เชชเชฐเชฟเชเชฏ
เชฒเซเช เชฒเซเชตเชพเชจเซเช, เชฎเชฟเชฅเซเชฏเชพเชญเชฟเชฎเชพเชจ เชเชชเชฐเชพเชเชค, เชฐเชถเชฟเชฏเชจ เชฌเซเชฒเชคเชพ เชเซเชฒเชฟเชเซเชฐเชพเชฎ เชธเชฎเซเชฆเชพเชฏเชจเชพ เชชเซเชฐเซเชซเชพเชเชฒ เชเซเชฅเซเชฎเชพเช เช เชตเชฟเชทเชฏ เชชเชฐเชจเชพ เชชเซเชฐเชถเซเชจเซเชจเซ เชจเชฟเชฐเชพเชถเชพเชเชจเช เชเชตเชฐเซเชคเชจ เชฆเซเชตเชพเชฐเชพ เชชเซเชเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช. เชฒเซเชเชจเซ เชนเซเชคเซ เชถเชฟเชเชพเช Mikrotik RouterOS (เชคเซเชฏเชพเชฐเชฌเชพเชฆ ROS เชคเชฐเซเชเซ เชเชณเชเชตเชพเชฎเชพเช เชเชตเซ เชเซ) เชธเชเชเชพเชฒเชเซ เชฎเชพเชเซ เชเซ. เชคเซ เชฐเซเชเซเชเช เชชเชฐ เชญเชพเชฐ เชฎเซเชเซเชจเซ เชฎเชพเชคเซเชฐ เชฎเชฒเซเชเซเชตเชพเชจ เชธเชพเชฅเซ เช เชตเซเชฏเชตเชนเชพเชฐ เชเชฐเซ เชเซ. เชฌเซเชจเชธ เชคเชฐเซเชเซ, เชธเชฒเชพเชฎเชค เช
เชจเซ เช
เชจเซเชเซเชณ เชเชพเชฎเชเซเชฐเซ เชธเซเชจเชฟเชถเซเชเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซ เชจเซเชฏเซเชจเชคเชฎ เชชเชฐเซเชฏเชพเชชเซเชค เชธเซเชเชฟเชเชเซเชธ เชเซ. เชเซเช เชเชคเชพเชฐเซ, เชฒเซเชก เชฌเซเชฒเซเชจเซเชธเชฟเชเช, เชตเซเชฒเชพเชจเซเชธ, เชฌเซเชฐเชฟเช, เชเซเชจเชฒเชจเซ เชธเซเชฅเชฟเชคเชฟเชจเซเช เชฎเชฒเซเชเซ-เชธเซเชเซเช เชกเซเชช เชเชจเชพเชฒเชฟเชธเชฟเชธ เช
เชจเซ เชคเซเชจเชพ เชเซเชตเชพ เชตเชฟเชทเชฏเซเชจเซ เชเชพเชนเซเชฐเชพเชค เชถเซเชงเซ เชฐเชนเซเชฏเชพ เชเซ - เชคเซเช เชตเชพเชเชเชจเชจเซ เชธเชฎเชฏ เช
เชจเซ เชชเซเชฐเชฏเชคเซเชจ เชฌเชเชพเชกเซ เชจเชนเซเช.
เชชเซเชฐเชพเชฐเชเชญเชฟเช เชกเซเชเชพ
เชชเชฐเซเชเซเชทเชฃ เชตเชฟเชทเชฏ เชคเชฐเซเชเซ, ROS เชธเชเชธเซเชเชฐเชฃ 6.45.3 เชธเชพเชฅเซ เชชเชพเชเช-เชชเซเชฐเซเช เชฎเชฟเชเซเชฐเซเชเชฟเช เชฐเชพเชเชเชฐ เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช. เชคเซ เชฌเซ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช (LAN1 เช เชจเซ LAN2) เช เชจเซ เชคเซเชฐเชฃ เชชเซเชฐเชฆเชพเชคเชพเช (ISP1, ISP2, ISP3) เชตเชเซเชเซเชจเชพ เชเซเชฐเชพเชซเชฟเชเชจเซ เชฐเซเช เชเชฐเชถเซ. ISP1 เชจเซ เชเซเชจเชฒเชฎเชพเช เชเช เชธเซเชฅเชฟเชฐ "เชเซเชฐเซ" เชธเชฐเชจเชพเชฎเซเช เชเซ, ISP2 - "เชธเชซเซเชฆ", DHCP, ISP3 - PPPoE เช เชงเชฟเชเซเชคเชคเชพ เชธเชพเชฅเซ "เชธเชซเซเชฆ" เชฆเซเชตเชพเชฐเชพ เชฎเซเชณเชตเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชเชจเซเชเซเชถเชจ เชกเชพเชฏเชพเชเซเชฐเชพเชฎ เชเชเซเชคเชฟเชฎเชพเช เชฌเชคเชพเชตเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ:
เชเชพเชฐเซเชฏ เชฏเซเชเชจเชพเชจเชพ เชเชงเชพเชฐเซ MTK เชฐเชพเชเชเชฐเชจเซ เชเซเช เชตเชตเชพเชจเซเช เชเซ เชเซเชฅเซ เชเชฐเซเชจเซ:
- เชฌเซเชเช เชช เชชเซเชฐเชฆเชพเชคเชพ เชชเชฐ เชธเซเชตเชเชพเชฒเชฟเชค เชธเซเชตเชฟเชเชฟเชเช เชชเซเชฐเชฆเชพเชจ เชเชฐเซ. เชฎเซเชเซเชฏ เชชเซเชฐเชฆเชพเชคเชพ ISP2 เชเซ, เชชเซเชฐเชฅเชฎ เช เชจเชพเชฎเชค ISP1 เชเซ, เชฌเซเชเซ เช เชจเชพเชฎเชค ISP3 เชเซ.
- เชซเชเซเชค ISP1 เชฆเซเชตเชพเชฐเชพ เชเชจเซเชเชฐเชจเซเช เชชเชฐ LAN1 เชจเซเชเชตเชฐเซเช เชเชเซเชธเซเชธ เชเซเช เชตเซ.
- เชธเชฐเชจเชพเชฎเชพเช-เชธเซเชเชฟเชจเชพ เชเชงเชพเชฐเซ เชชเชธเชเชฆ เชเชฐเซเชฒเชพ เชชเซเชฐเชฆเชพเชคเชพ เชฆเซเชตเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเชฅเซ เชเชจเซเชเชฐเชจเซเช เชชเชฐ เชเซเชฐเชพเชซเชฟเชเชจเซ เชฐเซเช เชเชฐเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เชเชฐเซ.
- เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเชฅเซ เชเชจเซเชเชฐเชจเซเช (DSTNAT) เชชเชฐ เชธเซเชตเชพเช เชชเซเชฐเชเชพเชถเชฟเชค เชเชฐเชตเชพเชจเซ เชถเชเซเชฏเชคเชพ เชชเซเชฐเซ เชชเชพเชกเซ.
- เชเชจเซเชเชฐเชจเซเชเชฅเซ เชจเซเชฏเซเชจเชคเชฎ เชชเซเชฐเชคเซ เชธเซเชฐเชเซเชทเชพ เชชเซเชฐเชฆเชพเชจ เชเชฐเชตเชพ เชฎเชพเชเซ เชซเชพเชฏเชฐเชตเซเชฒ เชซเชฟเชฒเซเชเชฐ เชธเซเช เชเชฐเซ.
- เชชเชธเชเชฆ เชเชฐเซเชฒเชพ เชธเซเชคเซเชฐเซเชค เชธเชฐเชจเชพเชฎเชพเชจเชพ เชเชงเชพเชฐเซ เชฐเชพเชเชเชฐ เชคเซเชฐเชฃเชฎเชพเชเชฅเซ เชเซเชเชชเชฃ เชชเซเชฐเชฆเชพเชคเชพ เชฆเซเชตเชพเชฐเชพ เชชเซเชคเชพเชจเซ เชเซเชฐเชพเชซเชฟเช เชเชพเชฐเซ เชเชฐเซ เชถเชเซ เชเซ.
- เชเชพเชคเชฐเซ เชเชฐเซ เชเซ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชชเซเชเซเชเซ เชคเซ เชเซเชจเชฒ เชชเชฐ เชฐเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ เชเซเชฏเชพเชเชฅเซ เชคเซเช เชเชตเซเชฏเชพ เชนเชคเชพ (LAN เชธเชนเชฟเชค).
เชเซเชเชพ. เช เชฎเซ เชฐเชพเชเชเชฐเชจเซ "เชถเชฐเซเชเชคเชฅเซ" เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเซเชถเซเช เชเซเชฅเซ "เชฌเซเชเซเชธเชจเซ เชฌเชนเชพเชฐ" เชชเซเชฐเชพเชฐเชเชญเชฟเช เชฐเซเชชเชฐเซเชเชพเชเชเชจเซเชฎเชพเช เชเชถเซเชเชฐเซเชฏเชจเซ เชเซเชฐเชนเชพเชเชฐเซเชจเซ เชฌเชพเชเชฏเชงเชฐเซ เชเชชเชตเชพเชฎเชพเช เชเชตเซ เชเซ เชธเชเชธเซเชเชฐเชฃเชฅเซ เชธเชเชธเซเชเชฐเชฃเชฎเชพเช เชฌเชฆเชฒเชพเชฏ เชเซ. Winbox เชจเซ เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชธเชพเชงเชจ เชคเชฐเซเชเซ เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช, เชเซเชฏเชพเช เชซเซเชฐเชซเชพเชฐเซ เชฆเซเชทเซเชเชฟเชจเซ เชฐเซเชคเซ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชถเซ. เชตเชฟเชจเชฌเซเชเซเชธ เชเชฐเซเชฎเชฟเชจเชฒเชฎเชพเช เชเชฆเซเชถเซ เชฆเซเชตเชพเชฐเชพ เชธเซเชเชฟเชเชเซเชธ เชชเซเชคเซ เชธเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ. เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชฎเชพเชเซ เชญเซเชคเชฟเช เชเซเชกเชพเชฃ Ether5 เชเชจเซเชเชฐเชซเซเชธ เชธเชพเชฅเซ เชธเซเชงเชพ เชเซเชกเชพเชฃ เชฆเซเชตเชพเชฐเชพ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ.
เชฎเชฒเซเชเซเชตเชพเชจ เชถเซเช เชเซ เชคเซ เช เชเชเซ เชฅเซเชกเซ เชคเชฐเซเช, เชถเซเช เชคเซ เชธเชฎเชธเซเชฏเชพ เชเซ เชเซ เชทเชกเชฏเชเชคเซเชฐเชจเชพ เชจเซเชเชตเชฐเซเชเชจเซ เชเชธเชชเชพเชธเชจเชพ เชเชกเชพเชฏเซเชฒเซเช เชธเซเชฎเชพเชฐเซเช เชฒเซเชเซ เชเซ.
เชเช เชเชฟเชเซเชเชพเชธเซ เช เชจเซ เชธเชเซเชค เชเชกเชฎเชฟเชจเชฟเชธเซเชเซเชฐเซเชเชฐ, เชชเซเชคเชพเชจเซ เชเชพเชคเซ เชเชตเซ เช เชฅเชตเชพ เชธเชฎเชพเชจ เชฏเซเชเชจเชพ เชเซเช เชตเซ เชเซ, เช เชเชพเชจเช เช เชเชพเชจเช เชเซเชฏเชพเชฒ เชเชตเซ เชเซ เชเซ เชคเซ เชชเชนเซเชฒเชพเชฅเซ เช เชธเชพเชฎเชพเชจเซเชฏ เชฐเซเชคเซ เชเชพเชฎ เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ. เชนเชพ, เชนเชพ, เชคเชฎเชพเชฐเชพ เชเชธเซเชเชฎ เชฐเซเชเซเชเช เชเซเชทเซเชเชเซ เช เชจเซ เช เชจเซเชฏ เชฐเซเช เชจเชฟเชฏเชฎเซ เชตเชฟเชจเชพ, เชเซ เช เชตเชฟเชทเชฏ เชชเชฐเชจเชพ เชฎเซเชเชพเชญเชพเชเชจเชพ เชฒเซเชเซเชฅเซ เชญเชฐเซเชฒเชพ เชเซ. เชเชพเชฒเซ เชคเชชเชพเชธ เชเชฐเซเช?
เชถเซเช เชเชชเชฃเซ เชเชจเซเชเชฐเชซเซเชธ เช เชจเซ เชกเชฟเชซเซเชฒเซเช เชเซเชเชตเซ เชชเชฐ เชเชกเซเชฐเซเชธเซเชเช เชเซเช เชตเซ เชถเชเซเช? เชนเชพ:
ISP1 เชชเชฐ, เชธเชฐเชจเชพเชฎเซเช เช
เชจเซ เชเซเชเชตเซ เชธเชพเชฅเซ เชจเซเชเชงเชพเชฏเซเชฒ เชเซ เช
เชเชคเชฐ = 2 ะธ check-gateway=ping.
ISP2 เชชเชฐ, เชกเชฟเชซเซเชฒเซเช dhcp เชเซเชฒเชพเชฏเชเช เชธเซเชเชฟเชเช - เชคเซ เชฎเซเชเชฌ, เช
เชเชคเชฐ เชเช เชเซเชเชฒเซเช เชนเชถเซ.
Pppoe เชเซเชฒเชพเชฏเชเช เชธเซเชเชฟเชเชเซเชธเชฎเชพเช ISP3 เชชเชฐ เชเซเชฏเชพเชฐเซ add-default-route=เชนเชพ เชฎเซเชเซ เชกเชฟเชซเซเชฒเซเช-เชฐเซเช-เช
เชเชคเชฐ=3.
เชฌเชนเชพเชฐ เชจเซเชเชณเชตเชพ เชชเชฐ NAT เชฐเชเซเชธเซเชเชฐ เชเชฐเชตเชพเชจเซเช เชญเซเชฒเชถเซ เชจเชนเซเช:
/ip เชซเชพเชฏเชฐเชตเซเชฒ nat add action=masquerade chain=srcnat out-interface-list=WAN
เชชเชฐเชฟเชฃเชพเชฎเซ, เชธเซเชฅเชพเชจเชฟเช เชธเชพเชเชเซเชธเชจเชพ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เชฎเซเชเซเชฏ ISP2 เชชเซเชฐเชฆเชพเชคเชพ เชฆเซเชตเชพเชฐเชพ เชฌเชฟเชฒเชพเชกเซเช เชกเชพเชเชจเชฒเซเชก เชเชฐเชตเชพเชฎเชพเช เชฎเชเชพ เชเชตเซ เชเซ เช เชจเซ เชฎเชฟเชเซเชจเชฟเชเชฎเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเซเชจเชฒ เชเชฐเชเซเชทเชฃ เชเซ. เชเซเชเชตเซ เชคเชชเชพเชธเซ เชจเซเชเชง 1 เชเซเช
เชเชพเชฐเซเชฏเชจเซ เชฎเซเชฆเซเชฆเซ 1 เช เชฎเชฒเชฎเชพเช เชเซ. เชฎเชฒเซเชเซเชตเชพเชจ เชคเซเชจเชพ เชเซเชฃ เชธเชพเชฅเซ เชเซเชฏเชพเช เชเซ? เชจเชพโฆ
เชเชเชณ. เชคเชฎเชพเชฐเซ ISP1 เชฆเซเชตเชพเชฐเชพ LAN เชฎเชพเชเชฅเซ เชเซเชเซเชเชธ เชเซเชฒเชพเชฏเชจเซเชเซเชธเชจเซ เชฐเชฟเชฒเซเช เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ:
/ip เชซเชพเชฏเชฐเชตเซเชฒ เชฎเซเชเชเชฒ เชเชก เชเชเซเชถเชจ=เชฐเซเช เชเซเชเชจ=เชชเซเชฐเซเชฐเซเชเชฟเชเช dst-address-list=!BOGONS
passthrough=yes route-dst=100.66.66.1 src-address-list=Via_ISP1
/ip เชซเชพเชฏเชฐเชตเซเชฒ เชฎเซเชเชเชฒ เชเชก เชเชเซเชถเชจ=เชฐเซเช เชเซเชเชจ=เชชเซเชฐเซเชฐเซเชเชฟเชเช dst-address-list=!BOGONS
เชชเชพเชธเชฅเซเชฐเซ=เชเซเช เชฎเชพเชฐเซเช-dst=100.66.66.1 src-เชธเชฐเชจเชพเชฎเซเช=192.168.88.0/24
เชเชพเชฐเซเชฏเชจเซ เชเชเชเชฎ 2 เช เชจเซ 3 เชฒเชพเชเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชฒเซเชฌเชฒเซเชธ, เชธเซเชเซเชฎเซเชชเซเชธ, เชฐเซเช เชจเชฟเชฏเชฎเซ, เชคเชฎเซ เชเซเชฏเชพเช เชเซ?!
เชเชจเซเชเชฐเชจเซเช เชชเชฐเชฅเซ เชเซเชฒเชพเชฏเชเช เชฎเชพเชเซ 172.17.17.17 เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ เชคเชฎเชพเชฐเชพ เชฎเชจเชชเชธเชเชฆ OpenVPN เชธเชฐเซเชตเชฐเชจเซ เชเชเซเชธเซเชธ เชเชชเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ? เชเซเชชเชพ เชเชฐเซเชจเซ:
/ip เชเซเชฒเชพเชเชก เชธเซเช ddns-enabled=yes
เชชเซเช เชฐ เชคเชฐเซเชเซ, เช เชฎเซ เชเซเชฒเชพเชฏเชจเซเชเชจเซ เชเชเชเชชเซเช เชชเชฐเชฟเชฃเชพเชฎ เชเชชเซเช เชเซเช: โ:เชชเซเช [เชเชเชชเซ เชเซเชฒเชพเชเชก เชกเซเชเชจเชเชธ-เชจเชพเชฎ เชฎเซเชณเชตเซ]"
เช เชฎเซ เชเชจเซเชเชฐเชจเซเช เชชเชฐเชฅเซ เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเชเชจเซ เชจเซเชเชงเชฃเซ เชเชฐเซเช เชเซเช:
/ip เชซเชพเชฏเชฐเชตเซเชฒ nat เชเชก เชเชเซเชถเชจ=dst-nat เชธเชพเชเชเชณ=dstnat dst-port=1194
in-interface-list=WAN protocol=udp to-addresses=172.17.17.17
เชเชเชเชฎ 4 เชคเซเชฏเชพเชฐ เชเซ.
เช
เชฎเซ เชฌเชฟเชเชฆเซ 5 เชฎเชพเชเซ เชซเชพเชฏเชฐเชตเซเชฒ เช
เชจเซ เช
เชจเซเชฏ เชธเซเชฐเชเซเชทเชพ เชธเซเช เชเชฐเซ เชเซ, เชคเซ เช เชธเชฎเชฏเซ เช
เชฎเชจเซ เชเชจเชเชฆ เชเซ เชเซ เชฌเชงเซเช เชชเชนเซเชฒเซเชฅเซ เช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเช เชฎเชพเชเซ เชเชพเชฎ เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ เช
เชจเซ เชฎเชจเชชเชธเชเชฆ เชชเซเชฃเชพ เชธเชพเชฅเซเชจเชพ เชเชจเซเชเซเชจเชฐ เชธเซเชงเซ เชชเชนเซเชเชเซ เชฐเชนเซเชฏเซเช เชเซ ...
เช! เชเชจเชฒ เชญเซเชฒเซ เชเชฏเชพ เชเซ.
l2tp-client, Google เชฒเซเช เชฆเซเชตเชพเชฐเชพ เชเซเช เชตเชพเชฏเซเชฒ, เชคเชฎเชพเชฐเชพ เชฎเชจเชชเชธเชเชฆ เชกเช VDS เชชเชฐ เชตเชงเซเชฏเซเช เชเซ? เชนเชพ.
IPsec เชธเชพเชฅเซเชจเซเช l2tp-เชธเชฐเซเชตเชฐ เชตเชงเซเชฏเซเช เชเซ เช
เชจเซ IP เชเซเชฒเชพเชเชก (เชเชชเชฐ เชเซเช.) เชฅเซ DNS-เชจเชพเชฎ เชฆเซเชตเชพเชฐเชพ เชเซเชฒเชพเชฏเชจเซเชเซเชธ เชเซเชเชเซ เชเชพเชฏ เชเซ? เชนเชพ.
เช
เชฎเชพเชฐเซ เชเซเชฐเชถเซ เชชเชฐ เชชเชพเชเชพ เชเซเชเซเชจเซ, เชชเซเชฃเซเช เชชเซเชคเชพ, เช
เชฎเซ เชเชณเชธเชฅเซ เชเชพเชฐเซเชฏเชจเชพ 6 เช
เชจเซ 7 เชฎเซเชฆเซเชฆเชพเชจเซ เชงเซเชฏเชพเชจเชฎเชพเช เชฒเชเช เชเซเช. เช
เชฎเซ เชตเชฟเชเชพเชฐเซเช เชเซเช - เชถเซเช เช
เชฎเชจเซ เชคเซเชจเซ เชเชฐเซเชฐ เชเซ? เชฌเชงเชพ เชธเชฎเชพเชจ, เชคเซ เชคเซ (c) เชจเซ เชเซเชฎ เชเชพเชฐเซเชฏ เชเชฐเซ เชเซ ... เชคเซเชฅเซ, เชเซ เชคเซ เชนเชเซ เชชเชฃ เชเชฐเซเชฐเซ เชจเชฅเซ, เชคเซ เชคเซ เชเซ. เชฎเชฒเซเชเซเชตเชพเชจ เช
เชฎเชฒเชฎเชพเช เชฎเซเชเซเชฏเซเช.
เชฎเชฒเซเชเซเชตเชพเชจ เชถเซเช เชเซ? เช เชเช เชฐเชพเชเชเชฐ เชธเชพเชฅเซ เชเชฃเซ เชเชจเซเชเชฐเชจเซเช เชเซเชจเชฒเซเชจเซเช เชเซเชกเชพเชฃ เชเซ.
เชคเชฎเชพเชฐเซ เชฒเซเชเชจเซ เชเชเชณ เชตเชพเชเชเชตเชพเชจเซ เชเชฐเซเชฐ เชจเชฅเซ, เชเชพเชฐเชฃ เชเซ เชถเชเชเชพเชธเซเชชเชฆ เชฒเชพเชเซ เชชเชกเชตเชพเชจเชพ เชชเซเชฐเชฆเชฐเซเชถเชจ เชธเชฟเชตเชพเชฏ เชฌเซเชเซเช เชถเซเช เชนเซเช เชถเชเซ?
เชเซเช เชฌเชพเชเซ เชฐเชนเซ เชเซ, เชเซเชฎเชจเซ เชเชพเชฐเซเชฏเชจเชพ 6 เช เชจเซ 7 เชฎเซเชฆเซเชฆเชพเชฎเชพเช เชฐเชธ เชเซ เช เชจเซ เชธเชเชชเซเชฐเซเชฃเชคเชพเชตเชพเชฆเชจเซ เชเชเชเชตเชพเชณ เชชเชฃ เช เชจเซเชญเชตเซ เชเซ, เช เชฎเซ เชตเชงเซ เชเชเชกเชพ เชเชคเชฐเซเช เชเซเช.
เชฎเชฒเซเชเชฟเชตเชพเชจเชจเซ เช เชฎเชฒเชฎเชพเช เชฎเซเชเชตเชพเชจเซเช เชธเซเชฅเซ เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ เชเชพเชฐเซเชฏ เช เชฏเซเชเซเชฏ เชเซเชฐเชพเชซเชฟเช เชฐเซเชเซเชเช เชเซ. เชเซเชฎ เชเซ: เช เชจเซเชฒเชเซเชทเซเชจเซ เชเซ (เช เชฅเชตเชพ เชเซ) เชเซเช. เชจเซเชเชง 3 เช เชฎเชพเชฐเชพ เชฐเชพเชเชเชฐ เชชเชฐเชจเชพ เชกเชฟเชซเซเชฒเซเช เชฐเซเช เชชเชฐ ISP เชจเซ เชเซเชจเชฒ(เช) เชเซเช เชเซ, เชคเซเชฃเซ เชชเซเชเซเช เชเซ เชเซเชจเชฒเชฎเชพเชเชฅเซ เชเชตเซเชฏเซเช เชเซ เชคเซเชจเซ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชเชชเชตเซ เชเซเชเช. เชเชพเชฐเซเชฏ เชธเซเชชเชทเซเช เชเซ. เชธเชฎเชธเซเชฏเชพ เชเซเชฏเชพเช เชเซ? เชเชฐเซเชเชฐ, เชเช เชธเชฐเชณ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเชฎเชพเช, เชเชพเชฐเซเชฏ เชธเชฎเชพเชจ เชเซ, เชชเชฐเชเชคเซ เชเซเช เชตเชงเชพเชฐเชพเชจเซ เชธเซเชเชฟเชเชเซเชธเชฅเซ เชชเชฐเซเชถเชพเชจ เชเชฐเชคเซเช เชจเชฅเซ เช เชจเซ เชฎเซเชถเซเชเซเชฒเซ เช เชจเซเชญเชตเชคเซเช เชจเชฅเซ. เชคเชซเชพเชตเชค เช เชเซ เชเซ เชเชจเซเชเชฐเชจเซเช เชชเชฐ เชเซเชเชชเชฃ เชฐเซเชเซเชฌเชฒ เชจเซเชก เช เชฎเชพเชฐเซ เชฆเชฐเซเช เชเซเชจเชฒ เชฆเซเชตเชพเชฐเชพ เชธเซเชฒเชญ เชเซ, เช เชจเซ เชเช เชธเชฐเชณ LAN เชจเซ เชเซเชฎ เชเชกเช เชฐเซเชคเซ เชเซเชเซเชเชธ เชฆเซเชตเชพเชฐเชพ เชจเชนเซเช. เช เชจเซ "เชฎเซเชถเซเชเซเชฒเซ" เช เชเซ เชเซ เชเซ เช เชฎเชพเชฐเซ เชชเชพเชธเซ ISP3 เชจเชพ IP เชธเชฐเชจเชพเชฎเชพ เชฎเชพเชเซ เชตเชฟเชจเชเชคเซ เชเชตเซ เชเซ, เชคเซ เช เชฎเชพเชฐเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช เชเชตเชพเชฌ ISP2 เชเซเชจเชฒ เชฆเซเชตเชพเชฐเชพ เชเชถเซ, เชเชพเชฐเชฃ เชเซ เชกเชฟเชซเซเชฒเซเช เชเซเชเชตเซ เชคเซเชฏเชพเช เชจเชฟเชฐเซเชฆเซเชถเชฟเชค เชเซ. เชชเชพเชเชฆเชกเชพ เช เชจเซ เชชเซเชฐเชฆเชพเชคเชพ เชฆเซเชตเชพเชฐเชพ เชเซเชเชพ เชคเชฐเซเชเซ เชเชพเชขเซ เชจเชพเชเชตเชพเชฎเชพเช เชเชตเชถเซ. เชธเชฎเชธเซเชฏเชพ เชเชณเชเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชคเซเชจเซ เชเซเชตเซ เชฐเซเชคเซ เชเชเซเชฒเชตเซเช?
เชธเซเชฒเซเชฏเซเชถเชจ เชคเซเชฐเชฃ เชคเชฌเชเซเชเชพเชฎเชพเช เชตเชนเซเชเชเชพเชฏเซเชฒเซเช เชเซ:
- เชชเซเชฐเซเชธเซเชเซเชเช. เช เชคเชฌเชเซเชเซ, เชฐเชพเชเชเชฐเชจเซ เชฎเซเชณเชญเซเชค เชธเซเชเชฟเชเชเซเชธ เชธเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ: เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช, เชซเชพเชฏเชฐเชตเซเชฒ, เชธเชฐเชจเชพเชฎเชพเช เชธเซเชเชฟ, เชนเซเชฐเชชเชฟเชจ NAT, เชตเชเซเชฐเซ.
- เชฎเชฒเซเชเซเชตเชพเชจ. เช เชคเชฌเชเซเชเซ, เชเชฐเซเชฐเซ เชเซเชกเชพเชฃเซเชจเซ เชเชฟเชนเซเชจเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ เช เชจเซ เชฐเซเชเซเชเช เชเซเชทเซเชเชเซเชฎเชพเช เชธเซเชฐเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ.
- ISP เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเช เชฐเชนเซเชฏเซเช เชเซ. เช เชคเชฌเชเซเชเซ, เชเชจเซเชเชฐเชจเซเชเชจเซ เชเชจเซเชเซเชถเชจ เชชเซเชฐเซเช เชชเชพเชกเชคเชพ เชเชจเซเชเชฐเชซเซเชธเชจเซ เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ, เชฐเซเชเซเชเช เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ เช เชจเซ เชเชจเซเชเชฐเชจเซเช เชเซเชจเชฒ เชเชฐเชเซเชทเชฃ เชชเชฆเซเชงเชคเชฟเชจเซ เชธเชเซเชฐเชฟเชฏ เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ.
1. เชชเซเชฐเซเชธเซเชเชฟเชเช
1.1. เช เชฎเซ เชเชฆเซเชถ เชธเชพเชฅเซ เชฐเชพเชเชเชฐ เชเซเช เชตเชฃเซ เชธเชพเชซ เชเชฐเซเช เชเซเช:
/system reset-configuration skip-backup=yes no-defaults=yes
เชจเซ เชธเชพเชฅเซ เชธเชนเชฎเชคเซ "เชเชคเชฐเชจเชพเช! เชเซเชเชชเชฃ เชฐเซเชคเซ เชฐเซเชธเซเช เชเชฐเซเช? [y/N]:โ เช เชจเซ, เชฐเซเชฌเซเช เชเชฐเซเชฏเชพ เชชเชเซ, เช เชฎเซ MAC เชฆเซเชตเชพเชฐเชพ Winbox เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชเช เชเซเช. เช เชคเชฌเชเซเชเซ, เชฐเซเชชเชฐเซเชเชพเชเชเชจ เช เชจเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชเชงเชพเชฐ เชธเชพเชซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ.
1.2. เชจเชตเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชฌเชจเชพเชตเซ:
/user add group=full name=knight password=ultrasecret comment=โNot horseโ
เชคเซเชจเซ เชจเซเชเซ เชฒเซเช เชเชจ เชเชฐเซ เช เชจเซ เชกเชฟเชซเซเชฒเซเช เชเชพเชขเซ เชจเชพเชเซ:
/user remove admin
เชเซเชเชพ. เชคเซ เชกเชฟเชซเซเชฒเซเช เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชจเซ เชฆเซเชฐ เชเชฐเชตเชพ เช เชจเซ เชจเชฟเชทเซเชเซเชฐเชฟเชฏ เชจ เชเชฐเชตเชพเชจเซเช เชเซ เชเซเชจเซ เชฒเซเชเช เชธเซเชฐเชเซเชทเชฟเชค เชฎเชพเชจเซ เชเซ เช เชจเซ เชเชชเชฏเซเช เชฎเชพเชเซ เชญเชฒเชพเชฎเชฃ เชเชฐเซ เชเซ.
1.3. เช เชฎเซ เชซเชพเชฏเชฐเชตเซเชฒ, เชกเชฟเชธเซเชเชตเชฐเซ เชธเซเชเชฟเชเชเซเชธ เช เชจเซ เช เชจเซเชฏ MAC เชธเชฐเซเชตเชฐเชฎเชพเช เชเชพเชฎ เชเชฐเชตเชพเชจเซ เชธเซเชตเชฟเชงเชพ เชฎเชพเชเซ เชฎเซเชณเชญเซเชค เชเชจเซเชเชฐเชซเซเชธ เชฏเชพเชฆเซเช เชฌเชจเชพเชตเซเช เชเซเช:
/interface list add name=WAN comment="For Internet"
/interface list add name=LAN comment="For Local Area"
เชเชฟเชชเซเชชเชฃเซเช เชธเชพเชฅเซ เชเชจเซเชเชฐเชซเซเชธ เชชเชฐ เชธเชนเซ เชเชฐเชตเซ
/interface ethernet set ether1 comment="to ISP1"
/interface ethernet set ether2 comment="to ISP2"
/interface ethernet set ether3 comment="to ISP3"
/interface ethernet set ether4 comment="to LAN1"
/interface ethernet set ether5 comment="to LAN2"
เช เชจเซ เชเชจเซเชเชฐเชซเซเชธ เชฏเชพเชฆเซเช เชญเชฐเซ:
/interface list member add interface=ether1 list=WAN comment=ISP1
/interface list member add interface=ether2 list=WAN comment=ISP2
/interface list member add interface=ether3 list=WAN comment="to ISP3"
/interface list member add interface=ether4 list=LAN comment="LAN1"
/interface list member add interface=ether5 list=LAN comment="LAN2"
เชเซเชเชพ. เชธเชฎเชเซ เชถเชเชพเชฏ เชคเซเชตเซ เชเชฟเชชเซเชชเชฃเซเช เชฒเชเชตเซ เช เชเชจเชพ เชชเชฐ เชตเชฟเชคเชพเชตเซเชฒเซ เชธเชฎเชฏ เชฏเซเชเซเชฏ เชเซ, เชเชชเชฐเชพเชเชค เชคเซ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชจเซ เชธเชฎเชเชตเชพเชฎเชพเช เช เชจเซ เชฎเซเชถเซเชเซเชฒเซเชจเชฟเชตเชพเชฐเชฃเชจเซ เชเซเชฌ เช เชธเชฐเชณ เชฌเชจเชพเชตเซ เชเซ.
เชเชเชชเซ เชชเซเชฐเซเชเซเชเซเชฒ เชคเซเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชถเซ เชจเชนเซเช เชคเซ เชนเชเซเชเชค เชนเซเชตเชพ เชเชคเชพเช, เชฒเซเชเช เชธเซเชฐเชเซเชทเชพ เชเชพเชฐเชฃเซเชธเชฐ, "WAN" เชเชจเซเชเชฐเชซเซเชธ เชธเซเชเชฟเชฎเชพเช ether3 เชเชจเซเชเชฐเชซเซเชธ เชเชฎเซเชฐเชตเชพ เชฎเชพเชเซ เชเชฐเซเชฐเซ เชฎเชพเชจเซ เชเซ.
เชญเซเชฒเชถเซ เชจเชนเซเช เชเซ เชชเซเชชเซเชชเซ เชเชจเซเชเชฐเชซเซเชธ ether3 เชชเชฐ เชเชญเชพ เชฅเชฏเชพ เชชเชเซ, เชคเซเชจเซ เชเชจเซเชเชฐเชซเซเชธ เชธเซเชเชฟ "WAN" เชฎเชพเช เชเชฎเซเชฐเชตเชพเชจเซ เชชเชฃ เชเชฐเซเชฐ เชชเชกเชถเซ.
1.4. เช เชฎเซ MAC เชฎเชพเชฐเชซเชคเซ เชชเซเชฐเชฆเชพเชคเชพ เชจเซเชเชตเชฐเซเชเซเชธเชฎเชพเชเชฅเซ เชชเชกเซเชถเซ เชถเซเชง เช เชจเซ เชจเชฟเชฏเชเชคเซเชฐเชฃเชฎเชพเชเชฅเซ เชฐเชพเชเชเชฐเชจเซ เชเซเชชเชพเชตเซเช เชเซเช:
/ip neighbor discovery-settings set discover-interface-list=!WAN
/tool mac-server set allowed-interface-list=LAN
/tool mac-server mac-winbox set allowed-interface-list=LAN
1.5. เช เชฎเซ เชฐเชพเชเชเชฐเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชฐเชพเชเชตเชพ เชฎเชพเชเซ เชซเชพเชฏเชฐเชตเซเชฒ เชซเชฟเชฒเซเชเชฐ เชจเชฟเชฏเชฎเซเชจเซ เชจเซเชฏเซเชจเชคเชฎ เชชเชฐเซเชฏเชพเชชเซเชค เชธเซเช เชฌเชจเชพเชตเซเช เชเซเช:
/ip firewall filter add action=accept chain=input comment="Related Established Untracked Allow"
connection-state=established,related,untracked
(เชจเชฟเชฏเชฎ เชธเซเชฅเชพเชชเชฟเชค เช เชจเซ เชธเชเชฌเชเชงเชฟเชค เชเซเชกเชพเชฃเซ เชฎเชพเชเซ เชชเชฐเชตเชพเชจเชเซ เชชเซเชฐเชฆเชพเชจ เชเชฐเซ เชเซ เชเซ เชฌเชเชจเซ เชเชจเซเชเซเชเซเชก เชจเซเชเชตเชฐเซเชเซเชธ เช เชจเซ เชฐเชพเชเชเชฐเชฅเซ เชถเชฐเซ เชฅเชพเชฏ เชเซ)
/ip firewall filter add action=accept chain=input comment="ICMP from ALL" protocol=icmp
(เชชเชฟเชเช เช เชจเซ เชฎเชพเชคเซเชฐ เชชเชฟเชเช เช เชจเชนเซเช. เชฌเชงเชพ icmp เชจเซ เชฎเชเชเซเชฐเซ เชเซ. MTU เชธเชฎเชธเซเชฏเชพเช เชถเซเชงเชตเชพ เชฎเชพเชเซ เชเซเชฌ เช เชเชชเชฏเซเชเซ)
/ip firewall filter add action=drop chain=input comment="All other WAN Drop" in-interface-list=WAN
(เชเชจเชชเซเช เชเซเชเชจเชจเซ เชฌเชเชง เชเชฐเชคเซ เชจเชฟเชฏเชฎ เชเชจเซเชเชฐเชจเซเช เชชเชฐเชฅเซ เชเชตเชคเซ เช เชจเซเชฏ เชคเชฎเชพเชฎ เชฌเชพเชฌเชคเซเชจเซ เชชเซเชฐเชคเชฟเชฌเชเชงเชฟเชค เชเชฐเซ เชเซ)
/ip firewall filter add action=accept chain=forward
comment="Established, Related, Untracked allow"
connection-state=established,related,untracked
(เชจเชฟเชฏเชฎ เชธเซเชฅเชพเชชเชฟเชค เช เชจเซ เชธเชเชฌเชเชงเชฟเชค เชเซเชกเชพเชฃเซเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ เชเซ เชฐเชพเชเชเชฐเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชพเชฏ เชเซ)
/ip firewall filter add action=drop chain=forward comment="Invalid drop" connection-state=invalid
(เชจเชฟเชฏเชฎ เชเชจเซเชเซเชถเชจ-เชธเซเชเซเช = เชฐเชพเชเชเชฐเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชคเชพ เช เชฎเชพเชจเซเชฏ เชธเชพเชฅเซ เชเซเชกเชพเชฃเซเชจเซ เชซเชฐเซเชฅเซ เชธเซเช เชเชฐเซ เชเซ. เชฎเชฟเชเซเชฐเซเชเชฟเช เชฆเซเชตเชพเชฐเชพ เชคเซเชจเซ เชญเชพเชฐเชชเซเชฐเซเชตเช เชญเชฒเชพเชฎเชฃ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชชเชฐเชเชคเซ เชเซเชเชฒเซเช เชฆเซเชฐเซเชฒเชญ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเชเชฎเชพเช เชคเซ เชเชชเชฏเซเชเซ เชเซเชฐเชพเชซเชฟเชเชจเซ เช เชตเชฐเซเชงเชฟเชค เชเชฐเซ เชถเชเซ เชเซ)
/ip firewall filter add action=drop chain=forward comment="Drop all from WAN not DSTNATed"
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
(เชจเชฟเชฏเชฎ เชเชตเชพ เชชเซเชเซเชเซเชจเซ เชชเซเชฐเชคเชฟเชฌเชเชงเชฟเชค เชเชฐเซ เชเซ เชเซ เชเชจเซเชเชฐเชจเซเช เชชเชฐเชฅเซ เชเชตเซ เชเซ เช เชจเซ เชฐเชพเชเชเชฐเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชตเชพเชจเซ dstnat เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชชเชธเชพเชฐ เชเชฐเซ เชจเชฅเซ. เช เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเชจเซ เชเซเชธเชฃเชเซเชฐเซเชฅเซ เชธเซเชฐเชเซเชทเชฟเชค เชเชฐเชถเซ, เชเซเช เช เชฎเชพเชฐเชพ เชฌเชพเชนเซเชฏ เชจเซเชเชตเชฐเซเชเซเชธ เชธเชพเชฅเซ เชธเชฎเชพเชจ เชฌเซเชฐเซเชกเชเชพเชธเซเช เชกเซเชฎเซเชจเชฎเชพเช เชนเซเชตเชพเชจเซ เชเชพเชฐเชฃเซ, เช เชฎเชพเชฐเชพ เชฌเชพเชนเซเชฏ IP เชจเซ เชเช เชคเชฐเซเชเซ เชฐเชเซเชธเซเชเชฐ เชเชฐเชถเซ. เชเซเชเชตเซ เช เชจเซ, เชเชฎ, เช เชฎเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเชจเซ "เช เชจเซเชตเซเชทเชฃ" เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซ.)
เชเซเชเชพ. เชเชพเชฒเซ เชฎเชพเชจเซ เชฒเชเช เชเซ LAN1 เช เชจเซ LAN2 เชจเซเชเชตเชฐเซเชเซเชธ เชตเชฟเชถเซเชตเชธเชจเซเชฏ เชเซ เช เชจเซ เชคเซเชฎเชจเซ เชตเชเซเชเซเชจเซ เชเซเชฐเชพเชซเชฟเช เชซเชฟเชฒเซเชเชฐ เชฅเชฏเซเชฒ เชจเชฅเซ.
1.6. เชฌเชฟเชจ-เชฐเชพเชเชเซเชฌเชฒ เชจเซเชเชตเชฐเซเชเซเชธเชจเซ เชธเซเชเชฟ เชธเชพเชฅเซ เชธเซเชเชฟ เชฌเชจเชพเชตเซ:
/ip firewall address-list
add address=0.0.0.0/8 comment=""This" Network" list=BOGONS
add address=10.0.0.0/8 comment="Private-Use Networks" list=BOGONS
add address=100.64.0.0/10 comment="Shared Address Space. RFC 6598" list=BOGONS
add address=127.0.0.0/8 comment=Loopback list=BOGONS
add address=169.254.0.0/16 comment="Link Local" list=BOGONS
add address=172.16.0.0/12 comment="Private-Use Networks" list=BOGONS
add address=192.0.0.0/24 comment="IETF Protocol Assignments" list=BOGONS
add address=192.0.2.0/24 comment=TEST-NET-1 list=BOGONS
add address=192.168.0.0/16 comment="Private-Use Networks" list=BOGONS
add address=198.18.0.0/15 comment="Network Interconnect Device Benchmark Testing"
list=BOGONS
add address=198.51.100.0/24 comment=TEST-NET-2 list=BOGONS
add address=203.0.113.0/24 comment=TEST-NET-3 list=BOGONS
add address=224.0.0.0/4 comment=Multicast list=BOGONS
add address=192.88.99.0/24 comment="6to4 Relay Anycast" list=BOGONS
add address=240.0.0.0/4 comment="Reserved for Future Use" list=BOGONS
add address=255.255.255.255 comment="Limited Broadcast" list=BOGONS
(เช เชเชตเชพ เชธเชฐเชจเชพเชฎเชพเช เช เชจเซ เชจเซเชเชตเชฐเซเชเซเชธเชจเซ เชธเซเชเชฟ เชเซ เชเซ เชเชจเซเชเชฐเชจเซเช เชชเชฐ เชฐเชพเชเชเซเชฌเชฒ เชจเชฅเซ เช เชจเซ เชคเซ เชฎเซเชเชฌ เช เชจเซเชธเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ.)
เชเซเชเชพ. เชธเซเชเชฟ เชซเซเชฐเชซเชพเชฐเชจเซ เชชเชพเชคเซเชฐ เชเซ, เชคเซเชฅเซ เชนเซเช เชคเชฎเชจเซ เชธเชฎเชฏเชพเชเชคเชฐเซ เชธเซเชธเชเชเชคเชคเชพ เชคเชชเชพเชธเชตเชพเชจเซ เชธเชฒเชพเชน เชเชชเซเช เชเซเช.
1.7. เชฐเชพเชเชเชฐ เชฎเชพเชเซ เช DNS เชธเซเช เชเชฐเซ:
/ip dns set servers=1.1.1.1,8.8.8.8
เชเซเชเชพ. ROS เชจเชพ เชตเชฐเซเชคเชฎเชพเชจ เชธเชเชธเซเชเชฐเชฃเชฎเชพเช, เชเชคเชฟเชถเซเชฒ เชธเชฐเซเชตเชฐเซเชธ เชธเซเชฅเชฟเชฐ เชฒเซเชเซ เชชเชฐ เช เชเซเชฐเชคเชพ เชงเชฐเชพเชตเซ เชเซ. เชจเชพเชฎ เชฐเซเชเซเชฒเซเชฏเซเชถเชจ เชตเชฟเชจเชเชคเซ เชธเซเชเชฟเชฎเชพเช เชเซเชฐเชฎเชฎเชพเช เชชเซเชฐเชฅเชฎ เชธเชฐเซเชตเชฐเชจเซ เชฎเซเชเชฒเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชเซเชฏเชพเชฐเซ เชตเชฐเซเชคเชฎเชพเชจ เชเช เช เชจเซเชชเชฒเชฌเซเชง เชนเซเชฏ เชคเซเชฏเชพเชฐเซ เชเชเชฒเชพ เชธเชฐเซเชตเชฐ เชชเชฐ เชธเชเชเซเชฐเชฎเชฃ เชนเชพเชฅ เชงเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชธเชฎเชฏเชธเชฎเชพเชชเซเชคเชฟ เชฎเซเชเซ เชเซ - 5 เชธเซเชเชจเซเชกเชฅเซ เชตเชงเซ. เชชเชพเชเชพ เชซเชฐเชตเซเช, เชเซเชฏเชพเชฐเซ "เชชเชกเซเชฒเซเช เชธเชฐเซเชตเชฐ" เชซเชฐเซ เชถเชฐเซ เชฅเชพเชฏ เชเซ, เชคเซเชฏเชพเชฐเซ เชเชชเชฎเซเชณเซ เชฅเชคเซเช เชจเชฅเซ. เช เช เชฒเซเชเซเชฐเชฟเชงเชฎ เช เชจเซ เชฎเชฒเซเชเซเชตเชพเชจเชจเซ เชนเชพเชเชฐเซเชจเซ เชเซเชคเชพเช, เชฒเซเชเช เชชเซเชฐเชฆเชพเชคเชพเช เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชพ เชชเชพเชกเชตเชพเชฎเชพเช เชเชตเซเชฒ เชธเชฐเซเชตเชฐเซเชธเชจเซ เชเชชเชฏเซเช เชจ เชเชฐเชตเชพเชจเซ เชญเชฒเชพเชฎเชฃ เชเชฐเซ เชเซ.
1.8. เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช เชธเซเช เชเชฐเซ.
1.8.1. เช
เชฎเซ LAN เชเชจเซเชเชฐเชซเซเชธ เชชเชฐ เชธเซเชฅเชฟเชฐ IP เชธเชฐเชจเชพเชฎเชพเช เชเซเช เชตเซเช เชเซเช:
/ip address add interface=ether4 address=192.168.88.254/24 comment="LAN1 IP"
/ip address add interface=ether5 address=172.16.1.0/23 comment="LAN2 IP"
1.8.2. เช เชฎเซ เชฎเซเชเซเชฏ เชฐเซเชเซเชเช เชเซเชฌเชฒ เชฆเซเชตเชพเชฐเชพ เช เชฎเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเชจเชพ เชฐเซเช เชฎเชพเชเซ เชจเชฟเชฏเชฎเซ เชธเซเช เชเชฐเซเช เชเซเช:
/ip route rule add dst-address=192.168.88.0/24 table=main comment=โto LAN1โ
/ip route rule add dst-address=172.16.0.0/23 table=main comment="to LAN2"
เชเซเชเชพ. เชฐเชพเชเชเชฐ เชเชจเซเชเชฐเชซเซเชธเชจเชพ เชฌเชพเชนเซเชฏ IP เชธเชฐเชจเชพเชฎเชพเชเชจเชพ เชธเซเชคเซเชฐเซเชคเซ เชธเชพเชฅเซ LAN เชธเชฐเชจเชพเชฎเชพเชเช เชเชเซเชธเซเชธ เชเชฐเชตเชพเชจเซ เช เชเช เชเชกเชชเซ เช เชจเซ เชธเชฐเชณ เชฐเซเชค เชเซ เชเซ เชกเชฟเชซเซเชฒเซเช เชฐเซเชเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชคเชพ เชจเชฅเซ.
1.8.3. LAN1 เช เชจเซ LAN2 เชฎเชพเชเซ เชนเซเชฐเชชเชฟเชจ NAT เชธเชเซเชทเชฎ เชเชฐเซ:
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN1"
out-interface=ether4 src-address=192.168.88.0/24 to-addresses=192.168.88.254
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN2"
out-interface=ether5 src-address=172.16.0.0/23 to-addresses=172.16.1.0
เชเซเชเชพ. เช เชคเชฎเชจเซ เชจเซเชเชตเชฐเซเชเชจเซ เช เชเชฆเชฐ เชนเซเชฏ เชคเซเชฏเชพเชฐเซ เชฌเชพเชนเซเชฏ IP เชฆเซเชตเชพเชฐเชพ เชคเชฎเชพเชฐเชพ เชธเชเชธเชพเชงเชจเซ (dstnat) เชเชเซเชธเซเชธ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ.
2. เชตเชพเชธเซเชคเชตเชฎเชพเช, เชเซเชฌ เช เชฏเซเชเซเชฏ เชฎเชฒเซเชเชฟเชตเชพเชจเชจเซเช เช เชฎเชฒเซเชเชฐเชฃ
"เชคเซเชเช เชเซเชฏเชพเชเชฅเซ เชชเซเชเซเชฏเซเช เชคเซเชจเซ เชเชตเชพเชฌ เชเชชเชตเชพ" เชจเซ เชธเชฎเชธเซเชฏเชพเชจเซ เชเชเซเชฒเชตเชพ เชฎเชพเชเซ, เช เชฎเซ เชฌเซ ROS เชเซเชฒเซเชธเชจเซ เชเชชเชฏเซเช เชเชฐเซเชถเซเช: เชเซเชกเชพเชฃ เชเชฟเชนเซเชจ ะธ เชฐเซเชเซเชเช เชฎเชพเชฐเซเช. เชเซเชกเชพเชฃ เชเชฟเชนเซเชจ เชคเชฎเชจเซ เชเชเซเชเชฟเชค เชเชจเซเชเซเชถเชจเชจเซ เชเชฟเชนเซเชจเชฟเชค เชเชฐเชตเชพเชจเซ เช เชจเซ เชชเชเซ เช เชฐเชเซ เชเชฐเชตเชพเชจเซ เชถเชฐเชค เชคเชฐเซเชเซ เช เชฒเซเชฌเชฒ เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ เชฐเซเชเซเชเช เชฎเชพเชฐเซเช. เช เชจเซ เชชเชนเซเชฒเซเชฅเซ เช เชธเชพเชฅเซ เชฐเซเชเซเชเช เชฎเชพเชฐเซเช เชฎเชพเช เชเชพเชฎ เชเชฐเชตเซเช เชถเชเซเชฏ เชเซ เชเชเชชเซ เชฎเชพเชฐเซเช ะธ เชฎเชพเชฐเซเช เชจเชฟเชฏเชฎเซ. เช เชฎเซ เชธเชพเชงเชจเซ เชถเซเชงเซ เชเชพเชขเซเชฏเชพ เชเซ, เชนเชตเซ เชคเชฎเชพเชฐเซ เชจเชเซเชเซ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เชเซ เชเชฏเชพ เชเชจเซเชเซเชถเชจเซเชธเชจเซ เชเชฟเชนเซเชจเชฟเชค เชเชฐเชตเชพ - เชเชเชตเชพเชฐ, เชฌเชฐเชพเชฌเชฐ เชเซเชฏเชพเช เชเชฟเชนเซเชจเชฟเชค เชเชฐเชตเชพ - เชฌเซ.
เชชเซเชฐเชฅเชฎ เชธเชพเชฅเซ, เชฌเชงเซเช เชธเชฐเชณ เชเซ - เชเชชเชฃเซ เชฏเซเชเซเชฏ เชเซเชจเชฒ เชฆเซเชตเชพเชฐเชพ เชเชจเซเชเชฐเชจเซเชเชฅเซ เชฐเชพเชเชเชฐ เชชเชฐ เชเชตเชคเชพ เชคเชฎเชพเชฎ เชเชจเซเชเซเชถเชจเซเชธเชจเซ เชเชฟเชนเซเชจเชฟเชค เชเชฐเชตเซเช เชเชตเชถเซเชฏเช เชเซ. เช เชฎเชพเชฐเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช, เช เชคเซเชฐเชฃ เชฒเซเชฌเชฒเซเชธ เชนเชถเซ (เชเซเชจเชฒเซเชจเซ เชธเชเชเซเชฏเชพ เชฆเซเชตเชพเชฐเชพ): โconn_isp1โ, โconn_isp2โ เช เชจเซ โconn_isp3โ.
เชฌเซเชเชพ เชธเชพเชฅเซเชจเซ เชเชชเชฆเซเชฐเชต เช เชเซ เชเซ เชเชจเชเชฎเชฟเชเช เชเชจเซเชเซเชถเชจเซเชธ เชฌเซ เชชเซเชฐเชเชพเชฐเชจเชพ เชนเชถเซ: เชชเชฐเชฟเชตเชนเชจ เช เชจเซ เชคเซ เชเซ เชฐเชพเชเชเชฐ เชฎเชพเชเซ เช เชฌเชจเชพเชตเชพเชฏเซเชฒ เชเซ. เชเชจเซเชเซเชถเชจ เชฎเชพเชฐเซเช เชฎเชฟเชเซเชจเชฟเชเชฎ เชเซเชทเซเชเชเชฎเชพเช เชเชพเชฐเซเชฏ เชเชฐเซ เชเซ เชฎเชเชเชฒ. เชเช เชธเชฐเชณ เชกเชพเชฏเชพเชเซเชฐเชพเชฎ เชชเชฐ เชชเซเชเซเชเชจเซ เชนเชฟเชฒเชเชพเชฒเชจเซ เชงเซเชฏเชพเชจเชฎเชพเช เชฒเซ, เชเซเชชเชพ เชเชฐเซเชจเซ mikrotik-trainings.com เชธเชเชธเชพเชงเชจเชจเชพ เชจเชฟเชทเซเชฃเชพเชคเซ เชฆเซเชตเชพเชฐเชพ เชธเชเชเชฒเชฟเชค เชเชฐเซ (เชเชพเชนเซเชฐเชพเชค เชจเชนเซเช):
เชคเซเชฐเซเชจเซ เช เชจเซเชธเชฐเซเชจเซ, เชเชชเชฃเซ เชเซเชเช เชเซเช เชเซ เชชเซเชเซเช โเชชเชฐ เชเชตเซ เชฐเชนเซเชฏเซเช เชเซ.เชเชจเชชเซเช เชเชเชเชฐเชซเซเชธ", เชธเชพเชเชเชณเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชพเชฏ เชเซ"เชชเซเชฐเซเชฐเซเชเชฟเชเชโ เช เชจเซ เชคเซ เชชเชเซ เช เชคเซ เชฌเซเชฒเซเชเชฎเชพเช เชชเชฐเชฟเชตเชนเชจ เช เชจเซ เชธเซเชฅเชพเชจเชฟเชเชฎเชพเช เชตเชนเซเชเชเชพเชฏเซเชฒเซเช เชเซโเชฐเซเชเซเชเช เชจเชฟเชฐเซเชฃเชฏ" เชคเซเชฅเซ, เชเช เชชเชฅเซเชฅเชฐเชฅเซ เชฌเซ เชชเชเซเชทเซเชเชจเซ เชฎเชพเชฐเชตเชพ เชฎเชพเชเซ, เช เชฎเซ เชเชชเชฏเซเช เชเชฐเซเช เชเซเช เชเชจเซเชเซเชถเชจ เชฎเชพเชฐเซเช เชเซเชฌเชฒเชฎเชพเช Mangle เชชเซเชฐเซ-เชฐเชพเชเชเซเชเช เชธเชพเชเชเชณเซ เชชเซเชฐเซเชฐเซเชเชฟเชเช.
เชจเซเชเชง. ROS เชฎเชพเช, "เชฐเชพเชเชเซเชเช เชฎเชพเชฐเซเช" เชฒเซเชฌเชฒเซเชธ Ip/Routes/เชจเชฟเชฏเชฎเซ เชตเชฟเชญเชพเชเชฎเชพเช "Table" เชคเชฐเซเชเซ เช เชจเซ เช เชจเซเชฏ เชตเชฟเชญเชพเชเซเชฎเชพเช "Routing Mark" เชคเชฐเซเชเซ เชธเซเชเชฟเชฌเชฆเซเชง เชเซ. เช เชธเชฎเชเชตเชพเชฎเชพเช เชฅเซเชกเซ เชฎเซเชเชเชตเชฃ เชชเซเชฆเชพ เชเชฐเซ เชถเชเซ เชเซ, เชชเชฐเชเชคเซ, เชนเชเซเชเชคเชฎเชพเช, เช เชเช เช เชตเชธเซเชคเซ เชเซ, เช เชจเซ linux เชชเชฐ iproute2 เชฎเชพเช rt_tables เชจเซเช เชเชจเชพเชฒเซเช เชเซ.
2.1. เช เชฎเซ เชฆเชฐเซเช เชชเซเชฐเชฆเชพเชคเชพเช เชคเชฐเชซเชฅเซ เชเชตเชคเชพ เชเชจเซเชเซเชถเชจเซเชธเชจเซ เชเชฟเชนเซเชจเชฟเชค เชเชฐเซเช เชเซเช:
/ip firewall mangle add action=mark-connection chain=prerouting
comment="Connmark in from ISP1" connection-mark=no-mark in-interface=ether1 new-connection-mark=conn_isp1 passthrough=no
/ip firewall mangle add action=mark-connection chain=prerouting
comment="Connmark in from ISP2" connection-mark=no-mark in-interface=ether2 new-connection-mark=conn_isp2 passthrough=no
/ip firewall mangle add action=mark-connection chain=prerouting
comment="Connmark in from ISP3" connection-mark=no-mark in-interface=pppoe-isp3 new-connection-mark=conn_isp3 passthrough=no
เชเซเชเชพ. เชชเชนเซเชฒเชพเชฅเซ เชเชฟเชนเซเชจเชฟเชค เชฅเชฏเซเชฒ เชเซเชกเชพเชฃเซเชจเซ เชเชฟเชนเซเชจเชฟเชค เชจ เชเชฐเชตเชพ เชฎเชพเชเซ, เชนเซเช เชเชจเซเชเซเชถเชจ-เชธเซเชเซเช=เชจเชตเซเชจเซ เชฌเชฆเชฒเซ เชเชจเซเชเซเชถเชจ-เชฎเชพเชฐเซเช=เชจเซ-เชฎเชพเชฐเซเช เชถเชฐเชคเชจเซ เชเชชเชฏเซเช เชเชฐเซเช เชเซเช เชเชพเชฐเชฃ เชเซ เชฎเชจเซ เชฒเชพเชเซ เชเซ เชเซ เช เชตเชงเซ เชธเชพเชเซเช เชเซ, เชธเชพเชฅเซ เชธเชพเชฅเซ เชเชจเชชเซเช เชซเชฟเชฒเซเชเชฐเชฎเชพเช เช เชฎเชพเชจเซเชฏ เชเซเชกเชพเชฃเซ เชเซเชกเชตเชพเชจเซ เช เชธเซเชตเซเชเชพเชฐ.
passthrough=no - เชเชพเชฐเชฃ เชเซ เช เช
เชฎเชฒเซเชเชฐเชฃ เชชเชฆเซเชงเชคเชฟเชฎเชพเช, เชซเชฐเซเชฅเซ เชฎเชพเชฐเซเชเชฟเชเชเชจเซ เชฌเชพเชเชพเชค เชฐเชพเชเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ เช
เชจเซ, เชเชกเชชเซ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชเซ, เชคเชฎเซ เชชเซเชฐเชฅเชฎ เชฎเซเช เชชเชเซ เชจเชฟเชฏเชฎเซเชจเซ เชเชฃเชคเชฐเซเชฎเชพเช เชตเชฟเชเซเชทเซเชช เชชเชพเชกเซ เชถเชเซ เชเซ.
เชคเซ เชงเซเชฏเชพเชจเชฎเชพเช เชฐเชพเชเชตเซเช เชเซเชเช เชเซ เช เชฎเซ เชนเชเซ เชธเซเชงเซ เชฐเซเชเซเชเชเชฎเชพเช เชเซเชเชชเชฃ เชฐเซเชคเซ เชฆเชเชฒ เชเชฐเชคเชพ เชจเชฅเซ. เชนเชตเซ เชฎเชพเชคเซเชฐ เชคเซเชฏเชพเชฐเซเชจเชพ เชคเชฌเชเซเชเชพ เชเซ. เช เชฎเชฒเซเชเชฐเชฃเชจเซ เชเชเชณเชจเซ เชคเชฌเชเซเชเซ เชเซเชฐเชพเชจเซเชเชฟเช เชเซเชฐเชพเชซเชฟเชเชจเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชนเชถเซ เชเซ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเชฎเชพเช เชเชเชคเชตเซเชฏ เชธเซเชฅเชพเชจเชฅเซ เชธเซเชฅเชพเชชเชฟเชค เชเชจเซเชเซเชถเชจ เชชเชฐ เชชเชพเชเชพ เชซเชฐเซ เชเซ. เชคเซ. เชคเซ เชชเซเชเซเชเซ เชเซ เชเซ (เชกเชพเชฏเชพเชเซเชฐเชพเชฎ เชเซเช) เชฐเชธเซเชคเชพเชฎเชพเช เชฐเชพเชเชเชฐเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชฏเชพ เชนเชคเชพ:
โเชเชจเชชเซเช เชเชจเซเชเชฐเชซเซเชธโ=>โเชชเซเชฐเซเชฐเซเชเซเชเชโ=>โเชฐเชพเชเชเซเชเช เชจเชฟเชฐเซเชฃเชฏโ=>โเชซเซเชฐเชตเชฐเซเชกโ=>โเชชเซเชธเซเช เชฐเซเชเซเชเชโ=>โเชเชเชเชชเซเช เชเชจเซเชเชฐเชซเซเชธโ เช เชจเซ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเชฎเชพเช เชคเซเชฎเชจเชพ เชธเชฐเชจเชพเชฎเซเช เชฎเซเชณเชตเซเชฏเซเช.
เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ! ROS เชฎเชพเช, เชฌเชพเชนเซเชฏ เช เชจเซ เชเชเชคเชฐเชฟเช เชเชจเซเชเชฐเชซเซเชธเชฎเชพเช เชเซเช เชคเชพเชฐเซเชเชฟเช เชตเชฟเชญเชพเชเชจ เชจเชฅเซ. เชเซ เชเชชเชฃเซ เชเชชเชฐเซเชเซเชค เชฐเซเชเชพเชเซเชคเชฟ เช เชจเซเชธเชพเชฐ เชชเซเชฐเชคเชฟเชญเชพเชต เชชเซเชเซเชเชจเซ เชฎเชพเชฐเซเช เชถเซเชงเซเช, เชคเซ เชคเซ เชตเชฟเชจเชเชคเซเชจเชพ เชธเชฎเชพเชจ เชคเชพเชฐเซเชเชฟเช เชฎเชพเชฐเซเชเชจเซ เช เชจเซเชธเชฐเชถเซ:
โเชเชจเชชเซเช เชเชจเซเชเชฐเชซเซเชธโ=>โเชชเซเชฐเซเชฐเซเชเซเชเชโ=>โเชฐเชพเชเชเซเชเช เชจเชฟเชฐเซเชฃเชฏโ=>โเชซเซเชฐเชตเชฐเซเชกโ=>โเชชเซเชธเซเช เชฐเซเชเซเชเชโ=>โเชเชเชเชชเซเช เชเชจเซเชเชฐเชซเซเชธโ เชฎเชพเชคเซเชฐ เชเช เชตเชฟเชจเชเชคเซ เชฎเชพเชเซ"เชเชจเชชเซเช เชเชเชเชฐเชซเซเชธโ เช ISP เชเชจเซเชเชฐเชซเซเชธ เชนเชคเซเช, เช เชจเซ เชเชตเชพเชฌ เชฎเชพเชเซ - LAN
2.2. เช เชฎเซ เช เชจเซเชฐเซเชช เชฐเซเชเซเชเช เชเซเชทเซเชเชเซ เชชเชฐ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชเซเชฐเชพเชจเซเชเชฟเช เชเซเชฐเชพเชซเชฟเชเชจเซ เชกเชพเชฏเชฐเซเชเซเช เชเชฐเซเช เชเซเช:
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Routemark transit out via ISP1" connection-mark=conn_isp1
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp1 passthrough=no
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Routemark transit out via ISP2" connection-mark=conn_isp2
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp2 passthrough=no
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Routemark transit out via ISP3" connection-mark=conn_isp3
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp3 passthrough=no
เชเชฟเชชเซเชชเชฃเซ. in-interface-list=!WAN - เช
เชฎเซ เชซเชเซเชค เชฒเซเชเชฒ เชจเซเชเชตเชฐเซเช เช
เชจเซ dst-address-type=!local เชธเชพเชฅเซ เช เชเชพเชฎ เชเชฐเซเช เชเซเช เชเซเชฎเชพเช เชฐเชพเชเชเชฐเชจเชพ เชเชจเซเชเชฐเชซเซเชธเชจเชพ เชเชกเซเชฐเซเชธเชจเซเช เชเชเชคเชตเซเชฏ เชธเชฐเชจเชพเชฎเซเช เชจเชฅเซ.
เชฐเชธเซเชคเชพเชฎเชพเช เชฐเชพเชเชเชฐ เชชเชฐ เชเชตเชคเชพ เชธเซเชฅเชพเชจเชฟเช เชชเซเชเซเชเซ เชฎเชพเชเซ เชธเชฎเชพเชจ:
โเชเชจเชชเซเช เชเชจเซเชเชฐเชซเซเชธโ=>โเชชเซเชฐเซเชฐเซเชเซเชเชโ=>โเชฐเซเชเซเชเช เชจเชฟเชฐเซเชฃเชฏโ=>โเชเชจเชชเซเชโ=>โเชธเซเชฅเชพเชจเชฟเช เชชเซเชฐเชเซเชฐเชฟเชฏเชพโ
เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ! เชเชตเชพเชฌ เชจเซเชเซเชจเซ เชฐเซเชคเซ เชเชถเซ:
"เชธเซเชฅเชพเชจเชฟเช เชชเซเชฐเชเซเชฐเชฟเชฏเชพ" =>"เชฐเซเชเซเชเช เชจเชฟเชฐเซเชฃเชฏ" =>"เชเชเชเชชเซเช" =>"เชชเซเชธเซเช เชฐเซเชเซเชเช" =>"เชเชเชเชชเซเช เชเชจเซเชเชฐเชซเซเชธ"
2.3. เช
เชฎเซ เชธเซเชฅเชพเชจเชฟเช เชเซเชฐเชพเชซเชฟเชเชจเซ เชธเชเชฌเชเชงเชฟเชค เชฐเซเชเซเชเช เชเซเชทเซเชเชเซ เชชเชฐ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชเชชเซเช เชเซเช:
/ip firewall mangle add action=mark-routing chain=output
comment="Routemark local out via ISP1" connection-mark=conn_isp1 dst-address-type=!local
new-routing-mark=to_isp1 passthrough=no
/ip firewall mangle add action=mark-routing chain=output
comment="Routemark local out via ISP2" connection-mark=conn_isp2 dst-address-type=!local
new-routing-mark=to_isp2 passthrough=no
/ip firewall mangle add action=mark-routing chain=output
comment="Routemark local out via ISP3" connection-mark=conn_isp3 dst-address-type=!local
new-routing-mark=to_isp3 passthrough=no
เช เชคเชฌเชเซเชเซ, เชเซ เชเชจเซเชเชฐเชจเซเช เชเซเชจเชฒเชฎเชพเชเชฅเซ เชตเชฟเชจเชเชคเซ เชเชตเซ เชนเซเชฏ เชคเซเชจเซ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชฎเซเชเชฒเชตเชพเชจเซ เชคเซเชฏเชพเชฐเซ เชเชฐเชตเชพเชจเซเช เชเชพเชฐเซเชฏ เชเชเซเชฒเซ เชถเชเชพเชฏ เชคเซเชฎ เชเชฃเซ เชถเชเชพเชฏ. เชฌเชงเซเช เชเชฟเชนเซเชจเชฟเชค, เชฒเซเชฌเชฒ เช
เชจเซ เชฐเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชคเซเชฏเชพเชฐ เชเซ.
เช เชธเซเชเช
เชชเชจเซ เชเช เชเชคเซเชเซเชทเซเช "เชธเชพเชเชก" เช
เชธเชฐ เช เชเช เช เชธเชฎเชฏเซ เชฌเชเชจเซ (ISP2, ISP3) เชชเซเชฐเชฆเชพเชคเชพเช เชคเชฐเชซเชฅเซ DSNAT เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเช เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เชเซ. เชฌเชฟเชฒเชเซเชฒ เชจเชนเซเช, เชเชพเชฐเชฃ เชเซ ISP1 เชชเชฐ เช
เชฎเชพเชฐเซ เชชเชพเชธเซ เชจเซเชจ-เชฐเซเชเซเชฌเชฒ เชธเชฐเชจเชพเชฎเซเช เชเซ. เช เช
เชธเชฐ เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ เชเซ, เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชฌเซ MX เชธเชพเชฅเซเชจเชพ เชฎเซเชฒ เชธเชฐเซเชตเชฐ เชฎเชพเชเซ เชเซ เชตเชฟเชตเชฟเชง เชเชจเซเชเชฐเชจเซเช เชเซเชจเชฒเซ เชเซเช เชเซ.
เชฌเชพเชนเซเชฏ IP เชฐเชพเชเชเชฐเซเชธ เชธเชพเชฅเซ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเชจเชพ เชธเชเชเชพเชฒเชจเชจเซ เชเซเชเชเชพเชเชจเซ เชฆเซเชฐ เชเชฐเชตเชพ เชฎเชพเชเซ, เช เชฎเซ เชซเชเชฐเชพเชฎเชพเชเชฅเซ เชเชเซเชฒเซเชจเซ เชเชชเชฏเซเช เชเชฐเซเช เชเซเช. 1.8.2 เช เชจเซ 3.1.2.6.
เช เชเชชเชฐเชพเชเชค, เชคเชฎเซ เชธเชฎเชธเซเชฏเชพเชจเชพ เชซเชเชฐเชพ 3เชจเซ เชเชเซเชฒเชตเชพ เชฎเชพเชเซ เชจเชฟเชถเชพเชจเซ เชธเชพเชฅเซเชจเชพ เชธเชพเชงเชจเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเซ เชเซ. เช เชฎเซ เชคเซเชจเซ เช เชฐเซเชคเซ เช เชฎเชฒ เชเชฐเซเช เชเซเช:
2.4. เช เชฎเซ เชธเซเชฅเชพเชจเชฟเช เชเซเชฐเชพเชนเชเซเชจเชพ เชเซเชฐเชพเชซเชฟเชเชจเซ เชฐเซเชเซเชเช เชฒเชฟเชธเซเชเชฎเชพเชเชฅเซ เชฏเซเชเซเชฏ เชเซเชทเซเชเชเซ เชชเชฐ เชกเชพเชฏเชฐเซเชเซเช เชเชฐเซเช เชเซเช:
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Address List via ISP1" dst-address-list=!BOGONS new-routing-mark=to_isp1
passthrough=no src-address-list=Via_ISP1
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Address List via ISP2" dst-address-list=!BOGONS new-routing-mark=to_isp2
passthrough=no src-address-list=Via_ISP2
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Address List via ISP3" dst-address-list=!BOGONS new-routing-mark=to_isp3
passthrough=no src-address-list=Via_ISP3
เชชเชฐเชฟเชฃเชพเชฎเซ, เชคเซ เชเชเชเช เชเชจเชพ เชเซเชตเซเช เชฒเชพเชเซ เชเซ:
3. ISP เชธเชพเชฅเซ เชเชจเซเชเซเชถเชจ เชธเซเช เชเชฐเซ เช เชจเซ เชฌเซเชฐเชพเชจเซเชกเซเชก เชฐเซเชเซเชเชเชจเซ เชธเชเซเชทเชฎ เชเชฐเซ
3.1. ISP1 เชธเชพเชฅเซ เชเชจเซเชเซเชถเชจ เชธเซเช เชเชฐเซ:
3.1.1. เชธเซเชฅเชฟเชฐ IP เชธเชฐเชจเชพเชฎเซเช เชเซเช เชตเซ:
/ip address add interface=ether1 address=100.66.66.2/30 comment="ISP1 IP"
3.1.2. เชธเซเชฅเชฟเชฐ เชฐเซเชเซเชเช เชธเซเช เชเชฐเซ:
3.1.2.1. เชกเชฟเชซเซเชฒเซเช "เชเชฎเชฐเชเชจเซเชธเซ" เชฎเชพเชฐเซเช เชเชฎเซเชฐเซ:
/ip route add comment="Emergency route" distance=254 type=blackhole
เชเซเชเชพ. เชเซเชเชชเชฃ เชชเซเชฐเชฆเชพเชคเชพเชเชจเซ เชฒเชฟเชเชเชจเซ เชธเซเชฅเชฟเชคเชฟเชจเซ เชงเซเชฏเชพเชจเชฎเชพเช เชฒเซเชงเชพ เชตเชฟเชจเชพ, เช เชฎเชพเชฐเซเช เชธเซเชฅเชพเชจเชฟเช เชชเซเชฐเชเซเชฐเชฟเชฏเชพเชเชฎเชพเชเชฅเซ เชเซเชฐเชพเชซเชฟเชเชจเซ เชฐเซเช เชจเชฟเชฐเซเชฃเชฏเชจเชพ เชคเชฌเชเซเชเชพเชจเซ เชชเชธเชพเชฐ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ. เชเชเชเชเซเชเชเช เชธเซเชฅเชพเชจเชฟเช เชเซเชฐเชพเชซเชฟเชเชจเซ เชธเซเชเซเชทเซเชฎเชคเชพ เช เชเซ เชเซ เชชเซเชเซเช เชเชเชพเชฎเชพเช เชเชเซเช เชเซเชฏเชพเชเช เชเชธเซเชกเชตเชพ เชฎเชพเชเซ, เชฎเซเชเซเชฏ เชฐเซเชเซเชเช เชเซเชฌเชฒเชฎเชพเช เชกเชฟเชซเซเชฒเซเช เชเซเชเชตเซ เชฎเชพเชเซ เชธเชเซเชฐเชฟเชฏ เชฎเชพเชฐเซเช เชนเซเชตเซ เชเชตเชถเซเชฏเช เชเซ. เชเซ เชจเชนเชฟเช, เชคเซ เชชเซเชเซเช เชเชพเชฒเซ เชจเชพเชถ เชชเชพเชฎเชถเซ.
เชธเชพเชงเชจ เชตเชฟเชธเซเชคเชฐเชฃ เชคเชฐเซเชเซ เชเซเชเชตเซ เชคเชชเชพเชธเซ เชเซเชจเชฒ เชธเซเชฅเชฟเชคเชฟเชจเชพ เชเชเชกเชพ เชตเชฟเชถเซเชฒเซเชทเชฃ เชฎเชพเชเซ, เชนเซเช เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฎเชพเชฐเซเช เชชเชฆเซเชงเชคเชฟเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซเช เชธเซเชเชจ เชเชฐเซเช เชเซเช. เชชเชฆเซเชงเชคเชฟเชจเซ เชธเชพเชฐ เช เชเซ เชเซ เช เชฎเซ เชฐเชพเชเชเชฐเชจเซ เชคเซเชจเชพ เชเซเชเชตเซเชจเซ เชฐเชธเซเชคเซ เชธเซเชงเซ เชจเชนเซเช, เชชเชฐเชเชคเซ เชฎเชงเซเชฏเชตเชฐเซเชคเซ เชเซเชเชตเซ เชฆเซเชตเชพเชฐเชพ เชเซเชตเชพ เชฎเชพเชเซ เชเชนเซเช เชเซเช. 4.2.2.1, 4.2.2.2 เช เชจเซ 4.2.2.3 เช เชจเซเชเซเชฐเชฎเซ ISP1, ISP2 เช เชจเซ ISP3 เชฎเชพเชเซ เชเชตเชพ "เชเซเชธเซเช" เชเซเชเชตเซ เชคเชฐเซเชเซ เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ.
3.1.2.2. "เชเชเชพเชธเชฃเซ" เชธเชฐเชจเชพเชฎเชพเชเชจเซ เชฎเชพเชฐเซเช:
/ip route add check-gateway=ping comment="For recursion via ISP1"
distance=1 dst-address=4.2.2.1 gateway=100.66.66.1 scope=10
เชเซเชเชพ. เช เชฎเซ 4.2.2.1 เชจเซ เชญเชตเชฟเชทเซเชฏเชฎเชพเช เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชเซเชเชตเซ เชคเชฐเซเชเซ เชเชชเชฏเซเช เชเชฐเชตเชพ เชฎเชพเชเซ ROS เชเชพเชฐเซเชเซเช เชธเซเชเซเชชเชฎเชพเช เชกเชฟเชซเซเชฒเซเช เชชเชฐ เชธเซเชเซเชช เชตเซเชฒเซเชฏเซ เชเชเชพเชกเซเช เชเซเช. เชนเซเช เชญเชพเชฐเชชเซเชฐเซเชตเช เชเชฃเชพเชตเซเช เชเซเช: "เชชเชฐเซเชเซเชทเชฃ" เชธเชฐเชจเชพเชฎเชพเช เชฎเชพเชเซเชจเชพ เชฐเซเชเชจเซ เช เชตเชเชพเชถ เช เชฐเซเชเชจเชพ เชฒเชเซเชทเซเชฏ เช เชตเชเชพเชถ เชเชฐเชคเชพ เชเชเซ เช เชฅเชตเชพ เชธเชฎเชพเชจ เชนเซเชตเซ เชเซเชเช เชเซ เชชเชฐเซเชเซเชทเชฃเชจเซ เชธเชเชฆเชฐเซเชญ เชเชชเชถเซ.
3.1.2.3. เชฐเซเชเซเชเช เชฎเชพเชฐเซเช เชตเชฟเชจเชพ เชเซเชฐเชพเชซเชฟเช เชฎเชพเชเซ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชกเชฟเชซเซเชฒเซเช เชฐเซเช:
/ip route add comment="Unmarked via ISP1" distance=2 gateway=4.2.2.1
เชเซเชเชพ. เช เชเชคเชฐ=2 เชฎเซเชฒเซเชฏเชจเซ เชเชชเชฏเซเช เชฅเชพเชฏ เชเซ เชเชพเชฐเชฃ เชเซ ISP1 เชจเซ เชเชพเชฐเซเชฏเชจเซ เชถเชฐเชคเซ เช เชจเซเชธเชพเชฐ เชชเซเชฐเชฅเชฎ เชฌเซเชเช เชช เชคเชฐเซเชเซ เชเชพเชนเซเชฐ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ.
3.1.2.4. เชฐเซเชเซเชเช เชฎเชพเชฐเซเช โto_isp1โ เชธเชพเชฅเซ เชเซเชฐเชพเชซเชฟเช เชฎเชพเชเซ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชกเชฟเชซเซเชฒเซเช เชฐเซเช:
/ip route add comment="Marked via ISP1 Main" distance=1 gateway=4.2.2.1
routing-mark=to_isp1
เชเซเชเชพ. เชตเชพเชธเซเชคเชตเชฎเชพเช, เช เชนเซเช เชเชชเชฃเซ เชเชเชฐเซ เชซเชเชฐเชพ 2 เชฎเชพเช เชนเชพเชฅ เชงเชฐเชตเชพเชฎเชพเช เชเชตเซเชฒเชพ เชชเซเชฐเชพเชฐเชเชญเชฟเช เชเชพเชฐเซเชฏเชจเชพ เชซเชณเชจเซ เชเชจเชเชฆ เชฎเชพเชฃเชตเชพเชจเซเช เชถเชฐเซ เชเชฐเซ เชฐเชนเซเชฏเชพ เชเซเช.
เช เชฎเชพเชฐเซเช เชชเชฐ, "to_isp1" เชเชฟเชนเซเชจเชฟเชค เชฎเชพเชฐเซเช เชงเชฐเชพเชตเชคเชพ เชคเชฎเชพเชฎ เชเซเชฐเชพเชซเชฟเชเชจเซ เชชเซเชฐเชฅเชฎ เชชเซเชฐเชฆเชพเชคเชพเชจเชพ เชเซเชเชตเซ เชคเชฐเชซ เชจเชฟเชฐเซเชฆเซเชถเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ, เชชเชเซ เชญเชฒเซเชจเซ เชฎเซเชเซเชฏ เชเซเชฌเชฒ เชฎเชพเชเซ เชกเชฟเชซเซเชฒเซเช เชเซเชเชตเซ เชนเชพเชฒเชฎเชพเช เชธเชเซเชฐเชฟเชฏ เชนเซเชฏ.
3.1.2.5. ISP2 เช เชจเซ ISP3 เชเซ เช เชเชฐเซเชฒเชพ เชเซเชฐเชพเชซเชฟเช เชฎเชพเชเซ เชชเซเชฐเชฅเชฎ เชซเซเชฒเชฌเซ เช เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชกเชฟเชซเซเชฒเซเช เชฐเซเช:
/ip route add comment="Marked via ISP2 Backup1" distance=2 gateway=4.2.2.1
routing-mark=to_isp2
/ip route add comment="Marked via ISP3 Backup1" distance=2 gateway=4.2.2.1
routing-mark=to_isp3
เชเซเชเชพ. "to_isp*"' เชธเชฐเชจเชพเชฎเชพเช เชธเซเชเชฟเชจเชพ เชธเชญเซเชฏเซ เชเชตเชพ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเชเซเชธเชฎเชพเชเชฅเซ เชเซเชฐเชพเชซเชฟเช เชเชฐเชเซเชทเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซ, เช เชจเซเชฏ เชตเชธเซเชคเซเชเชจเซ เชธเชพเชฅเซ, เช เชฎเชพเชฐเซเชเซเชจเซ เชเชฐเซเชฐ เชเซ.
3.1.2.6. เช เชฎเซ ISP1 เชฆเซเชตเชพเชฐเชพ เชเชจเซเชเชฐเชจเซเช เชชเชฐ เชฐเชพเชเชเชฐเชจเชพ เชธเซเชฅเชพเชจเชฟเช เชเซเชฐเชพเชซเชฟเช เชฎเชพเชเซ เชฐเซเชเชจเซ เชจเซเชเชงเชฃเซ เชเชฐเซเช เชเซเช:
/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1
เชเซเชเชพ. เชซเชเชฐเชพ 1.8.2 เชจเชพ เชจเชฟเชฏเชฎเซ เชธเชพเชฅเซ เชธเชเชฏเซเชเชจเชฎเชพเช, เชคเซ เชเชชเซเชฒ เชธเซเชฐเซเชค เชธเชพเชฅเซ เชเชเซเชเชฟเชค เชเซเชจเชฒเชจเซ เชเชเซเชธเซเชธ เชชเซเชฐเชฆเชพเชจ เชเชฐเซ เชเซ. เชธเซเชฅเชพเชจเชฟเช เชฌเชพเชเซเชจเซเช IP เชธเชฐเชจเชพเชฎเซเช (EoIP, IP-IP, GRE) เชธเซเชชเชทเซเช เชเชฐเชคเซ เชเชจเชฒ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชเซ เช เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ เชเซ. ip เชฐเซเช เชจเชฟเชฏเชฎเซเชจเชพ เชจเชฟเชฏเชฎเซ เชเชชเชฐเชฅเซ เชจเซเชเซ เชธเซเชงเซ, เชถเชฐเชคเซเชจเซ เชชเซเชฐเชฅเชฎ เชฎเซเช เชธเซเชงเซ เช เชฎเชฒเชฎเชพเช เชเชตเชคเชพ เชนเซเชตเชพเชฅเซ, เช เชจเชฟเชฏเชฎ เชเชฒเชฎ 1.8.2 เชจเชพ เชจเชฟเชฏเชฎเซ เชชเชเซเชจเซ เชนเซเชตเซ เชเซเชเช.
3.1.3. เช เชฎเซ เชเชเชเชเซเชเชเช เชเซเชฐเชพเชซเชฟเช เชฎเชพเชเซ NAT เชจเชฟเชฏเชฎเชจเซ เชจเซเชเชงเชฃเซ เชเชฐเซเช เชเซเช:
/ip firewall nat add action=src-nat chain=srcnat comment="NAT via ISP1"
ipsec-policy=out,none out-interface=ether1 to-addresses=100.66.66.2
เชเซเชเชพ. IPsec เชชเซเชฒเชฟเชธเซเชฎเชพเช เชเซ เชเชตเซ เชเซ เชคเซ เชธเชฟเชตเชพเชฏเชจเซ เชฆเชฐเซเช เชตเชธเซเชคเซเชจเซ NATim เชเชฐเซ. เชเซเชฏเชพเช เชธเซเชงเซ เชเชเชฆเชฎ เชเชฐเซเชฐเซ เชจ เชนเซเชฏ เชคเซเชฏเชพเช เชธเซเชงเซ เชนเซเช เชเชเซเชถเชจ=เชฎเชพเชธเซเชเชฐเซเชกเชจเซ เชเชชเชฏเซเช เชจ เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซเช เชเซเช. เชคเซ src-nat เชเชฐเชคเชพเช เชงเซเชฎเซเช เช เชจเซ เชตเชงเซ เชธเชเชธเชพเชงเชจ เชธเชเชจ เชเซ เชเชพเชฐเชฃ เชเซ เชคเซ เชฆเชฐเซเช เชจเชตเชพ เชเซเชกเชพเชฃ เชฎเชพเชเซ NAT เชธเชฐเชจเชพเชฎเชพเชจเซ เชเชฃเชคเชฐเซ เชเชฐเซ เชเซ.
3.1.4. เช เชฎเซ เชธเซเชเชฟเชฎเชพเชเชฅเซ เชเชตเชพ เชเซเชฒเชพเชฏเชจเซเชเซเชธเชจเซ เชฎเซเชเชฒเซเช เชเซเช เชเซเชฎเชจเซ เช เชจเซเชฏ เชชเซเชฐเชฆเชพเชคเชพเช เชฆเซเชตเชพเชฐเชพ เชธเซเชงเชพ ISP1 เชชเซเชฐเชฆเชพเชคเชพเชจเชพ เชเซเชเชตเซ เชชเชฐ เชเชเซเชธเซเชธ เชเชฐเชตเชพเชฅเซ เชชเซเชฐเชคเชฟเชฌเชเชงเชฟเชค เชเซ.
/ip firewall mangle add action=route chain=prerouting comment="Address List via ISP1 only"
dst-address-list=!BOGONS passthrough=no route-dst=100.66.66.1
src-address-list=Via_only_ISP1 place-before=0
เชเซเชเชพ. action=route เชเชเซเช เช เชเซเชฐเชคเชพ เชงเชฐเชพเชตเซ เชเซ เช เชจเซ เช เชจเซเชฏ เชฐเซเชเซเชเช เชจเชฟเชฏเชฎเซ เชชเชนเซเชฒเชพ เชฒเชพเชเซ เชฅเชพเชฏ เชเซ.
place-before=0 - เช
เชฎเชพเชฐเชพ เชจเชฟเชฏเชฎเชจเซ เชฏเชพเชฆเซเชฎเชพเช เชชเซเชฐเชฅเชฎ เชธเซเชฅเชพเชจ เชเชชเซ เชเซ.
3.2. ISP2 เชธเชพเชฅเซ เชเชจเซเชเซเชถเชจ เชธเซเช เชเชฐเซ.
ISP2 เชชเซเชฐเชฆเชพเชคเชพ เช เชฎเชจเซ DHCP เชฆเซเชตเชพเชฐเชพ เชธเซเชเชฟเชเชเซเชธ เชเชชเซ เชเซ, เชคเซเชฅเซ เชเซเชฏเชพเชฐเซ DHCP เชเซเชฒเชพเชฏเชเช เชเซเชฐเชฟเชเชฐ เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ เชถเชฐเซ เชฅเชคเซ เชธเซเชเซเชฐเชฟเชชเซเช เชธเชพเชฅเซ เชเชฐเซเชฐเซ เชซเซเชฐเชซเชพเชฐเซ เชเชฐเชตเชพ เชตเซเชฏเชพเชเชฌเซ เชเซ:
/ip dhcp-client
add add-default-route=no disabled=no interface=ether2 script=":if ($bound=1) do={r
n /ip route add check-gateway=ping comment="For recursion via ISP2" distance=1
dst-address=4.2.2.2/32 gateway=$"gateway-address" scope=10r
n /ip route add comment="Unmarked via ISP2" distance=1 gateway=4.2.2.2;r
n /ip route add comment="Marked via ISP2 Main" distance=1 gateway=4.2.2.2
routing-mark=to_isp2;r
n /ip route add comment="Marked via ISP1 Backup1" distance=2 gateway=4.2.2.2
routing-mark=to_isp1;r
n /ip route add comment="Marked via ISP3 Backup2" distance=3 gateway=4.2.2.2
routing-mark=to_isp3;r
n /ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none
out-interface=$"interface" to-addresses=$"lease-address" comment="NAT via ISP2"
place-before=1;r
n if ([/ip route rule find comment="From ISP2 IP to Inet"] ="") do={r
n /ip route rule add comment="From ISP2 IP to Inet"
src-address=$"lease-address" table=to_isp2 r
n } else={r
n /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=no
src-address=$"lease-address"r
n } r
n} else={r
n /ip firewall nat remove [find comment="NAT via ISP2"];r
n /ip route remove [find comment="For recursion via ISP2"];r
n /ip route remove [find comment="Unmarked via ISP2"];r
n /ip route remove [find comment="Marked via ISP2 Main"];r
n /ip route remove [find comment="Marked via ISP1 Backup1"];r
n /ip route remove [find comment="Marked via ISP3 Backup2"];r
n /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=yesr
n}r
n" use-peer-dns=no use-peer-ntp=no
เชตเชฟเชจเชฌเซเชเซเชธ เชตเชฟเชจเซเชกเซเชฎเชพเช เชธเซเชเซเชฐเชฟเชชเซเช เชชเซเชคเซ:
เชเซเชเชพ. เชเซเชฏเชพเชฐเซ เชฒเซเช เชธเชซเชณเชคเชพเชชเซเชฐเซเชตเช เชชเซเชฐเชพเชชเซเชค เชฅเชพเชฏ เชเซ เชคเซเชฏเชพเชฐเซ เชธเซเชเซเชฐเชฟเชชเซเชเชจเซ เชชเซเชฐเชฅเชฎ เชญเชพเช เชเซเชฐเชฟเชเชฐ เชฅเชพเชฏ เชเซ, เชฌเซเชเซ - เชฒเซเช เชฐเชฟเชฒเซเช เชฅเชฏเชพ เชชเชเซ.เชจเซเชเชง 2 เชเซเช
3.3. เช เชฎเซ ISP3 เชชเซเชฐเชฆเชพเชคเชพ เชธเชพเชฅเซ เชเชจเซเชเซเชถเชจ เชธเซเช เชเชฐเซเชฏเซเช เชเซ.
เชธเซเชเชฟเชเชเซเชธ เชชเซเชฐเชฆเชพเชคเชพ เช เชฎเชจเซ เชเชคเชฟเชถเซเชฒ เชเชชเซ เชเซ เชคเซเชฅเซ, ppp เชเชจเซเชเชฐเชซเซเชธ เชเชญเชพ เชฅเชฏเชพ เชชเชเซ เช เชจเซ เชชเชคเชจ เชชเชเซ เชถเชฐเซ เชฅเชคเซ เชธเซเชเซเชฐเชฟเชชเซเชเซ เชธเชพเชฅเซ เชเชฐเซเชฐเซ เชซเซเชฐเชซเชพเชฐเซ เชเชฐเชตเชพ เชตเชพเชเชฌเซ เชเซ.
3.3.1. เชชเซเชฐเชฅเชฎ เช เชฎเซ เชชเซเชฐเซเชซเชพเชเชฒเชจเซ เชเซเช เชตเซเช เชเซเช:
/ppp profile
add comment="for PPPoE to ISP3" interface-list=WAN name=isp3_client
on-down="/ip firewall nat remove [find comment="NAT via ISP3"];r
n/ip route remove [find comment="For recursion via ISP3"];r
n/ip route remove [find comment="Unmarked via ISP3"];r
n/ip route remove [find comment="Marked via ISP3 Main"];r
n/ip route remove [find comment="Marked via ISP1 Backup2"];r
n/ip route remove [find comment="Marked via ISP2 Backup2"];r
n/ip route rule set [find comment="From ISP3 IP to Inet"] disabled=yes;"
on-up="/ip route add check-gateway=ping comment="For recursion via ISP3" distance=1
dst-address=4.2.2.3/32 gateway=$"remote-address" scope=10r
n/ip route add comment="Unmarked via ISP3" distance=3 gateway=4.2.2.3;r
n/ip route add comment="Marked via ISP3 Main" distance=1 gateway=4.2.2.3
routing-mark=to_isp3;r
n/ip route add comment="Marked via ISP1 Backup2" distance=3 gateway=4.2.2.3
routing-mark=to_isp1;r
n/ip route add comment="Marked via ISP2 Backup2" distance=3 gateway=4.2.2.3
routing-mark=to_isp2;r
n/ip firewall mangle set [find comment="Connmark in from ISP3"]
in-interface=$"interface";r
n/ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none
out-interface=$"interface" to-addresses=$"local-address" comment="NAT via ISP3"
place-before=1;r
nif ([/ip route rule find comment="From ISP3 IP to Inet"] ="") do={r
n /ip route rule add comment="From ISP3 IP to Inet" src-address=$"local-address"
table=to_isp3 r
n} else={r
n /ip route rule set [find comment="From ISP3 IP to Inet"] disabled=no
src-address=$"local-address"r
n};r
n"
เชตเชฟเชจเชฌเซเชเซเชธ เชตเชฟเชจเซเชกเซเชฎเชพเช เชธเซเชเซเชฐเชฟเชชเซเช เชชเซเชคเซ:
เชเซเชเชพ. เชฒเชพเชเชจ
/ip เชซเชพเชฏเชฐเชตเซเชฒ เชฎเซเชเชเชฒ เชธเซเช [find comment="Connmark in from ISP3"] in-interface=$"interface";
เชคเชฎเชจเซ เชเชจเซเชเชฐเชซเซเชธเชจเชพ เชจเชพเชฎ เชฌเชฆเชฒเชตเชพเชจเซ เชฏเซเชเซเชฏ เชฐเซเชคเซ เชนเซเชจเซเชกเชฒ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ, เชเชพเชฐเชฃ เชเซ เชคเซ เชคเซเชจเชพ เชเซเชก เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเซ เชเซ เช
เชจเซ เชกเชฟเชธเซเชชเซเชฒเซ เชจเชพเชฎ เชธเชพเชฅเซ เชจเชนเซเช.
3.3.2. เชนเชตเซ, เชชเซเชฐเซเชซเชพเชเชฒเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ, ppp เชเชจเซเชเซเชถเชจ เชฌเชจเชพเชตเซ:
/interface pppoe-client add allow=mschap2 comment="to ISP3" disabled=no
interface=ether3 name=pppoe-isp3 password=isp3_pass profile=isp3_client user=isp3_client
เช เชเชคเชฟเชฎ เชธเซเชชเชฐเซเชถ เชคเชฐเซเชเซ, เชเชพเชฒเซ เชเชกเชฟเชฏเชพเชณ เชธเซเช เชเชฐเซเช:
/system ntp client set enabled=yes server-dns-names=0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org
เชเซเช เช เชเชค เชธเซเชงเซ เชตเชพเชเชเซ เชเซ เชคเซเชฎเชจเชพ เชฎเชพเชเซ
เชฎเชฒเซเชเชฟเชตเชพเชจเชจเซ เช เชฎเชฒเชฎเชพเช เชฎเซเชเชตเชพเชจเซ เชธเซเชเชฟเชค เชฐเซเชค เช เชฒเซเชเชเชจเซ เชตเซเชฏเชเซเชคเชฟเชเชค เชชเชธเชเชฆเชเซ เชเซ เช เชจเซ เชคเซ เชเชเชฎเชพเชคเซเชฐ เชถเชเซเชฏ เชจเชฅเซ. เชเชฐเชเชเชธ เชเซเชฒเชเซเช เชตเซเชฏเชพเชชเช เช เชจเซ เชฒเชตเชเซเช เชเซ, เชเซ เชเช เชคเชฐเชซ, เชจเชตเชพ เชจเชฟเชถเชพเชณเซเชฏเชพ เชฎเชพเชเซ เชฎเซเชถเซเชเซเชฒเซเชเชจเซเช เชเชพเชฐเชฃ เชฌเชจเซ เชเซ, เช เชจเซ เชฌเซเชเซ เชคเชฐเชซ, เชคเซเชจเซ เชฒเซเชเชชเซเชฐเชฟเชฏเชคเชพเชจเซเช เชเชพเชฐเชฃ เชเซ. เชจเชตเชพ เชธเชพเชงเชจเซ เช เชจเซ เชเชเซเชฒเซ เชเชพเชฃเซ, เช เชเชฎเชพเชตเซ, เชถเซเชงเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชนเชธเซเชคเชเชค เชเซเชเชพเชจเชจเซ เชเชชเซเชฒเชฟเชเซเชถเชจ เชคเชฐเซเชเซ, เชฎเชฒเซเชเซเชตเชพเชจเชจเชพ เช เช เชฎเชฒเซเชเชฐเชฃเชฎเชพเช เชธเชพเชงเชจเชจเซ เชฌเชฆเชฒเชตเซเช เชถเชเซเชฏ เชเซ. เชเซเช-เชเซเชเชตเซ เชฎเชพเชเซ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฎเชพเชฐเซเชเซ เชธเชพเชฅเซ เชจเซเชเชตเซเช.
เชจเซเชเชงเซ
- เชเซเช-เชเซเชเชตเซ - เชเช เชฎเชฟเชเซเชจเชฟเชเชฎ เชเซ เชคเชฎเชจเซ เชเชชเชฒเชฌเซเชงเชคเชพ เชฎเชพเชเซ เชเซเชเชตเซเชจเซ เชธเชคเชค เชฌเซ เช
เชธเชซเชณ เชคเชชเชพเชธ เชชเชเซ เชฐเซเชเชจเซ เชจเชฟเชทเซเชเซเชฐเชฟเชฏ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ. เชฆเชฐ 10 เชธเซเชเชจเซเชกเชฎเชพเช เชเชเชตเชพเชฐ เชเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเชชเชฐเชพเชเชค เชชเซเชฐเชคเชฟเชญเชพเชต เชธเชฎเชฏ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เชเซ. เชเซเชฒเชฎเชพเช, เชตเชพเชธเซเชคเชตเชฟเช เชธเซเชตเชฟเชเชฟเชเช เชธเชฎเชฏ 20-30 เชธเซเชเชจเซเชกเชจเซ เชฐเซเชจเซเชเชฎเชพเช เชฐเชนเซเชฒเซ เชเซ. เชเซ เชเชตเชพ เชธเซเชตเชฟเชเชฟเชเชเชจเซ เชธเชฎเชฏ เชชเซเชฐเชคเซ เชจเชฅเซ, เชคเซ เชธเชพเชงเชจเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเซ เชตเชฟเชเชฒเซเชช เชเซ เชจเซเชเชตเซเช, เชเซเชฏเชพเช เชเซเช เชเชพเชเชฎเชฐ เชฎเซเชจเซเชฏเซเช
เชฒเซ เชธเซเช เชเชฐเซ เชถเชเชพเชฏ เชเซ. เชเซเช-เชเซเชเชตเซ เชฒเชฟเชเช เชชเชฐ เชคเซเชเช เชคเซเชเช เชชเซเชเซเช เชจเซเชเชถเชพเชจ เชชเชฐ เชซเชพเชฏเชฐ เชฅเชคเซเช เชจเชฅเซ.
เชฎเชนเชคเซเชตเชชเซเชฐเซเชฃ! เชชเซเชฐเชพเชฅเชฎเชฟเช เชฐเซเชเชจเซ เชจเชฟเชทเซเชเซเชฐเชฟเชฏ เชเชฐเชตเชพเชฅเซ เชคเซเชจเซ เชธเชเชฆเชฐเซเชญ เชฒเซเชคเชพ เช เชจเซเชฏ เชคเชฎเชพเชฎ เชฐเซเช เชจเชฟเชทเซเชเซเชฐเชฟเชฏ เชฅเช เชเชถเซ. เชคเซเชฅเซ, เชคเซเชฎเชจเซ เชธเซเชเชตเชตเชพ เชฎเชพเชเซ check-gateway=ping เชเชฐเซเชฐเซ เชจเชฅเซ.
- เชเชตเซเช เชฌเชจเซ เชเซ เชเซ DHCP เชฎเชฟเชเซเชจเชฟเชเชฎเชฎเชพเช เชจเชฟเชทเซเชซเชณเชคเชพ เชฅเชพเชฏ เชเซ, เชเซ เชฐเชฟเชจเซเชฏเซ เชธเซเชฅเชฟเชคเชฟเชฎเชพเช เช เชเชตเชพเชฏเซเชฒเชพ เชเซเชฒเชพเชฏเชจเซเช เชเซเชตเซเช เชฒเชพเชเซ เชเซ. เช เชเชฟเชธเซเชธเชพเชฎเชพเช, เชธเซเชเซเชฐเชฟเชชเซเชเชจเซ เชฌเซเชเซ เชญเชพเช เชเชพเชฎ เชเชฐเชถเซ เชจเชนเซเช, เชชเชฐเชเชคเซ เชคเซ เชเซเชฐเชพเชซเชฟเชเชจเซ เชฏเซเชเซเชฏ เชฐเซเชคเซ เชเชพเชฒเชคเชพ เช เชเชเชพเชตเชถเซ เชจเชนเซเช, เชเชพเชฐเชฃ เชเซ เชฐเชพเชเซเชฏ เช เชจเซเชฐเซเชช เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฎเชพเชฐเซเชเชจเซ เชเซเชฐเซเช เชเชฐเซ เชเซ.
- ECMP (เชธเชฎเชพเชจ เชเชฐเซเช เชฎเชฒเซเชเซ-เชชเชพเชฅ) - ROS เชฎเชพเช เชเชฃเชพ เชเซเชเชตเซ เช เชจเซ เชธเชฎเชพเชจ เช เชเชคเชฐ เชธเชพเชฅเซเชจเซ เชฎเชพเชฐเซเช เชธเซเช เชเชฐเชตเชพเชจเซเช เชถเชเซเชฏ เชเซ. เช เชเชฟเชธเซเชธเชพเชฎเชพเช, เชเซเชเซเชเชธ เชเซเชเชตเซเชจเซ เชธเชเชเซเชฏเชพเชจเชพ เชชเซเชฐเชฎเชพเชฃเชฎเชพเช เชฐเชพเชเชจเซเชก เชฐเซเชฌเชฟเชจ เช เชฒเซเชเซเชฐเชฟเชงเชฎเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชจเซเชเซเชถเชจเซเชธ เชเซเชจเชฒเซเชฎเชพเช เชตเชฟเชคเชฐเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชเชตเชถเซ.
เชฒเซเช เชฒเชเชตเชพเชจเซ เชชเซเชฐเซเชฐเชฃเชพ เชฎเชพเชเซ, เชคเซเชจเซ เชฐเชเชจเชพ เช
เชจเซ เชเชเซเชเชพเชฐเซ เชฎเซเชเชตเชพ เชฎเชพเชเซ เชฎเชฆเชฆ เชเชฐเซ - เชเชตเชเซเชจเซ เชชเซเชฐเชคเซเชฏเซ เชตเซเชฏเชเซเชคเชฟเชเชค เชเซเชคเชเซเชเชคเชพ
เชธเซเชฐเซเชธ: www.habr.com