āĻŦā§‡āĻ¨ āĻ¨āĻžāĨ¤

āĻāĻ–āĻ¨ āĻ†āĻĒāĻ¨āĻžāĻ•ā§‡ āĻāĻ‡ VPN āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ°ā§‡āĻ° NAT āĻāĻ° āĻĒāĻŋāĻ›āĻ¨ā§‡ āĻĻāĻžāĻāĻĄāĻŧāĻžāĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤ āĻāĻŸāĻŋ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯, āĻ†āĻŽāĻžāĻĻā§‡āĻ° IP> Firewall> NAT āĻ āĻ¯ā§‡āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤

āĻāĻ–āĻžāĻ¨ā§‡ āĻ†āĻŽāĻ°āĻž āĻāĻ•āĻŸāĻŋ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻŸ, āĻŦāĻž āĻ¸āĻŽāĻ¸ā§āĻ¤, āĻĒāĻŋāĻĒāĻŋāĻĒāĻŋ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻŽāĻžāĻ¸ā§āĻ•āĻ°ā§‡āĻĄ āĻ¸āĻ•ā§āĻˇāĻŽ āĻ•āĻ°āĻŋāĨ¤ āĻ˛ā§‡āĻ–āĻ•ā§‡āĻ° āĻ°āĻžāĻ‰āĻŸāĻžāĻ°āĻŸāĻŋ āĻāĻ•āĻŦāĻžāĻ°ā§‡ āĻ¤āĻŋāĻ¨āĻŸāĻŋ VPN āĻāĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻ‚āĻ¯ā§āĻ•ā§āĻ¤, āĻ¤āĻžāĻ‡ āĻ†āĻŽāĻŋ āĻāĻŸāĻŋ āĻ•āĻ°ā§‡āĻ›āĻŋ:

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
āĻāĻ•āĻ‡ āĻ†āĻĻā§‡āĻļ:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. āĻŽā§āĻ¯āĻžāĻ™ā§āĻ—āĻ˛ā§‡ āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻ¯ā§‹āĻ— āĻ•āĻ°ā§āĻ¨

āĻ†āĻĒāĻ¨āĻŋ āĻ…āĻŦāĻļā§āĻ¯āĻ‡ āĻĒā§āĻ°āĻĨāĻŽ āĻ¯ā§‡ āĻœāĻŋāĻ¨āĻŋāĻ¸āĻŸāĻŋ āĻšāĻžāĻ¨ āĻ¤āĻž āĻšāĻ˛ āĻĄāĻŋāĻāĻ¨āĻāĻ¸ āĻāĻŦāĻ‚ āĻāĻ‡āĻšāĻŸāĻŋāĻŸāĻŋāĻĒāĻŋ āĻŸā§āĻ°ā§āĻ¯āĻžāĻĢāĻŋāĻ•ā§‡āĻ° āĻŽāĻ¤ā§‹ āĻ¸āĻŦāĻšā§‡āĻ¯āĻŧā§‡ āĻŽā§‚āĻ˛ā§āĻ¯āĻŦāĻžāĻ¨ āĻāĻŦāĻ‚ āĻ…āĻ°āĻ•ā§āĻˇāĻŋāĻ¤ āĻ¸āĻŦāĻ•āĻŋāĻ›ā§ āĻ°āĻ•ā§āĻˇāĻž āĻ•āĻ°āĻžāĨ¤ āĻāĻ° HTTP āĻĻāĻŋāĻ¯āĻŧā§‡ āĻļā§āĻ°ā§ āĻ•āĻ°āĻž āĻ¯āĻžāĻ•.

āĻ†āĻ‡āĻĒāĻŋ → āĻĢāĻžāĻ¯āĻŧāĻžāĻ°āĻ“āĻ¯āĻŧāĻžāĻ˛ → āĻŽā§āĻ¯āĻžāĻ™ā§āĻ—āĻ˛ā§‡ āĻ¯āĻžāĻ¨ āĻāĻŦāĻ‚ āĻāĻ•āĻŸāĻŋ āĻ¨āĻ¤ā§āĻ¨ āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§āĻ¨āĨ¤

āĻ¨āĻŋāĻ¯āĻŧāĻŽā§‡, āĻšā§‡āĻ‡āĻ¨ āĻĒā§āĻ°āĻŋāĻ°ā§āĻŸāĻŋāĻ‚ āĻŦā§‡āĻ›ā§‡ āĻ¨āĻŋāĻ¨āĨ¤

āĻ¯āĻĻāĻŋ āĻ°āĻžāĻ‰āĻŸāĻžāĻ°ā§‡āĻ° āĻ¸āĻžāĻŽāĻ¨ā§‡ āĻāĻ•āĻŸāĻŋ āĻ¸ā§āĻŽāĻžāĻ°ā§āĻŸ SFP āĻŦāĻž āĻ…āĻ¨ā§āĻ¯ āĻ°āĻžāĻ‰āĻŸāĻžāĻ° āĻĨāĻžāĻ•ā§‡ āĻāĻŦāĻ‚ āĻ†āĻĒāĻ¨āĻŋ āĻ“āĻ¯āĻŧā§‡āĻŦ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ā§‡āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻāĻŸāĻŋāĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻ‚āĻ¯ā§‹āĻ— āĻ•āĻ°āĻ¤ā§‡ āĻšāĻžāĻ¨, Dst-āĻāĨ¤ āĻ āĻŋāĻ•āĻžāĻ¨āĻžāĻŸāĻŋāĻ•ā§‡ āĻ¤āĻžāĻ° IP āĻ āĻŋāĻ•āĻžāĻ¨āĻž āĻŦāĻž āĻ¸āĻžāĻŦāĻ¨ā§‡āĻŸ āĻ˛āĻŋāĻ–āĻ¤ā§‡ āĻšāĻŦā§‡ āĻāĻŦāĻ‚ āĻ āĻŋāĻ•āĻžāĻ¨āĻžāĻ¯āĻŧ āĻŦāĻž āĻ¸ā§‡āĻ‡ āĻ¸āĻžāĻŦāĻ¨ā§‡āĻŸā§‡ Mangle āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻ— āĻ¨āĻž āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋ āĻ¨ā§‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻšāĻŋāĻšā§āĻ¨ āĻĻāĻŋāĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤ āĻ˛ā§‡āĻ–āĻ•ā§‡āĻ° āĻŦā§āĻ°āĻŋāĻœ āĻŽā§‹āĻĄā§‡ SFP GPON ONU āĻ†āĻ›ā§‡, āĻ¤āĻžāĻ‡ āĻ˛ā§‡āĻ–āĻ• āĻ¤āĻžāĻ° āĻ“āĻ¯āĻŧā§‡āĻŦāĻŽāĻ°ā§āĻĄā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻ‚āĻ¯ā§‹āĻ— āĻ•āĻ°āĻžāĻ° āĻ•ā§āĻˇāĻŽāĻ¤āĻž āĻ§āĻ°ā§‡ āĻ°ā§‡āĻ–ā§‡āĻ›ā§‡āĻ¨āĨ¤

āĻĄāĻŋāĻĢāĻ˛ā§āĻŸāĻ°ā§‚āĻĒā§‡, Mangle āĻ¸āĻŽāĻ¸ā§āĻ¤ NAT āĻ°āĻžāĻœā§āĻ¯ā§‡ āĻ¤āĻžāĻ° āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻĒā§āĻ°āĻ¯āĻŧā§‹āĻ— āĻ•āĻ°āĻŦā§‡, āĻāĻŸāĻŋ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ¸āĻžāĻĻāĻž āĻ†āĻ‡āĻĒāĻŋāĻ¤ā§‡ āĻĒā§‹āĻ°ā§āĻŸ āĻĢāĻ°āĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻĄāĻŋāĻ‚āĻ•ā§‡ āĻ…āĻ¸āĻŽā§āĻ­āĻŦ āĻ•āĻ°ā§‡ āĻ¤ā§āĻ˛āĻŦā§‡, āĻ¤āĻžāĻ‡ āĻ¸āĻ‚āĻ¯ā§‹āĻ— NAT āĻ°āĻžāĻœā§āĻ¯ā§‡, dstnat āĻāĻŦāĻ‚ āĻāĻ•āĻŸāĻŋ āĻ¨ā§‡āĻ¤āĻŋāĻŦāĻžāĻšāĻ• āĻšāĻŋāĻšā§āĻ¨ āĻšā§‡āĻ• āĻ•āĻ°ā§āĻ¨āĨ¤ āĻāĻŸāĻŋ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ­āĻŋāĻĒāĻŋāĻāĻ¨-āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻ¨ā§‡āĻŸāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ•ā§‡āĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻ†āĻ‰āĻŸāĻŦāĻžāĻ‰āĻ¨ā§āĻĄ āĻŸā§āĻ°ā§āĻ¯āĻžāĻĢāĻŋāĻ• āĻĒāĻžāĻ āĻžāĻ¤ā§‡ āĻĻā§‡āĻ¯āĻŧ, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻ¤āĻžāĻ°āĻĒāĻ°āĻ“ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ¸āĻžāĻĻāĻž āĻ†āĻ‡āĻĒāĻŋāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻĒā§‹āĻ°ā§āĻŸāĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻĢāĻ°āĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ•āĻ°ā§‡āĨ¤

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
āĻāĻ° āĻĒāĻ°ā§‡, āĻ…ā§āĻ¯āĻžāĻ•āĻļāĻ¨ āĻŸā§āĻ¯āĻžāĻŦā§‡, āĻŽāĻžāĻ°ā§āĻ• āĻ°āĻžāĻ‰āĻŸāĻŋāĻ‚ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻšāĻ¨ āĻ•āĻ°ā§āĻ¨, āĻ¨āĻ¤ā§āĻ¨ āĻ°āĻžāĻ‰āĻŸāĻŋāĻ‚ āĻŽāĻžāĻ°ā§āĻ• āĻ¨āĻžāĻŽ āĻĻāĻŋāĻ¨ āĻ¯āĻžāĻ¤ā§‡ āĻ­āĻŦāĻŋāĻˇā§āĻ¯āĻ¤ā§‡ āĻāĻŸāĻŋ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ•āĻžāĻ›ā§‡ āĻĒāĻ°āĻŋāĻˇā§āĻ•āĻžāĻ° āĻšāĻ¯āĻŧ āĻāĻŦāĻ‚ āĻāĻ—āĻŋāĻ¯āĻŧā§‡ āĻ¯āĻžāĻ¨āĨ¤

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
āĻāĻ•āĻ‡ āĻ†āĻĻā§‡āĻļ:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

āĻāĻ–āĻ¨ DNS āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻŋāĻ¤ āĻ•āĻ°āĻžāĻ° āĻĻāĻŋāĻ•ā§‡ āĻāĻ—āĻŋāĻ¯āĻŧā§‡ āĻ¯āĻžāĻ“āĻ¯āĻŧāĻž āĻ¯āĻžāĻ•āĨ¤ āĻāĻ‡ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡, āĻ†āĻĒāĻ¨āĻžāĻ•ā§‡ āĻĻā§āĻŸāĻŋ āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤ āĻāĻ•āĻŸāĻŋ āĻ°āĻžāĻ‰āĻŸāĻžāĻ°ā§‡āĻ° āĻœāĻ¨ā§āĻ¯, āĻ…āĻ¨ā§āĻ¯āĻŸāĻŋ āĻ°āĻžāĻ‰āĻŸāĻžāĻ°ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻ‚āĻ¯ā§āĻ•ā§āĻ¤ āĻĄāĻŋāĻ­āĻžāĻ‡āĻ¸āĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻ¨ā§āĻ¯āĨ¤

āĻ†āĻĒāĻ¨āĻŋ āĻ¯āĻĻāĻŋ āĻ°āĻžāĻ‰āĻŸāĻžāĻ°ā§‡ āĻ…āĻ¨ā§āĻ¤āĻ°ā§āĻ¨āĻŋāĻ°ā§āĻŽāĻŋāĻ¤ DNS āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡āĻ¨, āĻ¯āĻž āĻ˛ā§‡āĻ–āĻ• āĻ•āĻ°ā§‡āĻ¨, āĻ¤āĻŦā§‡ āĻāĻŸāĻŋ āĻ…āĻŦāĻļā§āĻ¯āĻ‡ āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻŋāĻ¤ āĻĨāĻžāĻ•āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤ āĻ…āĻ¤āĻāĻŦ, āĻĒā§āĻ°āĻĨāĻŽ āĻ¨āĻŋāĻ¯āĻŧāĻŽā§‡āĻ° āĻœāĻ¨ā§āĻ¯, āĻ‰āĻĒāĻ°ā§‡āĻ° āĻŽāĻ¤, āĻ†āĻŽāĻ°āĻž āĻšā§‡āĻ‡āĻ¨ āĻĒā§āĻ°āĻŋāĻ°ā§āĻŸāĻŋāĻ‚ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻšāĻ¨ āĻ•āĻ°āĻŋ, āĻĻā§āĻŦāĻŋāĻ¤ā§€āĻ¯āĻŧāĻŸāĻŋāĻ° āĻœāĻ¨ā§āĻ¯, āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ†āĻ‰āĻŸāĻĒā§āĻŸ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻšāĻ¨ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡āĨ¤

āĻ†āĻ‰āĻŸāĻĒā§āĻŸ āĻšāĻ˛ āĻāĻ•āĻŸāĻŋ āĻšā§‡āĻ‡āĻ¨ āĻ¯āĻž āĻ°āĻžāĻ‰āĻŸāĻžāĻ° āĻ¨āĻŋāĻœā§‡āĻ‡ āĻ¤āĻžāĻ° āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻžāĻ°āĻŋāĻ¤āĻž āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡ āĻ…āĻ¨ā§āĻ°ā§‹āĻ§ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°ā§‡āĨ¤ āĻāĻ–āĻžāĻ¨ā§‡ āĻ¸āĻŦāĻ•āĻŋāĻ›ā§ HTTP, UDP āĻĒā§āĻ°ā§‹āĻŸā§‹āĻ•āĻ˛, āĻĒā§‹āĻ°ā§āĻŸ 53 āĻāĻ° āĻŽāĻ¤ā§‹āĨ¤

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
āĻāĻ•āĻ‡ āĻ†āĻĻā§‡āĻļ:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. VPN āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ āĻāĻ•āĻŸāĻŋ āĻ°ā§āĻŸ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°āĻž

āĻ†āĻ‡āĻĒāĻŋ → āĻ°ā§āĻŸā§‡ āĻ¯āĻžāĻ¨ āĻāĻŦāĻ‚ āĻ¨āĻ¤ā§āĻ¨ āĻ°ā§āĻŸ āĻ¤ā§ˆāĻ°āĻŋ āĻ•āĻ°ā§āĻ¨āĨ¤

VPN āĻāĻ° āĻŽāĻžāĻ§ā§āĻ¯āĻŽā§‡ HTTP āĻ°āĻžāĻ‰āĻŸāĻŋāĻ‚ āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻ°ā§āĻŸāĨ¤ āĻ†āĻŽāĻžāĻĻā§‡āĻ° VPN āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ā§‡āĻ° āĻ¨āĻžāĻŽ āĻ‰āĻ˛ā§āĻ˛ā§‡āĻ– āĻ•āĻ°ā§āĻ¨ āĻāĻŦāĻ‚ āĻ°āĻžāĻ‰āĻŸāĻŋāĻ‚ āĻŽāĻžāĻ°ā§āĻ• āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻšāĻ¨ āĻ•āĻ°ā§āĻ¨āĨ¤

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛

āĻāĻ‡ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§‡, āĻ†āĻĒāĻ¨āĻŋ āĻ‡āĻ¤āĻŋāĻŽāĻ§ā§āĻ¯ā§‡ āĻ…āĻ¨ā§āĻ­āĻŦ āĻ•āĻ°ā§‡āĻ›ā§‡āĻ¨ āĻ•āĻŋāĻ­āĻžāĻŦā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ…āĻĒāĻžāĻ°ā§‡āĻŸāĻ° āĻŦāĻ¨ā§āĻ§ āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° HTTP āĻŸā§āĻ°āĻžāĻĢāĻŋāĻ• āĻāĻŽā§āĻŦā§‡āĻĄ āĻŦāĻŋāĻœā§āĻžāĻžāĻĒāĻ¨.

āĻāĻ•āĻ‡ āĻ†āĻĻā§‡āĻļ:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

āĻĄāĻŋāĻāĻ¨āĻāĻ¸ āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻžāĻ° āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻ—ā§āĻ˛āĻŋ āĻ āĻŋāĻ• āĻāĻ•āĻ‡ āĻ°āĻ•āĻŽ āĻĻā§‡āĻ–āĻžāĻŦā§‡, āĻļā§āĻ§ā§ āĻĒāĻ›āĻ¨ā§āĻĻāĻ¸āĻ‡ āĻ˛ā§‡āĻŦā§‡āĻ˛ āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻšāĻ¨ āĻ•āĻ°ā§āĻ¨:

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
āĻāĻ–āĻžāĻ¨ā§‡ āĻ†āĻĒāĻ¨āĻŋ āĻ…āĻ¨ā§āĻ­āĻŦ āĻ•āĻ°ā§‡āĻ›ā§‡āĻ¨ āĻ•āĻŋāĻ­āĻžāĻŦā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° DNS āĻĒā§āĻ°āĻļā§āĻ¨āĻ—ā§āĻ˛āĻŋ āĻļā§‹āĻ¨āĻž āĻŦāĻ¨ā§āĻ§ āĻ•āĻ°ā§‡ āĻĻāĻŋāĻ¯āĻŧā§‡āĻ›ā§‡ā§ˇ āĻāĻ•āĻ‡ āĻ†āĻĻā§‡āĻļ:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

āĻ āĻŋāĻ• āĻ†āĻ›ā§‡, āĻļā§‡āĻˇ āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤, Rutracker āĻ†āĻ¨āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨āĨ¤ āĻ¸āĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ¸āĻžāĻŦāĻ¨ā§‡āĻŸ āĻ¤āĻžāĻ°āĻ‡, āĻ¤āĻžāĻ‡ āĻ¸āĻžāĻŦāĻ¨ā§‡āĻŸ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻŸ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛
āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻĢāĻŋāĻ°ā§‡ āĻĒāĻžāĻ“āĻ¯āĻŧāĻž āĻ•āĻ¤āĻŸāĻž āĻ¸āĻšāĻœ āĻ›āĻŋāĻ˛āĨ¤ āĻŸā§€āĻŽ:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

āĻ°ā§āĻŸ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•āĻžāĻ°ā§‡āĻ° āĻŽāĻ¤ā§‹ āĻ āĻŋāĻ• āĻāĻ•āĻ‡āĻ­āĻžāĻŦā§‡, āĻ†āĻĒāĻ¨āĻŋ āĻ•āĻ°ā§āĻĒā§‹āĻ°ā§‡āĻŸ āĻ¸āĻ‚āĻ¸ā§āĻĨāĻžāĻ¨ āĻāĻŦāĻ‚ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¨ā§āĻ¯ āĻ…āĻŦāĻ°ā§āĻĻā§āĻ§ āĻ¸āĻžāĻ‡āĻŸāĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻ°ā§āĻŸ āĻ•āĻ°āĻ¤ā§‡ āĻĒāĻžāĻ°ā§‡āĻ¨āĨ¤

āĻ˛ā§‡āĻ–āĻ• āĻ†āĻļāĻž āĻ•āĻ°ā§‡āĻ¨ āĻ¯ā§‡ āĻ†āĻĒāĻ¨āĻŋ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ¸ā§‹āĻ¯āĻŧā§‡āĻŸāĻžāĻ° āĻ¨āĻž āĻ–ā§āĻ˛ā§‡ āĻāĻ•āĻ‡ āĻ¸āĻŽāĻ¯āĻŧā§‡ āĻ°ā§āĻŸ āĻŸā§āĻ°ā§āĻ¯āĻžāĻ•āĻžāĻ° āĻāĻŦāĻ‚ āĻ•āĻ°ā§āĻĒā§‹āĻ°ā§‡āĻŸ āĻĒā§‹āĻ°ā§āĻŸāĻžāĻ˛ āĻ…ā§āĻ¯āĻžāĻ•ā§āĻ¸ā§‡āĻ¸ āĻ•āĻ°āĻžāĻ° āĻ¸ā§āĻŦāĻŋāĻ§āĻžāĻ° āĻĒā§āĻ°āĻļāĻ‚āĻ¸āĻž āĻ•āĻ°āĻŦā§‡āĻ¨āĨ¤

Mikrotik āĻāĻŦāĻ‚ VPN āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸ āĻ†āĻ¨āĻŦā§āĻ˛āĻ• āĻ•āĻ°ā§āĻ¨: āĻŦāĻŋāĻ¸ā§āĻ¤āĻžāĻ°āĻŋāĻ¤ āĻŸāĻŋāĻ‰āĻŸā§‹āĻ°āĻŋāĻ¯āĻŧāĻžāĻ˛

āĻ‰āĻ¤ā§āĻ¸: www.habr.com

āĻāĻ•āĻŸāĻŋ āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯ āĻœā§āĻĄāĻŧā§āĻ¨