เช เชชเชเชฒเซเช-เชฆเชฐ-เชชเชเชฒเชพเช เชฎเชพเชฐเซเชเชฆเชฐเซเชถเชฟเชเชพเชฎเชพเช, เชนเซเช เชคเชฎเชจเซ เชเชฃเชพเชตเซเชถ เชเซ Mikrotik เชเซเชตเซ เชฐเซเชคเซ เชธเซเช เชเชฐเชตเซเช เชเซเชฅเซ เชชเซเชฐเชคเชฟเชฌเชเชงเชฟเชค เชธเชพเชเชเซเชธ เช VPN เชฆเซเชตเชพเชฐเชพ เชเชชเชฎเซเชณเซ เชเซเชฒเซ เช
เชจเซ เชคเชฎเซ เชเชเชเชฐเซ เชตเชกเซ เชจเซเชคเซเชฏ เชเชฐเชตเชพเชจเซเช เชเชพเชณเซ เชถเชเซ: เชเชเชตเชพเชฐ เชคเซเชจเซ เชธเซเช เชเชฐเซ เช
เชจเซ เชฌเชงเซเช เชเชพเชฎ เชเชฐเซ เชเซ.
เชฎเซเช เชฎเชพเชฐเชพ VPN เชคเชฐเซเชเซ SoftEther เชชเชธเชเชฆ เชเชฐเซเชฏเซเช: เชคเซ เชธเซเชเช
เชช เชเชฐเชตเซเช เชเชเชฒเซเช เช เชธเชฐเชณ เชเซ
เชฎเซเช เชเชฐเชเชฐเชเชเชธเชจเซ เชตเชฟเชเชฒเซเชช เชคเชฐเซเชเซ เชฎเชพเชจเซเชฏเซเช, เชชเชฐเชเชคเซ เชฎเชฟเชเซเชฐเซเชเชฟเชเชจเซ เชคเซเชจเซ เชธเชพเชฅเซ เชเซเชตเซ เชฐเซเชคเซ เชเชพเชฎ เชเชฐเชตเซเช เชคเซ เชเชฌเชฐ เชจเชฅเซ. เชเชจเซเชเซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เชฅเชฏเซเช เชเซ, VPN เชเชพเชฎ เชเชฐเซ เชเซ, เชชเชฐเชเชคเซ Mikrotik เชฒเซเชเชฎเชพเช เชธเชคเชค เชชเซเชจเชเชเซเชกเชพเชฃ เช เชจเซ เชญเซเชฒเซ เชตเชฟเชจเชพ เชเชจเซเชเซเชถเชจ เชเชพเชณเชตเซ เชถเชเชคเซเช เชจเชฅเซ.
เชซเชฐเซเชฎเชตเซเชฐ เชธเชเชธเซเชเชฐเชฃ 3011 เชชเชฐ RB6.46.11UiAS-RM เชจเชพ เชเชฆเชพเชนเชฐเชฃ เชชเชฐ เชธเซเชเชฟเชเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชนเชคเซ.
เชนเชตเซ, เชเซเชฐเชฎเชฎเชพเช, เชถเซเช เช
เชจเซ เชถเชพ เชฎเชพเชเซ.
1. VPN เชเชจเซเชเซเชถเชจ เชธเซเช เชเชฐเซ
VPN เชธเซเชฒเซเชฏเซเชถเชจ เชคเชฐเซเชเซ, เช เชฒเชฌเชคเซเชค, เชธเซเชซเซเชเชเชฅเชฐ, เชชเซเชฐเซเชถเซเชฐเซเชก เชเซ เชธเชพเชฅเซ L2TP เชชเชธเชเชฆ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชนเชคเซเช. เชธเซเชฐเชเซเชทเชพเชจเซเช เช เชธเซเชคเชฐ เชเซเชเชชเชฃ เชฎเชพเชเซ เชชเซเชฐเชคเซเช เชเซ, เชเชพเชฐเชฃ เชเซ เชซเชเซเชค เชฐเชพเชเชเชฐ เช เชจเซ เชคเซเชจเชพ เชฎเชพเชฒเชฟเช เช เชเชพเชตเซ เชเชพเชฃเซ เชเซ.
เชเชจเซเชเชฐเชซเซเชธ เชตเชฟเชญเชพเช เชชเชฐ เชเชพเช. เชชเซเชฐเชฅเชฎ, เช เชฎเซ เชเช เชจเชตเซเช เชเชจเซเชเชฐเชซเซเชธ เชเชฎเซเชฐเซเช เชเซเช, เช เชจเซ เชชเชเซ เช เชฎเซ เชเชจเซเชเชฐเชซเซเชธเชฎเชพเช เชเชเชชเซ, เชฒเซเชเซเชจ, เชชเชพเชธเชตเชฐเซเชก เช เชจเซ เชถเซเชฐ เชเชฐเซเชฒเซ เชเซ เชฆเชพเชเชฒ เชเชฐเซเช เชเซเช. เชฌเชฐเชพเชฌเชฐ เชฆเชฌเชพเชตเซ.
เชธเชฎเชพเชจ เชเชฆเซเชถ:
/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"
SoftEther ipsec เชฆเชฐเชเชพเชธเซเชคเซ เช เชจเซ ipsec เชชเซเชฐเซเชซเชพเชเชฒเซเชธเชจเซ เชฌเชฆเชฒเซเชฏเชพ เชตเชฟเชจเชพ เชเชพเชฐเซเชฏ เชเชฐเชถเซ, เช เชฎเซ เชคเซเชฎเชจเซ เชเซเช เชตเชฃเซเชจเซ เชงเซเชฏเชพเชจเชฎเชพเช เชฒเซเชคเชพ เชจเชฅเซ, เชชเชฐเชเชคเซ เชฒเซเชเชเซ เชคเซเชจเซ เชชเซเชฐเซเชซเชพเชเชฒเซเชธเชจเชพ เชธเซเชเซเชฐเซเชจเชถเซเชเซเชธ เชเซเชกเซ เชฆเซเชงเชพ เชเซ.
IPsec เชฆเชฐเชเชพเชธเซเชคเซเชฎเชพเช RRAS เชฎเชพเชเซ, เชซเชเซเชค PFS เชเซเชฐเซเชชเชจเซ เชฌเชฆเชฒเซ เชจเชนเซเช.
เชนเชตเซ เชคเชฎเชพเชฐเซ เช VPN เชธเชฐเซเชตเชฐเชจเชพ NAT เชจเซ เชชเชพเชเชณ เชเชญเชพ เชฐเชนเซเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ. เช เชเชฐเชตเชพ เชฎเชพเชเซ, เชเชชเชฃเซ IP > Firewall > NAT เชชเชฐ เชเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ.
เช เชนเซเช เช เชฎเซ เชเซเชเซเชเชธ, เช เชฅเชตเชพ เชฌเชงเชพ, PPP เชเชจเซเชเชฐเชซเซเชธ เชฎเชพเชเซ เชฎเชพเชธเซเชเชฐเซเชกเชจเซ เชธเชเซเชทเชฎ เชเชฐเซเช เชเซเช. เชฒเซเชเชเชจเซเช เชฐเชพเชเชเชฐ เชเช เชธเชพเชฅเซ เชคเซเชฐเชฃ VPN เชธเชพเชฅเซ เชเซเชกเชพเชฏเซเชฒ เชเซ, เชคเซเชฅเซ เชฎเซเช เช เชเชฐเซเชฏเซเช:
เชธเชฎเชพเชจ เชเชฆเซเชถ:
/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp
2. Mangle เชฎเชพเช เชจเชฟเชฏเชฎเซ เชเชฎเซเชฐเซ
เชคเชฎเซ เชเชเซเชเซ เชคเซ เชชเซเชฐเชฅเชฎ เชตเชธเซเชคเซ, เช เชฒเชฌเชคเซเชค, เชคเซ เชฆเชฐเซเช เชตเชธเซเชคเซเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชเชฐเชตเซ เชเซ เชเซ เชธเซเชฅเซ เชฎเซเชฒเซเชฏเชตเชพเชจ เช เชจเซ เช เชธเซเชฐเชเซเชทเชฟเชค เชเซ, เชเชเชฒเซ เชเซ DNS เช เชจเซ HTTP เชเซเชฐเชพเชซเชฟเช. เชเชพเชฒเซ HTTP เชฅเซ เชถเชฐเซเชเชค เชเชฐเซเช.
IP โ Firewall โ Mangle เชชเชฐ เชเชพเช เช เชจเซ เชจเชตเซ เชจเชฟเชฏเชฎ เชฌเชจเชพเชตเซ.
เชจเชฟเชฏเชฎเชฎเชพเช, เชเซเชเชจ เชชเซเชฐเซเชฐเซเชเซเชเช เชชเชธเชเชฆ เชเชฐเซ.
เชเซ เชฐเชพเชเชเชฐเชจเซ เชธเชพเชฎเซ เชธเซเชฎเชพเชฐเซเช SFP เช เชฅเชตเชพ เช เชจเซเชฏ เชฐเชพเชเชเชฐ เชนเซเชฏ, เช เชจเซ เชคเชฎเซ เชคเซเชจเซ เชตเซเชฌ เชเชจเซเชเชฐเชซเซเชธ เชฆเซเชตเชพเชฐเชพ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเชเซ เชเซ, เชคเซ Dst เชฎเชพเช. เชธเชฐเชจเชพเชฎเชพเชจเซ เชคเซเชจเซเช IP เชธเชฐเชจเชพเชฎเซเช เช เชฅเชตเชพ เชธเชฌเชจเซเช เชฆเชพเชเชฒ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เช เชจเซ เชเชกเซเชฐเซเชธ เชชเชฐ เช เชฅเชตเชพ เชคเซ เชธเชฌเชจเซเช เชชเชฐ เชฎเซเชเชเชฒ เชฒเชพเชเซ เชจ เชเชฐเชตเชพ เชฎเชพเชเซ เชจเชเชพเชฐเชพเชคเซเชฎเช เชเชฟเชนเซเชจ เชฎเซเชเชตเซเช เชเชฐเซเชฐเซ เชเซ. เชฒเซเชเช เชชเชพเชธเซ เชฌเซเชฐเชฟเช เชฎเซเชกเชฎเชพเช SFP GPON ONU เชเซ, เชคเซเชฅเซ เชฒเซเชเชเซ เชคเซเชจเชพ เชตเซเชฌเชฎเซเชฐเซเชก เชธเชพเชฅเซ เชเชจเซเชเซเช เชฅเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เชเชพเชณเชตเซ เชฐเชพเชเซ เชเซ.
เชกเชฟเชซเซเชฒเซเช เชฐเซเชชเซ, Mangle เชคเซเชจเซ เชจเชฟเชฏเชฎ เชคเชฎเชพเชฎ NAT เชฐเชพเชเซเชฏเซเชฎเชพเช เชฒเชพเชเซ เชเชฐเชถเซ, เช เชคเชฎเชพเชฐเชพ เชธเชซเซเชฆ IP เชชเชฐ เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเชเชจเซ เช เชถเชเซเชฏ เชฌเชจเชพเชตเชถเซ, เชคเซเชฅเซ เชเชจเซเชเซเชถเชจ NAT เชธเซเชเซเชเชฎเชพเช, dstnat เช เชจเซ เชจเชเชพเชฐเชพเชคเซเชฎเช เชเชฟเชนเซเชจ เชคเชชเชพเชธเซ. เช เช เชฎเชจเซ VPN เชฆเซเชตเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชชเชฐ เชเชเชเชฌเชพเชเชจเซเชก เชเซเชฐเชพเชซเชฟเช เชฎเซเชเชฒเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเชถเซ, เชชเชฐเชเชคเซ เชนเชเซ เชชเชฃ เช เชฎเชพเชฐเชพ เชตเซเชนเชพเชเช IP เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชก เชเชฐเซ เชถเชเชพเชถเซ.
เชเชเชณ, เชเชเซเชถเชจ เชเซเชฌ เชชเชฐ, เชฎเชพเชฐเซเช เชฐเซเชเซเชเช เชชเชธเชเชฆ เชเชฐเซ, เชจเชตเซเช เชฐเชพเชเชเซเชเช เชฎเชพเชฐเซเช เชจเชพเชฎ เชเชชเซ เชเซเชฅเซ เชญเชตเชฟเชทเซเชฏเชฎเชพเช เชคเซ เช
เชฎเชจเซ เชธเซเชชเชทเซเช เชฅเชพเชฏ เช
เชจเซ เชเชเชณ เชตเชงเซ.
เชธเชฎเชพเชจ เชเชฆเซเชถ:
/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80
เชนเชตเซ เชเชพเชฒเซ DNS เชธเซเชฐเชเซเชทเชฟเชค เชเชฐเชตเชพ เชคเชฐเชซ เชเชเชณ เชตเชงเซเช. เช เชเชฟเชธเซเชธเชพเชฎเชพเช, เชคเชฎเชพเชฐเซ เชฌเซ เชจเชฟเชฏเชฎเซ เชฌเชจเชพเชตเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ. เชเช เชฐเชพเชเชเชฐ เชฎเชพเชเซ, เชฌเซเชเซ เชฐเชพเชเชเชฐ เชธเชพเชฅเซ เชเซเชกเชพเชฏเซเชฒเชพ เชเชชเชเชฐเชฃเซ เชฎเชพเชเซ.
เชเซ เชคเชฎเซ เชฐเชพเชเชเชฐเชฎเชพเช เชฌเชจเซเชฒ DNS เชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ, เชเซ เชฒเซเชเช เชเชฐเซ เชเซ, เชคเซ เชคเซ เชชเชฃ เชธเซเชฐเชเซเชทเชฟเชค เชนเซเชตเซเช เชเซเชเช. เชคเซเชฅเซ, เชชเซเชฐเชฅเชฎ เชจเชฟเชฏเชฎ เชฎเชพเชเซ, เชเชชเชฐ เชฎเซเชเชฌ, เชเชชเชฃเซ เชธเชพเชเชเชณ เชชเซเชฐเซเชฐเซเชเซเชเช เชชเชธเชเชฆ เชเชฐเซเช เชเซเช, เชฌเซเชเชพ เชฎเชพเชเซ, เชเชชเชฃเซ เชเชเชเชชเซเช เชชเชธเชเชฆ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ.
เชเชเชเชชเซเช เชเช เชธเชพเชเชเชณ เชเซ เชเซเชจเซ เชเชชเชฏเซเช เชฐเชพเชเชเชฐ เชคเซเชจเซ เชเชพเชฐเซเชฏเชเซเชทเชฎเชคเชพเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชตเชฟเชจเชเชคเซเช เชฎเชพเชเซ เชเชฐเซ เชเซ. เช เชนเซเช เชฌเชงเซเช HTTP, UDP เชชเซเชฐเซเชเซเชเซเชฒ, เชชเซเชฐเซเช 53 เชเซเชตเซเช เช เชเซ.
เชธเชฎเชพเชจ เชเชฆเซเชถเซ:
/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53
3. VPN เชฆเซเชตเชพเชฐเชพ เชฎเชพเชฐเซเช เชฌเชจเชพเชตเชตเซ
IP โ เชฐเซเชเซเชธ เชชเชฐ เชเชพเช เช เชจเซ เชจเชตเชพ เชฐเซเชเซเชธ เชฌเชจเชพเชตเซ.
VPN เชชเชฐ HTTP เชฐเซเชเซเชเช เชฎเชพเชเซ เชฐเซเช. เช เชฎเชพเชฐเชพ VPN เชเชจเซเชเชฐเชซเซเชธเชจเซเช เชจเชพเชฎ เชธเซเชชเชทเซเช เชเชฐเซ เช เชจเซ เชฐเซเชเซเชเช เชฎเชพเชฐเซเช เชชเชธเชเชฆ เชเชฐเซ.
เช เชคเชฌเชเซเชเซ, เชคเชฎเซ เชชเชนเซเชฒเซเชฅเซ เช เช
เชจเซเชญเชตเซเชฏเซเช เชเซ เชเซ เชคเชฎเชพเชฐเซเช เชเชชเชฐเซเชเชฐ เชเซเชตเซ เชฐเซเชคเซ เชฌเชเชง เชฅเช เชเชฏเซเช เชเซ
เชธเชฎเชพเชจ เชเชฆเซเชถ:
/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP
DNS เชธเซเชฐเชเซเชทเชพ เชฎเชพเชเซเชจเชพ เชจเชฟเชฏเชฎเซ เชฌเชฐเชพเชฌเชฐ เช เช เชฆเซเชเชพเชถเซ, เชซเชเซเชค เชเชเซเชเชฟเชค เชฒเซเชฌเชฒ เชชเชธเชเชฆ เชเชฐเซ:
เช
เชนเซเช เชคเชฎเชจเซ เชฒเชพเชเซเชฏเซเช เชเซ เชเซเชตเซ เชฐเซเชคเซ เชคเชฎเชพเชฐเซ DNS เชเซเชตเซเชฐเซเช เชธเชพเชเชญเชณเชตเชพเชจเซเช เชฌเชเชง เชฅเชฏเซเช. เชธเชฎเชพเชจ เชเชฆเซเชถเซ:
/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router
เช เซเช เชเซ, เช เชเชคเซ, เชฐเซเชเซเชฐเซเชเชฐเชจเซ เช เชจเชฒเซเช เชเชฐเซ. เชเชเซเช เชธเชฌเชจเซเช เชคเซเชจเซเช เชเซ, เชคเซเชฅเซ เชธเชฌเชจเซเช เชเชฒเซเชฒเซเชเชฟเชค เชเซ.
เชเชจเซเชเชฐเชจเซเช เชชเชพเชเซเช เชฎเซเชณเชตเชตเซเช เชเซเชเชฒเซเช เชธเชฐเชณ เชนเชคเซเช. เชเซเชฎ:
/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org
เชฐเซเช เชเซเชฐเซเชเชฐเชจเซ เชเซเชฎ เชฌเชฐเชพเชฌเชฐ เช เช เชฐเซเชคเซ, เชคเชฎเซ เชเซเชฐเซเชชเซเชฐเซเช เชธเชเชธเชพเชงเชจเซ เช เชจเซ เช เชจเซเชฏ เช เชตเชฐเซเชงเชฟเชค เชธเชพเชเชเซเชธเชจเซ เชฐเซเช เชเชฐเซ เชถเชเซ เชเซ.
เชฒเซเชเช เชเชถเชพ เชฐเชพเชเซ เชเซ เชเซ เชคเชฎเซ เชคเชฎเชพเชฐเซเช เชธเซเชตเซเชเชฐ เชเชคเชพเชฐเซเชฏเชพ เชตเชฟเชจเชพ เชเช เช เชธเชฎเชฏเซ เชฐเซเช เชเซเชฐเซเชเชฐ เช เชจเซ เชเซเชฐเซเชชเซเชฐเซเช เชชเซเชฐเซเชเชฒเชจเซ เชเชเซเชธเซเชธ เชเชฐเชตเชพเชจเซ เชธเชเชตเชกเชจเซ เชชเซเชฐเชถเชเชธเชพ เชเชฐเชถเซ.
เชธเซเชฐเซเชธ: www.habr.com