Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
เช† เชชเช—เชฒเซเช‚-เชฆเชฐ-เชชเช—เชฒเชพเช‚ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชฟเช•เชพเชฎเชพเช‚, เชนเซเช‚ เชคเชฎเชจเซ‡ เชœเชฃเชพเชตเซ€เชถ เช•เซ‡ Mikrotik เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเซ‡เชŸ เช•เชฐเชตเซเช‚ เชœเซ‡เชฅเซ€ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค เชธเชพเช‡เชŸเซเชธ เช† VPN เชฆเซเชตเชพเชฐเชพ เช†เชชเชฎเซ‡เชณเซ‡ เช–เซเชฒเซ‡ เช…เชจเซ‡ เชคเชฎเซ‡ เช–เช‚เชœเชฐเซ€ เชตเชกเซ‡ เชจเซƒเชคเซเชฏ เช•เชฐเชตเชพเชจเซเช‚ เชŸเชพเชณเซ€ เชถเช•เซ‹: เชเช•เชตเชพเชฐ เชคเซ‡เชจเซ‡ เชธเซ‡เชŸ เช•เชฐเซ‹ เช…เชจเซ‡ เชฌเชงเซเช‚ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡.

เชฎเซ‡เช‚ เชฎเชพเชฐเชพ VPN เชคเชฐเซ€เช•เซ‡ SoftEther เชชเชธเช‚เชฆ เช•เชฐเซเชฏเซเช‚: เชคเซ‡ เชธเซ‡เชŸเช…เชช เช•เชฐเชตเซเช‚ เชเชŸเชฒเซเช‚ เชœ เชธเชฐเชณ เช›เซ‡ เช†เชฐเช†เชฐเชเชเชธ เช…เชจเซ‡ เชเชŸเชฒเซเช‚ เชœ เชเชกเชชเซ€. เชฎเซ‡เช‚ VPN เชธเชฐเซเชตเชฐ เชฌเชพเชœเซ เชชเชฐ Secure NAT เชธเช•เซเชทเชฎ เช•เชฐเซเชฏเซเช‚ เช›เซ‡, เช…เชจเซเชฏ เช•เซ‹เชˆ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจเชฅเซ€.

เชฎเซ‡เช‚ เช†เชฐเช†เชฐเชเชเชธเชจเซ‡ เชตเชฟเช•เชฒเซเชช เชคเชฐเซ€เช•เซ‡ เชฎเชพเชจเซเชฏเซเช‚, เชชเชฐเช‚เชคเซ เชฎเชฟเช•เซเชฐเซ‹เชŸเชฟเช•เชจเซ‡ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชพเชฎ เช•เชฐเชตเซเช‚ เชคเซ‡ เช–เชฌเชฐ เชจเชฅเซ€. เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เชฅเชฏเซเช‚ เช›เซ‡, VPN เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ Mikrotik เชฒเซ‹เช—เชฎเชพเช‚ เชธเชคเชค เชชเซเชจเชƒเชœเซ‹เชกเชพเชฃ เช…เชจเซ‡ เชญเซ‚เชฒเซ‹ เชตเชฟเชจเชพ เช•เชจเซ‡เช•เซเชถเชจ เชœเชพเชณเชตเซ€ เชถเช•เชคเซเช‚ เชจเชฅเซ€.

เชซเชฐเซเชฎเชตเซ‡เชฐ เชธเช‚เชธเซเช•เชฐเชฃ 3011 เชชเชฐ RB6.46.11UiAS-RM เชจเชพ เช‰เชฆเชพเชนเชฐเชฃ เชชเชฐ เชธเซ‡เชŸเชฟเช‚เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€.
เชนเชตเซ‡, เช•เซเชฐเชฎเชฎเชพเช‚, เชถเซเช‚ เช…เชจเซ‡ เชถเชพ เชฎเชพเชŸเซ‡.

1. VPN เช•เชจเซ‡เช•เซเชถเชจ เชธเซ‡เชŸ เช•เชฐเซ‹

VPN เชธเซ‹เชฒเซเชฏเซเชถเชจ เชคเชฐเซ€เช•เซ‡, เช…เชฒเชฌเชคเซเชค, เชธเซ‹เชซเซเชŸเช‡เชฅเชฐ, เชชเซเชฐเซ€เชถเซ‡เชฐเซเชก เช•เซ€ เชธเชพเชฅเซ‡ L2TP เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚. เชธเซเชฐเช•เซเชทเชพเชจเซเช‚ เช† เชธเซเชคเชฐ เช•เซ‹เชˆเชชเชฃ เชฎเชพเชŸเซ‡ เชชเซ‚เชฐเชคเซเช‚ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชซเช•เซเชค เชฐเชพเช‰เชŸเชฐ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชฎเชพเชฒเชฟเช• เชœ เชšเชพเชตเซ€ เชœเชพเชฃเซ‡ เช›เซ‡.

เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชตเชฟเชญเชพเช— เชชเชฐ เชœเชพเช“. เชชเซเชฐเชฅเชฎ, เช…เชฎเซ‡ เชเช• เชจเชตเซเช‚ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช‰เชฎเซ‡เชฐเซ€เช เช›เซ€เช, เช…เชจเซ‡ เชชเช›เซ€ เช…เชฎเซ‡ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚ เช†เชˆเชชเซ€, เชฒเซ‹เช—เซ€เชจ, เชชเชพเชธเชตเชฐเซเชก เช…เชจเซ‡ เชถเซ‡เชฐ เช•เชฐเซ‡เชฒเซ€ เช•เซ€ เชฆเชพเช–เชฒ เช•เชฐเซ€เช เช›เซ€เช. เชฌเชฐเชพเชฌเชฐ เชฆเชฌเชพเชตเซ‹.

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
เชธเชฎเชพเชจ เช†เชฆเซ‡เชถ:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther ipsec เชฆเชฐเช–เชพเชธเซเชคเซ‹ เช…เชจเซ‡ ipsec เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธเชจเซ‡ เชฌเชฆเชฒเซเชฏเชพ เชตเชฟเชจเชพ เช•เชพเชฐเซเชฏ เช•เชฐเชถเซ‡, เช…เชฎเซ‡ เชคเซ‡เชฎเชจเซ€ เช—เซ‹เช เชตเชฃเซ€เชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‡เชคเชพ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชฒเซ‡เช–เช•เซ‡ เชคเซ‡เชจเซ€ เชชเซเชฐเซ‹เชซเชพเช‡เชฒเซเชธเชจเชพ เชธเซเช•เซเชฐเซ€เชจเชถเซ‰เชŸเซเชธ เช›เซ‹เชกเซ€ เชฆเซ€เชงเชพ เช›เซ‡.

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
IPsec เชฆเชฐเช–เชพเชธเซเชคเซ‹เชฎเชพเช‚ RRAS เชฎเชพเชŸเซ‡, เชซเช•เซเชค PFS เช—เซเชฐเซ‚เชชเชจเซ‡ เชฌเชฆเชฒเซ‹ เชจเชนเซ€เช‚.

เชนเชตเซ‡ เชคเชฎเชพเชฐเซ‡ เช† VPN เชธเชฐเซเชตเชฐเชจเชพ NAT เชจเซ€ เชชเชพเช›เชณ เชŠเชญเชพ เชฐเชนเซ‡เชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เช† เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช†เชชเชฃเซ‡ IP > Firewall > NAT เชชเชฐ เชœเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เช…เชนเซ€เช‚ เช…เชฎเซ‡ เชšเซ‹เช•เซเช•เชธ, เช…เชฅเชตเชพ เชฌเชงเชพ, PPP เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ เชฎเชพเชธเซเช•เชฐเซ‡เชกเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเซ€เช เช›เซ€เช. เชฒเซ‡เช–เช•เชจเซเช‚ เชฐเชพเช‰เชŸเชฐ เชเช• เชธเชพเชฅเซ‡ เชคเซเชฐเชฃ VPN เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เช›เซ‡, เชคเซ‡เชฅเซ€ เชฎเซ‡เช‚ เช† เช•เชฐเซเชฏเซเช‚:

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
เชธเชฎเชพเชจ เช†เชฆเซ‡เชถ:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. Mangle เชฎเชพเช‚ เชจเชฟเชฏเชฎเซ‹ เช‰เชฎเซ‡เชฐเซ‹

เชคเชฎเซ‡ เช‡เชšเซเช›เซ‹ เชคเซ‡ เชชเซเชฐเชฅเชฎ เชตเชธเซเชคเซ, เช…เชฒเชฌเชคเซเชค, เชคเซ‡ เชฆเชฐเซ‡เช• เชตเชธเซเชคเซเชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเซ€ เช›เซ‡ เชœเซ‡ เชธเซŒเชฅเซ€ เชฎเซ‚เชฒเซเชฏเชตเชพเชจ เช…เชจเซ‡ เช…เชธเซเชฐเช•เซเชทเชฟเชค เช›เซ‡, เชเชŸเชฒเซ‡ เช•เซ‡ DNS เช…เชจเซ‡ HTTP เชŸเซเชฐเชพเชซเชฟเช•. เชšเชพเชฒเซ‹ HTTP เชฅเซ€ เชถเชฐเซ‚เช†เชค เช•เชฐเซ€เช.

IP โ†’ Firewall โ†’ Mangle เชชเชฐ เชœเชพเช“ เช…เชจเซ‡ เชจเชตเซ‹ เชจเชฟเชฏเชฎ เชฌเชจเชพเชตเซ‹.

เชจเชฟเชฏเชฎเชฎเชพเช‚, เชšเซ‡เช‡เชจ เชชเซเชฐเซ€เชฐเซ‹เชŸเซ€เช‚เช— เชชเชธเช‚เชฆ เช•เชฐเซ‹.

เชœเซ‹ เชฐเชพเช‰เชŸเชฐเชจเซ€ เชธเชพเชฎเซ‡ เชธเซเชฎเชพเชฐเซเชŸ SFP เช…เชฅเชตเชพ เช…เชจเซเชฏ เชฐเชพเช‰เชŸเชฐ เชนเซ‹เชฏ, เช…เชจเซ‡ เชคเชฎเซ‡ เชคเซ‡เชจเซ‡ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ‹ เช›เซ‹, เชคเซ‹ Dst เชฎเชพเช‚. เชธเชฐเชจเชพเชฎเชพเชจเซ‡ เชคเซ‡เชจเซเช‚ IP เชธเชฐเชจเชพเชฎเซเช‚ เช…เชฅเชตเชพ เชธเชฌเชจเซ‡เชŸ เชฆเชพเช–เชฒ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช…เชจเซ‡ เชเชกเซเชฐเซ‡เชธ เชชเชฐ เช…เชฅเชตเชพ เชคเซ‡ เชธเชฌเชจเซ‡เชŸ เชชเชฐ เชฎเซ‡เช‚เช—เชฒ เชฒเชพเช—เซ เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเช•เชพเชฐเชพเชคเซเชฎเช• เชšเชฟเชนเซเชจ เชฎเซ‚เช•เชตเซเช‚ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡. เชฒเซ‡เช–เช• เชชเชพเชธเซ‡ เชฌเซเชฐเชฟเชœ เชฎเซ‹เชกเชฎเชพเช‚ SFP GPON ONU เช›เซ‡, เชคเซ‡เชฅเซ€ เชฒเซ‡เช–เช•เซ‡ เชคเซ‡เชจเชพ เชตเซ‡เชฌเชฎเซ‹เชฐเซเชก เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เชฅเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชœเชพเชณเชตเซ€ เชฐเชพเช–เซ€ เช›เซ‡.

เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡, Mangle เชคเซ‡เชจเซ‹ เชจเชฟเชฏเชฎ เชคเชฎเชพเชฎ NAT เชฐเชพเชœเซเชฏเซ‹เชฎเชพเช‚ เชฒเชพเช—เซ เช•เชฐเชถเซ‡, เช† เชคเชฎเชพเชฐเชพ เชธเชซเซ‡เชฆ IP เชชเชฐ เชชเซ‹เชฐเซเชŸ เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช—เชจเซ‡ เช…เชถเช•เซเชฏ เชฌเชจเชพเชตเชถเซ‡, เชคเซ‡เชฅเซ€ เช•เชจเซ‡เช•เซเชถเชจ NAT เชธเซเชŸเซ‡เชŸเชฎเชพเช‚, dstnat เช…เชจเซ‡ เชจเช•เชพเชฐเชพเชคเซเชฎเช• เชšเชฟเชนเซเชจ เชคเชชเชพเชธเซ‹. เช† เช…เชฎเชจเซ‡ VPN เชฆเซเชตเชพเชฐเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เช†เช‰เชŸเชฌเชพเช‰เชจเซเชก เชŸเซเชฐเชพเชซเชฟเช• เชฎเซ‹เช•เชฒเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชถเซ‡, เชชเชฐเช‚เชคเซ เชนเชœเซ เชชเชฃ เช…เชฎเชพเชฐเชพ เชตเซเชนเชพเช‡เชŸ IP เชฆเซเชตเชพเชฐเชพ เชชเซ‹เชฐเซเชŸ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเซ€ เชถเช•เชพเชถเซ‡.

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
เช†เช—เชณ, เชเช•เซเชถเชจ เชŸเซ‡เชฌ เชชเชฐ, เชฎเชพเชฐเซเช• เชฐเซ‚เชŸเซ€เช‚เช— เชชเชธเช‚เชฆ เช•เชฐเซ‹, เชจเชตเซเช‚ เชฐเชพเช‰เชŸเซ€เช‚เช— เชฎเชพเชฐเซเช• เชจเชพเชฎ เช†เชชเซ‹ เชœเซ‡เชฅเซ€ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เชคเซ‡ เช…เชฎเชจเซ‡ เชธเซเชชเชทเซเชŸ เชฅเชพเชฏ เช…เชจเซ‡ เช†เช—เชณ เชตเชงเซ‹.

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
เชธเชฎเชพเชจ เช†เชฆเซ‡เชถ:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

เชนเชตเซ‡ เชšเชพเชฒเซ‹ DNS เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเชพ เชคเชฐเชซ เช†เช—เชณ เชตเชงเซ€เช. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชคเชฎเชพเชฐเซ‡ เชฌเซ‡ เชจเชฟเชฏเชฎเซ‹ เชฌเชจเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชเช• เชฐเชพเช‰เชŸเชฐ เชฎเชพเชŸเซ‡, เชฌเซ€เชœเซ‹ เชฐเชพเช‰เชŸเชฐ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒเชพ เช‰เชชเช•เชฐเชฃเซ‹ เชฎเชพเชŸเซ‡.

เชœเซ‹ เชคเชฎเซ‡ เชฐเชพเช‰เชŸเชฐเชฎเชพเช‚ เชฌเชจเซ‡เชฒ DNS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ เช›เซ‹, เชœเซ‡ เชฒเซ‡เช–เช• เช•เชฐเซ‡ เช›เซ‡, เชคเซ‹ เชคเซ‡ เชชเชฃ เชธเซเชฐเช•เซเชทเชฟเชค เชนเซ‹เชตเซเช‚ เชœเซ‹เชˆเช. เชคเซ‡เชฅเซ€, เชชเซเชฐเชฅเชฎ เชจเชฟเชฏเชฎ เชฎเชพเชŸเซ‡, เช‰เชชเชฐ เชฎเซเชœเชฌ, เช†เชชเชฃเซ‡ เชธเชพเช‚เช•เชณ เชชเซเชฐเซ€เชฐเซ‹เชŸเซ€เช‚เช— เชชเชธเช‚เชฆ เช•เชฐเซ€เช เช›เซ€เช, เชฌเซ€เชœเชพ เชฎเชพเชŸเซ‡, เช†เชชเชฃเซ‡ เช†เช‰เชŸเชชเซเชŸ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เช†เช‰เชŸเชชเซเชŸ เชเช• เชธเชพเช‚เช•เชณ เช›เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฐเชพเช‰เชŸเชฐ เชคเซ‡เชจเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเชพเชŸเซ‡ เช•เชฐเซ‡ เช›เซ‡. เช…เชนเซ€เช‚ เชฌเชงเซเช‚ HTTP, UDP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ, เชชเซ‹เชฐเซเชŸ 53 เชœเซ‡เชตเซเช‚ เชœ เช›เซ‡.

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
เชธเชฎเชพเชจ เช†เชฆเซ‡เชถเซ‹:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. VPN เชฆเซเชตเชพเชฐเชพ เชฎเชพเชฐเซเช— เชฌเชจเชพเชตเชตเซ‹

IP โ†’ เชฐเซ‚เชŸเซเชธ เชชเชฐ เชœเชพเช“ เช…เชจเซ‡ เชจเชตเชพ เชฐเซ‚เชŸเซเชธ เชฌเชจเชพเชตเซ‹.

VPN เชชเชฐ HTTP เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชŸเซ‡ เชฐเซ‚เชŸ. เช…เชฎเชพเชฐเชพ VPN เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซเช‚ เชจเชพเชฎ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‹ เช…เชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชฐเซเช• เชชเชธเช‚เชฆ เช•เชฐเซ‹.

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ

เช† เชคเชฌเช•เซเช•เซ‡, เชคเชฎเซ‡ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เช…เชจเซเชญเชตเซเชฏเซเช‚ เช›เซ‡ เช•เซ‡ เชคเชฎเชพเชฐเซเช‚ เช‘เชชเชฐเซ‡เชŸเชฐ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฌเช‚เชง เชฅเชˆ เช—เชฏเซเช‚ เช›เซ‡ เชคเชฎเชพเชฐเชพ HTTP เชŸเซเชฐเชพเชซเชฟเช•เชฎเชพเช‚ เชœเชพเชนเซ‡เชฐเชพเชคเซ‹ เชเชฎเซเชฌเซ‡เชก เช•เชฐเซ‹.

เชธเชฎเชพเชจ เช†เชฆเซ‡เชถ:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

DNS เชธเซเชฐเช•เซเชทเชพ เชฎเชพเชŸเซ‡เชจเชพ เชจเชฟเชฏเชฎเซ‹ เชฌเชฐเชพเชฌเชฐ เช เชœ เชฆเซ‡เช–เชพเชถเซ‡, เชซเช•เซเชค เช‡เชšเซเช›เชฟเชค เชฒเซ‡เชฌเชฒ เชชเชธเช‚เชฆ เช•เชฐเซ‹:

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
เช…เชนเซ€เช‚ เชคเชฎเชจเซ‡ เชฒเชพเช—เซเชฏเซเช‚ เช•เซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชคเชฎเชพเชฐเซ€ DNS เช•เซเชตเซ‡เชฐเซ€เช เชธเชพเช‚เชญเชณเชตเชพเชจเซเช‚ เชฌเช‚เชง เชฅเชฏเซเช‚. เชธเชฎเชพเชจ เช†เชฆเซ‡เชถเซ‹:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

เช เซ€เช• เช›เซ‡, เช…เช‚เชคเซ‡, เชฐเซเชŸเซเชฐเซ‡เช•เชฐเชจเซ‡ เช…เชจเชฒเซ‰เช• เช•เชฐเซ‹. เช†เช–เซเช‚ เชธเชฌเชจเซ‡เชŸ เชคเซ‡เชจเซเช‚ เช›เซ‡, เชคเซ‡เชฅเซ€ เชธเชฌเชจเซ‡เชŸ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช›เซ‡.

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ
เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชพเช›เซเช‚ เชฎเซ‡เชณเชตเชตเซเช‚ เช•เซ‡เชŸเชฒเซเช‚ เชธเชฐเชณ เชนเชคเซเช‚. เชŸเซ€เชฎ:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

เชฐเซเชŸ เชŸเซเชฐเซ‡เช•เชฐเชจเซ€ เชœเซ‡เชฎ เชฌเชฐเชพเชฌเชฐ เช เชœ เชฐเซ€เชคเซ‡, เชคเชฎเซ‡ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชธเช‚เชธเชพเชงเชจเซ‹ เช…เชจเซ‡ เช…เชจเซเชฏ เช…เชตเชฐเซ‹เชงเชฟเชค เชธเชพเช‡เชŸเซเชธเชจเซ‡ เชฐเซ‚เชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เชฒเซ‡เช–เช• เช†เชถเชพ เชฐเชพเช–เซ‡ เช›เซ‡ เช•เซ‡ เชคเชฎเซ‡ เชคเชฎเชพเชฐเซเช‚ เชธเซเชตเซ‡เชŸเชฐ เช‰เชคเชพเชฐเซเชฏเชพ เชตเชฟเชจเชพ เชเช• เชœ เชธเชฎเชฏเซ‡ เชฐเซ‚เชŸ เชŸเซเชฐเซ‡เช•เชฐ เช…เชจเซ‡ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชชเซ‹เชฐเซเชŸเชฒเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพเชจเซ€ เชธเช—เชตเชกเชจเซ€ เชชเซเชฐเชถเช‚เชธเชพ เช•เชฐเชถเซ‹.

Mikrotik เช…เชจเซ‡ VPN เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เช…เชจเชพเชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹: เชตเชฟเช—เชคเชตเชพเชฐ เชŸเซเชฏเซเชŸเซ‹เชฐเซ€เชฏเชฒ

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹