рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдЗрд╕ рдЪрд░рдг-рджрд░-рдЪрд░рдг рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛ рдореЗрдВ, рдореИрдВ рдЖрдкрдХреЛ рдмрддрд╛рдКрдВрдЧрд╛ рдХрд┐ рдорд┐рдХрд░реЛрдЯрд┐рдХ рдХреЛ рдХреИрд╕реЗ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдП рддрд╛рдХрд┐ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рд╕рд╛рдЗрдЯреЗрдВ рдЗрд╕ рд╡реАрдкреАрдПрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЦреБрд▓ рдЬрд╛рдПрдВ рдФрд░ рдЖрдк рдЯреИрдореНрдмреЛрд░рд┐рди рдХреЗ рд╕рд╛рде рдиреГрддреНрдп рдХрд░рдиреЗ рд╕реЗ рдмрдЪ рд╕рдХреЗрдВ: рдЗрд╕реЗ рдПрдХ рдмрд╛рд░ рд╕реЗрдЯ рдХрд░реЗрдВ рдФрд░ рд╕рдм рдХреБрдЫ рдХрд╛рдо рдХрд░реЗрдЧрд╛ред

рдореИрдВрдиреЗ рд╕реЙрдлреНрдЯрдИрдерд░ рдХреЛ рд╡реАрдкреАрдПрди рдХреЗ рд░реВрдк рдореЗрдВ рдЪреБрдирд╛: рдЗрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рдЙрддрдирд╛ рд╣реА рдЖрд╕рд╛рди рд╣реИ рдЖрд░рдЖрд░рдПрдПрд╕ рдФрд░ рдЙрддрдиреА рд╣реА рддреЗрдЬреА рд╕реЗ. рд╡реАрдкреАрдПрди рд╕рд░реНрд╡рд░ рд╕рд╛рдЗрдб рдкрд░, рдореИрдВрдиреЗ рд╕рд┐рдХреНрдпреЛрд░ NAT рд╕рдХреНрд╖рдо рдХрд┐рдпрд╛; рдХреЛрдИ рдЕрдиреНрдп рд╕реЗрдЯрд┐рдВрдЧ рдирд╣реАрдВ рдХреА рдЧрдИред

рдореИрдВрдиреЗ рдЖрд░рдЖрд░рдПрдПрд╕ рдХреЛ рдПрдХ рд╡рд┐рдХрд▓реНрдк рдХреЗ рд░реВрдк рдореЗрдВ рдорд╛рдирд╛, рд▓реЗрдХрд┐рди рдорд┐рдХрд░реЛрдЯрд┐рдХ рдирд╣реАрдВ рдЬрд╛рдирддрд╛ рдХрд┐ рдЗрд╕рдХреЗ рд╕рд╛рде рдХреИрд╕реЗ рдХрд╛рдо рдХрд┐рдпрд╛ рдЬрд╛рдПред рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рд╣реЛ рдЧрдпрд╛ рд╣реИ, рд╡реАрдкреАрдПрди рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдорд┐рдХрд░реЛрдЯрд┐рдХ рд▓рдЧрд╛рддрд╛рд░ рдкреБрди: рдХрдиреЗрдХреНрд╢рди рдФрд░ рд▓реЙрдЧ рдореЗрдВ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЗ рдмрд┐рдирд╛ рдХрдиреЗрдХреНрд╢рди рдмрдирд╛рдП рд░рдЦрдиреЗ рдореЗрдВ рдЕрд╕рдорд░реНрде рд╣реИред

рдлрд░реНрдорд╡реЗрдпрд░ рд╕рдВрд╕реНрдХрд░рдг 3011 рдкрд░ RB6.46.11UiAS-RM рдХреЗ рдЙрджрд╛рд╣рд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реЗрдЯрдЕрдк рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред
рдЕрдм, рдХреНрд░рдо рдореЗрдВ, рдХреНрдпрд╛ рдФрд░ рдХреНрдпреЛрдВред

1. рдПрдХ рд╡реАрдкреАрдПрди рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ

рдмреЗрд╢рдХ, рдкреВрд░реНрд╡-рд╕рд╛рдЭрд╛ рдХреБрдВрдЬреА рдХреЗ рд╕рд╛рде SoftEther, L2TP рдХреЛ рд╡реАрдкреАрдПрди рд╕рдорд╛рдзрд╛рди рдХреЗ рд░реВрдк рдореЗрдВ рдЪреБрдирд╛ рдЧрдпрд╛ рдерд╛ред рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛ рдпрд╣ рд╕реНрддрд░ рдХрд┐рд╕реА рдХреЗ рд▓рд┐рдП рднреА рдкрд░реНрдпрд╛рдкреНрдд рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдХреЗрд╡рд▓ рд░рд╛рдЙрдЯрд░ рдФрд░ рдЙрд╕рдХреЗ рдорд╛рд▓рд┐рдХ рдХреЛ рд╣реА рдХреБрдВрдЬреА рдкрддрд╛ рд╣реЛрддреА рд╣реИред

рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдЕрдиреБрднрд╛рдЧ рдкрд░ рдЬрд╛рдПрдБ. рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╣рдо рдПрдХ рдирдпрд╛ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рдФрд░ рдлрд┐рд░ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдореЗрдВ рдЖрдИрдкреА, рд▓реЙрдЧрд┐рди, рдкрд╛рд╕рд╡рд░реНрдб рдФрд░ рд╕рд╛рдЭрд╛ рдХреБрдВрдЬреА рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВред рдУрдХреЗ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рд╡рд╣реА рдЖрджреЗрд╢:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

рд╕реЙрдлреНрдЯрдИрдерд░, рдЖрдИрдкреАрдПрд╕рд╕реА рдкреНрд░рд╕реНрддрд╛рд╡реЛрдВ рдФрд░ рдЖрдИрдкреАрдПрд╕рд╕реА рдкреНрд░реЛрдлрд╛рдЗрд▓ рдХреЛ рдмрджрд▓реЗ рдмрд┐рдирд╛ рдХрд╛рдо рдХрд░реЗрдЧрд╛, рд╣рдо рдЙрдиреНрд╣реЗрдВ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдирд╣реАрдВ рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд▓реЗрдЦрдХ рдиреЗ, рд╢рд╛рдпрдж, рдЕрдкрдиреА рдкреНрд░реЛрдлрд╛рдЗрд▓ рдХреЗ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рдЫреЛрдбрд╝ рджрд┐рдП рд╣реИрдВред

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
IPsec рдкреНрд░рд╕реНрддрд╛рд╡реЛрдВ рдореЗрдВ RRAS рдХреЗ рд▓рд┐рдП, рдмрд╕ PFS рд╕рдореВрд╣ рдХреЛ рдХреЛрдИ рдирд╣реАрдВ рдореЗрдВ рдмрджрд▓реЗрдВред

рдЕрдм рдЖрдкрдХреЛ рдЗрд╕ рд╡реАрдкреАрдПрди рд╕рд░реНрд╡рд░ рдХреЗ NAT рдХреЗ рдкреАрдЫреЗ рдЦрдбрд╝рд╛ рд╣реЛрдирд╛ рд╣реЛрдЧрд╛ред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣рдореЗрдВ IP > рдлрд╝рд╛рдпрд░рд╡реЙрд▓ > NAT рдкрд░ рдЬрд╛рдирд╛ рд╣реЛрдЧрд╛ред

рдпрд╣рд╛рдВ рд╣рдо рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдпрд╛ рд╕рднреА рдкреАрдкреАрдкреА рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рд▓рд┐рдП рдмрд╣рд╛рдирд╛ рд╕рдХреНрд╖рдо рдХрд░рддреЗ рд╣реИрдВред рд▓реЗрдЦрдХ рдХрд╛ рд░рд╛рдЙрдЯрд░ рдПрдХ рд╕рд╛рде рддреАрди рд╡реАрдкреАрдПрди рд╕реЗ рдЬреБрдбрд╝рд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдореИрдВрдиреЗ рдпрд╣ рдХрд┐рдпрд╛:

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рд╡рд╣реА рдЖрджреЗрд╢:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. рдореИрдВрдЧрд▓ рдореЗрдВ рдирд┐рдпрдо рдЬреЛрдбрд╝реЗрдВ

рдирд┐рд╕реНрд╕рдВрджреЗрд╣, рдкрд╣рд▓реА рдЪреАрдЬрд╝ рдЬреЛ рдореИрдВ рдЪрд╛рд╣рддрд╛ рд╣реВрдБ, рд╡рд╣ рд╣реИ рдЙрди рд╕рднреА рдЪреАрдЬрд╝реЛрдВ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛ рдЬреЛ рд╕рдмрд╕реЗ рдореВрд▓реНрдпрд╡рд╛рди рдФрд░ рд░рдХреНрд╖рд╛рд╣реАрди рд╣реИрдВ, рдЕрд░реНрдерд╛рддреН DNS рдФрд░ HTTP рдЯреНрд░реИрдлрд╝рд┐рдХред рдЪрд▓рд┐рдП HTTP рд╕реЗ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВред

рдЖрдИрдкреА тАЛтАЛтЖТ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ тЖТ рдореИрдВрдЧрд▓ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдПрдХ рдирдпрд╛ рдирд┐рдпрдо рдмрдирд╛рдПрдВред

рдирд┐рдпрдо, рдЪреЗрди рдореЗрдВ, рдкреНрд░реАрд░реВрдЯрд┐рдВрдЧ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред

рдпрджрд┐ рд░рд╛рдЙрдЯрд░ рдХреЗ рд╕рд╛рдордиреЗ рд╕реНрдорд╛рд░реНрдЯ рдПрд╕рдПрдлрдкреА рдпрд╛ рдХреЛрдИ рдЕрдиреНрдп рд░рд╛рдЙрдЯрд░ рд╣реИ, рдФрд░ рдЖрдк рдЗрд╕реЗ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдбреАрдПрд╕рдЯреА рдлрд╝реАрд▓реНрдб рдореЗрдВред рдкрддрд╛ рдЖрдкрдХреЛ рдЗрд╕рдХрд╛ рдЖрдИрдкреА рдкрддрд╛ рдпрд╛ рд╕рдмрдиреЗрдЯ рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдФрд░ рдПрдХ рдирдХрд╛рд░рд╛рддреНрдордХ рдЪрд┐рд╣реНрди рд▓рдЧрд╛рдирд╛ рд╣реЛрдЧрд╛ рддрд╛рдХрд┐ рдкрддреЗ рдпрд╛ рдЗрд╕ рд╕рдмрдиреЗрдЯ рдкрд░ рдореИрдВрдЧрд▓ рд▓рд╛рдЧреВ рди рд╣реЛред рд▓реЗрдЦрдХ рдХреЗ рдкрд╛рд╕ рдмреНрд░рд┐рдЬ рдореЛрдб рдореЗрдВ рдПрдХ рдПрд╕рдПрдлрдкреА рдЬреАрдкреАрдУрдПрди рдУрдПрдирдпреВ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд▓реЗрдЦрдХ рдиреЗ рдЕрдкрдиреЗ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рд╕реЗ рдЬреБрдбрд╝рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдмрд░рдХрд░рд╛рд░ рд░рдЦреА рд╣реИред

рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдореИрдВрдЧрд▓ рдЕрдкрдиреЗ рдирд┐рдпрдо рдХреЛ рд╕рднреА NAT рд░рд╛рдЬреНрдпреЛрдВ рдкрд░ рд▓рд╛рдЧреВ рдХрд░реЗрдЧрд╛, рдЗрд╕рд╕реЗ рдЖрдкрдХреЗ рд╕рдлреЗрдж рдЖрдИрдкреА рдкрд░ рдкреЛрд░реНрдЯ рдЕрдЧреНрд░реЗрд╖рдг рдЕрд╕рдВрднрд╡ рд╣реЛ рдЬрд╛рдПрдЧрд╛, рдЗрд╕рд▓рд┐рдП рдХрдиреЗрдХреНрд╢рди NAT рд░рд╛рдЬреНрдп рдореЗрдВ рд╣рдо dstnat рдкрд░ рдПрдХ рдЪреЗрдХрдорд╛рд░реНрдХ рдФрд░ рдПрдХ рдирдХрд╛рд░рд╛рддреНрдордХ рдЪрд┐рд╣реНрди рд▓рдЧрд╛рддреЗ рд╣реИрдВред рдпрд╣ рд╣рдореЗрдВ рд╡реАрдкреАрдПрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЯреНрд░реИрдлрд╝рд┐рдХ рднреЗрдЬрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛, рд▓реЗрдХрд┐рди рдлрд┐рд░ рднреА рд╣рдорд╛рд░реЗ рд╕рдлреЗрдж рдЖрдИрдкреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреЛрд░реНрдЯ рдХреЛ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░реЗрдЧрд╛ред

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдЗрд╕рдХреЗ рдмрд╛рдж, рдПрдХреНрд╢рди рдЯреИрдм рдкрд░, рдорд╛рд░реНрдХ рд░реВрдЯрд┐рдВрдЧ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ, рдЗрд╕реЗ рдиреНрдпреВ рд░реВрдЯрд┐рдВрдЧ рдорд╛рд░реНрдХ рдХрд╣реЗрдВ рддрд╛рдХрд┐ рдпрд╣ рднрд╡рд┐рд╖реНрдп рдореЗрдВ рд╣рдорд╛рд░реЗ рд▓рд┐рдП рд╕реНрдкрд╖реНрдЯ рд╣реЛ рдФрд░ рдЖрдЧреЗ рдмрдврд╝реЗрдВред

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рд╡рд╣реА рдЖрджреЗрд╢:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

рдЕрдм рдЪрд▓рд┐рдП DNS рд╕реБрд░рдХреНрд╖рд╛ рдкрд░ рдЪрд▓рддреЗ рд╣реИрдВред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЖрдкрдХреЛ рджреЛ рдирд┐рдпрдо рдмрдирд╛рдиреЗ рд╣реЛрдВрдЧреЗ. рдПрдХ рд░рд╛рдЙрдЯрд░ рдХреЗ рд▓рд┐рдП, рджреВрд╕рд░рд╛ рд░рд╛рдЙрдЯрд░ рд╕реЗ рдЬреБрдбрд╝реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдПред

рдпрджрд┐ рдЖрдк рд░рд╛рдЙрдЯрд░ рдореЗрдВ рдирд┐рд░реНрдорд┐рдд рдбреАрдПрдирдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рдЬреЛ рд▓реЗрдЦрдХ рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рднреА рд╕рдВрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП, рдкрд╣рд▓реЗ рдирд┐рдпрдо рдХреЗ рд▓рд┐рдП, рдЬреИрд╕рд╛ рдХрд┐ рдКрдкрд░ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд╣рдо рдЪреЗрди рдкреНрд░реАрд░реВрдЯрд┐рдВрдЧ рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВ, рджреВрд╕рд░реЗ рдХреЗ рд▓рд┐рдП рд╣рдореЗрдВ рдЖрдЙрдЯрдкреБрдЯ рдХрд╛ рдЪрдпрди рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рдЖрдЙрдЯрдкреБрдЯ рд╡рд╣ рд╕рд░реНрдХрд┐рдЯ рд╣реИ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд░рд╛рдЙрдЯрд░ рд╕реНрд╡рдпрдВ рдЕрдкрдиреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдиреБрд░реЛрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░рддрд╛ рд╣реИред рдпрд╣рд╛рдВ рд╕рдм рдХреБрдЫ HTTP, UDP рдкреНрд░реЛрдЯреЛрдХреЙрд▓, рдкреЛрд░реНрдЯ 53 рдХреЗ рд╕рдорд╛рди рд╣реИред

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рд╡рд╣реА рдЖрджреЗрд╢:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. рд╡реАрдкреАрдПрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдорд╛рд░реНрдЧ рдмрдирд╛рдирд╛

рдЖрдИрдкреА тАЛтАЛтЖТ рд░реВрдЯ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдирдП рд░реВрдЯ рдмрдирд╛рдПрдВред

рд╡реАрдкреАрдПрди рдкрд░ HTTP рдХреЛ рд░реВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░реВрдЯред рд╣рдо рдЕрдкрдиреЗ рд╡реАрдкреАрдПрди рдЗрдВрдЯрд░рдлреЗрд╕ рдХрд╛ рдирд╛рдо рджрд░реНрд╢рд╛рддреЗ рд╣реИрдВ рдФрд░ рд░реВрдЯрд┐рдВрдЧ рдорд╛рд░реНрдХ рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВред

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓

рдЗрд╕ рд╕реНрддрд░ рдкрд░, рдЖрдк рдкрд╣рд▓реЗ рд╣реА рдорд╣рд╕реВрд╕ рдХрд░ рдЪреБрдХреЗ рд╣реИрдВ рдХрд┐ рдЖрдкрдХрд╛ рдСрдкрд░реЗрдЯрд░ рдХреИрд╕реЗ рд░реБрдХ рдЧрдпрд╛ рд╣реИ рдЕрдкрдиреЗ HTTP рдЯреНрд░реИрдлрд╝рд┐рдХ рдореЗрдВ рд╡рд┐рдЬреНрдЮрд╛рдкрди рдПрдореНрдмреЗрдб рдХрд░реЗрдВ.

рд╡рд╣реА рдЖрджреЗрд╢:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

DNS рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рдирд┐рдпрдо рдмрд┐рд▓реНрдХреБрд▓ рд╕рдорд╛рди рджрд┐рдЦреЗрдВрдЧреЗ, рдмрд╕ рд╡рд╛рдВрдЫрд┐рдд рд▓реЗрдмрд▓ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ:

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рддрдм рдЖрдкрдХреЛ рдорд╣рд╕реВрд╕ рд╣реБрдЖ рдХрд┐ рдХреИрд╕реЗ рдЖрдкрдХреЗ DNS рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рд╕реБрдирд╛ рдЬрд╛рдирд╛ рдмрдВрдж рд╣реЛ рдЧрдпрд╛ред рд╡рд╣реА рдЖрджреЗрд╢:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

рдЦреИрд░, рдЕрдВрдд рдореЗрдВ, рдЖрдЗрдП рд░рдЯреНрд░реИрдХрд░ рдХреЛ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВред рд╕рдВрдкреВрд░реНрдг рд╕рдмрдиреЗрдЯ рдЙрд╕рдХрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╕рдмрдиреЗрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реИред

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдЕрдкрдирд╛ рдЗрдВрдЯрд░рдиреЗрдЯ рд╡рд╛рдкрд╕ рдкрд╛рдирд╛ рдХрд┐рддрдирд╛ рдЖрд╕рд╛рди рдерд╛ред рдЯреАрдо:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

рдареАрдХ рдЙрд╕реА рддрд░рд╣ рдЬреИрд╕реЗ рд░реВрдЯ рдЯреНрд░реИрдХрд░ рдХреЗ рд╕рд╛рде, рдЖрдк рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдФрд░ рдЕрдиреНрдп рдЕрд╡рд░реБрджреНрдз рд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рд░реВрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рд▓реЗрдЦрдХ рдХреЛ рдЙрдореНрдореАрдж рд╣реИ рдХрд┐ рдЖрдк рдЕрдкрдирд╛ рд╕реНрд╡реЗрдЯрд░ рдЙрддрд╛рд░реЗ рдмрд┐рдирд╛ рдПрдХ рд╣реА рд╕рдордп рдореЗрдВ рд░реВрдЯ рдЯреНрд░реИрдХрд░ рдФрд░ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдкреЛрд░реНрдЯрд▓ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рдХреА рд╕реБрд╡рд┐рдзрд╛ рдХреА рд╕рд░рд╛рд╣рдирд╛ рдХрд░реЗрдВрдЧреЗред

рдорд┐рдХрд░реЛрдЯрд┐рдХ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░реЗрдВ: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ