Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชฐเซ‚เชŸเซ€เช‚เช— เช TCP/IP เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชชเชฐ เชชเซ‡เช•เซ‡เชŸเซ‹ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชถเซเชฐเซ‡เชทเซเช  เชฎเชพเชฐเซเช— เชถเซ‹เชงเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช›เซ‡. IPv4 เชจเซ‡เชŸเชตเชฐเซเช• เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เช•เซ‹เชˆเชชเชฃ เช‰เชชเช•เชฐเชฃ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช…เชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹ เชงเชฐเชพเชตเซ‡ เช›เซ‡.

เช† เชฒเซ‡เช– HOWTO เชจเชฅเซ€, เชคเซ‡ RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ‡ เช‰เชฆเชพเชนเชฐเชฃเซ‹ เชธเชพเชฅเซ‡ เชตเชฐเซเชฃเชตเซ‡ เช›เซ‡, เชฎเซ‡เช‚ เชฌเชพเช•เซ€เชจเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ เชœเชพเชฃเซ€ เชœเซ‹เชˆเชจเซ‡ เช›เซ‹เชกเซ€ เชฆเซ€เชงเซ€ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ srcnat), เชคเซ‡เชฅเซ€ เชธเชพเชฎเช—เซเชฐเซ€เชจเซ‡ เชธเชฎเชœเชตเชพ เชฎเชพเชŸเซ‡ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เช…เชจเซ‡ RouterOS เชจเชพ เชšเซ‹เช•เซเช•เชธ เชธเซเชคเชฐเชจเชพ เชœเซเชžเชพเชจเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เชธเซเชตเชฟเชšเชฟเช‚เช— เช…เชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช—

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชธเซเชตเชฟเชšเชฟเช‚เช— เช เชเช• เชฒเซ‡เชฏเชฐ2 เชธเซ‡เช—เชฎเซ‡เชจเซเชŸ (เช‡เชฅเชฐเชจเซ‡เชŸ, ppp, ...) เชจเซ€ เช…เช‚เชฆเชฐ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ€ เช†เชชเชฒเซ‡ เช•เชฐเชตเชพเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช›เซ‡. เชœเซ‹ เช‰เชชเช•เชฐเชฃ เชœเซเช เช›เซ‡ เช•เซ‡ เชชเซ‡เช•เซ‡เชŸเชจเซ‹ เชชเซเชฐเชพเชชเซเชคเช•เชฐเซเชคเชพ เชคเซ‡เชจเซ€ เชธเชพเชฅเซ‡ เชธเชฎเชพเชจ เช‡เชฅเชฐเชจเซ‡เชŸ เชธเชฌเชจเซ‡เชŸ เชชเชฐ เช›เซ‡, เชคเซ‹ เชคเซ‡ เชเช†เชฐเชชเซ€ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฎเซ‡เช• เชธเชฐเชจเชพเชฎเซเช‚ เชถเซ€เช–เซ‡ เช›เซ‡ เช…เชจเซ‡ เชฐเชพเช‰เชŸเชฐเชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเซ€เชจเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเซ‡ เชธเซ€เชงเซเช‚ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ เช•เชฐเซ‡ เช›เซ‡. เชเช• ppp (เชชเซ‹เช‡เชจเซเชŸ-เชŸเซ-เชชเซ‹เช‡เชจเซเชŸ) เช•เชจเซ‡เช•เซเชถเชจเชฎเชพเช‚ เชซเช•เซเชค เชฌเซ‡ เชธเชนเชญเชพเช—เซ€เช“ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชŸ เชนเช‚เชฎเซ‡เชถเชพ เชเช• เชธเชฐเชจเชพเชฎเซ‡ 0xff เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชฐเชพเช‰เชŸเซ€เช‚เช— เช เชฒเซ‡เชฏเชฐ2 เชธเซ‡เช—เชฎเซ‡เชจเซเชŸเซเชธ เชตเชšเซเชšเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เช•เชฐเชตเชพเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช›เซ‡. เชœเซ‹ เช•เซ‹เชˆ เช‰เชชเช•เชฐเชฃ เชเชตเซเช‚ เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เช•เชฒเชตเชพ เชฎเชพเช‚เช—เชคเซเช‚ เชนเซ‹เชฏ เช•เซ‡ เชœเซ‡เชจเซ‹ เชชเซเชฐเชพเชชเซเชคเช•เชฐเซเชคเชพ เชˆเชฅเชฐเชจเซ‡เชŸ เชธเซ‡เช—เชฎเซ‡เชจเซเชŸเชจเซ€ เชฌเชนเชพเชฐ เชนเซ‹เชฏ, เชคเซ‹ เชคเซ‡ เชคเซ‡เชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚ เชœเซเช เช›เซ‡ เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเซ‡ เชเช• เช—เซ‡เชŸเชตเซ‡ เชชเชฐ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡ เชœเซ‡ เชœเชพเชฃเซ‡ เช›เซ‡ เช•เซ‡ เชชเซ‡เช•เซ‡เชŸ เช†เช—เชณ เช•เซเชฏเชพเช‚ เชฎเซ‹เช•เชฒเชตเซเช‚ เช›เซ‡ (เช…เชฅเชตเชพ เช•เชฆเชพเชš เช–เชฌเชฐ เชจ เชนเซ‹เชฏ, เชชเซ‡เช•เซ‡เชŸเชจเซ‹ เชฎเซ‚เชณ เชชเซเชฐเซ‡เชทเช• เช›เซ‡. เช†เชจเซ€ เชœเชพเชฃ เชจเชฅเซ€).

เชฐเชพเช‰เชŸเชฐ เชตเชฟเชถเซ‡ เชตเชฟเชšเชพเชฐเชตเชพเชจเซ‹ เชธเซŒเชฅเซ€ เชธเชนเซ‡เชฒเซ‹ เชฐเชธเซเชคเซ‹ เช เช›เซ‡ เช•เซ‡ เชฌเซ‡ เช…เชฅเชตเชพ เชตเชงเซ เชฒเซ‡เชฏเชฐ2 เชธเซ‡เช—เชฎเซ‡เชจเซเชŸเซเชธ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เช‰เชชเช•เชฐเชฃ เช…เชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚เชฅเซ€ เชถเซเชฐเซ‡เชทเซเช  เชฎเชพเชฐเซเช— เชจเช•เซเช•เซ€ เช•เชฐเซ€เชจเซ‡ เชคเซ‡เชฎเชจเซ€ เชตเชšเซเชšเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹ เชชเชธเชพเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡.

เชœเซ‹ เชคเชฎเซ‡ เชฌเชงเซเช‚ เชธเชฎเชœเซ‹ เช›เซ‹, เช…เชฅเชตเชพ เชคเชฎเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เชœเชพเชฃเชคเชพ เชนเซ‹, เชคเซ‹ เชชเช›เซ€ เชตเชพเช‚เชšเซ‹. เชฌเชพเช•เซ€เชจเชพ เชฎเชพเชŸเซ‡, เชนเซเช‚ เชญเชพเชฐเชชเซ‚เชฐเซเชตเช• เชญเชฒเชพเชฎเชฃ เช•เชฐเซเช‚ เช›เซเช‚ เช•เซ‡ เชคเชฎเซ‡ เชคเชฎเชพเชฐเซ€ เชœเชพเชคเชจเซ‡ เชจเชพเชจเชพ, เชชเชฐเช‚เชคเซ เช–เซ‚เชฌ เชœ เช•เซเชทเชฎเชคเชพเชตเชพเชณเชพ เชธเชพเชฅเซ‡ เชชเชฐเชฟเชšเชฟเชค เช•เชฐเซ‹ เชฒเซ‡เช–เซ‹.

RouterOS เช…เชจเซ‡ PacketFlow เชฎเชพเช‚ เชฐเซ‚เชŸเซ€เช‚เช—

เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชฅเซ€ เชธเช‚เชฌเช‚เชงเชฟเชค เชฒเช—เชญเช— เชคเชฎเชพเชฎ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชชเซ‡เช•เซ‡เชœเชฎเชพเช‚ เช›เซ‡ เชธเชฟเชธเซเชŸเชฎ. เชชเซเชฒเชพเชธเซเชŸเชฟเช•เชจเซ€ เชฅเซ‡เชฒเซ€ เชฐเซ‚เชŸเซ€เช‚เช— เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเซเชธ (RIP, OSPF, BGP, MME), เชฐเซ‚เชŸเซ€เช‚เช— เชซเชฟเชฒเซเชŸเชฐเซเชธ เช…เชจเซ‡ BFD เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช‰เชฎเซ‡เชฐเซ‡ เช›เซ‡.

เชฐเชพเช‰เชŸเซ€เช‚เช— เชธเซเชฏเซ‹เชœเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฎเซเช–เซเชฏ เชฎเซ‡เชจเซ: [IP]->[Route]. เชœเชŸเชฟเชฒ เชฏเซ‹เชœเชจเชพเช“เชฎเชพเช‚ เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชฐเซเช• เชธเชพเชฅเซ‡ เชชเซเชฐเซ€-เชฒเซ‡เชฌเชฒเชตเชพเชณเชพ เชชเซ‡เช•เซ‡เชŸเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ€ เชถเช•เซ‡ เช›เซ‡: [IP]->[Firewall]->[Mangle] (เชธเชพเช‚เช•เชณเซ‹ PREROUTING ะธ OUTPUT).

PacketFlow เชชเชฐ เชคเซเชฐเชฃ เชธเซเชฅเชพเชจเซ‹ เช›เซ‡ เชœเซเชฏเชพเช‚ IP เชชเซ‡เช•เซ‡เชŸ เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฐเซเชฃเชฏเซ‹ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

  1. เชฐเชพเช‰เชŸเชฐ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชพเชชเซเชค เชฐเชพเช‰เชŸเซ€เช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹. เช† เชคเชฌเช•เซเช•เซ‡, เชคเซ‡ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช•เซ‡ เชชเซ‡เช•เซ‡เชŸ เชธเซเชฅเชพเชจเชฟเช• เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชฎเชพเช‚ เชœเชถเซ‡ เช•เซ‡ เชชเช›เซ€ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชŸเซเชฐเชพเชจเซเชเชฟเชŸ เชชเซ‡เช•เซ‡เชœเซ‹ เชชเซเชฐเชพเชชเซเชค เชฅเชพเชฏ เช›เซ‡ เช†เช‰เชŸเชชเซเชŸ เช‡เช‚เชŸเชฐเชซเซ‡เชธ
  2. เชธเซเชฅเชพเชจเชฟเช• เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เชฐเซ‚เชŸเซ€เช‚เช—. เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เชชเซเชฐเชพเชชเซเชค เชฅเชพเชฏ เช›เซ‡ เช†เช‰เชŸเชชเซเชŸ เช‡เช‚เชŸเชฐเชซเซ‡เชธ
  3. เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเชพเชŸเซ‡ เชตเชงเชพเชฐเชพเชจเซเช‚ เชฐเซ‚เชŸเซ€เช‚เช— เชชเช—เชฒเซเช‚, เชคเชฎเชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฐเซเชฃเชฏเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ [Output|Mangle]

  • เชฌเซเชฒเซ‹เช• 1, 2 เชฎเชพเช‚ เชชเซ‡เช•เซ‡เชŸ เชชเชพเชฅ เชฎเชพเช‚เชจเชพ เชจเชฟเชฏเชฎเซ‹ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ‡ เช›เซ‡ [IP]->[Route]
  • เชชเซ‹เชˆเชจเซเชŸ 1, 2 เช…เชจเซ‡ 3 เชฎเชพเช‚ เชชเซ‡เช•เซ‡เชŸ เชชเชพเชฅ เชฎเชพเช‚เชจเชพ เชจเชฟเชฏเชฎเซ‹ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ‡ เช›เซ‡ [IP]->[Route]->[Rules]
  • เชฌเซเชฒเซ‹เช• 1, 3 เชฎเชพเช‚ เชชเซ‡เช•เซ‡เชœ เชชเชพเชฅเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเชญเชพเชตเชฟเชค เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ [IP]->[Firewall]->[Mangle]

RIB, FIB, เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‡เชถ

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชนเชฟเชคเซ€ เช†เชงเชพเชฐ
เช†เชงเชพเชฐ เช•เซ‡ เชœเซ‡เชฎเชพเช‚ เชฐเซ‚เชŸ เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ, ppp เช…เชจเซ‡ dhcp, เชธเซเชŸเซ‡เชŸเชฟเช• เช…เชจเซ‡ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸเซเชธเชฎเชพเช‚เชฅเซ€ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช† เชกเซ‡เชŸเชพเชฌเซ‡เชเชฎเชพเช‚ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชฆเซเชตเชพเชฐเชพ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชพเชฏเซ‡เชฒเชพ เชธเชฟเชตเชพเชฏเชจเชพ เชคเชฎเชพเชฎ เชฎเชพเชฐเซเช—เซ‹ เช›เซ‡.

เชถเชฐเชคเซ€, เช…เชฎเซ‡ เชงเชพเชฐเซ€ เชถเช•เซ€เช เช›เซ€เช [IP]->[Route] RIB เชฆเชฐเซเชถเชพเชตเซ‡ เช›เซ‡.

เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช— เชฎเชพเชนเชฟเชคเซ€ เช†เชงเชพเชฐ
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เช†เชงเชพเชฐ เช•เซ‡ เชœเซ‡เชฎเชพเช‚ RIB เชคเชฐเชซเชฅเซ€ เชถเซเชฐเซ‡เชทเซเช  เชฎเชพเชฐเซเช—เซ‹ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. FIB เชฎเชพเช‚ เชคเชฎเชพเชฎ เชฎเชพเชฐเซเช—เซ‹ เชธเช•เซเชฐเชฟเชฏ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡. เชœเซ‹ เชฐเซ‚เชŸ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เชฅเชˆ เชœเชพเชฏ (เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ (เชธเชฟเชธเซเชŸเชฎ เชฆเซเชตเชพเชฐเชพ เช…เช•เซเชทเชฎ), เช…เชฅเชตเชพ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช•เซ‡ เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เช•เชฒเชตเซเช‚ เชœเซ‹เชˆเช เชคเซ‡ เชธเช•เซเชฐเชฟเชฏ เชจเชฅเซ€), เชคเซ‹ เชฐเซ‚เชŸเชจเซ‡ FIBเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฐเซเชฃเชฏ เชฒเซ‡เชตเชพ เชฎเชพเชŸเซ‡, FIB เชŸเซ‡เชฌเชฒ IP เชชเซ‡เช•เซ‡เชŸ เชตเชฟเชถเซ‡ เชจเซ€เชšเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡:

  • เชธเซเชคเซเชฐเซ‹เชค เชธเชฐเชจเชพเชฎเซเช‚
  • เชฒเช•เซเชทเซเชฏเชธเซเชฅเชพเชจ เชธเชฐเชจเชพเชฎเซเช‚
  • เชธเซเชคเซเชฐเซ‹เชค เชˆเชจเซเชŸเชฐเชซเซ‡เชธ
  • เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชฐเซเช•
  • ToS (DSCP)

FIB เชชเซ‡เช•เซ‡เชœเชฎเชพเช‚ เชชเซเชฐเชตเซ‡เชถ เชจเซ€เชšเซ‡เชจเชพ เชคเชฌเช•เซเช•เชพเช“เชฎเชพเช‚เชฅเซ€ เชชเชธเชพเชฐ เชฅเชพเชฏ เช›เซ‡:

  • เชถเซเช‚ เชชเซ‡เช•เซ‡เชœ เชธเซเชฅเชพเชจเชฟเช• เชฐเชพเช‰เชŸเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฎเชพเชŸเซ‡ เชฌเชจเชพเชตเชพเชฏเซ‡เชฒ เช›เซ‡?
  • เชถเซเช‚ เชชเซ‡เช•เซ‡เชŸ เชธเชฟเชธเซเชŸเชฎ เช…เชฅเชตเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ PBR เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เช†เชงเซ€เชจ เช›เซ‡?
    • เชœเซ‹ เชนเชพ, เชคเซ‹ เชชเซ‡เช•เซ‡เชŸ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡
  • เชชเซ‡เช•เซ‡เชŸ เชฎเซเช–เซเชฏ เชŸเซ‡เชฌเชฒ เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡

เชถเชฐเชคเซ€, เช…เชฎเซ‡ เชงเชพเชฐเซ€ เชถเช•เซ€เช เช›เซ€เช [IP]->[Route Active=yes] FIB เชฆเชฐเซเชถเชพเชตเซ‡ เช›เซ‡.

เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‡เชถ
เชฐเซ‚เชŸ เช•เซ‡เชถเซ€เช‚เช— เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ. เชฐเชพเช‰เชŸเชฐ เชฏเชพเชฆ เชฐเชพเช–เซ‡ เช›เซ‡ เช•เซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹ เช•เซเชฏเชพเช‚ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเชคเชพ เช…เชจเซ‡ เชœเซ‹ เชคเซเชฏเชพเช‚ เชธเชฎเชพเชจ เชนเซ‹เชฏ (เชธเช‚เชญเชตเชคเชƒ เชธเชฎเชพเชจ เช•เชจเซ‡เช•เซเชถเชจเชฎเชพเช‚เชฅเซ€) เชคเซ‹ เชคเซ‡ เชคเซ‡เชฎเชจเซ‡ FIB เชฎเชพเช‚ เชคเชชเชพเชธ เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ, เชธเชฎเชพเชจ เชฎเชพเชฐเซเช— เชชเชฐ เชœเชตเชพ เชฆเซ‡ เช›เซ‡. เชฐเซ‚เชŸ เช•เซ‡เชถ เชธเชฎเชฏเชพเช‚เชคเชฐเซ‡ เชธเชพเชซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เชฐเชพเช‰เชŸเชฐเช“เชเชธ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเซเชธ เชฎเชพเชŸเซ‡, เชคเซ‡เช“เช เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‡เชถเชจเซ‡ เชœเซ‹เชตเชพ เช…เชจเซ‡ เชฎเซ‡เชจเซ‡เชœ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเชพเชงเชจเซ‹ เชฌเชจเชพเชตเซเชฏเชพ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชœเซเชฏเชพเชฐเซ‡ เชคเซ‡เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡ [IP]->[Settings].

เช† เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เชฒเชฟเชจเช•เซเชธ 3.6 เช•เชฐเซเชจเชฒเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€, เชชเชฐเช‚เชคเซ RouterOS เชนเชœเซ เชชเชฃ เช•เชฐเซเชจเชฒ 3.3.5 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡, เช•เชฆเชพเชš เชฐเซ‚เชŸเซ€เช‚เช— cahce เช เชเช• เช•เชพเชฐเชฃ เช›เซ‡.

เชฐเซ‚เชŸ เชธเช‚เชตเชพเชฆ เช‰เชฎเซ‡เชฐเซ‹

[IP]->[Route]->[+]
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

  1. เชธเชฌเชจเซ‡เชŸ เช•เซ‡ เชœเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชคเชฎเซ‡ เชฐเซ‚เชŸ เชฌเชจเชพเชตเชตเชพ เชฎเชพเช‚เช—เซ‹ เช›เซ‹ (เชกเชฟเชซเซ‹เชฒเซเชŸ: 0.0.0.0/0)
  2. เช—เซ‡เชŸเชตเซ‡ IP เช…เชฅเชตเชพ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช•เซ‡ เชœเซ‡เชจเชพ เชชเชฐ เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ (เชคเซเชฏเชพเช‚ เช˜เชฃเชพ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡, เชจเซ€เชšเซ‡ ECMP เชœเซเช“)
  3. เช—เซ‡เชŸเชตเซ‡ เช‰เชชเชฒเชฌเซเชงเชคเชพ เชคเชชเชพเชธเซ‹
  4. เชฐเซ‡เช•เซ‹เชฐเซเชก เชชเซเชฐเช•เชพเชฐ
  5. เชฎเชพเชฐเซเช— เชฎเชพเชŸเซ‡ เช…เช‚เชคเชฐ (เชฎเซ‡เชŸเซเชฐเชฟเช•).
  6. เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ
  7. เช† เชฎเชพเชฐเซเช— เชฆเซเชตเชพเชฐเชพ เชธเซเชฅเชพเชจเชฟเช• เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเชพเชŸเซ‡ IP
  8. เชธเซเช•เซ‹เชช เช…เชจเซ‡ เชŸเชพเชฐเซเช—เซ‡เชŸ เชธเซเช•เซ‹เชชเชจเซ‹ เชนเซ‡เชคเซ เชฒเซ‡เช–เชจเชพ เช…เช‚เชคเซ‡ เชฒเช–เชพเชฏเซ‡เชฒ เช›เซ‡.

เชฐเซ‚เชŸ เชซเซเชฒเซ‡เช—เซเชธ
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

  • เชเช•เซเชธ - เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชฆเซเชตเชพเชฐเชพ เชฎเชพเชฐเซเช— เช…เช•เซเชทเชฎ เช•เชฐเซ‡เชฒ เช›เซ‡ (disabled=yes)
  • A - เชฎเชพเชฐเซเช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡
  • D - เชฐเซ‚เชŸ เช—เชคเชฟเชถเซ€เชฒ เชฐเซ€เชคเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‹ (BGP, OSPF, RIP, MME, PPP, DHCP, เช•เชจเซ‡เช•เซเชŸเซ‡เชก)
  • เชธเซ€ - เชธเชฌเชจเซ‡เชŸ เชธเซ€เชงเชพ เชฐเชพเช‰เชŸเชฐ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เช›เซ‡
  • เชเชธ - เชธเซเชฅเชฟเชฐ เชฎเชพเชฐเซเช—
  • r,b,o,m - เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธเชฎเชพเช‚เชฅเซ€ เชเช• เชฆเซเชตเชพเชฐเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เชฐเซ‚เชŸ
  • B,U,P - เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เชฐเซ‚เชŸ (เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชŸ เช•เชฐเชตเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹ เชกเซเชฐเซ‹เชชเซเชธ)

เช—เซ‡เชŸเชตเซ‡เชฎเชพเช‚ เชถเซเช‚ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเซเช‚: เช†เชˆเชชเซ€-เชธเชฐเชจเชพเชฎเซเช‚ เช…เชฅเชตเชพ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ?

เชธเชฟเชธเซเชŸเชฎ เชคเชฎเชจเซ‡ เชฌเช‚เชจเซ‡เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชคเซ‡ เชถเชชเชฅ เชฒเซ‡เชคเซ€ เชจเชฅเซ€ เช…เชจเซ‡ เชœเซ‹ เชคเชฎเซ‡ เช•เช‚เช‡เช• เช–เซ‹เชŸเซเช‚ เช•เชฐเซเชฏเซเช‚ เชนเซ‹เชฏ เชคเซ‹ เชธเช‚เช•เซ‡เชคเซ‹ เช†เชชเชคเชพ เชจเชฅเซ€.

IP เชธเชฐเชจเชพเชฎเซเช‚
เช—เซ‡เชŸเชตเซ‡ เชธเชฐเชจเชพเชฎเซเช‚ เชฒเซ‡เชฏเชฐ2 เชชเชฐ เชธเซเชฒเชญ เชนเซ‹เชตเซเช‚ เชœเซ‹เชˆเช. เชˆเชฅเชฐเชจเซ‡เชŸ เชฎเชพเชŸเซ‡, เช†เชจเซ‹ เช…เชฐเซเชฅ เช เช›เซ‡ เช•เซ‡ เชฐเชพเช‰เชŸเชฐ เชชเชพเชธเซ‡ เชธเช•เซเชฐเชฟเชฏ ip เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชจเชพ เชเช• เชชเชฐ เชธเชฎเชพเชจ เชธเชฌเชจเซ‡เชŸเชจเซเช‚ เชธเชฐเชจเชพเชฎเซเช‚ เชนเซ‹เชตเซเช‚ เชœเซ‹เชˆเช, ppp เชฎเชพเชŸเซ‡, เช•เซ‡ เช—เซ‡เชŸเชตเซ‡ เชธเชฐเชจเชพเชฎเซเช‚ เชธเชฌเชจเซ‡เชŸ เชธเชฐเชจเชพเชฎเชพเช‚ เชคเชฐเซ€เช•เซ‡ เชธเช•เซเชฐเชฟเชฏ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชจเชพ เชเช• เชชเชฐ เชจเชฟเชฐเซเชฆเชฟเชทเซเชŸ เช•เชฐเซ‡เชฒ เช›เซ‡.
เชœเซ‹ Layer2 เชฎเชพเชŸเซ‡ เชธเซเชฒเชญเชคเชพเชจเซ€ เชธเซเชฅเชฟเชคเชฟ เชชเซ‚เชฐเซ€ เชจ เชฅเชˆ เชนเซ‹เชฏ, เชคเซ‹ เชฐเซ‚เชŸเชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ FIBเชฎเชพเช‚ เช†เชตเชคเซ‹ เชจเชฅเซ€.

เชˆเชจเซเชŸเชฐเชซเซ‡เชธ
เชฌเชงเซเช‚ เชตเชงเซ เชœเชŸเชฟเชฒ เช›เซ‡ เช…เชจเซ‡ เชฐเชพเช‰เชŸเชฐเชจเซเช‚ เชตเชฐเซเชคเชจ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เชชเซเชฐเช•เชพเชฐ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช›เซ‡:

  • PPP (Async, PPTP, L2TP, SSTP, PPPoE, OpenVPN *) เช•เชจเซ‡เช•เซเชถเชจ เชฎเชพเชคเซเชฐ เชฌเซ‡ เชธเชนเชญเชพเช—เซ€เช“ เชงเชพเชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชŸ เชนเช‚เชฎเซ‡เชถเชพ เชŸเซเชฐเชพเชจเซเชธเชฎเชฟเชถเชจ เชฎเชพเชŸเซ‡ เช—เซ‡เชŸเชตเซ‡ เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เชœเซ‹ เช—เซ‡เชŸเชตเซ‡ เชถเซ‹เชงเซ‡ เช›เซ‡ เช•เซ‡ เชชเซเชฐเชพเชชเซเชคเช•เชฐเซเชคเชพ เชชเซ‹เชคเซ‡ เช›เซ‡, เชคเซ‹ เชคเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเซ‡ เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เช•เชฐเชถเซ‡ เชคเซ‡เชจเซ€ เชธเซเชฅเชพเชจเชฟเช• เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ.
    Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹
  • เช‡เชฅเชฐเชจเซ‡เชŸ เช˜เชฃเชพ เชธเชนเชญเชพเช—เซ€เช“เชจเซ€ เชนเชพเชœเชฐเซ€เชจเซ‡ เชงเชพเชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเชพ เชชเซเชฐเชพเชชเซเชคเช•เชฐเซเชคเชพเชจเชพ เชธเชฐเชจเชพเชฎเชพ เชธเชพเชฅเซ‡ เชเช†เชฐเชชเซ€ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เชตเชฟเชจเช‚เชคเซ€เช“ เชฎเซ‹เช•เชฒเชถเซ‡, เช† เช…เชชเซ‡เช•เซเชทเชฟเชค เช›เซ‡ เช…เชจเซ‡ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸเซเชธ เชฎเชพเชŸเซ‡ เชเช•เชฆเชฎ เชธเชพเชฎเชพเชจเซเชฏ เชตเชฐเซเชคเชจ เช›เซ‡.
    เชชเชฐเช‚เชคเซ เชœเซเชฏเชพเชฐเซ‡ เชคเชฎเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชธเชฌเชจเซ‡เชŸ เชฎเชพเชŸเซ‡ เชฐเซ‚เชŸ เชคเชฐเซ€เช•เซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ‹ เช›เซ‹, เชคเซเชฏเชพเชฐเซ‡ เชคเชฎเชจเซ‡ เชจเซ€เชšเซ‡เชจเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟ เชฎเชณเชถเซ‡: เชฐเซ‚เชŸ เชธเช•เซเชฐเชฟเชฏ เช›เซ‡, เช—เซ‡เชŸเชตเซ‡ เชชเชฐ เชชเชฟเช‚เช— เชชเชธเชพเชฐ เชฅเชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชธเชฌเชจเซ‡เชŸเชฎเชพเช‚เชฅเซ€ เชชเซเชฐเชพเชชเซเชคเช•เชฐเซเชคเชพ เชธเซเชงเซ€ เชชเชนเซ‹เช‚เชšเชคเซเช‚ เชจเชฅเซ€. เชœเซ‹ เชคเชฎเซ‡ เชธเซเชจเชฟเชซเชฐ เชฆเซเชตเชพเชฐเชพ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เชœเซ‹เชถเซ‹, เชคเซ‹ เชคเชฎเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชธเชฌเชจเซ‡เชŸเชจเชพ เชธเชฐเชจเชพเชฎเชพเช‚เช“ เชธเชพเชฅเซ‡ เชเช†เชฐเชชเซ€ เชตเชฟเชจเช‚เชคเซ€เช“ เชœเซ‹เชถเซ‹.
    Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชœเซเชฏเชพเชฐเซ‡ เชชเชฃ เชถเช•เซเชฏ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เช—เซ‡เชŸเชตเซ‡ เชคเชฐเซ€เช•เซ‡ IP เชธเชฐเชจเชพเชฎเซเช‚ เชธเซเชชเชทเซเชŸ เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ‹. เช…เชชเชตเชพเชฆ เช เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸเซเชธ (เช†เชชเชฎเซ‡เชณเซ‡ เชฌเชจเชพเชตเซ‡เชฒ) เช…เชจเซ‡ PPP (Async, PPTP, L2TP, SSTP, PPPoE, OpenVPN*) เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช›เซ‡.

OpenVPN เชฎเชพเช‚ PPP เชนเซ‡เชกเชฐ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชคเชฎเซ‡ เชฐเซ‚เชŸ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ OpenVPN เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชจเชพเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เชตเชงเซ เชšเซ‹เช•เซเช•เชธ เชฐเซ‚เชŸ

เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฏเชฎ. เชœเซ‡ เชฎเชพเชฐเซเช— เชจเชพเชจเชพ เชธเชฌเชจเซ‡เชŸ (เชธเซŒเชฅเซ€ เชฎเซ‹เชŸเชพ เชธเชฌเชจเซ‡เชŸ เชฎเชพเชธเซเช• เชธเชพเชฅเซ‡)เชจเซเช‚ เชตเชฐเซเชฃเชจ เช•เชฐเซ‡ เช›เซ‡ เชคเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฐเซเชฃเชฏเชฎเชพเช‚ เช…เช—เซเชฐเชคเชพ เชงเชฐเชพเชตเซ‡ เช›เซ‡. เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚ เชเชจเซเชŸเซเชฐเซ€เช“เชจเซ€ เชธเซเชฅเชฟเชคเชฟ เชชเชธเช‚เชฆเช—เซ€ เชฎเชพเชŸเซ‡ เชธเซเชธเช‚เช—เชค เชจเชฅเซ€ - เชฎเซเช–เซเชฏ เชจเชฟเชฏเชฎ เชตเชงเซ เชตเชฟเชถเชฟเชทเซเชŸ เช›เซ‡.

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชฏเซ‹เชœเชจเชพเชจเชพ เชคเชฎเชพเชฎ เชฐเซ‚เชŸ เชธเช•เซเชฐเชฟเชฏ เช›เซ‡ (FIB เชฎเชพเช‚ เชธเซเชฅเชฟเชค เช›เซ‡). เชœเซเชฆเชพ เชœเซเชฆเชพ เชธเชฌเชจเซ‡เชŸ เชคเชฐเชซ เชจเชฟเชฐเซเชฆเซ‡เชถ เช•เชฐเซ‹ เช…เชจเซ‡ เชเช•เชฌเซ€เชœเชพ เชธเชพเชฅเซ‡ เชธเช‚เช˜เชฐเซเชท เช•เชฐเชถเซ‹ เชจเชนเซ€เช‚.

เชœเซ‹ เช•เซ‹เชˆ เชเช• เช—เซ‡เชŸเชตเซ‡ เช…เชจเซเชชเชฒเชฌเซเชง เชฅเชˆ เชœเชพเชฏ, เชคเซ‹ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เชฐเซ‚เชŸเชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ (FIBเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡) เช…เชจเซ‡ เชฌเชพเช•เซ€เชจเชพ เชฎเชพเชฐเซเช—เซ‹เชฎเชพเช‚เชฅเซ€ เชชเซ‡เช•เซ‡เชŸเซ‹ เชถเซ‹เชงเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.

เชธเชฌเชจเซ‡เชŸ 0.0.0.0/0 เชธเชพเชฅเซ‡เชจเชพ เชฐเซ‚เชŸเชจเซ‡ เช•เซเชฏเชพเชฐเซ‡เช• เชตเชฟเชถเซ‡เชท เช…เชฐเซเชฅ เช†เชชเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ "เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชŸ" เช…เชฅเชตเชพ "เช›เซ‡เชฒเซเชฒเชพ เช‰เชชเชพเชฏเชจเซ‹ เช—เซ‡เชŸเชตเซ‡" เช•เชนเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชตเชพเชธเซเชคเชตเชฎเชพเช‚, เชคเซ‡เชฎเชพเช‚ เช•เช‚เชˆ เชœเชพเชฆเซเชˆ เชจเชฅเซ€ เช…เชจเซ‡ เชคเซ‡เชฎเชพเช‚ เชซเช•เซเชค เชคเชฎเชพเชฎ เชธเช‚เชญเชตเชฟเชค IPv4 เชธเชฐเชจเชพเชฎเชพเช‚เช“เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เช† เชจเชพเชฎเซ‹ เชคเซ‡เชจเชพ เช•เชพเชฐเซเชฏเชจเซ‡ เชธเชพเชฐเซ€ เชฐเซ€เชคเซ‡ เชตเชฐเซเชฃเชตเซ‡ เช›เซ‡ - เชคเซ‡ เช—เซ‡เชŸเชตเซ‡ เชธเซ‚เชšเชตเซ‡ เช›เซ‡ เช•เซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹ เช•เซเชฏเชพเช‚ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพ เชคเซ‡ เชฎเชพเชŸเซ‡ เช…เชจเซเชฏ เช•เซ‹เชˆ, เชตเชงเซ เชธเชšเซ‹เชŸ เชฎเชพเชฐเซเช—เซ‹ เชจเชฅเซ€.

IPv4 เชฎเชพเชŸเซ‡ เชฎเชนเชคเซเชคเชฎ เชถเช•เซเชฏ เชธเชฌเชจเซ‡เชŸ เชฎเชพเชธเซเช• /32 เช›เซ‡, เช† เชฐเซ‚เชŸ เชšเซ‹เช•เซเช•เชธ เชนเซ‹เชธเซเชŸ เชคเชฐเชซ เชจเชฟเชฐเซเชฆเซ‡เชถ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.

เช•เซ‹เชˆเชชเชฃ TCP/IP เช‰เชชเช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชตเชงเซ เชšเซ‹เช•เซเช•เชธ เชฐเซ‚เชŸเชจเซ‡ เชธเชฎเชœเชตเซเช‚ เชฎเซ‚เชณเชญเซ‚เชค เช›เซ‡.

เช…เช‚เชคเชฐ

เชฌเชนเซเชตเชฟเชง เช—เซ‡เชŸเชตเซ‡ เชฆเซเชตเชพเชฐเชพ เชธเซเชฒเชญ เชธเชฟเช‚เช—เชฒ เชธเชฌเชจเซ‡เชŸ เชธเซเชงเซ€เชจเชพ เชฎเชพเชฐเซเช—เซ‹เชจเชพ เชตเชนเซ€เชตเชŸเซ€ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เชฎเชพเชŸเซ‡ เช…เช‚เชคเชฐ (เช…เชฅเชตเชพ เชฎเซ‡เชŸเซเชฐเชฟเช•เซเชธ) เชœเชฐเซ‚เชฐเซ€ เช›เซ‡. เชจเซ€เชšเชพ เชฎเซ‡เชŸเซเชฐเชฟเช•เชตเชพเชณเชพ เชฐเซ‚เชŸเชจเซ‡ เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพ เช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‹ FIBเชฎเชพเช‚ เชธเชฎเชพเชตเซ‡เชถ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เชœเซ‹ เชจเชฟเชฎเซเชจ เชฎเซ‡เชŸเซเชฐเชฟเช• เชงเชฐเชพเชตเชคเซ‹ เชฐเซ‚เชŸ เชธเช•เซเชฐเชฟเชฏ เชฅเชตเชพเชจเซเช‚ เชฌเช‚เชง เช•เชฐเซ‡, เชคเซ‹ เชคเซ‡เชจเซ‡ FIBเชฎเชพเช‚ เชŠเช‚เชšเชพ เชฎเซ‡เชŸเซเชฐเชฟเช•เชตเชพเชณเชพ เชฐเซ‚เชŸ เชฆเซเชตเชพเชฐเชพ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชœเซ‹ เชธเชฎเชพเชจ เชฎเซ‡เชŸเซเชฐเชฟเช• เชธเชพเชฅเซ‡ เชธเชฎเชพเชจ เชธเชฌเชจเซ‡เชŸเชจเชพ เช˜เชฃเชพ เชฎเชพเชฐเซเช—เซ‹ เช›เซ‡, เชคเซ‹ เชฐเชพเช‰เชŸเชฐ เชคเซ‡เชจเชพ เช†เช‚เชคเชฐเชฟเช• เชคเชฐเซเช• เชฆเซเชตเชพเชฐเชพ เชฎเชพเชฐเซเช—เชฆเชฐเซเชถเชจ เช†เชชเชคเชพ FIB เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚ เชคเซ‡เชฎเชพเช‚เชฅเซ€ เชฎเชพเชคเซเชฐ เชเช• เชœ เช‰เชฎเซ‡เชฐเชถเซ‡.

เชฎเซ‡เชŸเซเชฐเชฟเช• 0 เชฅเซ€ 255 เชธเซเชงเซ€เชจเซเช‚ เชฎเซ‚เชฒเซเชฏ เชฒเชˆ เชถเช•เซ‡ เช›เซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

  • 0 - เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸเซเชธ เชฎเชพเชŸเซ‡ เชฎเซ‡เชŸเซเชฐเชฟเช•. เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชฆเซเชตเชพเชฐเชพ เช…เช‚เชคเชฐ 0 เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เชพเชคเซเช‚ เชจเชฅเซ€
  • 1-254 - เชฐเซ‚เชŸเซเชธ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชฎเชพเชŸเซ‡ เช‰เชชเชฒเชฌเซเชง เชฎเซ‡เชŸเซเชฐเชฟเช•เซเชธ. เช“เช›เชพ เชฎเซ‚เชฒเซเชฏเชตเชพเชณเชพ เชฎเซ‡เชŸเซเชฐเชฟเช•เซเชธเชจเซ‡ เช‰เชšเซเชš เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพ เชนเซ‹เชฏ เช›เซ‡
  • 255 - เชฐเซ‚เชŸเซเชธ เชธเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชฎเชพเชŸเซ‡ เชฎเซ‡เชŸเซเชฐเชฟเช• เช‰เชชเชฒเชฌเซเชง เช›เซ‡. 1-254 เชฅเซ€ เชตเชฟเชชเชฐเซ€เชค, 255 เชฎเซ‡เชŸเซเชฐเชฟเช• เชงเชฐเชพเชตเชคเซ‹ เชฎเชพเชฐเซเช— เชนเช‚เชฎเซ‡เชถเชพ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เชฐเชนเซ‡ เช›เซ‡ เช…เชจเซ‡ FIB เชฎเชพเช‚ เช†เชตเชคเซ‹ เชจเชฅเซ€
  • เชšเซ‹เช•เซเช•เชธ เชฎเซ‡เชŸเซเชฐเชฟเช•เซเชธ. เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธเชฎเชพเช‚เชฅเซ€ เชฎเซ‡เชณเชตเซ‡เชฒเชพ เชฐเซ‚เชŸเชฎเชพเช‚ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชฎเซ‡เชŸเซเชฐเชฟเช• เชฎเซ‚เชฒเซเชฏเซ‹ เชนเซ‹เชฏ เช›เซ‡

เช—เซ‡เชŸเชตเซ‡ เชคเชชเชพเชธเซ‹

เชšเซ‡เช• เช—เซ‡เชŸเชตเซ‡ เช ICmp เช…เชฅเชตเชพ arp เชฆเซเชตเชพเชฐเชพ เช—เซ‡เชŸเชตเซ‡เชจเซ€ เช‰เชชเชฒเชฌเซเชงเชคเชพ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡ MikroTik RoutesOS เชเช•เซเชธเซเชŸเซ‡เช‚เชถเชจ เช›เซ‡. เชฆเชฐ 10 เชธเซ‡เช•เชจเซเชกเชฎเชพเช‚ เชเช•เชตเชพเชฐ (เชฌเชฆเชฒเซ€ เชถเช•เชพเชคเซ€ เชจเชฅเซ€), เช—เซ‡เชŸเชตเซ‡เชจเซ‡ เชตเชฟเชจเช‚เชคเซ€ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‹ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชฌเซ‡ เชตเชพเชฐ เชชเซเชฐเชพเชชเซเชค เชจ เชฅเชพเชฏ, เชคเซ‹ เชฎเชพเชฐเซเช— เช…เชจเซเชชเชฒเชฌเซเชง เช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ FIBเชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชœเซ‹ เชšเซ‡เช• เช—เซ‡เชŸเชตเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ‡เชฒเซเช‚ เชนเซ‹เชฏ เชคเซ‹ เชšเซ‡เช• เชฐเซ‚เชŸ เชšเชพเชฒเซ เชฐเชนเซ‡ เช›เซ‡ เช…เชจเซ‡ เชเช• เชธเชซเชณ เชšเซ‡เช• เชชเช›เซ€ เชฐเซ‚เชŸ เชซเชฐเซ€ เชธเช•เซเชฐเชฟเชฏ เชฅเชˆ เชœเชถเซ‡.
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชšเซ‡เช• เช—เซ‡เชŸเชตเซ‡ เช เชเชจเซเชŸเซเชฐเซ€เชจเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡เชฎเชพเช‚ เชคเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เชฅเชฏเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ เช…เชจเซเชฏ เชคเชฎเชพเชฎ เชเชจเซเชŸเซเชฐเซ€เช“ (เชคเชฎเชพเชฎ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹ เช…เชจเซ‡ ecmp เชฐเซ‚เชŸเชฎเชพเช‚) เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช—เซ‡เชŸเชตเซ‡ เชธเชพเชฅเซ‡.

เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡, เชœเซเชฏเชพเช‚ เชธเซเชงเซ€ เช—เซ‡เชŸเชตเซ‡เชฎเชพเช‚ เชชเซ‡เช•เซ‡เชŸ เช–เซ‹เชตเชพเชˆ เชœเชตเชพเชจเซ€ เช•เซ‹เชˆ เชธเชฎเชธเซเชฏเชพ เชจ เชนเซ‹เชฏ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เชšเซ‡เช• เช—เซ‡เชŸเชตเซ‡ เชฌเชฐเชพเชฌเชฐ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡. เชšเซ‡เช• เช—เซ‡เชŸเชตเซ‡ เช เชœเชพเชฃเชคเซเช‚ เชจเชฅเซ€ เช•เซ‡ เชšเซ‡เช• เช•เชฐเซ‡เชฒ เช—เซ‡เชŸเชตเซ‡เชจเซ€ เชฌเชนเชพเชฐ เชธเช‚เชšเชพเชฐ เชธเชพเชฅเซ‡ เชถเซเช‚ เชฅเชˆ เชฐเชนเซเชฏเซเช‚ เช›เซ‡, เช† เชฎเชพเชŸเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชธเชพเชงเชจเซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡: เชธเซเช•เซเชฐเชฟเชชเซเชŸเซเชธ, เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฐเซ‚เชŸเซ€เช‚เช—, เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ.

เชฎเซ‹เชŸเชพเชญเชพเช—เชจเชพ VPN เช…เชจเซ‡ เชŸเชจเชฒ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชฎเชพเช‚ เช•เชจเซ‡เช•เซเชถเชจ เชชเซเชฐเชตเซƒเชคเซเชคเชฟ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชฌเชฟเชฒเซเชŸ-เช‡เชจ เชŸเซ‚เชฒเซเชธ เชนเซ‹เชฏ เช›เซ‡, เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡ เชšเซ‡เช• เช—เซ‡เชŸเชตเซ‡เชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเซเช‚ เช เชจเซ‡เชŸเชตเชฐเซเช• เช…เชจเซ‡ เช‰เชชเช•เชฐเชฃเชจเซ€ เช•เชพเชฎเช—เซ€เชฐเซ€ เชชเชฐ เชตเชงเชพเชฐเชพเชจเซ‹ (เชชเชฐเช‚เชคเซ เช–เซ‚เชฌ เชœ เชจเชพเชจเซ‹) เชญเชพเชฐ เช›เซ‡.

ECMP เชฎเชพเชฐเซเช—เซ‹

เชธเชฎเชพเชจ-เช•เชฟเช‚เชฎเชค เชฎเชฒเซเชŸเซ€-เชชเชพเชฅ - เชฐเชพเช‰เชจเซเชก เชฐเซ‹เชฌเชฟเชจ เช…เชฒเซเช—เซ‹เชฐเชฟเชงเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชเช• เชธเชพเชฅเซ‡ เช…เชจเซ‡เช• เช—เซ‡เชŸเชตเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเชพเชชเซเชคเช•เชฐเซเชคเชพเชจเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเชตเชพ.

เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชฆเซเชตเชพเชฐเชพ เชเช• เชธเชฌเชจเซ‡เชŸ (เช…เชฅเชตเชพ เช†เชชเซ‹เช†เชช, เชœเซ‹ เชคเซเชฏเชพเช‚ เชฌเซ‡ เชธเชฎเช•เช•เซเชท OSPF เชฐเซ‚เชŸ เชนเซ‹เชฏ เชคเซ‹) เชฎเชพเชŸเซ‡ เชฌเชนเซเชตเชฟเชง เช—เซ‡เชŸเชตเซ‡เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€เชจเซ‡ ECMP เชฐเซ‚เชŸ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

ECMP เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฌเซ‡ เชšเซ‡เชจเชฒเซ‹ เชตเชšเซเชšเซ‡ เชฒเซ‹เชก เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช— เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡, เชธเชฟเชฆเซเชงเชพเช‚เชคเชฎเชพเช‚, เชœเซ‹ ecmp เชฐเซ‚เชŸเชฎเชพเช‚ เชฌเซ‡ เชšเซ‡เชจเชฒเซ‹ เชนเซ‹เชฏ, เชคเซ‹ เชฆเชฐเซ‡เช• เชชเซ‡เช•เซ‡เชŸ เชฎเชพเชŸเซ‡ เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชšเซ‡เชจเชฒ เช…เชฒเช— เชนเซ‹เชตเซ€ เชœเซ‹เชˆเช. เชชเชฐเช‚เชคเซ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‡เชถ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เชชเซเชฐเชฅเชฎ เชชเซ‡เช•เซ‡เชŸเซ‡ เชฒเซ€เชงเซ‡เชฒเชพ เชฐเซ‚เชŸ เชธเชพเชฅเซ‡เชจเชพ เช•เชจเซ‡เช•เซเชถเชจเชฎเชพเช‚เชฅเซ€ เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡, เชชเชฐเชฟเชฃเชพเชฎเซ‡, เช…เชฎเชจเซ‡ เช•เชจเซ‡เช•เซเชถเชจเซเชธ (เชฆเซ€เช -เช•เชจเซ‡เช•เซเชถเชจ เชฒเซ‹เชกเชฟเช‚เช— เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช—) เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชเช• เชชเซเชฐเช•เชพเชฐเชจเซเช‚ เชธเช‚เชคเซเชฒเชจ เชฎเชณเซ‡ เช›เซ‡.

เชœเซ‹ เชคเชฎเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‡เชถเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ‹ เช›เซ‹, เชคเซ‹ ECMP เชฐเซ‚เชŸเชฎเชพเช‚เชจเชพ เชชเซ‡เช•เซ‡เชŸเซ‹ เชฏเซ‹เช—เซเชฏ เชฐเซ€เชคเซ‡ เชถเซ‡เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เชชเชฐเช‚เชคเซ NAT เชฎเชพเช‚ เชธเชฎเชธเซเชฏเชพ เช›เซ‡. NAT เชจเชฟเชฏเชฎ เช•เชจเซ‡เช•เซเชถเชจเชฎเชพเช‚เชฅเซ€ เชซเช•เซเชค เชชเซเชฐเชฅเชฎ เชชเซ‡เช•เซ‡เชŸ เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเซ‡ เช›เซ‡ (เชฌเชพเช•เซ€เชจเซ€ เช†เชชเชฎเซ‡เชณเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฅเชพเชฏ เช›เซ‡), เช…เชจเซ‡ เชคเซ‡ เชคเชพเชฐเชฃ เช†เชชเซ‡ เช›เซ‡ เช•เซ‡ เชธเชฎเชพเชจ เชธเซเชฐเซ‹เชค เชธเชฐเชจเชพเชฎเชพเช‚เชตเชพเชณเชพ เชชเซ‡เช•เซ‡เชŸเซ‹ เชตเชฟเชตเชฟเชง เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช›เซ‹เชกเซ‡ เช›เซ‡.
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชšเซ‡เช• เช—เซ‡เชŸเชตเซ‡ ECMP เชฐเซ‚เชŸเซเชธ (RouterOS เชฌเช—) เชฎเชพเช‚ เช•เชพเชฎ เช•เชฐเชคเซเช‚ เชจเชฅเซ€. เชชเชฐเช‚เชคเซ เชคเชฎเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชฎเชพเชจเซเชฏเชคเชพ เชฎเชพเชฐเซเช—เซ‹ เชฌเชจเชพเชตเซ€เชจเซ‡ เช† เชฎเชฐเซเชฏเชพเชฆเชพเชจเซ‡ เชชเชพเชฐ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เชœเซ‡ ECMP เชฎเชพเช‚ เชเชจเซเชŸเซเชฐเซ€เช“เชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชถเซ‡.

เชฐเซ‚เชŸเซ€เช‚เช— เชฆเซเชตเชพเชฐเชพ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช—

เชชเซเชฐเช•เชพเชฐ เชตเชฟเช•เชฒเซเชช เชชเซ‡เช•เซ‡เชœ เชธเชพเชฅเซ‡ เชถเซเช‚ เช•เชฐเชตเซเช‚ เชคเซ‡ เชจเช•เซเช•เซ€ เช•เชฐเซ‡ เช›เซ‡:

  • เชฏเซเชจเชฟเช•เชพเชธเซเชŸ - เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช—เซ‡เชŸเชตเซ‡ (เช‡เชจเซเชŸเชฐเชซเซ‡เชธ) เชชเชฐ เชฎเซ‹เช•เชฒเซ‹
  • เชฌเซเชฒเซ‡เช•เชนเซ‹เชฒ - เชเช• เชชเซ‡เช•เซ‡เชŸ เช•เชพเชขเซ€ เชจเชพเช–เซ‹
  • เชชเซเชฐเชคเชฟเชฌเช‚เชงเชฟเชค, เช…เช—เชฎเซเชฏ - เชชเซ‡เช•เซ‡เชŸ เช•เชพเชขเซ€ เชจเชพเช–เซ‹ เช…เชจเซ‡ เชฎเซ‹เช•เชฒเชจเชพเชฐเชจเซ‡ ICMP เชธเช‚เชฆเซ‡เชถ เชฎเซ‹เช•เชฒเซ‹

เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เช–เซ‹เชŸเชพ เชฎเชพเชฐเซเช— เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชจเซเช‚ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเซเช‚ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชฏ, เช…เชฒเชฌเชคเซเชค, เชคเชฎเซ‡ เช†เชจเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

เช‰เชฆเชพเชนเชฐเชฃเซ‹ เชเช• เชฆเช‚เชชเชคเชฟ

เชฐเซ‚เชŸเซ€เช‚เช— เชตเชฟเชถเซ‡เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹เชจเซ‡ เชเช•เซ€เช•เซƒเชค เช•เชฐเชตเชพ.

เชฒเชพเช•เซเชทเชฃเชฟเช• เชนเซ‹เชฎ เชฐเชพเช‰เชŸเชฐ
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1

  1. 0.0.0.0/0 เชธเซเชงเซ€เชจเซ‹ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸ (เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชŸ)
  2. เชชเซเชฐเชฆเชพเชคเชพ เชธเชพเชฅเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸ
  3. LAN เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸ

PPPoE เชธเชพเชฅเซ‡เชจเซเช‚ เชฒเชพเช•เซเชทเชฃเชฟเช• เชนเซ‹เชฎ เชฐเชพเช‰เชŸเชฐ
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

  1. เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชŸ เชชเชฐ เชธเซเชฅเชฟเชฐ เชฎเชพเชฐเซเช—, เช†เชชเชฎเซ‡เชณเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‹. เชคเซ‡ เชœเซ‹เชกเชพเชฃ เช—เซเชฃเชงเชฐเซเชฎเซ‹เชฎเชพเช‚ เชธเซเชชเชทเซเชŸ เชฅเชฏเซ‡เชฒ เช›เซ‡
  2. PPP เช•เชจเซ‡เช•เซเชถเชจ เชฎเชพเชŸเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เชฎเชพเชฐเซเช—
  3. LAN เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸ

เชฌเซ‡ เชชเซเชฐเชฆเชพเชคเชพเช“ เช…เชจเซ‡ เชฐเซ€เชกเชจเซเชกเชจเซเชธเซ€ เชธเชพเชฅเซ‡เชจเซเช‚ เชฒเชพเช•เซเชทเชฃเชฟเช• เชนเซ‹เชฎ เชฐเชพเช‰เชŸเชฐ
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 distance=2

  1. เชฎเซ‡เชŸเซเชฐเชฟเช• 1 เช…เชจเซ‡ เช—เซ‡เชŸเชตเซ‡ เช‰เชชเชฒเชฌเซเชงเชคเชพ เชคเชชเชพเชธ เชธเชพเชฅเซ‡ เชชเซเชฐเชฅเชฎ เชชเซเชฐเชฆเชพเชคเชพ เชฆเซเชตเชพเชฐเชพ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชŸ เชชเชฐ เชธเซเชฅเชฟเชฐ เชฎเชพเชฐเซเช—
  2. เชฎเซ‡เชŸเซเชฐเชฟเช• 2 เชธเชพเชฅเซ‡ เชฌเซ€เชœเชพ เชชเซเชฐเชฆเชพเชคเชพ เชฆเซเชตเชพเชฐเชพ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชŸ เชธเซเชงเซ€เชจเซ‹ เชธเซเชฅเชฟเชฐ เชฎเชพเชฐเซเช—
  3. เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸเซเชธ

เชœเซเชฏเชพเชฐเซ‡ เช† เช—เซ‡เชŸเชตเซ‡ เช‰เชชเชฒเชฌเซเชง เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ 0.0.0.0/0 เชชเชฐเชจเซ‹ เชŸเซเชฐเชพเชซเชฟเช• 10.10.10.1เชฎเชพเช‚เชฅเซ€ เชชเชธเชพเชฐ เชฅเชพเชฏ เช›เซ‡, เช…เชจเซเชฏเชฅเชพ เชคเซ‡ 10.20.20.1 เชชเชฐ เชธเซเชตเชฟเชš เช•เชฐเซ‡ เช›เซ‡

เช†เชตเซ€ เชฏเซ‹เชœเชจเชพเชจเซ‡ เชšเซ‡เชจเชฒ เช†เชฐเช•เซเชทเชฃ เช—เชฃเซ€ เชถเช•เชพเชฏ, เชชเชฐเช‚เชคเซ เชคเซ‡ เช–เชพเชฎเซ€เช“ เชตเชฟเชจเชพ เชจเชฅเซ€. เชœเซ‹ เชชเซเชฐเชฆเชพเชคเชพเชจเชพ เช—เซ‡เชŸเชตเซ‡เชจเซ€ เชฌเชนเชพเชฐ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช“เชชเชฐเซ‡เชŸเชฐเชจเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ€ เช…เช‚เชฆเชฐ) เชตเชฟเชฐเชพเชฎ เชฅเชพเชฏ เช›เซ‡, เชคเซ‹ เชคเชฎเชพเชฐเชพ เชฐเชพเช‰เชŸเชฐเชจเซ‡ เชคเซ‡เชจเชพ เชตเชฟเชถเซ‡ เชœเชพเชฃ เชฅเชถเซ‡ เชจเชนเซ€เช‚ เช…เชจเซ‡ เชคเซ‡ เชฐเซ‚เชŸเชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เช—เชฃเชตเชพเชจเซเช‚ เชšเชพเชฒเซ เชฐเชพเช–เชถเซ‡.

เชฌเซ‡ เชชเซเชฐเชฆเชพเชคเชพเช“ เชธเชพเชฅเซ‡เชจเซเช‚ เชฒเชพเช•เซเชทเชฃเชฟเช• เชนเซ‹เชฎ เชฐเชพเช‰เชŸเชฐ, เชฐเซ€เชกเชจเซเชกเชจเซเชธเซ€ เช…เชจเซ‡ ECMP
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.10.10.1,10.20.20.1 distance=1

  1. เชšเซ…เช• เช—เซ‡เชŸเชตเซ‡ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชธเซเชฅเชฟเชฐ เชฎเชพเชฐเซเช—เซ‹
  2. ECMP เชฎเชพเชฐเซเช—
  3. เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸเซเชธ

เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชฎเชพเชฐเซเช—เซ‹ เชตเชพเชฆเชณเซ€ เช›เซ‡ (เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เชฎเชพเชฐเซเช—เซ‹เชจเซ‹ เชฐเช‚เช—), เชชเชฐเช‚เชคเซ เช† เชšเซ‡เช• เช—เซ‡เชŸเชตเซ‡เชฎเชพเช‚ เชฆเช–เชฒ เช•เชฐเชคเซเช‚ เชจเชฅเซ€. RoS เชจเซเช‚ เชตเชฐเซเชคเชฎเชพเชจ เชธเช‚เชธเซเช•เชฐเชฃ (6.44) ECMP เชฐเซ‚เชŸเชจเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เชชเซเชฐเชพเชงเชพเชจเซเชฏ เช†เชชเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เช…เชจเซเชฏ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹เชฎเชพเช‚ เชŸเซ‡เชธเซเชŸ เชฐเซ‚เชŸ เช‰เชฎเซ‡เชฐเชตเชพเชจเซเช‚ เชตเชงเซ เชธเชพเชฐเซเช‚ เช›เซ‡ (เชตเชฟเช•เชฒเซเชช routing-mark)

เชธเซเชชเซ€เชกเชŸเซ‡เชธเซเชŸ เช…เชจเซ‡ เช…เชจเซเชฏ เชธเชฎเชพเชจ เชธเชพเช‡เชŸเซเชธ เชชเชฐ, เชธเซเชชเซ€เชกเชฎเชพเช‚ เช•เซ‹เชˆ เชตเชงเชพเชฐเซ‹ เชฅเชถเซ‡ เชจเชนเซ€เช‚ (ECMP เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชœเซ‹เชกเชพเชฃเซ‹ เชฆเซเชตเชพเชฐเชพ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเซ‡ เช›เซ‡, เชชเซ‡เช•เซ‡เชŸเซ‹ เชฆเซเชตเชพเชฐเชพ เชจเชนเซ€เช‚), เชชเชฐเช‚เชคเซ p2p เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชเชกเชชเชฅเซ€ เชกเชพเช‰เชจเชฒเซ‹เชก เชฅเชตเซ€ เชœเซ‹เชˆเช.

เชฐเซ‚เชŸเซ€เช‚เช— เชฆเซเชตเชพเชฐเชพ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช—
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1
add dst-address=192.168.200.0/24 gateway=10.30.30.1 distance=1
add dst-address=192.168.200.0/24 gateway=10.10.10.1 distance=2 type=blackhole

  1. เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชŸ เชฎเชพเชŸเซ‡ เชธเซเชฅเชฟเชฐ เชฐเซ‚เชŸ
  2. ipip เชŸเชจเชฒ เช‰เชชเชฐ 192.168.200.0/24 เชธเซเชงเซ€เชจเซ‹ เชธเซเชฅเชฟเชฐ เชฎเชพเชฐเซเช—
  3. ISP เชฐเชพเช‰เชŸเชฐ เชฆเซเชตเชพเชฐเชพ 192.168.200.0/24 เชธเซเชงเซ€เชจเชพ เชธเซเชฅเชฟเชฐ เชฐเซ‚เชŸ เชชเชฐ เชชเซเชฐเชคเชฟเชฌเช‚เชง

เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เชตเชฟเช•เชฒเซเชช เช•เซ‡ เชœเซ‡เชฎเชพเช‚ ipip เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช…เช•เซเชทเชฎ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เชŸเชจเชฒ เชŸเซเชฐเชพเชซเชฟเช• เชชเซเชฐเชฆเชพเชคเชพเชจเชพ เชฐเชพเช‰เชŸเชฐ เชชเชฐ เชœเชถเซ‡ เชจเชนเซ€เช‚. เช†เชตเซ€ เชฏเซ‹เชœเชจเชพเช“ เชญเชพเช—เซเชฏเซ‡ เชœ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชคเชฎเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เชฌเซเชฒเซ‹เช•เซ€เช‚เช— เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซ€ เชถเช•เซ‹ เช›เซ‹.

เชฐเซ‚เชŸเซ€เช‚เช— เชฒเซ‚เชช
เชฐเซ‚เชŸเซ€เช‚เช— เชฒเซ‚เชช - เชเชตเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟ เชœเซเชฏเชพเชฐเซ‡ เชŸเซ€เชŸเซ€เชเชฒ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เชคเซ‡ เชชเชนเซ‡เชฒเชพเช‚ เชฐเชพเช‰เชŸเชฐเซเชธ เชตเชšเซเชšเซ‡ เชชเซ‡เช•เซ‡เชŸ เชšเชพเชฒเซ‡ เช›เซ‡. เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชคเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชญเซ‚เชฒเชจเซเช‚ เชชเชฐเชฟเชฃเชพเชฎ เช›เซ‡, เชฎเซ‹เชŸเชพ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชฎเชพเช‚ เชคเซ‡เชจเซ‡ เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชฆเซเชตเชพเชฐเชพ เช—เชฃเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชจเชพเชจเชพเชฎเชพเช‚ - เช•เชพเชณเชœเซ€ เชธเชพเชฅเซ‡.

เชคเซ‡ เช†เชจเชพ เชœเซ‡เชตเซเช‚ เช•เช‚เชˆเช• เชฆเซ‡เช–เชพเชฏ เช›เซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชธเชฎเชพเชจ เชชเชฐเชฟเชฃเชพเชฎ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฎเซ‡เชณเชตเชตเซเช‚ เชคเซ‡เชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ (เชธเซŒเชฅเซ€ เชธเชฐเชณ)
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชฐเชพเช‰เชŸเซ€เช‚เช— เชฒเซ‚เชช เช‰เชฆเชพเชนเชฐเชฃเชจเซ‹ เช•เซ‹เชˆ เชตเซเชฏเชตเชนเชพเชฐเซ เช‰เชชเชฏเซ‹เช— เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชคเซ‡ เชฆเชฐเซเชถเชพเชตเซ‡ เช›เซ‡ เช•เซ‡ เชฐเชพเช‰เชŸเชฐเชจเซ‡ เชคเซ‡เชฎเชจเชพ เชชเชพเชกเซ‹เชถเซ€เชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เชตเชฟเชถเซ‡ เช•เซ‹เชˆ เช–เซเชฏเชพเชฒ เชจเชฅเซ€.

เชชเซ‹เชฒเชฟเชธเซ€ เชฌเซ‡เช เชฐเซ‚เชŸเซ€เช‚เช— เช…เชจเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹

เชฐเซ‚เชŸ เชชเชธเช‚เชฆ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชฐเชพเช‰เชŸเชฐ เชชเซ‡เช•เซ‡เชŸ เชนเซ‡เชกเชฐ (Dst. เชธเชฐเชจเชพเชฎเซเช‚) เชฎเชพเช‚เชฅเซ€ เชฎเชพเชคเซเชฐ เชเช• เชซเซ€เชฒเซเชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡ - เช† เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ‚เชŸเซ€เช‚เช— เช›เซ‡. เช…เชจเซเชฏ เชถเชฐเชคเซ‹ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชฐเซ‚เชŸเซ€เช‚เช—, เชœเซ‡เชฎ เช•เซ‡ เชธเซเชคเซเชฐเซ‹เชค เชธเชฐเชจเชพเชฎเซเช‚, เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‹ เชชเซเชฐเช•เชพเชฐ (ToS), ECMP เชตเชฟเชจเชพ เชธเช‚เชคเซเชฒเชจ, เชชเซ‹เชฒเชฟเชธเซ€ เชฌเซ‡เช เชฐเซ‚เชŸเซ€เช‚เช— (PBR) เชจเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡.

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชตเชงเซ เชšเซ‹เช•เซเช•เชธ เชฐเซ‚เชŸ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชจเซ€ เช…เช‚เชฆเชฐ เชฐเซ‚เชŸ เชชเชธเช‚เชฆเช—เซ€เชจเซ‹ เชฎเซเช–เซเชฏ เชจเชฟเชฏเชฎ เช›เซ‡.

เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, เชฌเชงเชพ เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฏเชฎเซ‹ เชฎเซเช–เซเชฏ เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹ เช…เชจเซ‡ เชฐเซ‚เชŸ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ€ เชฎเชจเชธเซเชตเซ€ เชธเช‚เช–เซเชฏเชพ เชฌเชจเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡. เชตเชฟเชตเชฟเชง เช•เซ‹เชทเซเชŸเช•เซ‹เชฎเชพเช‚เชจเชพ เชจเชฟเชฏเชฎเซ‹ เชเช•เชฌเซ€เชœเชพ เชธเชพเชฅเซ‡ เชตเชฟเชฐเซ‹เชงเชพเชญเชพเชธเซ€ เชจเชฅเซ€. เชœเซ‹ เชชเซ‡เช•เซ‡เชœเชจเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚ เชฏเซ‹เช—เซเชฏ เชจเชฟเชฏเชฎ เชจ เชฎเชณเซ‡, เชคเซ‹ เชคเซ‡ เชฎเซเช–เซเชฏ เชŸเซ‡เชฌเชฒ เชชเชฐ เชœเชถเซ‡.

เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เชตเชฟเชคเชฐเชฃ เชธเชพเชฅเซ‡เชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

  • 192.168.100.10 -> 8.8.8.8
    1. 192.168.100.10 เชฅเซ€ เชŸเซเชฐเชพเชซเชฟเช• เชฒเซ‡เชฌเชฒ เชฅเชฏเซ‡เชฒ เช›เซ‡ via-isp1 ะฒ [Prerouting|Mangle]
    2. เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚ เชฐเซ‚เชŸเซ€เช‚เช— เชธเซเชŸเซ‡เชœ เชชเชฐ via-isp1 8.8.8.8 เชฎเชพเชŸเซ‡ เชฎเชพเชฐเซเช— เชถเซ‹เชงเซ‡ เช›เซ‡
    3. เชฎเชพเชฐเซเช— เชฎเชณเซเชฏเซ‹, เชŸเซเชฐเชพเชซเชฟเช• เช—เซ‡เชŸเชตเซ‡ 10.10.10.1 เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡
  • 192.168.200.20 -> 8.8.8.8
    1. 192.168.200.20 เชฅเซ€ เชŸเซเชฐเชพเชซเชฟเช• เชฒเซ‡เชฌเชฒ เชฅเชฏเซ‡เชฒ เช›เซ‡ via-isp2 ะฒ [Prerouting|Mangle]
    2. เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚ เชฐเซ‚เชŸเซ€เช‚เช— เชธเซเชŸเซ‡เชœ เชชเชฐ via-isp2 8.8.8.8 เชฎเชพเชŸเซ‡ เชฎเชพเชฐเซเช— เชถเซ‹เชงเซ‡ เช›เซ‡
    3. เชฎเชพเชฐเซเช— เชฎเชณเซเชฏเซ‹, เชŸเซเชฐเชพเชซเชฟเช• เช—เซ‡เชŸเชตเซ‡ 10.20.20.1 เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡
  • เชœเซ‹ เช—เซ‡เชŸเชตเซ‡เชฎเชพเช‚เชฅเซ€ เชเช• (10.10.10.1 เช…เชฅเชตเชพ 10.20.20.1) เช…เชจเซเชชเชฒเชฌเซเชง เชฅเชˆ เชœเชพเชฏ, เชคเซ‹ เชชเซ‡เช•เซ‡เชŸ เชŸเซ‡เชฌเชฒ เชชเชฐ เชœเชถเซ‡ เชฎเซเช–เซเชฏ เช…เชจเซ‡ เชคเซเชฏเชพเช‚ เชฏเซ‹เช—เซเชฏ เชฎเชพเชฐเซเช— เชถเซ‹เชงเชถเซ‡

เชชเชฐเชฟเชญเชพเชทเชพ เชฎเซเชฆเซเชฆเชพเช“

RouterOS เชฎเชพเช‚ เชšเซ‹เช•เซเช•เชธ เชชเชฐเชฟเชญเชพเชทเชพ เชธเชฎเชธเซเชฏเชพเช“ เช›เซ‡.
เชฎเชพเช‚ เชจเชฟเชฏเชฎเซ‹ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ [IP]->[Routes] เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เชฆเชฐเซเชถเชพเชตเซ‡เชฒ เช›เซ‡, เชœเซ‹ เช•เซ‡ เชคเซ‡ เชฒเช–เซ‡เชฒเซเช‚ เช›เซ‡ เช•เซ‡ เชฒเซ‡เชฌเชฒ:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

ะ’ [IP]->[Routes]->[Rule] เชŸเซ‡เชฌเชฒ เช•เซเชฐเชฟเชฏเชพเชฎเชพเช‚ เชฒเซ‡เชฌเชฒเชจเซ€ เชธเซเชฅเชฟเชคเชฟเชฎเชพเช‚, เชฌเชงเซเช‚ เชฌเชฐเชพเชฌเชฐ เช›เซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชšเซ‹เช•เซเช•เชธ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เชชเชฐ เชชเซ‡เช•เซ‡เชŸ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฎเซ‹เช•เชฒเชตเซเช‚

เชฐเชพเช‰เชŸเชฐเช“เชเชธ เช˜เชฃเชพ เชŸเซ‚เชฒเซเชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡:

  • เชฎเชพเช‚ เชจเชฟเชฏเชฎเซ‹ [IP]->[Routes]->[Rules]
  • เชฐเซ‚เชŸ เชฎเชพเชฐเซเช•เชฐ (action=mark-routing) เชฎเชพเช‚ [IP]->[Firewall]->[Mangle]
  • เชตเซ€เช†เชฐเชเชซ

เชจเชฟเชฏเชฎเซ‹ [IP]->[Route]->[Rules]
เชจเชฟเชฏเชฎเซ‹ เช…เชจเซเช•เซเชฐเชฎเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‹ เชชเซ‡เช•เซ‡เชŸ เชจเชฟเชฏเชฎเชจเซ€ เชถเชฐเชคเซ‹ เชธเชพเชฅเซ‡ เชฎเซ‡เชณ เช–เชพเชฏ เช›เซ‡, เชคเซ‹ เชคเซ‡ เช†เช—เชณ เชชเชธเชพเชฐ เชฅเชคเซเช‚ เชจเชฅเซ€.

เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฏเชฎเซ‹ เชคเชฎเชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชถเช•เซเชฏเชคเชพเช“เชจเซ‡ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เชฎเชพเชคเซเชฐ เชชเซเชฐเชพเชชเซเชคเช•เชฐเซเชคเชพเชจเชพ เชธเชฐเชจเชพเชฎเชพ เชชเชฐ เชœ เชจเชนเซ€เช‚, เชชเชฃ เชธเซเชคเซเชฐเซ‹เชค เชธเชฐเชจเชพเชฎเชพ เช…เชจเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เชชเชฃ เช†เชงเชพเชฐ เชฐเชพเช–เซ‡ เช›เซ‡ เช•เซ‡ เชœเซ‡เชจเชพ เชชเชฐ เชชเซ‡เช•เซ‡เชŸ เชชเซเชฐเชพเชชเซเชค เชฅเชฏเซเช‚ เชนเชคเซเช‚.

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชจเชฟเชฏเชฎเซ‹เชฎเชพเช‚ เชถเชฐเชคเซ‹ เช…เชจเซ‡ เช•เซเชฐเชฟเชฏเชพเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡:

  • เชถเชฐเชคเซ‹. เชเชซเช†เชˆเชฌเซ€เชฎเชพเช‚ เชชเซ‡เช•เซ‡เชœ เชคเชชเชพเชธเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซ‡เชตเชพ เชธเช‚เช•เซ‡เชคเซ‹เชจเซ€ เชธเซ‚เชšเชฟเชจเซ‡ เชตเซเชฏเชตเชนเชพเชฐเซ€เช• เชฐเซ€เชคเซ‡ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เช•เชฐเซ‹, เชซเช•เซเชค ToS เช–เซ‚เชŸเซ‡ เช›เซ‡.
  • เช•เซเชฐเชฟเชฏเชพเช“
    • เชฒเซเช•เช…เชช - เชŸเซ‡เชฌเชฒ เชชเชฐ เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เช•เชฒเซ‹
    • เชซเช•เซเชค เชŸเซ‡เชฌเชฒเชฎเชพเช‚ เชœ เชถเซ‹เชงเซ‹ - เชชเซ‡เช•เซ‡เชœเชจเซ‡ เชŸเซ‡เชฌเชฒเชฎเชพเช‚ เชฒเซ‰เช• เช•เชฐเซ‹, เชœเซ‹ เชฐเซ‚เชŸ เชจ เชฎเชณเซ‡, เชคเซ‹ เชชเซ‡เช•เซ‡เชœ เชฎเซเช–เซเชฏ เชŸเซ‡เชฌเชฒ เชชเชฐ เชœเชถเซ‡ เชจเชนเซ€เช‚
    • เช›เซ‹เชกเซ‹ - เชเช• เชชเซ‡เช•เซ‡เชŸ เช›เซ‹เชกเซ‹
    • เช…เช—เชฎเซเชฏ - เชชเซเชฐเซ‡เชทเช• เชธเซ‚เชšเชจเชพ เชธเชพเชฅเซ‡ เชชเซ‡เช•เซ‡เชŸ เช•เชพเชขเซ€ เชจเชพเช–เซ‹

FIB เชฎเชพเช‚, เชธเซเชฅเชพเชจเชฟเช• เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฎเชพเชŸเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ [IP]->[Route]->[Rules]:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชฎเชพเชฐเซเช•เชฟเช‚เช— [IP]->[Firewall]->[Mangle]
เชฐเซ‚เชŸเซ€เช‚เช— เชฒเซ‡เชฌเชฒเซเชธ เชคเชฎเชจเซ‡ เชฒเช—เชญเช— เช•เซ‹เชˆเชชเชฃ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชถเชฐเชคเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซ‡เช•เซ‡เชŸ เชฎเชพเชŸเซ‡ เช—เซ‡เชŸเชตเซ‡ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชตเซเชฏเชตเชนเชพเชฐเชฟเช• เชฐเซ€เชคเซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡ เชฌเชงเชพ เช…เชฐเซเชฅเชฎเชพเช‚ เชจเชฅเซ€, เช…เชจเซ‡ เช•เซ‡เชŸเชฒเชพเช• เช…เชธเซเชฅเชฟเชฐ เชฐเซ€เชคเซ‡ เช•เชพเชฎ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชชเซ‡เช•เซ‡เชœเชจเซ‡ เชฒเซ‡เชฌเชฒ เช•เชฐเชตเชพเชจเซ€ เชฌเซ‡ เชฐเซ€เชค เช›เซ‡:

  • เชคเชฐเชค เชฎเซเช•เซ‹ เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชฐเซเช•
  • เชชเซเชฐเชฅเชฎ เชฎเซ‚เช•เซ‹ เชœเซ‹เชกเชพเชฃ-เชšเชฟเชนเซเชจ, เชชเช›เซ€ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชœเซ‹เชกเชพเชฃ-เชšเชฟเชนเซเชจ เชฎเซ‚เช•เชตเซ‹ เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชฐเซเช•

เชซเชพเชฏเชฐเชตเซ‹เชฒ เชตเชฟเชถเซ‡เชจเชพ เชฒเซ‡เช–เชฎเชพเช‚, เชฎเซ‡เช‚ เชฒเช–เซเชฏเซเช‚ เช›เซ‡ เช•เซ‡ เชฌเซ€เชœเซ‹ เชตเชฟเช•เชฒเซเชช เชชเซเชฐเชพเชงเชพเชจเซเชฏเช•เซเชทเชฎ เช›เซ‡. เชธเซ€เชชเซ€เชฏเซ เชชเชฐเชจเซ‹ เชญเชพเชฐ เช˜เชŸเชพเชกเซ‡ เช›เซ‡, เชฎเชพเชฐเซเช—เซ‹เชจเซ‡ เชšเชฟเชนเซเชจเชฟเชค เช•เชฐเชตเชพเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ - เช† เชธเช‚เชชเซ‚เชฐเซเชฃ เชฐเซ€เชคเซ‡ เชธเชพเชšเซเช‚ เชจเชฅเซ€. เช† เชฎเชพเชฐเซเช•เชฟเช‚เช— เชชเชฆเซเชงเชคเชฟเช“ เชนเช‚เชฎเซ‡เชถเชพ เชธเชฎเช•เช•เซเชท เชนเซ‹เชคเซ€ เชจเชฅเซ€ เช…เชจเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชตเชฟเชตเชฟเชง เชธเชฎเชธเซเชฏเชพเช“ เช‰เช•เซ‡เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡.

เชตเชชเชฐเชพเชถ เช‰เชฆเชพเชนเชฐเชฃเซ‹

เชšเชพเชฒเซ‹ เชชเซ‹เชฒเชฟเชธเซ€ เชฌเซ‡เช เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เช‰เชฆเชพเชนเชฐเชฃเซ‹ เชคเชฐเชซ เช†เช—เชณ เชตเชงเซ€เช, เช† เชฌเชงเซเช‚ เชถเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ เชคเซ‡ เชฌเชคเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชคเซ‡ เช–เซ‚เชฌ เชธเชฐเชณ เช›เซ‡.

MultiWAN เช…เชจเซ‡ เชฐเซ€เชŸเชฐเซเชจ เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— (เช†เช‰เชŸเชชเซเชŸ) เชŸเซเชฐเชพเชซเชฟเช•
MultiWAN เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชธเชพเชฅเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชธเชฎเชธเซเชฏเชพ: Mikrotik เชฎเชพเชคเซเชฐ "เชธเช•เซเชฐเชฟเชฏ" เชชเซเชฐเชฆเชพเชคเชพ เชฆเซเชตเชพเชฐเชพ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐเชฅเซ€ เช‰เชชเชฒเชฌเซเชง เช›เซ‡.
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชฐเชพเช‰เชŸเชฐเชจเซ‡ เชคเซ‡เชจเซ€ เชชเชฐเชตเชพ เชจเชฅเซ€ เช•เซ‡ เชตเชฟเชจเช‚เชคเชฟ เช•เชฏเชพ ip เชชเชฐ เช†เชตเซ€ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชœเชจเชฐเซ‡เชŸ เช•เชฐเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชคเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚ เชเช• เชฎเชพเชฐเซเช— เชถเซ‹เชงเชถเซ‡ เชœเซเชฏเชพเช‚ isp1 เชฎเชพเชฐเชซเชคเซ‡เชจเซ‹ เชฎเชพเชฐเซเช— เชธเช•เซเชฐเชฟเชฏ เช›เซ‡. เชตเชงเซเชฎเชพเช‚, เช†เชตเชพ เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เชŸเซ‡ เชญเชพเช—เซ‡ เชชเซเชฐเชพเชชเซเชคเช•เชฐเซเชคเชพเชจเชพ เชฎเชพเชฐเซเช—เชฎเชพเช‚ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.

เชฌเซ€เชœเซ‹ เชฐเชธเชชเซเชฐเชฆ เชฎเซเชฆเซเชฆเซ‹. เชœเซ‹ ether1 เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ "เชธเชฐเชณ" เชธเซเชคเซเชฐเซ‹เชค nat เช—เซ‹เช เชตเซ‡เชฒ เช›เซ‡: /ip fi nat add out-interface=ether1 action=masquerade เชชเซ‡เช•เซ‡เชœ src เชธเชพเชฅเซ‡ เช“เชจเชฒเชพเชˆเชจ เชฅเชˆ เชœเชถเซ‡. address=10.10.10.100, เชœเซ‡ เชตเชธเซเชคเซเช“เชจเซ‡ เชตเชงเซ เช–เชฐเชพเชฌ เชฌเชจเชพเชตเซ‡ เช›เซ‡.

เชธเชฎเชธเซเชฏเชพเชจเซ‡ เช เซ€เช• เช•เชฐเชตเชพเชจเซ€ เช˜เชฃเซ€ เชฐเซ€เชคเซ‹ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡เชฎเชพเช‚เชฅเซ€ เช•เซ‹เชˆเชชเชฃเชจเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 check-gateway=ping distance=1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 check-gateway=ping distance=2
add dst-address=0.0.0.0/0 gateway=10.10.10.1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 routing-mark=over-isp2

เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ [IP]->[Route]->[Rules]
เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‹ เช•เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชธเซเชคเซเชฐเซ‹เชค IP เชธเชพเชฅเซ‡เชจเชพ เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเชพเชŸเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route rule
add src-address=10.10.10.100/32 action=lookup-only-in-table table=over-isp1
add src-address=10.20.20.200/32 action=lookup-only-in-table table=over-isp2

เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ action=lookup, เชชเชฐเช‚เชคเซ เชธเซเชฅเชพเชจเชฟเช• เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡, เช† เชตเชฟเช•เชฒเซเชช เช–เซ‹เชŸเชพ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชฅเซ€ เชœเซ‹เชกเชพเชฃเซ‹เชจเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชฌเชพเช•เชพเชค เชฐเชพเช–เซ‡ เช›เซ‡.

  • เชธเชฟเชธเซเชŸเชฎ Src เชธเชพเชฅเซ‡ เชชเซเชฐเชคเชฟเชญเชพเชต เชชเซ‡เช•เซ‡เชŸ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชธเชฐเชจเชพเชฎเซเช‚: 10.20.20.200
  • เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฐเซเชฃเชฏ(2) เชธเซเชŸเซ‡เชช เชšเซ‡เช• เช•เชฐเซ‡ เช›เซ‡ [IP]->[Routes]->[Rules] เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชŸ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ over-isp2
  • เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เชฎเซเชœเชฌ, เชชเซ‡เช•เซ‡เชŸเชจเซ‡ ether10.20.20.1 เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เช—เซ‡เชŸเชตเซ‡ 2 เชชเชฐ เชฎเซ‹เช•เชฒเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡.

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เช† เชชเชฆเซเชงเชคเชฟเชจเซ‡ เช•เชพเชฎ เช•เชฐเชคเชพ เช•เชจเซ‡เช•เซเชถเชจ เชŸเซเชฐเซ‡เช•เชฐเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€, เชฎเซ‡เช‚เช—เชฒ เชŸเซ‡เชฌเชฒเชจเชพ เช‰เชชเชฏเซ‹เช—เชฅเซ€ เชตเชฟเชชเชฐเซ€เชค.

เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ [IP]->[Firewall]->[Mangle]
เช•เชจเซ‡เช•เซเชถเชจ เช‡เชจเช•เชฎเชฟเช‚เช— เชชเซ‡เช•เซ‡เชŸเชฅเซ€ เชถเชฐเซ‚ เชฅเชพเชฏ เช›เซ‡, เชคเซ‡เชฅเซ€ เช…เชฎเซ‡ เชคเซ‡เชจเซ‡ เชšเชฟเชนเซเชจเชฟเชค เช•เชฐเซ€เช เช›เซ€เช (action=mark-connection), เชšเชฟเชนเซเชจเชฟเชค เช•เชจเซ‡เช•เซเชถเชจเชฎเชพเช‚เชฅเซ€ เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเชพเชŸเซ‡, เชฐเซ‚เชŸเซ€เช‚เช— เชฒเซ‡เชฌเชฒ เชธเซ‡เชŸ เช•เชฐเซ‹ (action=mark-routing).
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip firewall mangle
#ะœะฐั€ะบะธั€ะพะฒะบะฐ ะฒั…ะพะดัั‰ะธั… ัะพะตะดะธะฝะตะฝะธะน
add chain=input in-interface=ether1 connection-state=new action=mark-connection new-connection-mark=from-isp1
add chain=input in-interface=ether2 connection-state=new action=mark-connection new-connection-mark=from-isp2
#ะœะฐั€ะบะธั€ะพะฒะบะฐ ะธัั…ะพะดัั‰ะธั… ะฟะฐะบะตั‚ะพะฒ ะฝะฐ ะพัะฝะพะฒะต ัะพะตะดะธะฝะตะฝะธะน
add chain=output connection-mark=from-isp1 action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=output connection-mark=from-isp2 action=mark-routing new-routing-mark=over-isp2 passthrough=no

เชœเซ‹ เชเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เช˜เชฃเชพ ips เช—เซ‹เช เชตเซ‡เชฒ เชนเซ‹เชฏ, เชคเซ‹ เชคเชฎเซ‡ เชถเชฐเชคเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ dst-address เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡.

  • เชเช• เชชเซ‡เช•เซ‡เชŸ ether2 เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เช•เชจเซ‡เช•เซเชถเชจ เช–เซ‹เชฒเซ‡ เช›เซ‡. เชชเซ‡เช•เซ‡เชœ เช…เช‚เชฆเชฐ เชœเชพเชฏ เช›เซ‡ [INPUT|Mangle] เชœเซ‡ เช•เชจเซ‡เช•เซเชถเชจเชฎเชพเช‚เชฅเซ€ เชคเชฎเชพเชฎ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เช† เชฐเซ€เชคเซ‡ เชฎเชพเชฐเซเช• เช•เชฐเชตเชพเชจเซเช‚ เช•เชนเซ‡ เช›เซ‡ เชฎเชพเช‚เชฅเซ€-isp2
  • เชธเชฟเชธเซเชŸเชฎ Src เชธเชพเชฅเซ‡ เชชเซเชฐเชคเชฟเชญเชพเชต เชชเซ‡เช•เซ‡เชŸ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชธเชฐเชจเชพเชฎเซเช‚: 10.20.20.200
  • เชฐเซ‚เชŸเซ€เช‚เช— เชกเซ€เชธเซ€เชเชจ(2) เชธเซเชŸเซ‡เชœ เชชเชฐ, เชชเซ‡เช•เซ‡เชŸ, เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เช…เชจเซเชธเชพเชฐ, ether10.20.20.1 เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เช—เซ‡เชŸเชตเซ‡ 1 เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชคเชฎเซ‡ เชชเซ‡เช•เซ‡เชœเซ‹เชฎเชพเช‚ เชฒเซ‰เช— เช‡เชจ เช•เชฐเซ€เชจเซ‡ เช†เชจเซ‡ เชšเช•เชพเชธเซ€ เชถเช•เซ‹ เช›เซ‹ [OUTPUT|Filter]
  • เชธเซเชŸเซ‡เชœ เชชเชฐ [OUTPUT|Mangle] เช•เชจเซ‡เช•เซเชถเชจ เชฒเซ‡เชฌเชฒ เชšเช•เชพเชธเชพเชฏเซ‡เชฒ เช›เซ‡ เชฎเชพเช‚เชฅเซ€-isp2 เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเซ‡ เชฐเซ‚เชŸ เชฒเซ‡เชฌเชฒ เชฎเชณเซ‡ เช›เซ‡ over-isp2
  • เชฐเซ‚เชŸเซ€เช‚เช— เช—เซ‹เช เชตเชฃ(3) เชชเช—เชฒเซเช‚ เชฐเซ‚เชŸเซ€เช‚เช— เชฒเซ‡เชฌเชฒเชจเซ€ เชนเชพเชœเชฐเซ€ เชฎเชพเชŸเซ‡ เชคเชชเชพเชธเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชฏเซ‹เช—เซเชฏ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เชชเชฐ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡.
  • เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เชฎเซเชœเชฌ, เชชเซ‡เช•เซ‡เชŸเชจเซ‡ ether10.20.20.1 เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฆเซเชตเชพเชฐเชพ เช—เซ‡เชŸเชตเซ‡ 2 เชชเชฐ เชฎเซ‹เช•เชฒเชตเซเช‚ เช†เชตเชถเซเชฏเช• เช›เซ‡.

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

MultiWAN เช…เชจเซ‡ เชชเชฐเชค dst-nat เชŸเซเชฐเชพเชซเชฟเช•

เชเช• เช‰เชฆเชพเชนเชฐเชฃ เชตเชงเซ เชœเชŸเชฟเชฒ เช›เซ‡, เชœเซ‹ เช–เชพเชจเช—เซ€ เชธเชฌเชจเซ‡เชŸ เชชเชฐ เชฐเชพเช‰เชŸเชฐเชจเซ€ เชชเชพเช›เชณ เชธเชฐเซเชตเชฐ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชตเซ‡เชฌ) เชนเซ‹เชฏ เชคเซ‹ เชถเซเช‚ เช•เชฐเชตเซเช‚ เช…เชจเซ‡ เชคเชฎเชพเชฐเซ‡ เช•เซ‹เชˆเชชเชฃ เชชเซเชฐเชฆเชพเชคเชพเช“ เชฆเซเชตเชพเชฐเชพ เชคเซ‡เชจเซ€ เชเช•เซเชธเซ‡เชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

/ip firewall nat
add chain=dstnat proto=tcp dst-port=80,443 in-interface=ether1 action=dst-nat to-address=192.168.100.100
add chain=dstnat proto=tcp dst-port=80,443 in-interface=ether2 action=dst-nat to-address=192.168.100.100

เชธเชฎเชธเซเชฏเชพเชจเซ‹ เชธเชพเชฐ เช เชœ เชนเชถเซ‡, เชธเซ‹เชฒเซเชฏเซเชถเชจ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฎเซ‡เช‚เช—เชฒ เชตเชฟเช•เชฒเซเชช เชœเซ‡เชตเซเช‚ เชœ เช›เซ‡, เชซเช•เซเชค เช…เชจเซเชฏ เชธเชพเช‚เช•เชณเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip firewall mangle
add chain=prerouting connection-state=new in-interface=ether1 protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web-input-isp1
add chain=prerouting connection-state=new in-interface=ether2 protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web-input-isp2
add chain=prerouting connection-mark=web-input-isp1 in-interface=ether3 action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=prerouting connection-mark=web-input-isp2 in-interface=ether3 action=mark-routing new-routing-mark=over-isp2 passthrough=no

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹
เชกเชพเชฏเชพเช—เซเชฐเชพเชฎ NAT เชฌเชคเชพเชตเชคเซเช‚ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชฎเชจเซ‡ เชฒเชพเช—เซ‡ เช›เซ‡ เช•เซ‡ เชฌเชงเซเช‚ เชธเซเชชเชทเซเชŸ เช›เซ‡.

MultiWAN เช…เชจเซ‡ เช†เช‰เชŸเชฌเชพเช‰เชจเซเชก เช•เชจเซ‡เช•เซเชถเชจ

เชคเชฎเซ‡ เชตเชฟเชตเชฟเชง เชฐเชพเช‰เชŸเชฐ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชฅเซ€ เชฌเชนเซเชตเชฟเชง vpn (เช‰เชฆเชพเชนเชฐเชฃเชฎเชพเช‚ SSTP) เชœเซ‹เชกเชพเชฃเซ‹ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ PBR เช•เซเชทเชฎเชคเชพเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชตเชงเชพเชฐเชพเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹:

/ip route
add dst-address=0.0.0.0/0 gateway=192.168.100.1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=192.168.200.1 routing-mark=over-isp2
add dst-address=0.0.0.0/0 gateway=192.168.0.1 routing-mark=over-isp3

add dst-address=0.0.0.0/0 gateway=192.168.100.1 distance=1
add dst-address=0.0.0.0/0 gateway=192.168.200.1 distance=2
add dst-address=0.0.0.0/0 gateway=192.168.0.1 distance=3

เชชเซ‡เช•เซ‡เชœ เชšเชฟเชนเซเชจเซ‹:

/ip firewall mangle
add chain=output dst-address=10.10.10.100 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp1 passtrough=no
add chain=output dst-address=10.10.10.101 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp2 passtrough=no
add chain=output dst-address=10.10.10.102 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp3 passtrough=no

เชธเชฐเชณ NAT เชจเชฟเชฏเชฎเซ‹, เช…เชจเซเชฏเชฅเชพ เชชเซ‡เช•เซ‡เชŸ เช–เซ‹เชŸเชพ Src เชธเชพเชฅเซ‡ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช›เซ‹เชกเซ€ เชฆเซ‡เชถเซ‡. เชธเชฐเชจเชพเชฎเซเช‚:

/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade
add chain=srcnat out-interface=ether2 action=masquerade
add chain=srcnat out-interface=ether3 action=masquerade

เชตเชฟเชถเซเชฒเซ‡เชทเชฃ:

  • เชฐเชพเช‰เชŸเชฐ เชคเซเชฐเชฃ SSTP เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฌเชจเชพเชตเซ‡ เช›เซ‡
  • เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฐเซเชฃเชฏ (2) เชคเชฌเช•เซเช•เซ‡, เชฎเซเช–เซเชฏ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชจเชพ เช†เชงเชพเชฐเซ‡ เช† เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชฎเชพเชŸเซ‡ เชฐเซ‚เชŸ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช เชœ เชฐเซ‚เชŸ เชชเชฐเชฅเซ€, เชชเซ‡เช•เซ‡เชŸ Src เชฎเซ‡เชณเชตเซ‡ เช›เซ‡. เชธเชฐเชจเชพเชฎเซเช‚ ether1 เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชธเชพเชฅเซ‡ เชฌเช‚เชงเชพเชฏเซ‡เชฒเซเช‚ เช›เซ‡
  • ะ’ [Output|Mangle] เชตเชฟเชตเชฟเชง เชœเซ‹เชกเชพเชฃเซ‹เชฎเชพเช‚เชฅเซ€ เชชเซ‡เช•เซ‡เชŸเซ‹ เชตเชฟเชตเชฟเชง เชฒเซ‡เชฌเชฒเซเชธ เชฎเซ‡เชณเชตเซ‡ เช›เซ‡
  • เชชเซ‡เช•เซ‡เชŸเซ‹ เชฐเซ‚เชŸเซ€เช‚เช— เชเชกเชœเชธเซเชŸเชฎเซ‡เชจเซเชŸ เชธเซเชŸเซ‡เชœ เชชเชฐ เชฒเซ‡เชฌเชฒเซ‹เชจเซ‡ เช…เชจเซเชฐเซ‚เชช เช•เซ‹เชทเซเชŸเช•เซ‹เชฎเชพเช‚ เชฆเชพเช–เชฒ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชจเชตเซ‹ เชฎเชพเชฐเซเช— เชชเซเชฐเชพเชชเซเชค เช•เชฐเซ‡ เช›เซ‡.
  • เชชเชฐเช‚เชคเซ เชชเซ‡เช•เซ‡เชœเซ‹เชฎเชพเช‚ เชนเชœเซ เชชเชฃ Src เช›เซ‡. เชธเซเชŸเซ‡เชœ เชชเชฐ, ether1 เชฅเซ€ เชธเชฐเชจเชพเชฎเซเช‚ [Nat|Srcnat] เชธเชฐเชจเชพเชฎเซเช‚ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช…เชจเซเชธเชพเชฐ เชฌเชฆเชฒเชพเชฏ เช›เซ‡

เชฐเชธเชชเซเชฐเชฆ เชฐเซ€เชคเซ‡, เชฐเชพเช‰เชŸเชฐ เชชเชฐ เชคเชฎเซ‡ เชจเซ€เชšเซ‡เชจเซเช‚ เช•เชจเซ‡เช•เซเชถเชจ เชŸเซ‡เชฌเชฒ เชœเซ‹เชถเซ‹:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เช•เชจเซ‡เช•เซเชถเชจ เชŸเซเชฐเซ‡เช•เชฐ เช…เช—เชพเช‰ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡ [Mangle] ะธ [Srcnat], เชคเซ‡เชฅเซ€ เชฌเชงเชพ เชœเซ‹เชกเชพเชฃเซ‹ เชธเชฎเชพเชจ เชธเชฐเชจเชพเชฎเชพเช‚ เชชเชฐเชฅเซ€ เช†เชตเซ‡ เช›เซ‡, เชœเซ‹ เชคเชฎเซ‡ เชตเชงเซ เชตเชฟเช—เชคเชตเชพเชฐ เชœเซเช“, เชคเซ‹ เชชเช›เซ€ Replay Dst. Address NAT เชชเช›เซ€ เชธเชฐเชจเชพเชฎเชพเช‚ เชนเชถเซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

VPN เชธเชฐเซเชตเชฐ เชชเชฐ (เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชŸเซ‡เชธเซเชŸ เชฌเซ‡เชจเซเชš เชชเชฐ เชเช• เช›เซ‡), เชคเชฎเซ‡ เชœเซ‹เชˆ เชถเช•เซ‹ เช›เซ‹ เช•เซ‡ เชฌเชงเชพ เช•เชจเซ‡เช•เซเชถเชจ เชธเชพเชšเชพ เชธเชฐเชจเชพเชฎเชพเช‚เช“เชฅเซ€ เช†เชตเซ‡ เช›เซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชฐเชธเซเชคเซ‹ เชชเช•เชกเซ€ เชฐเชพเช–เซ‹
เชเช• เชธเชฐเชณ เชฐเซ€เชค เช›เซ‡, เชคเชฎเซ‡ เชฆเชฐเซ‡เช• เชธเชฐเชจเชพเชฎเชพเช‚ เชฎเชพเชŸเซ‡ เชšเซ‹เช•เซเช•เชธ เช—เซ‡เชŸเชตเซ‡เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹:

/ip route
add dst-address=10.10.10.100 gateway=192.168.100.1
add dst-address=10.10.10.101 gateway=192.168.200.1
add dst-address=10.10.10.102 gateway=192.168.0.1

เชชเชฐเช‚เชคเซ เช†เชตเชพ เชฎเชพเชฐเซเช—เซ‹ เชฎเชพเชคเซเชฐ เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชœ เชจเชนเซ€เช‚ เชชเชฐเช‚เชคเซ เชŸเซเชฐเชพเชจเซเชเชฟเชŸ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชชเชฃ เช…เชธเชฐ เช•เชฐเชถเซ‡. เช‰เชชเชฐเชพเช‚เชค, เชœเซ‹ เชคเชฎเชจเซ‡ เช…เชฏเซ‹เช—เซเชฏ เชธเช‚เชšเชพเชฐ เชšเซ‡เชจเชฒเซ‹เชฎเชพเช‚เชฅเซ€ เชชเชธเชพเชฐ เชฅเชตเชพ เชฎเชพเชŸเซ‡ vpn เชธเชฐเซเชตเชฐ เชชเชฐ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€, เชคเซ‹ เชคเชฎเชพเชฐเซ‡ 6 เชตเชงเซ เชจเชฟเชฏเชฎเซ‹ เช‰เชฎเซ‡เชฐเชตเชพ เชชเชกเชถเซ‡. [IP]->[Routes]ั type=blackhole. เชชเชพเช›เชฒเชพ เชธเช‚เชธเซเช•เชฐเชฃเชฎเชพเช‚ - เชฎเชพเช‚ 3 เชจเชฟเชฏเชฎเซ‹ [IP]->[Route]->[Rules].

เชธเช‚เชšเชพเชฐ เชšเซ‡เชจเชฒเซ‹ เชฆเซเชตเชพเชฐเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเซ‹เชกเชพเชฃเซ‹เชจเซเช‚ เชตเชฟเชคเชฐเชฃ

เชธเชฐเชณ, เชฐเซ‹เชœเชฟเช‚เชฆเชพ เช•เชพเชฐเซเชฏเซ‹. เชซเชฐเซ€เชฅเซ€, เชตเชงเชพเชฐเชพเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹เชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡:

/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=2 check-gateway=ping

add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=1 routing-mark=over-isp2

เชตเชพเชชเชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช [IP]->[Route]->[Rules]
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route rules
add src-address=192.168.100.0/25 action=lookup-only-in-table table=over-isp1
add src-address=192.168.100.128/25 action=lookup-only-in-table table=over-isp2

เชœเซ‹ เชคเชฎเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ เช›เซ‹ action=lookup, เชชเช›เซ€ เชœเซเชฏเชพเชฐเซ‡ เชเช• เชšเซ‡เชจเชฒ เช…เช•เซเชทเชฎ เชนเซ‹เชฏ, เชคเซเชฏเชพเชฐเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชฎเซเช–เซเชฏ เชŸเซ‡เชฌเชฒ เชชเชฐ เชœเชถเซ‡ เช…เชจเซ‡ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชšเซ‡เชจเชฒเชฎเชพเช‚เชฅเซ€ เชชเชธเชพเชฐ เชฅเชถเซ‡. เช† เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ เช•เซ‡ เชจเชนเซ€เช‚ เชคเซ‡ เช•เชพเชฐเซเชฏ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช›เซ‡.

เชฎเชพเช‚ เชšเชฟเชนเซเชจเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ [IP]->[Firewall]->[Mangle]
เช†เช‡เชชเซ€ เชธเชฐเชจเชพเชฎเชพเช‚เช“เชจเซ€ เชธเซ‚เชšเชฟ เชธเชพเชฅเซ‡เชจเซเช‚ เชเช• เชธเชฐเชณ เช‰เชฆเชพเชนเชฐเชฃ. เชธเซˆเชฆเซเชงเชพเช‚เชคเชฟเช• เชฐเซ€เชคเซ‡, เชฒเช—เชญเช— เช•เซ‹เชˆเชชเชฃ เชถเชฐเชคเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชฒเซ‡เชฏเชฐ7 เชจเซ€ เชเช•เชฎเชพเชคเซเชฐ เชšเซ‡เชคเชตเชฃเซ€, เช•เชจเซ‡เช•เซเชถเชจ เชฒเซ‡เชฌเชฒเซเชธ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซเชฏเชพเชฐเซ‡ เชชเชฃ, เชเชตเซเช‚ เชฒเชพเช—เซ‡ เช›เซ‡ เช•เซ‡ เชฌเชงเซเช‚ เชฌเชฐเชพเชฌเชฐ เช•เชพเชฎ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡, เชชเชฐเช‚เชคเซ เช…เชฎเซเช• เชŸเซเชฐเชพเชซเชฟเช• เชนเชœเซ เชชเชฃ เช–เซ‹เชŸเชพ เชฎเชพเชฐเซเช—เซ‡ เชœเชถเซ‡.
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip firewall mangle
add chain=prerouting src-address-list=users-over-isp1 dst-address-type=!local action=mark-routing new-routing-mark=over-isp1
add chain=prerouting src-address-list=users-over-isp2 dst-address-type=!local action=mark-routing new-routing-mark=over-isp2

เชคเชฎเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชเช• เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚ "เชฒเซ‹เช•" เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ [IP]->[Route]->[Rules]:

/ip route rules
add routing-mark=over-isp1 action=lookup-only-in-table table=over-isp1
add routing-mark=over-isp2 action=lookup-only-in-table table=over-isp2

เช•เซเชฏเชพเช‚ เชคเซ‹ เชฎเชพเชฐเชซเชคเซ‡ [IP]->[Firewall]->[Filter]:

/ip firewall filter
add chain=forward routing-mark=over-isp1 out-interface=!ether1 action=reject
add chain=forward routing-mark=over-isp2 out-interface=!ether2 action=reject

เชฐเซ€เชŸเซเชฐเซ€เชŸ เชชเซเชฐเซ‹ dst-address-type=!local
เชตเชงเชพเชฐเชพเชจเซ€ เชธเซเชฅเชฟเชคเชฟ dst-address-type=!local เชคเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ เช•เซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชคเชฐเชซเชฅเซ€ เชŸเซเชฐเชพเชซเชฟเช• เชฐเชพเช‰เชŸเชฐเชจเซ€ เชธเซเชฅเชพเชจเชฟเช• เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชธเซเชงเซ€ เชชเชนเซ‹เช‚เชšเซ‡ (dns, winbox, ssh, ...). เชœเซ‹ เช˜เชฃเชพ เชธเซเชฅเชพเชจเชฟเช• เชธเชฌเชจเซ‡เชŸเซเชธ เชฐเชพเช‰เชŸเชฐ เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒเชพ เชนเซ‹เชฏ, เชคเซ‹ เชคเซ‡ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเซเช‚ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ เช•เซ‡ เชคเซ‡เชฎเชจเซ€ เชตเชšเซเชšเซ‡เชจเซ‹ เชŸเซเชฐเชพเชซเชฟเช• เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ เชจ เชœเชพเชฏ, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ dst-address-table.

เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช‰เชฆเชพเชนเชฐเชฃเชฎเชพเช‚ [IP]->[Route]->[Rules] เช†เชตเชพ เช•เซ‹เชˆ เช…เชชเชตเชพเชฆเซ‹ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชŸเซเชฐเชพเชซเชฟเช• เชธเซเชฅเชพเชจเชฟเช• เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชธเซเชงเซ€ เชชเชนเซ‹เช‚เชšเซ‡ เช›เซ‡. เชนเช•เซ€เช•เชค เช เช›เซ‡ เช•เซ‡ เชšเชฟเชนเซเชจเชฟเชค FIB เชชเซ‡เช•เซ‡เชœเชฎเชพเช‚ เชชเซเชฐเชตเซ‡เชถ เชฎเซ‡เชณเชตเชตเซ‹ [PREROUTING|Mangle] เชฐเซ‚เชŸ เชฒเซ‡เชฌเชฒ เชงเชฐเชพเชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชฎเซเช–เซเชฏ เชธเชฟเชตเชพเชฏเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚ เชœเชพเชฏ เช›เซ‡, เชœเซเชฏเชพเช‚ เช•เซ‹เชˆ เชธเซเชฅเชพเชจเชฟเช• เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชจเชฅเซ€. เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฏเชฎเซ‹เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชชเชนเซ‡เชฒเชพ เชคเซ‡ เชคเชชเชพเชธเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช•เซ‡ เชชเซ‡เช•เซ‡เชŸ เชธเซเชฅเชพเชจเชฟเช• เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฎเชพเชŸเซ‡ เชฌเชจเชพเชตเชพเชฏเซ‡เชฒ เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ เช…เชจเซ‡ เชฎเชพเชคเซเชฐ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชชเซ€เชฌเซ€เช†เชฐ เชธเซเชŸเซ‡เชœ เชชเชฐ เชคเซ‡ เชจเชฟเชฐเซเชฆเชฟเชทเซเชŸ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒ เชชเชฐ เชœเชพเชฏ เช›เซ‡.

เชตเชพเชชเชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช [IP]->[Firewall]->[Mangle action=route]
เช† เช•เซเชฐเชฟเชฏเชพ เชซเช•เซเชค เชฎเชพเช‚ เช•เชพเชฐเซเชฏ เช•เชฐเซ‡ เช›เซ‡ [Prerouting|Mangle] เช…เชจเซ‡ เชคเชฎเชจเซ‡ เช—เซ‡เชŸเชตเซ‡ เชธเชฐเชจเชพเชฎเซเช‚ เชธเซ€เชงเซเช‚ เชธเซเชชเชทเซเชŸ เช•เชฐเซ€เชจเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช—เซ‡เชŸเชตเซ‡ เชชเชฐ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฆเชฟเชถเชพเชฎเชพเชจ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡:

/ip firewall mangle
add chain=prerouting src-address=192.168.100.0/25 action=route gateway=10.10.10.1
add chain=prerouting src-address=192.168.128.0/25 action=route gateway=10.20.20.1

เช…เชธเชฐ route เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฏเชฎเซ‹ เช•เชฐเชคเชพเช‚ เช“เช›เซ€ เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพ เชงเชฐเชพเชตเซ‡ เช›เซ‡ ([IP]->[Route]->[Rules]). เชฐเซ‚เชŸ เชฎเชพเชฐเซเช•เชธเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชฌเชงเซเช‚ เชจเชฟเชฏเชฎเซ‹เชจเซ€ เชธเซเชฅเชฟเชคเชฟ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ‡ เช›เซ‡, เชœเซ‹ เชจเชฟเชฏเชฎ เชธเชพเชฅเซ‡ action=route เช•เชฐเชคเชพเช‚ เชตเชงเซ เชฎเซ‚เชฒเซเชฏเชตเชพเชจ action=mark-route, เชชเช›เซ€ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ (เชงเซเชตเชœเชจเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ€เชงเชพ เชตเชฟเชจเชพ passtrough), เช…เชจเซเชฏเชฅเชพ เชฎเชพเชฐเซเช—เชจเซ‡ เชšเชฟเชนเซเชจเชฟเชค เช•เชฐเชตเซเช‚.
เช† เช•เซเชฐเชฟเชฏเชพ เชตเชฟเชถเซ‡ เชตเชฟเช•เชฟ เชชเชฐ เชฌเชนเซ เช“เช›เซ€ เชฎเชพเชนเชฟเชคเซ€ เช›เซ‡ เช…เชจเซ‡ เชคเชฎเชพเชฎ เชคเชพเชฐเชฃเซ‹ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชงเซ‹เชฐเชฃเซ‡ เชฎเซ‡เชณเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช•เซ‹เชˆ เชชเชฃ เชธเช‚เชœเซ‹เช—เซ‹เชฎเชพเช‚, เชœเซเชฏเชพเชฐเซ‡ เช† เชตเชฟเช•เชฒเซเชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช…เชจเซเชฏ เชฒเซ‹เช•เซ‹ เช•เชฐเชคเชพ เชซเชพเชฏเชฆเชพ เช†เชชเซ‡ เช›เซ‡ เชคเซเชฏเชพเชฐเซ‡ เชฎเชจเซ‡ เชตเชฟเช•เชฒเซเชชเซ‹ เชฎเชณเซเชฏเชพ เชจเชฅเซ€.

PPC เช†เชงเชพเชฐเชฟเชค เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฌเซ‡เชฒเซ‡เชจเซเชธเชฟเช‚เช—

เชชเซเชฐเชคเชฟ เช•เชจเซ‡เช•เซเชถเชจ เชตเชฐเซเช—เซ€เช•เซƒเชค - ECMP เชจเซเช‚ เชตเชงเซ เชฒเชตเชšเซ€เช• เชเชจเชพเชฒเซ‹เช— เช›เซ‡. ECMP เชฅเซ€ เชตเชฟเชชเชฐเซ€เชค, เชคเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชฆเซเชตเชพเชฐเชพ เชตเชงเซ เช•เชกเช• เชฐเซ€เชคเซ‡ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเซ‡ เช›เซ‡ (ECMP เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชตเชฟเชถเซ‡ เช•เชถเซเช‚ เชœ เชœเชพเชฃเชคเซเช‚ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชœเซเชฏเชพเชฐเซ‡ เชฐเชพเช‰เชŸเซ€เช‚เช— เช•เซ‡เชถ เชธเชพเชฅเซ‡ เชœเซ‹เชกเซ€ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เช•เช‚เชˆเช• เชธเชฎเชพเชจ เชชเซเชฐเชพเชชเซเชค เชฅเชพเชฏ เช›เซ‡).

เชชเซ€เชธเซ€เชธเซ€ เชฒเซ‡ เช›เซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช•เซเชทเซ‡เชคเซเชฐเซ‹ ip เชนเซ‡เชกเชฐเชฎเชพเช‚เชฅเซ€, เชคเซ‡เชฎเชจเซ‡ 32-เชฌเซ€เชŸ เชฎเซ‚เชฒเซเชฏเชฎเชพเช‚ เชฐเซ‚เชชเชพเช‚เชคเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ เชตเชฟเชญเชพเชœเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เช›เซ‡เชฆ. เชตเชฟเชญเชพเช—เชจเชพ เชฌเชพเช•เซ€เชจเชพ เชญเชพเช—เชจเซ€ เชคเซเชฒเชจเชพ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชธเชพเชฅเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชฌเชพเช•เซ€ เช…เชจเซ‡ เชœเซ‹ เชคเซ‡เช“ เชฎเซ‡เชณ เช–เชพเชคเชพ เชนเซ‹เชฏ, เชคเซ‹ เชธเซเชชเชทเซเชŸ เช•เชฐเซ‡เชฒ เช•เซเชฐเชฟเชฏเชพ เชฒเชพเช—เซ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชตเชงเซ เชตเชพเช‚เชšเซ‹. เช‰เชจเซเชฎเชคเซเชค เชฒเชพเช—เซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡.
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชคเซเชฐเชฃ เชธเชฐเชจเชพเชฎเชพเช‚ เชธเชพเชฅเซ‡เชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ:

192.168.100.10: 192+168+100+10 = 470 % 3 = 2
192.168.100.11: 192+168+100+11 = 471 % 3 = 0
192.168.100.12: 192+168+100+12 = 472 % 3 = 1

เชคเซเชฐเชฃ เชšเซ‡เชจเชฒเซ‹ เชตเชšเซเชšเซ‡ src.address เชฆเซเชตเชพเชฐเชพ เชŸเซเชฐเชพเชซเชฟเช•เชจเชพ เช—เชคเชฟเชถเซ€เชฒ เชตเชฟเชคเชฐเชฃเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

#ะขะฐะฑะปะธั†ะฐ ะผะฐั€ัˆั€ัƒั‚ะธะทะฐั†ะธะธ
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.30.30.1 dist=3 check-gateway=ping

add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=1 routing-mark=over-isp2
add dst-address=0.0.0.0/0 gateway=10.30.30.1 dist=1 routing-mark=over-isp3

#ะœะฐั€ะบะธั€ะพะฒะบะฐ ัะพะตะดะธะฝะตะฝะธะน ะธ ะผะฐั€ัˆั€ัƒั‚ะพะฒ
/ip firewall mangle
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/0 action=mark-connection new-connection-mark=conn-over-isp1
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/1 action=mark-connection new-connection-mark=conn-over-isp2
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/2 action=mark-connection new-connection-mark=conn-over-isp3

add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp1 action=mark-routing new-routing-mark=over-isp1
add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp2 action=mark-routing new-routing-mark=over-isp2
add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp3 action=mark-routing new-routing-mark=over-isp3

เชฎเชพเชฐเซเช—เซ‹เชจเซ‡ เชšเชฟเชนเซเชจเชฟเชค เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชเช• เชตเชงเชพเชฐเชพเชจเซ€ เชถเชฐเชค เช›เซ‡: in-interface=br-lan, เชคเซ‡ เชนเซ‡เช เชณ เชตเช—เชฐ action=mark-routing เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐเชฅเซ€ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชŸเซเชฐเชพเชซเชฟเช• เชฎเชณเชถเซ‡ เช…เชจเซ‡, เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹ เช…เชจเซเชธเชพเชฐ, เชชเซเชฐเชฆเชพเชคเชพ เชชเชพเชธเซ‡ เชชเชพเช›เชพ เชœเชถเซ‡.

เชธเช‚เชšเชพเชฐ เชšเซ‡เชจเชฒเซ‹ เชธเซเชตเชฟเชš เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช

เชšเซ‡เช• เชชเชฟเช‚เช— เช เชเช• เชธเชพเชฐเซเช‚ เชธเชพเชงเชจ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡ เชซเช•เซเชค เชจเชœเซ€เช•เชจเชพ เช†เช‡เชชเซ€ เชชเซ€เช…เชฐ เชธเชพเชฅเซ‡เชจเชพ เช•เชจเซ‡เช•เซเชถเชจเชจเซ‡ เชœ เชคเชชเชพเชธเซ‡ เช›เซ‡, เชชเซเชฐเชฆเชพเชคเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชฎเซ‹เชŸเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ เชฐเชพเช‰เชŸเชฐ เชนเซ‹เชฏ เช›เซ‡ เช…เชจเซ‡ เชจเชœเซ€เช•เชจเชพ เชชเซ€เช…เชฐเชจเซ€ เชฌเชนเชพเชฐ เช•เชจเซ‡เช•เซเชถเชจ เชฌเซเชฐเซ‡เช• เชฅเชˆ เชถเช•เซ‡ เช›เซ‡, เช…เชจเซ‡ เชชเช›เซ€ เชคเซเชฏเชพเช‚ เชฌเซ‡เช•เชฌเซ‹เชจ เชŸเซ‡เชฒเชฟเช•เซ‹เชฎ เช“เชชเชฐเซ‡เชŸเชฐเซเชธ เช›เซ‡ เชœเซ‡เช“ เชชเชฃ เชธเชฎเชธเซเชฏเชพเช“ เช›เซ‡, เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชšเซ‡เช• เชชเชฟเช‚เช— เชนเช‚เชฎเซ‡เชถเชพ เชตเซˆเชถเซเชตเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ€ เชเช•เซเชธเซ‡เชธ เชตเชฟเชถเซ‡ เช…เชช-เชŸเซ‚-เชกเซ‡เชŸ เชฎเชพเชนเชฟเชคเซ€ เชฌเชคเชพเชตเชคเซเช‚ เชจเชฅเซ€.
เชœเซ‹ เชชเซเชฐเชฆเชพเชคเชพเช“ เช…เชจเซ‡ เชฎเซ‹เชŸเชพ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชถเชจเซ‹ เชชเชพเชธเซ‡ BGP เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชนเซ‹เชฏ, เชคเซ‹ เช˜เชฐ เช…เชจเซ‡ เช“เชซเชฟเชธเชจเชพ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เช เชธเซเชตเชคเช‚เชคเซเชฐ เชฐเซ€เชคเซ‡ เชšเซ‹เช•เซเช•เชธ เชธเช‚เชšเชพเชฐ เชšเซ‡เชจเชฒ เชฆเซเชตเชพเชฐเชพ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชเช•เซเชธเซ‡เชธ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชคเชชเชพเชธเชตเซ€ เชคเซ‡ เชถเซ‹เชงเชตเชพเชจเซเช‚ เชฐเชนเซ‡เชถเซ‡.

เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡, เชธเซเช•เซเชฐเชฟเชชเซเชŸเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชœเซ‡, เชšเซ‹เช•เซเช•เชธ เชธเช‚เชšเชพเชฐ เชšเซ‡เชจเชฒ เชฆเซเชตเชพเชฐเชพ, เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เช•เช‚เชˆเช• เชชเชธเช‚เชฆ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ ip เชธเชฐเชจเชพเชฎเชพเช‚เชจเซ€ เช‰เชชเชฒเชฌเซเชงเชคเชพ เชคเชชเชพเชธเซ‡ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, google dns: 8.8.8.8. 8.8.4.4. เชชเชฐเช‚เชคเซ เชฎเชฟเช•เซเชฐเซ‹เชŸเชฟเช• เชธเชฎเซเชฆเชพเชฏเชฎเชพเช‚, เช† เชฎเชพเชŸเซ‡ เชเช• เชตเชงเซ เชฐเชธเชชเซเชฐเชฆ เชธเชพเชงเชจ เชธเซเชตเซ€เช•เชพเชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฐเซ‚เชŸเซ€เช‚เช— เชตเชฟเชถเซ‡ เชฅเซ‹เชกเชพเช• เชถเชฌเซเชฆเซ‹
เชฎเชฒเซเชŸเชฟเชนเซ‹เชช BGP เชชเซ€เช…เชฐเชฟเช‚เช— เชฌเชจเชพเชตเชคเซ€ เชตเช–เชคเซ‡ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฐเชพเช‰เชŸเซ€เช‚เช— เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ เช…เชจเซ‡ เชฎเชพเชคเซเชฐ เช˜เชกเชพเชฏเซ‡เชฒเซเช‚ MikroTik เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชธเซเชฅเชฟเชฐ เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹ เชตเชฟเชถเซ‡ เชฒเซ‡เช–เชฎเชพเช‚ เชชเซเชฐเชตเซ‡เชถ เชฎเซ‡เชณเชตเซเชฏเซ‹ เชนเชคเซ‹, เชœเซ‡เชฎเชฃเซ‡ เชตเชงเชพเชฐเชพเชจเซ€ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ‹ เชตเชฟเชจเชพ เชธเช‚เชšเชพเชฐ เชšเซ‡เชจเชฒเซ‹ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ เชšเซ‡เช• เช—เซ‡เชŸเชตเซ‡ เชธเชพเชฅเซ‡ เชœเซ‹เชกเซ€ เช•เชฐเซ‡เชฒ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฎเชพเชฐเซเช—เซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชฐเชตเซ‹ เชคเซ‡ เชถเซ‹เชงเซ€ เช•เชพเชขเซเชฏเซเช‚ เชนเชคเซเช‚.

เชธเชพเชฎเชพเชจเซเชฏ เชถเชฌเซเชฆเซ‹เชฎเชพเช‚ เช…เชตเช•เชพเชถ/เชฒเช•เซเชทเซเชฏ เช…เชตเช•เชพเชถ เชตเชฟเช•เชฒเซเชชเซ‹ เช…เชจเซ‡ เชฐเซ‚เชŸ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชธเชพเชฅเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชฌเช‚เชงเชพเชฏเซ‡เชฒเซ‹ เช›เซ‡ เชคเซ‡ เชธเชฎเชœเชตเชพเชจเซ‹ เช† เชธเชฎเชฏ เช›เซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

  1. เชฐเซ‚เชŸ เชคเซ‡เชจเชพ เช…เชตเช•เชพเชถ เชฎเซ‚เชฒเซเชฏเชจเชพ เช†เชงเชพเชฐเซ‡ เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เช•เชฒเชตเชพ เชฎเชพเชŸเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชœเซเช เช›เซ‡ เช…เชจเซ‡ เชฎเซเช–เซเชฏ เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚เชจเซ€ เชคเชฎเชพเชฎ เชเชจเซเชŸเซเชฐเซ€เช“ เช•เชฐเชคเชพเช‚ เช“เช›เชพ เช…เชฅเชตเชพ เชธเชฎเชพเชจ เชฒเช•เซเชทเซเชฏ เช…เชตเช•เชพเชถ เชฎเซ‚เชฒเซเชฏเซ‹ เชธเชพเชฅเซ‡
  2. เชฎเชณเซ‡เชฒเชพ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚เชฅเซ€, เชคเชฎเซ‡ เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช—เซ‡เชŸเชตเซ‡ เชชเชฐ เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เช•เชฒเซ€ เชถเช•เซ‹ เช›เซ‹ เชคเซ‡ เชชเชธเช‚เชฆ เช•เชฐเซ‡เชฒ เช›เซ‡.
  3. เชชเซ‡เช•เซ‡เชŸเชจเซ‡ เช—เซ‡เชŸเชตเซ‡ เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชฎเชณเซ‡เชฒ เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชเชจเซเชŸเซเชฐเซ€เชจเซเช‚ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชชเชธเช‚เชฆ เช•เชฐเซ‡เชฒ เช›เซ‡

เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฎเชพเชฐเซเช—เชจเซ€ เชนเชพเชœเชฐเซ€เชฎเชพเช‚, เชฌเชงเซเช‚ เชธเชฎเชพเชจ เชฅเชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เชฌเซ‡ เชคเชฌเช•เซเช•เชพเชฎเชพเช‚:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

  • 1-3 เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸเซเชธเชฎเชพเช‚ เชตเชงเซ เชเช• เชฐเซ‚เชŸ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช—เซ‡เชŸเชตเซ‡ เชธเซเชงเซ€ เชชเชนเซ‹เช‚เชšเซ€ เชถเช•เชพเชฏ เช›เซ‡
  • 4-6 "เชฎเชงเซเชฏเชตเชฐเซเชคเซ€" เช—เซ‡เชŸเชตเซ‡ เชฎเชพเชŸเซ‡ เชฎเชพเชฐเซเช— เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เชฎเชพเชฐเซเช— เชถเซ‹เชงเชตเซ€

เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชถเซ‹เชง เชธเชพเชฅเซ‡เชจเชพ เชคเชฎเชพเชฎ เชฎเซ‡เชจเชฟเชชเซเชฏเซเชฒเซ‡เชถเชจเซเชธ RIB เชฎเชพเช‚ เชฅเชพเชฏ เช›เซ‡, เช…เชจเซ‡ เชฎเชพเชคเซเชฐ เช…เช‚เชคเชฟเชฎ เชชเชฐเชฟเชฃเชพเชฎ FIB เชจเซ‡ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡: 0.0.0.0/0 via 10.10.10.1 on ether1.

เชฐเซ‚เชŸเซเชธ เชธเซเชตเชฟเชš เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route
add dst-address=0.0.0.0/0 gateway=8.8.8.8 check-gateway=ping distance=1 target-scope=10
add dst-address=8.8.8.8 gateway=10.10.10.1 scope=10
add dst-address=0.0.0.0/0 gateway=10.20.20.1 distance=2

เชคเชฎเซ‡ เชšเช•เชพเชธเซ€ เชถเช•เซ‹ เช›เซ‹ เช•เซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹ 10.10.10.1 เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชคเชชเชพเชธเซ‹ เช•เซ‡ เช—เซ‡เชŸเชตเซ‡ เชชเซเชจเชฐเชพเชตเชฐเซเชคเชฟเชค เชฐเซ‚เชŸเซ€เช‚เช— เชตเชฟเชถเซ‡ เช•เชถเซเช‚ เชœ เชœเชพเชฃเชคเซเช‚ เชจเชฅเซ€ เช…เชจเซ‡ เชคเซ‡ เชซเช•เซเชค 8.8.8.8 เชชเชฐ เชชเชฟเช‚เช—เซเชธ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡, เชœเซ‡ (เชฎเซเช–เซเชฏ เชŸเซ‡เชฌเชฒ เชชเชฐ เช†เชงเชพเชฐเชฟเชค) เช—เซ‡เชŸเชตเซ‡ 10.10.10.1 เชฆเซเชตเชพเชฐเชพ เชธเซเชฒเชญ เช›เซ‡.

เชœเซ‹ 10.10.10.1 เช…เชจเซ‡ 8.8.8.8 เชตเชšเซเชšเซ‡ เชธเช‚เชฆเซ‡เชถเชพเชตเซเชฏเชตเชนเชพเชฐ เช–เซ‹เชตเชพเชˆ เชœเชพเชฏ, เชคเซ‹ เชฎเชพเชฐเซเช— เชกเชฟเชธเซเช•เชจเซ‡เช•เซเชŸ เชฅเชˆ เชœเชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ 8.8.8.8 เชธเซเชงเซ€เชจเชพ เชชเซ‡เช•เซ‡เชŸเซ‹ (เชŸเซ‡เชธเซเชŸ เชชเชฟเช‚เช—เซเชธ เชธเชนเชฟเชค) 10.10.10.1 เชฎเชพเชฐเชซเชคเซ‡ เชœเชตเชพเชจเซเช‚ เชšเชพเชฒเซ เชฐเชพเช–เซ‡ เช›เซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชœเซ‹ ether1 เชจเซ€ เชฒเชฟเช‚เช• เช–เซ‹เชตเชพเชˆ เชœเชพเชฏ, เชคเซ‹ 8.8.8.8 เชชเชนเซ‡เชฒเชพเชจเชพ เชชเซ‡เช•เซ‡เชŸ เชฌเซ€เชœเชพ เชชเซเชฐเชฆเชพเชคเชพเชฎเชพเช‚เชฅเซ€ เชชเชธเชพเชฐ เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชเช• เช…เชชเซเชฐเชฟเชฏ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟ เชฅเชพเชฏ เช›เซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชœเซ‹ เชคเชฎเซ‡ 8.8.8.8 เช‰เชชเชฒเชฌเซเชง เชจ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ‹ เชšเชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชจเซ‡เชŸเชตเซ‹เชšเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชฐเชนเซเชฏเชพเช‚ เชนเซ‹เชต เชคเซ‹ เช† เชธเชฎเชธเซเชฏเชพ เช›เซ‡. เชœเซ‹ เชฒเชฟเช‚เช• เชคเซ‚เชŸเซ€ เช—เชˆ เชนเซ‹เชฏ, เชคเซ‹ เชจเซ‡เชŸเชตเซ‹เชš เชซเช•เซเชค เชฌเซ‡เช•เช…เชช เช•เชฎเซเชฏเซเชจเชฟเช•เซ‡เชถเชจ เชšเซ‡เชจเชฒ เชฆเซเชตเชพเชฐเชพ เช•เชพเชฎ เช•เชฐเชถเซ‡ เช…เชจเซ‡ เชงเชพเชฐเซ‡ เช›เซ‡ เช•เซ‡ เชฌเชงเซเช‚ เชฌเชฐเชพเชฌเชฐ เช›เซ‡. เชตเชงเชพเชฐเชพเชจเชพ เชซเชฟเชฒเซเชŸเชฐ เชฎเชพเชฐเซเช— เช‰เชฎเซ‡เชฐเซ€เชจเซ‡ เช‰เช•เซ‡เชฒเซ‹:

/ip route
add dst-address=8.8.8.8 gateway=10.20.20.1 distance=100 type=blackhole

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชคเซเชฏเชพเช‚ habrรฉ เชชเชฐ เช›เซ‡ เชฒเซ‡เช–, เชœเซเชฏเชพเช‚ เชจเซ‡เชŸเชตเซ‹เชšเชจเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเชจเซ‡ เชตเชงเซ เชตเชฟเช—เชคเชตเชพเชฐ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.

เช…เชจเซ‡ เชนเชพ, เช†เชตเชพ เช†เชฐเช•เซเชทเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชธเชฐเชจเชพเชฎเซเช‚ 8.8.8.8 เชชเซเชฐเชฆเชพเชคเชพเช“เชฎเชพเช‚เชฅเซ€ เชเช•เชจเซ‡ เชนเชพเชฐเซเชกเชตเชพเชฏเชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เชคเซ‡เชฅเซ€ เชคเซ‡เชจเซ‡ dns เชธเซเชคเซเชฐเซ‹เชค เชคเชฐเซ€เช•เซ‡ เชชเชธเช‚เชฆ เช•เชฐเชตเซเช‚ เช เชธเชพเชฐเซ‹ เชตเชฟเชšเชพเชฐ เชจเชฅเซ€.

เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเซ‚เชŸเซ€เช‚เช— เช…เชจเซ‡ เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช— (VRF) เชตเชฟเชถเซ‡ เชฅเซ‹เชกเชพเช• เชถเชฌเซเชฆเซ‹

VRF เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‰เชœเซ€ เชเช• เชญเซŒเชคเชฟเช• เชเช•เชจเซ€ เช…เช‚เชฆเชฐ เช˜เชฃเชพ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเชพเช‰เชŸเชฐเซเชธ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชกเชฟเชเชพเช‡เชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เช† เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชŸเซ‡เชฒเชฟเช•เซ‹เชฎ เช“เชชเชฐเซ‡เชŸเชฐเซ‹ เชฆเซเชตเชพเชฐเชพ เชตเซเชฏเชพเชชเช•เชชเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡ (เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ MPLS เชธเชพเชฅเซ‡) เช“เชตเชฐเชฒเซ‡เชชเชฟเช‚เช— เชธเชฌเชจเซ‡เชŸ เชธเชฐเชจเชพเชฎเชพเช‚ เชงเชฐเชพเชตเชคเชพ เช—เซเชฐเชพเชนเช•เซ‹เชจเซ‡ L3VPN เชธเซ‡เชตเชพเช“ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชชเชฐเช‚เชคเซ Mikrotik เชฎเชพเช‚ VRF เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹เชจเชพ เช†เชงเชพเชฐเซ‡ เช—เซ‹เช เชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชพเช‚ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เช—เซ‡เชฐเชซเชพเชฏเชฆเชพ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชฐเชพเช‰เชŸเชฐเชจเชพ เชธเซเชฅเชพเชจเชฟเช• เช†เชˆเชชเซ€ เชธเชฐเชจเชพเชฎเชพเช‚เช“ เชคเชฎเชพเชฎ VRF เชฎเชพเช‚เชฅเซ€ เช‰เชชเชฒเชฌเซเชง เช›เซ‡, เชคเชฎเซ‡ เชตเชงเซ เชตเชพเช‚เชšเซ€ เชถเช•เซ‹ เช›เซ‹. เชฒเชฟเช‚เช•.

vrf เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เช‰เชฆเชพเชนเชฐเชฃ:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route vrf
add interfaces=ether1 routing-mark=vrf1
add interfaces=ether2 routing-mark=vrf2

/ip address
add address=192.168.100.1/24 interface=ether1 network=192.168.100.0
add address=192.168.200.1/24 interface=ether2 network=192.168.200.0

ether2 เชธเชพเชฅเซ‡ เชœเซ‹เชกเชพเชฏเซ‡เชฒ เช‰เชชเช•เชฐเชฃเชฎเชพเช‚เชฅเซ€, เช†เชชเชฃเซ‡ เชœเซ‹เชˆเช เช›เซ€เช เช•เซ‡ เชชเชฟเช‚เช— เชฌเซ€เชœเชพ vrf เชจเชพ เชฐเชพเช‰เชŸเชฐ เชธเชฐเชจเชพเชฎเชพเช‚ เชชเชฐ เชœเชพเชฏ เช›เซ‡ (เช…เชจเซ‡ เช† เชเช• เชธเชฎเชธเซเชฏเชพ เช›เซ‡), เชœเซเชฏเชพเชฐเซ‡ เชชเชฟเช‚เช— เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ เชœเชคเซเช‚ เชจเชฅเซ€:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชเช•เซเชธเซ‡เชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชเช• เชตเชงเชพเชฐเชพเชจเซ‹ เชฐเซ‚เชŸ เชฐเชœเซ€เชธเซเชŸเชฐ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เชœเซ‡ เชฎเซเช–เซเชฏ เชŸเซ‡เชฌเชฒเชจเซ‡ เชเช•เซเชธเซ‡เชธ เช•เชฐเซ‡ เช›เซ‡ (vrf เชชเชฐเชฟเชญเชพเชทเชพเชฎเชพเช‚, เช†เชจเซ‡ เชฐเซ‚เชŸ เชฒเซ€เช• เช•เชนเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡):
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip route
add distance=1 gateway=172.17.0.1@main routing-mark=vrf1
add distance=1 gateway=172.17.0.1%wlan1 routing-mark=vrf2

เช…เชนเซ€เช‚ เชฐเซ‚เชŸ เชฒเซ€เช• เช•เชฐเชตเชพเชจเซ€ เชฌเซ‡ เชฐเซ€เชคเซ‹ เช›เซ‡: เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡: 172.17.0.1@main เช…เชจเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชจเชพเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡: 172.17.0.1%wlan1.

เช…เชจเซ‡ เชชเชฐเชค เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡ เชฎเชพเชฐเซเช•เชฟเช‚เช— เชธเซ‡เชŸ เช•เชฐเซ‹ [PREROUTING|Mangle]:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

/ip firewall mangle
add chain=prerouting in-interface=ether1 action=mark-connection new-connection-mark=from-vrf1 passthrough=no
add chain=prerouting connection-mark=from-vrf1 routing-mark=!vrf1 action=mark-routing new-routing-mark=vrf1 passthrough=no 
add chain=prerouting in-interface=ether2 action=mark-connection new-connection-mark=from-vrf2 passthrough=no
add chain=prerouting connection-mark=from-vrf2 routing-mark=!vrf1 action=mark-routing new-routing-mark=vrf2 passthrough=no 

Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชธเชฎเชพเชจ เชธเชฐเชจเชพเชฎเชพเช‚ เชธเชพเชฅเซ‡ เชธเชฌเชจเซ‡เชŸเซเชธ
VRF เช…เชจเซ‡ เชจเซ‡เชŸเชฎเซ‡เชชเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเชฎเชพเชจ เชฐเชพเช‰เชŸเชฐ เชชเชฐ เชธเชฎเชพเชจ เชธเชฐเชจเชพเชฎเชพเช‚ เชธเชพเชฅเซ‡ เชธเชฌเชจเซ‡เชŸเซเชธเชจเซ€ เชเช•เซเชธเซ‡เชธเชจเซเช‚ เชธเช‚เช—เช เชจ:
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ:

/ip route vrf
add interfaces=ether1 routing-mark=vrf1
add interfaces=ether2 routing-mark=vrf2

/ip address
add address=192.168.100.1/24 interface=ether1 network=192.168.100.0
add address=192.168.100.1/24 interface=ether2 network=192.168.100.0
add address=192.168.0.1/24 interface=ether3 network=192.168.0.0

เชซเชพเชฏเชฐเชตเซ‹เชฒ เชจเชฟเชฏเชฎเซ‹:

#ะœะฐั€ะบะธั€ัƒะตะผ ะฟะฐะบะตั‚ั‹ ะดะปั ะพั‚ะฟั€ะฐะฒะบะธ ะฒ ะฟั€ะฐะฒะธะปัŒะฝัƒัŽ ั‚ะฐะฑะปะธั†ัƒ ะผะฐั€ัˆั€ัƒั‚ะธะทะฐั†ะธะธ
/ip firewall mangle
add chain=prerouting dst-address=192.168.101.0/24 in-interface=ether3 action=mark-routing new-routing-mark=vrf1 passthrough=no
add chain=prerouting dst-address=192.168.102.0/24 in-interface=ether3 action=mark-routing new-routing-mark=vrf2 passthrough=no

#ะกั€ะตะดัั‚ะฒะฐะผะธ netmap ะทะฐะผะตะฝัะตะผ ะฐะดั€ะตัะฐ "ัั„ะธะผะตั€ะฝั‹ั…" ะฟะพะดัะตั‚ะตะน ะฝะฐ ั€ะตะฐะปัŒะฝั‹ะต ะฟะพะดัะตั‚ะธ
/ip firewall nat
add chain=dstnat dst-address=192.168.101.0/24 in-interface=ether3 action=netmap to-addresses=192.168.100.0/24
add chain=dstnat dst-address=192.168.102.0/24 in-interface=ether3 action=netmap to-addresses=192.168.100.0/24

เชฐเซ€เชŸเชฐเซเชจ เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฏเชฎเซ‹:

#ะฃะบะฐะทะฐะฝะธะต ะธะผะตะฝะธ ะธะฝั‚ะตั€ั„ะตะนัะฐ ั‚ะพะถะต ะผะพะถะตั‚ ัั‡ะธั‚ะฐั‚ัŒัั route leaking, ะฝะพ ะฟะพ ััƒั‚ะธ ั‚ัƒั‚ ัะพะทะดะฐะตั‚ัั ะฐะฝะฐะปะพะณ connected ะผะฐั€ัˆั€ัƒั‚ะฐ
/ip route
add distance=1 dst-address=192.168.0.0/24 gateway=ether3 routing-mark=vrf1
add distance=1 dst-address=192.168.0.0/24 gateway=ether3 routing-mark=vrf2

เช†เชชเซ‡เชฒ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚ dhcp เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชพเชชเซเชค เชฅเชฏเซ‡เชฒ เชฐเซ‚เชŸ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡
เชœเซ‹ เชคเชฎเชพเชฐเซ‡ เชšเซ‹เช•เซเช•เชธ เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชฎเชพเช‚ เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, dhcp เช•เซเชฒเชพเชฏเช‚เชŸเชฎเชพเช‚เชฅเซ€) เช†เชชเชฎเซ‡เชณเซ‡ เช‰เชฎเซ‡เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ เชคเซ‹ VRF เชฐเชธเชชเซเชฐเชฆ เชฌเชจเซ€ เชถเช•เซ‡ เช›เซ‡.

vrf เชฎเชพเช‚ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช‰เชฎเซ‡เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ‡:

/ip route vrf
add interface=ether1 routing-mark=over-isp1

เชŸเซ‡เชฌเชฒ เชฆเซเชตเชพเชฐเชพ เชŸเซเชฐเชพเชซเชฟเช• (เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เช…เชจเซ‡ เชŸเซเชฐเชพเชจเซเชเชฟเชŸ) เชฎเซ‹เช•เชฒเชตเชพเชจเชพ เชจเชฟเชฏเชฎเซ‹ over-isp1:

/ip firewall mangle
add chain=output out-interface=!br-lan action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=prerouting in-interface=br-lan dst-address-type=!local action=mark-routing new-routing-mark=over-isp1 passthrough=no

เช•เชพเชฐเซเชฏ เชฎเชพเชŸเซ‡ เช†เช‰เชŸเชฌเชพเช‰เชจเซเชก เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชŸเซ‡ เชตเชงเชพเชฐเชพเชจเซ‹, เชจเช•เชฒเซ€ เชฎเชพเชฐเซเช—:

/interface bridge
add name=bare

/ip route
add dst-address=0.0.0.0/0 gateway=bare

เช† เชฐเซ‚เชŸ เชฎเชพเชคเซเชฐ เชเชŸเชฒเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡ เช•เซ‡ เชธเซเชฅเชพเชจเชฟเช• เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชชเซ‡เช•เซ‡เชŸเซเชธ เชชเชนเซ‡เชฒเชพ เชฐเซ‚เชŸเซ€เช‚เช— เชจเชฟเชฐเซเชฃเชฏ (2)เชฎเชพเช‚เชฅเซ€ เชชเชธเชพเชฐ เชฅเชˆ เชถเช•เซ‡ [OUTPUT|Mangle] เช…เชจเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชฒเซ‡เชฌเชฒ เชฎเซ‡เชณเชตเซ‹, เชœเซ‹ เชฎเซเช–เซเชฏ เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚ 0.0.0.0/0 เชชเชนเซ‡เชฒเชพ เชฐเชพเช‰เชŸเชฐ เชชเชฐ เช…เชจเซเชฏ เชธเช•เซเชฐเชฟเชฏ เชฐเซ‚เชŸ เชนเซ‹เชฏ, เชคเซ‹ เชคเซ‡เชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€.
Mikrotik RouterOS เชฎเชพเช‚ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช—เชจเซ€ เชฎเซ‚เชณเชญเซ‚เชค เชฌเชพเชฌเชคเซ‹

เชธเชพเช‚เช•เชณเซ‹ connected-in ะธ dynamic-in ะฒ [Routing] -> [Filters]

เชฐเซ‚เชŸ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— (เช‡เชจเชฌเชพเช‰เชจเซเชก เช…เชจเซ‡ เช†เช‰เชŸเชฌเชพเช‰เชจเซเชก) เช เชเช• เชธเชพเชงเชจ เช›เซ‡ เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชธเชพเชฅเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ (เช…เชจเซ‡ เชคเซ‡เชฅเซ€ เชชเซ‡เช•เซ‡เชœ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซเชฏเชพ เชชเช›เซ€ เชœ เช‰เชชเชฒเชฌเซเชง เช›เซ‡. เชฐเซ‚เชŸเซ€เช‚เช—), เชชเชฐเช‚เชคเซ เช†เชตเชจเชพเชฐเชพ เชซเชฟเชฒเซเชŸเชฐเซเชธเชฎเชพเช‚ เชฌเซ‡ เชฐเชธเชชเซเชฐเชฆ เชธเชพเช‚เช•เชณเซ‹ เช›เซ‡:

  • เช•เชจเซ‡เช•เซเชŸเซ‡เชก-เช‡เชจ โ€” เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸเซเชธ
  • เชกเชพเชฏเชจเซ‡เชฎเชฟเช•-เช‡เชจ - เชชเซ€เชชเซ€เชชเซ€ เช…เชจเซ‡ เชกเซ€เชธเซ€เชเชšเชชเซ€ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชพเชชเซเชค เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซเชธ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช—

เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เชคเชฎเชจเซ‡ เชฎเชพเชคเซเชฐ เชฐเซ‚เชŸเซเชธ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ เชœ เชจเชนเซ€เช‚, เชชเชฐเช‚เชคเซ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เชตเชฟเช•เชฒเซเชชเซ‹ เชฌเชฆเชฒเชตเชพเชจเซ€ เชชเชฃ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡: เช…เช‚เชคเชฐ, เชฐเซ‚เชŸเซ€เช‚เช—-เชฎเชพเชฐเซเช•, เชŸเชฟเชชเซเชชเชฃเซ€, เช…เชตเช•เชพเชถ, เชฒเช•เซเชทเซเชฏ เช…เชตเช•เชพเชถ, ...

เช† เชเช• เช–เซ‚เชฌ เชœ เชธเชšเซ‹เชŸ เชธเชพเชงเชจ เช›เซ‡ เช…เชจเซ‡ เชœเซ‹ เชคเชฎเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชซเชฟเชฒเซเชŸเชฐเซเชธ (เชชเชฐเช‚เชคเซ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซเชธ เชจเชนเซ€เช‚) เชตเชฟเชจเชพ เช•เช‚เชˆเช• เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹, เชคเซ‹ เชชเช›เซ€ เชฐเชพเช‰เชŸเซ€เช‚เช— เชซเชฟเชฒเซเชŸเชฐเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชถเซ‹ เชจเชนเซ€เช‚, เชคเชฎเชพเชฐเซ€ เชœเชพเชคเชจเซ‡ เช…เชจเซ‡ เชœเซ‡เช“ เชคเชฎเชพเชฐเชพ เชชเช›เซ€ เชฐเชพเช‰เชŸเชฐเชจเซ‡ เช—เซ‹เช เชตเชถเซ‡ เชคเซ‡เชฎเชจเซ‡ เชฎเซ‚เช‚เชเชตเชฃเชฎเชพเช‚ เชจ เชฒเซ‹. เช—เชคเชฟเชถเซ€เชฒ เชฐเซ‚เชŸเซ€เช‚เช—เชจเชพ เชธเช‚เชฆเชฐเซเชญเชฎเชพเช‚, เชฐเซ‚เชŸเซ€เช‚เช— เชซเชฟเชฒเซเชŸเชฐเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชตเชงเซ เชตเชพเชฐเช‚เชตเชพเชฐ เช…เชจเซ‡ เชตเชงเซ เช‰เชคเซเชชเชพเชฆเช• เชฐเซ€เชคเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.

เชกเชพเชฏเชจเซ‡เชฎเชฟเช• เชฐเซ‚เชŸเซเชธ เชฎเชพเชŸเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชฐเซเช• เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช
เชนเซ‹เชฎ เชฐเชพเช‰เชŸเชฐเชจเซเช‚ เช‰เชฆเชพเชนเชฐเชฃ. เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชฌเซ‡ VPN เช•เชจเซ‡เช•เซเชถเชจเซเชธ เช—เซ‹เช เชตเซ‡เชฒเชพ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชพเช‚เชจเซ‹ เชŸเซเชฐเชพเชซเชฟเช• เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹ เช…เชจเซเชธเชพเชฐ เช†เชตเชฐเชฟเชค เชนเซ‹เชตเซ‹ เชœเซ‹เชˆเช. เชคเซ‡ เชœ เชธเชฎเชฏเซ‡, เชนเซเช‚ เช‡เชšเซเช›เซเช‚ เช›เซเช‚ เช•เซ‡ เชœเซเชฏเชพเชฐเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชธเช•เซเชฐเชฟเชฏ เชฅเชพเชฏ เชคเซเชฏเชพเชฐเซ‡ เชฐเซ‚เชŸเซเชธ เช†เชชเชฎเซ‡เชณเซ‡ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡:

#ะŸั€ะธ ัะพะทะดะฐะฝะธะธ vpn ะฟะพะดะบะปัŽั‡ะตะฝะธะน ัƒะบะฐะทั‹ะฒะฐะตะผ ัะพะทะดะฐะฝะธะต default route ะธ ะทะฐะดะฐะตะผ ะดะธัั‚ะฐะฝั†ะธัŽ
/interface pptp-client
add connect-to=X.X.X.X add-default-route=yes default-route-distance=101 ...
add connect-to=Y.Y.Y.Y  add-default-route=yes default-route-distance=100 ...

#ะคะธะปัŒั‚ั€ะฐะผะธ ะพั‚ะฟั€ะฐะฒะปัะตะผ ะผะฐั€ัˆั€ัƒั‚ั‹ ะฒ ะพะฟั€ะตะดะตะปะตะฝะฝั‹ะต ั‚ะฐะฑะปะธั†ั‹ ะผะฐั€ัˆั€ัƒั‚ะธะทะฐั†ะธะธ ะฝะฐ ะพัะฝะพะฒะต ะฟะพะดัะตั‚ะธ ะฝะฐะทะฝะฐั‡ะตะฝะธั ะธ ะดะธัั‚ะฐะฝั†ะธะธ
/routing filter
add chain=dynamic-in distance=100 prefix=0.0.0.0/0 action=passthrough set-routing-mark=over-vpn1
add chain=dynamic-in distance=101 prefix=0.0.0.0/0 action=passthrough set-routing-mark=over-vpn2

เชฎเชจเซ‡ เช–เชฌเชฐ เชจเชฅเซ€ เช•เซ‡ เชถเชพ เชฎเชพเชŸเซ‡, เช•เชฆเชพเชš เชฌเช— เช›เซ‡, เชชเชฐเช‚เชคเซ เชœเซ‹ เชคเชฎเซ‡ ppp เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ vrf เชฌเชจเชพเชตเซ‹ เช›เซ‹, เชคเซ‹ 0.0.0.0/0 เชจเซ‹ เชฐเซ‚เชŸ เชนเชœเซ เชชเชฃ เชฎเซเช–เซเชฏ เช•เซ‹เชทเซเชŸเช•เชฎเชพเช‚ เช†เชตเชถเซ‡. เชจเชนเชฟเช‚เชคเชฐ, เชฌเชงเซเช‚ เชตเชงเซ เชธเชฐเชณ เชนเชถเซ‡.

เช•เชจเซ‡เช•เซเชŸเซ‡เชก เชฐเซ‚เชŸเซเชธเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ€เช
เช•เซ‡เชŸเชฒเซ€เช•เชตเชพเชฐ เช† เชœเชฐเซ‚เชฐเซ€ เช›เซ‡:

/route filter
add chain=connected-in prefix=192.168.100.0/24 action=reject

เชกเซ€เชฌเช—เซ€เช‚เช— เชธเชพเชงเชจเซ‹

เชฐเชพเช‰เชŸเชฐเช“เชเชธ เชกเซ€เชฌเช—เซ€เช‚เช— เชฐเซ‚เชŸเซ€เช‚เช— เชฎเชพเชŸเซ‡ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เชŸเซ‚เชฒเซเชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡:

  • [Tool]->[Tourch] - เชคเชฎเชจเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เชชเซ‡เช•เซ‡เชŸเซ‹ เชœเซ‹เชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡
  • /ip route check - เชคเชฎเชจเซ‡ เชชเซ‡เช•เซ‡เชŸ เช•เชฏเชพ เช—เซ‡เชŸเชตเซ‡ เชชเชฐ เชฎเซ‹เช•เชฒเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เชคเซ‡ เชœเซ‹เชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เชคเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชคเซเช‚ เชจเชฅเซ€
  • /ping routing-table=<name> ะธ /tool traceroute routing-table=<name> - เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชฐเซ‚เชŸเซ€เช‚เช— เชŸเซ‡เชฌเชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเชฟเช‚เช— เช…เชจเซ‡ เชŸเซเชฐเซ‡เชธ เช•เชฐเซ‹
  • action=log ะฒ [IP]->[Firewall] - เชเช• เช‰เชคเซเชคเชฎ เชธเชพเชงเชจ เชœเซ‡ เชคเชฎเชจเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเชพ เชชเซเชฐเชตเชพเชน เชธเชพเชฅเซ‡ เชชเซ‡เช•เซ‡เชŸเชจเชพ เชฎเชพเชฐเซเช—เชจเซ‡ เชŸเซเชฐเซ‡เชธ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เช† เช•เซเชฐเชฟเชฏเชพ เชฌเชงเซ€ เชธเชพเช‚เช•เชณเซ‹ เช…เชจเซ‡ เช•เซ‹เชทเซเชŸเช•เซ‹เชฎเชพเช‚ เช‰เชชเชฒเชฌเซเชง เช›เซ‡

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹