ืืืืจืื ืฉืื ืืืจ ืฉืื ืื, ืืกืคืจ ืืื ืืืฆื ืืืืืืจ ืืช Mikrotik ืื ืฉืืชืจืื ืืกืืจืื ืืืคืชืื ืืืืืืืืช ืืจื ื-VPN ืืื ืืชืืืื ืืืืื ืข ืืจืืงืื ืขื ืืืืืจืื ืื: ืืืืจ ืืช ืื ืคืขื ืืืช ืืืื ืืขืืื.
ืืืจืชื ื-SoftEther ื-VPN: ืงื ืืืืืืจ ืืืชื
ืฉืงืืชื ืืช RRAS ืืืืืจื ืืืื, ืืื ืืืงืจืืืืง ืื ืืืืข ืืื ืืขืืื ืืืชื. ืืืืืืจ ื ืืฆืจ, ื-VPN ืขืืื, ืื ืืืงืจืืืืง ืื ืืฆืืืื ืืฉืืืจ ืขื ืืืืืืจ ืืื ืืืืืจืื ืืชืืืืื ืืฉืืืืืช ืืืืื.
ืืืืืจื ืืืฆืขื ืืืืฆืขืืช ืืืืืื ืฉื RB3011UiAS-RM ืืืจืกืช ืงืืฉืื 6.46.11.
ืขืืฉืื, ืืคื ืืกืืจ, ืื ืืืื.
1. ืฆืืจ ืืืืืจ VPN
ืืืืื, SoftEther, L2TP ืขื ืืคืชื ืืฉืืชืฃ ืืจืืฉ, ื ืืืจ ืืคืชืจืื VPN. ืจืืช ืืืืืื ืืื ืืกืคืืงื ืืื ืืื, ืื ืจืง ืื ืชื ืืืขืืื ืืืืขืื ืืช ืืืคืชื.
ืขืืืจ ืืงืืข ืืืฉืงืื. ืจืืฉืืช, ืื ื ืืืกืืคืื ืืืฉืง ืืืฉ, ืืืืืจ ืืื ืืื ืืกืื ืืช ื-IP, ืืื ืืกื, ืืกืืกืื ืืืืคืชื ืืืฉืืชืฃ ืืืืฉืง. ืืืฅ ืขื ืืืฉืืจ.
ืืืชื ืคืงืืื:
/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"
SoftEther ืืขืืื ืืื ืืฉื ืืช ืืช ืืฆืขืืช ipsec ืืคืจืืคืืื ipsec, ืื ืื ื ืื ืฉืืงืืื ืืืืืืจ ืืืชื, ืืื ืืืืืจ ืืฉืืืจ ืฆืืืืื ืืกื ืฉื ืืคืจืืคืืืื ืฉืื, ืืืชืจ ืืืืืื.
ืขืืืจ RRAS ืืืฆืขืืช IPsec, ืคืฉืื ืฉื ื ืืช ืงืืืฆืช PFS ืืื.
ืืขืช ืขืืื ืืขืืื ืืืืืจื ื-NAT ืฉื ืฉืจืช ื-VPN ืืื. ืืฉื ืื ืขืืื ื ืืขืืืจ ืื IP > ืืืืช ืืฉ > NAT.
ืืื ืื ื ืืืคืฉืจืื ืืกืืืช ืขืืืจ ืืืฉืงื PPP ืกืคืฆืืคืืื ืื ืื. ืื ืชื ืฉื ืืืืืจ ืืืืืจ ืืฉืืืฉื VPN ืื ืืื ืืช, ืื ืขืฉืืชื ืืช ืื:
ืืืชื ืคืงืืื:
/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp
2. ืืืกืฃ ืืืืื ื-Mangle
ืืืืจ ืืจืืฉืื ืฉืื ื ืจืืฆื, ืืืืื, ืืื ืืืื ืขื ืื ืื ืฉืืื ืืงืจ ืืืกืจ ืืื ื, ืืืืืจ ืชืขืืืจืช DNS ื-HTTP. ื ืชืืื ืขื HTTP.
ืขืืืจ ืื IP โ ืืืืช ืืฉ โ Mangle ืืฆืืจ ืืื ืืืฉ.
ืืืื, ืฉืจืฉืจืช, ืืืจ ื ืืชืื ืืจืืฉ.
ืื ืืฉ ืกืืืจื SFP ืื ื ืชื ืืืจ ืืื ืื ืชื, ืืืจืฆืื ืื ืืืชืืืจ ืืืื ืืจื ืืืฉืง ืืืื ืืจื ื, ืืฉืื Dst. ืืชืืืช ืืชื ืฆืจืื ืืืืื ืืช ืืชืืืช ื-IP ืฉืื ืื ืชืช ืจืฉืช ืืืฉืื ืกืืื ืฉืืืื ืืื ืื ืืืืื Mangle ืขื ืืืชืืืช ืื ืขื ืชืช ืจืฉืช ืื. ืืืืืจ ืืฉ SFP GPON ONU ืืืฆื ืืฉืจ, ืื ืฉืืืืืจ ืฉืืจ ืขื ืืืืืืช ืืืชืืืจ ืืืืฉืง ืืืื ืืจื ื ืฉืื.
ืืืจืืจืช ืืืื, Mangle ืืืื ืืช ืืืื ืฉืื ืขื ืื ืืืื ืืช ื-NAT, ืื ืืืคืื ืืช ืืขืืจืช ืืคืืจืืื ืืจื ื-IP ืืืื ืฉืื ืืืืชื ืืคืฉืจื, ืื ื-Connection NAT State ืฉืื ื ืกืืื ืืืงืืจืช ืขื dstnat ืืกืืื ืฉืืืื. ืื ืืืคืฉืจ ืื ื ืืฉืืื ืชืขืืืจื ืืืฆืืช ืืจื ืืจืฉืช ืืจื ื-VPN, ืืื ืขืืืื ืืืขืืืจ ืืฆืืืืช ืืจื ื-IP ืืืื ืฉืื ื.
ืืืืจ ืืื, ืืืฉืื ืืช Action ืืืจื ื-mark routing, ืงืจืื ืืื New Routing Mark ืืื ืฉืื ืืืื ืืจืืจ ืื ื ืืขืชืื ืืชืืฉืืื ืืืื.
ืืืชื ืคืงืืื:
/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80
ืืขืช ื ืขืืืจ ืืืื ืช DNS. ืืืงืจื ืื, ืขืืื ืืืฆืืจ ืฉื ื ืืืืื. ืืื ืื ืชื, ืืฉื ื ืืืืฉืืจืื ืืืืืืจืื ืื ืชื.
ืื ืืชื ืืฉืชืืฉ ื-DNS ืืืืื ื ืื ืชื, ืื ืฉืขืืฉื ืืืืืจ, ืืื ืื ืฆืจืื ืืืืืช ืืืื. ืืื, ืขืืืจ ืืืื ืืจืืฉืื, ืืื ืืขืื, ืื ื ืืืืจืื ื-prerouting ืฉื ืฉืจืฉืจืช, ืขืืืจ ืืฉื ื ืื ื ืฆืจืืืื ืืืืืจ ืคืื.
ืคืื ืืื ืืืขืื ืฉืื ืืฉืชืืฉ ืื ืชื ืขืฆืื ืืื ืืืฆืข ืืงืฉืืช ืชืื ืฉืืืืฉ ืืคืื ืงืฆืืื ืืืืช ืฉืื. ืืื ืืื ืืืื ื-HTTP, ืคืจืืืืงืื UDP, ืืฆืืื 53.
ืืืชื ืคืงืืืืช:
/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53
3. ืื ืืืช ืืกืืื ืืืืฆืขืืช VPN
ืขืืืจ ืื IP โ ืืกืืืืื ืืฆืืจ ืืกืืืืื ืืืฉืื.
ืืกืืื ืื ืืชืื HTTP ืืจื VPN. ืื ื ืืฆืืื ืื ืืช ืืฉื ืฉื ืืืฉืงื ื-VPN ืฉืื ื ืืืืืจืื ืกืืืื ื ืืชืื.
ืืฉืื ืื ืืืจ ืืจืืฉืชื ืืื ืืืคืขืื ืฉืืื ื ืขืฆืจ
ืืืชื ืคืงืืื:
/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP
ืืืืืื ืืืื ืช DNS ืืืจืื ืืืืืง ืืืชื ืืืืจ, ืคืฉืื ืืืจ ืืช ืืชืืืืช ืืจืฆืืื:
ืืื ืืจืืฉืช ืืื ืืงืฉืืช ื-DNS ืฉืื ืืคืกืืงืืช ืืืืืื. ืืืชื ืคืงืืืืช:
/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router
ืืืื, ืืกืืคื ืฉื ืืืจ, ืืืื ื ืืื ืืช ืืืกืืื ืฉื Rutracker. ืจืฉืช ืืืฉื ื ืืืื ืฉืืืืช ืื, ืืืื ืจืฉืช ืืืฉื ื ืืฆืืื ืช.
ืขื ืืื ืื ืงื ืืื ืืืืืืจ ืืช ืืืื ืืจื ื ืฉืื. ืงึฐืืึผืฆึธื:
/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org
ืืืืืง ืืืืชื ืืืคื ืืื ืขื ืืขืงื ืฉืืจืฉ, ืืชื ืืืื ืื ืชื ืืฉืืืื ืืจืืื ืืื ืืืชืจืื ืืกืืืื ืืืจืื.
ืืืืืจ ืืงืืื ืฉืชืขืจืื ืืช ืื ืืืืช ืฉื ืื ืืกื ื-Root Tracker ืืืคืืจืื ืืืจืืื ื ืื-ืืื ืืช ืืืื ืืืืจืื ืืช ืืกืืืืจ.
ืืงืืจ: www.habr.com