Multivan แƒ“แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ Mikrotik RouterOS-แƒ–แƒ”

แƒจแƒ”แƒกแƒแƒ•แƒแƒšแƒ˜

แƒกแƒขแƒแƒขแƒ˜แƒ˜แƒก แƒ›แƒ˜แƒฆแƒ”แƒ‘แƒ, แƒ’แƒแƒ แƒ“แƒ แƒแƒ›แƒแƒแƒ”แƒ‘แƒ˜แƒกแƒ, แƒ’แƒแƒ›แƒแƒฌแƒ•แƒ”แƒฃแƒšแƒ˜ แƒ˜แƒงแƒ แƒแƒ› แƒ—แƒ”แƒ›แƒแƒ–แƒ” แƒ™แƒ˜แƒ—แƒฎแƒ•แƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒ›แƒ—แƒ แƒ’แƒฃแƒœแƒ•แƒ”แƒšแƒ˜ แƒกแƒ˜แƒฎแƒจแƒ˜แƒ แƒ˜แƒ— แƒ แƒฃแƒกแƒฃแƒšแƒ”แƒœแƒแƒ•แƒแƒœแƒ˜ แƒขแƒ”แƒšแƒ”แƒ’แƒ แƒแƒ›แƒ˜แƒก แƒกแƒแƒ–แƒแƒ’แƒแƒ“แƒแƒ”แƒ‘แƒ˜แƒก แƒžแƒ แƒแƒคแƒ˜แƒšแƒ˜แƒก แƒฏแƒ’แƒฃแƒคแƒ”แƒ‘แƒจแƒ˜. แƒกแƒขแƒแƒขแƒ˜แƒ แƒ’แƒแƒ›แƒ˜แƒ–แƒœแƒฃแƒšแƒ˜แƒ แƒ“แƒแƒ›แƒฌแƒงแƒ”แƒ‘แƒ˜ Mikrotik RouterOS (แƒจแƒ”แƒ›แƒ“แƒ’แƒแƒ›แƒจแƒ˜ ROS) แƒแƒ“แƒ›แƒ˜แƒœแƒ˜แƒกแƒขแƒ แƒแƒขแƒแƒ แƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก. แƒ˜แƒก แƒ”แƒฎแƒ”แƒ‘แƒ แƒ›แƒฎแƒแƒšแƒแƒ“ แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒก, แƒแƒฅแƒชแƒ”แƒœแƒขแƒ˜แƒ— แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒแƒ–แƒ”. แƒ แƒแƒ’แƒแƒ แƒช แƒ‘แƒแƒœแƒฃแƒกแƒ˜, แƒแƒ แƒ˜แƒก แƒ›แƒ˜แƒœแƒ˜แƒ›แƒแƒšแƒฃแƒ แƒ˜ แƒกแƒแƒ™แƒ›แƒแƒ แƒ˜แƒกแƒ˜ แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒ˜ แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒ แƒ“แƒ แƒ›แƒแƒกแƒแƒฎแƒ”แƒ แƒฎแƒ”แƒ‘แƒ”แƒšแƒ˜ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ˜แƒก แƒฃแƒ–แƒ แƒฃแƒœแƒ•แƒ”แƒšแƒกแƒแƒงแƒแƒคแƒแƒ“. แƒ˜แƒกแƒ˜แƒœแƒ˜, แƒ•แƒ˜แƒœแƒช แƒ”แƒซแƒ”แƒ‘แƒ”แƒœ แƒ—แƒ”แƒ›แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ›แƒŸแƒฆแƒแƒ•แƒœแƒ”แƒ‘แƒแƒก แƒ แƒ˜แƒ’แƒ”แƒ‘แƒ˜แƒก, แƒ“แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒ•แƒ˜แƒก แƒ“แƒแƒ‘แƒแƒšแƒแƒœแƒกแƒ”แƒ‘แƒ˜แƒก, แƒ•แƒšแƒแƒœแƒ”แƒ‘แƒ˜แƒก, แƒฎแƒ˜แƒ“แƒ”แƒ‘แƒ˜แƒก, แƒแƒ แƒฎแƒ˜แƒก แƒ›แƒ“แƒ’แƒแƒ›แƒแƒ แƒ”แƒแƒ‘แƒ˜แƒก แƒ›แƒ แƒแƒ•แƒแƒšแƒกแƒแƒคแƒ”แƒฎแƒฃแƒ แƒ˜แƒแƒœแƒ˜ แƒฆแƒ แƒ›แƒ แƒแƒœแƒแƒšแƒ˜แƒ–แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘ แƒ“แƒ แƒ.

Raw แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜

แƒ แƒแƒ’แƒแƒ แƒช แƒขแƒ”แƒกแƒขแƒ˜แƒก แƒกแƒแƒ’แƒแƒœแƒ˜, แƒจแƒ”แƒ˜แƒ แƒฉแƒ แƒฎแƒฃแƒ—แƒžแƒแƒ แƒขแƒ˜แƒแƒœแƒ˜ Mikrotik แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜ ROS แƒ•แƒ”แƒ แƒกแƒ˜แƒ˜แƒ— 6.45.3. แƒ˜แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ”แƒ‘แƒก แƒขแƒ แƒแƒคแƒ˜แƒ™แƒก แƒแƒ  แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ• แƒฅแƒกแƒ”แƒšแƒก (LAN1 แƒ“แƒ LAN2) แƒ“แƒ แƒกแƒแƒ› แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒก (ISP1, ISP2, ISP3) แƒจแƒแƒ แƒ˜แƒก. ISP1-แƒ˜แƒก แƒแƒ แƒฎแƒก แƒแƒฅแƒ•แƒก แƒกแƒขแƒแƒขแƒ˜แƒ™แƒฃแƒ แƒ˜ "แƒœแƒแƒชแƒ แƒ˜แƒกแƒคแƒ”แƒ แƒ˜" แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜, ISP2 - "แƒ—แƒ”แƒ—แƒ แƒ˜", แƒ›แƒ˜แƒฆแƒ”แƒ‘แƒฃแƒšแƒ˜ DHCP-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—, ISP3 - "แƒ—แƒ”แƒ—แƒ แƒ˜" PPPoE แƒแƒ•แƒขแƒแƒ แƒ˜แƒ–แƒแƒชแƒ˜แƒ. แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜แƒก แƒ“แƒ˜แƒแƒ’แƒ แƒแƒ›แƒ แƒœแƒแƒฉแƒ•แƒ”แƒœแƒ”แƒ‘แƒ˜แƒ แƒคแƒ˜แƒ’แƒฃแƒ แƒแƒจแƒ˜:

Multivan แƒ“แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ Mikrotik RouterOS-แƒ–แƒ”

แƒแƒ›แƒแƒชแƒแƒœแƒแƒ MTK แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ แƒกแƒฅแƒ”แƒ›แƒ˜แƒก แƒ›แƒ˜แƒฎแƒ”แƒ“แƒ•แƒ˜แƒ— แƒ˜แƒกแƒ”, แƒ แƒแƒ›:

  1. แƒฃแƒ–แƒ แƒฃแƒœแƒ•แƒ”แƒšแƒงแƒแƒก แƒแƒ•แƒขแƒแƒ›แƒแƒขแƒฃแƒ แƒ˜ แƒ’แƒแƒ“แƒแƒ แƒ—แƒ•แƒ แƒกแƒแƒ แƒ”แƒ–แƒ”แƒ แƒ•แƒ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ–แƒ”. แƒ›แƒ—แƒแƒ•แƒแƒ แƒ˜ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜ แƒแƒ แƒ˜แƒก ISP2, แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒ แƒ”แƒ–แƒ”แƒ แƒ•แƒ˜ แƒแƒ แƒ˜แƒก ISP1, แƒ›แƒ”แƒแƒ แƒ” แƒ แƒ”แƒ–แƒ”แƒ แƒ•แƒ˜ แƒแƒ แƒ˜แƒก ISP3.
  2. LAN1 แƒฅแƒกแƒ”แƒšแƒ˜แƒก แƒฌแƒ•แƒ“แƒแƒ›แƒ˜แƒก แƒแƒ แƒ’แƒแƒœแƒ˜แƒ–แƒ”แƒ‘แƒ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒจแƒ˜ แƒ›แƒฎแƒแƒšแƒแƒ“ ISP1-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—.
  3. แƒจแƒ”แƒกแƒ—แƒแƒ•แƒแƒ–แƒ”แƒ— แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜แƒ“แƒแƒœ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒจแƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒšแƒแƒ‘แƒ แƒจแƒ”แƒ แƒฉแƒ”แƒฃแƒšแƒ˜ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ— แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒ˜แƒก แƒกแƒ˜แƒ˜แƒก แƒกแƒแƒคแƒฃแƒซแƒ•แƒ”แƒšแƒ–แƒ”.
  4. แƒฃแƒ–แƒ แƒฃแƒœแƒ•แƒ”แƒšแƒงแƒแƒก แƒกแƒ”แƒ แƒ•แƒ˜แƒกแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ›แƒแƒฅแƒ•แƒ”แƒงแƒœแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒšแƒแƒ‘แƒ แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒฅแƒกแƒ”แƒšแƒ˜แƒ“แƒแƒœ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒจแƒ˜ (DSTNAT)
  5. แƒ“แƒแƒแƒงแƒ”แƒœแƒ”แƒ— firewall แƒคแƒ˜แƒšแƒขแƒ แƒ˜, แƒ แƒแƒ—แƒ แƒฃแƒ–แƒ แƒฃแƒœแƒ•แƒ”แƒšแƒงแƒแƒ— แƒ›แƒ˜แƒœแƒ˜แƒ›แƒแƒšแƒฃแƒ แƒ˜ แƒกแƒแƒ™แƒ›แƒแƒ แƒ˜แƒกแƒ˜ แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ”แƒ‘แƒ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒ“แƒแƒœ.
  6. แƒ แƒแƒฃแƒขแƒ”แƒ แƒก แƒจแƒ”แƒ”แƒซแƒšแƒ แƒกแƒแƒ™แƒฃแƒ—แƒแƒ แƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒก แƒ’แƒแƒชแƒ”แƒ›แƒ แƒกแƒแƒ›แƒ˜ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—, แƒแƒ แƒฉแƒ”แƒฃแƒšแƒ˜ แƒฌแƒงแƒแƒ แƒแƒก แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜แƒ“แƒแƒœ แƒ’แƒแƒ›แƒแƒ›แƒ“แƒ˜แƒœแƒแƒ แƒ”.
  7. แƒ“แƒแƒ แƒฌแƒ›แƒฃแƒœแƒ“แƒ˜แƒ—, แƒ แƒแƒ› แƒกแƒแƒžแƒแƒกแƒฃแƒฎแƒ แƒžแƒแƒ™แƒ”แƒขแƒ”แƒ‘แƒ˜ แƒ›แƒ˜แƒ”แƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒ แƒแƒ แƒฎแƒ–แƒ”, แƒกแƒแƒ˜แƒ“แƒแƒœแƒแƒช แƒ˜แƒกแƒ˜แƒœแƒ˜ แƒ›แƒแƒ•แƒ˜แƒ“แƒ (แƒ›แƒแƒ— แƒจแƒแƒ แƒ˜แƒก LAN).

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒฉแƒ•แƒ”แƒœ แƒ“แƒแƒ•แƒแƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒ˜แƒ แƒ”แƒ‘แƒ— แƒ แƒแƒฃแƒขแƒ”แƒ แƒก โ€žแƒœแƒฃแƒšแƒ˜แƒ“แƒแƒœโ€œ, แƒ แƒแƒ—แƒ แƒ’แƒแƒ แƒแƒœแƒขแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ˜แƒงแƒแƒก แƒกแƒ˜แƒฃแƒ แƒžแƒ แƒ˜แƒ–แƒ”แƒ‘แƒ˜แƒก แƒแƒ แƒแƒ แƒกแƒ”แƒ‘แƒแƒ‘แƒ แƒกแƒแƒฌแƒงแƒ˜แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ”แƒ‘แƒจแƒ˜, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ˜แƒชแƒ•แƒšแƒ”แƒ‘แƒ แƒ•แƒ”แƒ แƒกแƒ˜แƒ˜แƒ“แƒแƒœ แƒ•แƒ”แƒ แƒกแƒ˜แƒแƒ›แƒ“แƒ”. Winbox แƒแƒ˜แƒ แƒฉแƒ˜แƒ”แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒแƒ“, แƒกแƒแƒ“แƒแƒช แƒชแƒ•แƒšแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒ˜ แƒ•แƒ˜แƒ–แƒฃแƒแƒšแƒฃแƒ แƒแƒ“ แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ แƒœแƒแƒฉแƒ•แƒ”แƒœแƒ”แƒ‘แƒ˜. แƒ—แƒแƒ•แƒแƒ“ แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒ˜ แƒ“แƒแƒงแƒ”แƒœแƒ“แƒ”แƒ‘แƒ Winbox แƒขแƒ”แƒ แƒ›แƒ˜แƒœแƒแƒšแƒจแƒ˜ แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ”แƒ‘แƒ˜แƒ—. แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒคแƒ˜แƒ–แƒ˜แƒ™แƒฃแƒ แƒ˜ แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜ แƒฎแƒ“แƒ”แƒ‘แƒ Ether5 แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒžแƒ˜แƒ แƒ“แƒแƒžแƒ˜แƒ แƒ˜ แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜แƒ—.

แƒชแƒแƒขแƒ แƒ›แƒกแƒฏแƒ”แƒšแƒแƒ‘แƒ แƒ˜แƒ›แƒแƒ–แƒ”, แƒ—แƒฃ แƒ แƒ แƒแƒ แƒ˜แƒก แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜, แƒžแƒ แƒแƒ‘แƒšแƒ”แƒ›แƒแƒ แƒ—แƒฃ แƒชแƒ‘แƒ˜แƒ”แƒ แƒ˜ แƒญแƒ™แƒ•แƒ˜แƒแƒœแƒ˜ แƒฎแƒแƒšแƒฎแƒ˜ แƒ™แƒแƒœแƒกแƒžแƒ˜แƒ แƒแƒชแƒ˜แƒฃแƒšแƒ˜ แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜แƒก แƒฅแƒกแƒแƒ•แƒ˜แƒก แƒ’แƒแƒ แƒจแƒ”แƒ›แƒ

แƒชแƒœแƒแƒ‘แƒ˜แƒกแƒ›แƒแƒงแƒ•แƒแƒ แƒ” แƒ“แƒ แƒงแƒฃแƒ แƒแƒ“แƒฆแƒ”แƒ‘แƒ˜แƒแƒœแƒ˜ แƒแƒ“แƒ›แƒ˜แƒœแƒ˜แƒกแƒขแƒ แƒแƒขแƒแƒ แƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ“แƒแƒ›แƒแƒฃแƒ™แƒ˜แƒ“แƒ”แƒ‘แƒšแƒแƒ“ แƒแƒ“แƒ’แƒ”แƒœแƒก แƒแƒกแƒ”แƒ— แƒแƒœ แƒ›แƒกแƒ’แƒแƒ•แƒก แƒกแƒฅแƒ”แƒ›แƒแƒก, แƒฃแƒชแƒ”แƒ‘ แƒฎแƒ•แƒ“แƒ”แƒ‘แƒ, แƒ แƒแƒ› แƒ˜แƒก แƒฃแƒ™แƒ•แƒ” แƒœแƒแƒ แƒ›แƒแƒšแƒฃแƒ แƒแƒ“ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก. แƒ“แƒ˜แƒแƒฎ, แƒ“แƒ˜แƒแƒฎ, แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒ›แƒแƒ แƒ’แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒชแƒฎแƒ แƒ˜แƒšแƒ”แƒ‘แƒ˜แƒกแƒ แƒ“แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ”แƒ‘แƒ˜แƒก แƒกแƒฎแƒ•แƒ แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ แƒ”แƒจแƒ”, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒ—แƒแƒช แƒกแƒแƒ•แƒกแƒ”แƒ แƒกแƒขแƒแƒขแƒ˜แƒ”แƒ‘แƒ˜แƒก แƒฃแƒ›แƒ”แƒขแƒ”แƒกแƒแƒ‘แƒ แƒแƒ› แƒ—แƒ”แƒ›แƒแƒ–แƒ”. แƒจแƒ”แƒ•แƒแƒ›แƒแƒฌแƒ›แƒแƒ—?

แƒจแƒ”แƒ’แƒ•แƒ˜แƒซแƒšแƒ˜แƒ แƒ—แƒฃ แƒแƒ แƒ แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒ˜แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ”แƒ‘แƒ–แƒ” แƒ“แƒ แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ• แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ”แƒ”แƒ‘แƒ–แƒ”? แƒ“แƒ˜แƒแƒฎ:

ISP1-แƒ–แƒ” แƒ“แƒแƒ แƒ”แƒ’แƒ˜แƒกแƒขแƒ แƒ˜แƒ แƒ“แƒ แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜ แƒ“แƒ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ” แƒ›แƒแƒœแƒซแƒ˜แƒšแƒ˜ = 2 ะธ check-gateway=แƒžแƒ˜แƒœแƒ’.
ISP2-แƒ–แƒ” แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜ dhcp แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ˜แƒก แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ˜ - แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒกแƒแƒ“, แƒ›แƒแƒœแƒซแƒ˜แƒšแƒ˜ แƒ”แƒ แƒ—แƒ˜แƒก แƒขแƒแƒšแƒ˜ แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ.
ISP3-แƒ–แƒ” pppoe แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ˜แƒก แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒจแƒ˜ แƒ แƒแƒชแƒ add-default-route=แƒ“แƒ˜แƒแƒฎ แƒ“แƒแƒ“แƒ”แƒ‘แƒ default-route-distance=3.

แƒแƒ  แƒ“แƒแƒ’แƒแƒ•แƒ˜แƒฌแƒงแƒ“แƒ”แƒ— NAT-แƒ˜แƒก แƒ แƒ”แƒ’แƒ˜แƒกแƒขแƒ แƒแƒชแƒ˜แƒ แƒ’แƒแƒกแƒแƒกแƒ•แƒšแƒ”แƒšแƒ–แƒ”:

/ip firewall nat add action=masquerade chain=srcnat out-interface-list=WAN

แƒจแƒ”แƒ“แƒ”แƒ’แƒแƒ“, แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒกแƒแƒ˜แƒขแƒ”แƒ‘แƒ˜แƒก แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ”แƒ‘แƒก แƒกแƒ˜แƒแƒ›แƒแƒ•แƒœแƒ”แƒ‘แƒ— แƒ™แƒแƒขแƒ”แƒ‘แƒ˜แƒก แƒฉแƒแƒ›แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒ•แƒ ISP2 แƒ›แƒ—แƒแƒ•แƒแƒ แƒ˜ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ— แƒ“แƒ แƒฎแƒ“แƒ”แƒ‘แƒ แƒแƒ แƒฎแƒ˜แƒก แƒ“แƒแƒฏแƒแƒ•แƒจแƒœแƒ แƒ›แƒ”แƒฅแƒแƒœแƒ˜แƒ–แƒ›แƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—. แƒจแƒ”แƒแƒ›แƒแƒฌแƒ›แƒ”แƒ— แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ” แƒ˜แƒฎแƒ˜แƒšแƒ”แƒ— แƒจแƒ”แƒœแƒ˜แƒจแƒ•แƒœแƒ 1

แƒ“แƒแƒ•แƒแƒšแƒ”แƒ‘แƒ˜แƒก 1 แƒžแƒฃแƒœแƒฅแƒขแƒ˜ แƒ’แƒแƒœแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ”แƒ‘แƒฃแƒšแƒ˜แƒ. แƒกแƒแƒ“ แƒแƒ แƒ˜แƒก แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜ แƒ—แƒแƒ•แƒ˜แƒกแƒ˜ แƒœแƒ˜แƒจแƒœแƒ”แƒ‘แƒ˜แƒ—? แƒแƒ แƒโ€ฆ

แฒฃแƒคแƒ แƒ. แƒ—แƒฅแƒ•แƒ”แƒœ แƒฃแƒœแƒ“แƒ แƒ’แƒแƒแƒ—แƒแƒ•แƒ˜แƒกแƒฃแƒคแƒšแƒแƒ— แƒ™แƒแƒœแƒ™แƒ แƒ”แƒขแƒฃแƒšแƒ˜ แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ”แƒ‘แƒ˜ LAN-แƒ“แƒแƒœ ISP1-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—:

/ip firewall mangle แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ action=route chain=prerouting dst-address-list=!BOGONS
passthrough=แƒ“แƒ˜แƒแƒฎ route-dst=100.66.66.1 src-address-list=Via_ISP1
/ip firewall mangle แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ action=route chain=prerouting dst-address-list=!BOGONS
แƒ’แƒแƒ•แƒšแƒ=แƒแƒ  แƒแƒ แƒ˜แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜-dst=100.66.66.1 src-address=192.168.88.0/24

แƒ“แƒแƒ•แƒแƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ”-2 แƒ“แƒ แƒ›แƒ”-3 แƒžแƒฃแƒœแƒฅแƒขแƒ”แƒ‘แƒ˜ แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒฃแƒšแƒ˜แƒ. แƒ”แƒขแƒ˜แƒ™แƒ”แƒขแƒ”แƒ‘แƒ˜, แƒจแƒขแƒแƒ›แƒžแƒ”แƒ‘แƒ˜, แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜, แƒกแƒแƒ“ แƒฎแƒแƒ ?!

แƒ’แƒญแƒ˜แƒ แƒ“แƒ”แƒ‘แƒแƒ— แƒฌแƒ•แƒ“แƒแƒ›แƒ แƒ—แƒฅแƒ•แƒ”แƒœแƒก แƒกแƒแƒงแƒ•แƒแƒ แƒ”แƒš OpenVPN แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ–แƒ” 172.17.17.17 แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜แƒ—, แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒ“แƒแƒœ? แƒ’แƒ—แƒฎแƒแƒ•แƒ—:

/ip cloud set ddns-enabled=yes

แƒ แƒแƒ’แƒแƒ แƒช แƒ—แƒแƒœแƒแƒขแƒแƒšแƒ˜, แƒฉแƒ•แƒ”แƒœ แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒก แƒ•แƒแƒซแƒšแƒ”แƒ•แƒ— แƒ’แƒแƒ›แƒแƒ›แƒแƒ•แƒแƒš แƒจแƒ”แƒ“แƒ”แƒ’แƒก: โ€:แƒ“แƒแƒแƒงแƒ”แƒœแƒ” [ip cloud get dns-name]"

แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒ แƒ”แƒ’แƒ˜แƒกแƒขแƒ แƒ˜แƒ แƒ”แƒ‘แƒ— แƒžแƒแƒ แƒขแƒ˜แƒก แƒ’แƒแƒ“แƒแƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒแƒก แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒ“แƒแƒœ:

/ip firewall nat add action=dst-nat chain=dstnat dst-port=1194
in-interface-list=WAN แƒžแƒ แƒแƒขแƒแƒ™แƒแƒšแƒ˜=udp to-addresses=172.17.17.17

แƒžแƒฃแƒœแƒฅแƒขแƒ˜ 4 แƒ›แƒ–แƒแƒ“ แƒแƒ แƒ˜แƒก.

แƒฉแƒ•แƒ”แƒœ แƒ“แƒแƒ•แƒแƒงแƒ”แƒœแƒ”แƒ— firewall แƒ“แƒ แƒกแƒฎแƒ•แƒ แƒ“แƒแƒชแƒ•แƒ แƒ›แƒ”-5 แƒžแƒฃแƒœแƒฅแƒขแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒแƒ›แƒแƒ•แƒ“แƒ แƒแƒฃแƒšแƒแƒ“ แƒ›แƒแƒฎแƒแƒ แƒฃแƒšแƒ˜ แƒ•แƒแƒ แƒ—, แƒ แƒแƒ› แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜ แƒฃแƒ™แƒ•แƒ” แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ“แƒ แƒ›แƒ˜แƒ•แƒแƒฆแƒฌแƒ˜แƒ”แƒ— แƒ™แƒแƒœแƒขแƒ”แƒ˜แƒœแƒ”แƒ แƒก แƒกแƒแƒงแƒ•แƒแƒ แƒ”แƒšแƒ˜ แƒกแƒแƒกแƒ›แƒ”แƒšแƒ˜แƒ— ...
แƒ! แƒ’แƒ•แƒ˜แƒ แƒแƒ‘แƒ”แƒ‘แƒ˜ แƒ“แƒแƒ•แƒ˜แƒฌแƒงแƒ”แƒ‘แƒฃแƒšแƒ˜แƒ.

l2tp-แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ˜, แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ google แƒกแƒขแƒแƒขแƒ˜แƒ˜แƒก แƒ›แƒ˜แƒ”แƒ , แƒ’แƒแƒ˜แƒ–แƒแƒ แƒ“แƒ แƒ—แƒฅแƒ•แƒ”แƒœแƒก แƒกแƒแƒงแƒ•แƒแƒ แƒ”แƒš แƒฐแƒแƒšแƒแƒœแƒ“แƒ˜แƒฃแƒ  VDS-แƒ›แƒ“แƒ”? แƒ“แƒ˜แƒแƒฎ.
l2tp-แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜ IPsec-แƒ˜แƒ— แƒ’แƒแƒ˜แƒ–แƒแƒ แƒ“แƒ แƒ“แƒ แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ”แƒ‘แƒ˜ DNS-แƒกแƒแƒฎแƒ”แƒšแƒ˜แƒ— IP Cloud-แƒ“แƒแƒœ (แƒ˜แƒฎ. แƒ–แƒ”แƒ›แƒแƒ—.) แƒฉแƒ”แƒ แƒ“แƒ”แƒ‘แƒ˜แƒแƒœ? แƒ“แƒ˜แƒแƒฎ.
แƒกแƒ™แƒแƒ›แƒ˜แƒก แƒกแƒแƒ–แƒฃแƒ แƒ’แƒ”แƒก แƒ›แƒ˜แƒงแƒ แƒ“แƒœแƒแƒ‘แƒ˜แƒšแƒ˜, แƒกแƒแƒกแƒ›แƒ”แƒšแƒก แƒ•แƒกแƒ•แƒแƒ›แƒ—, แƒ–แƒแƒ แƒ›แƒแƒชแƒแƒ“ แƒ’แƒแƒœแƒ•แƒ˜แƒฎแƒ˜แƒšแƒแƒ•แƒ— แƒ“แƒแƒ•แƒแƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ”-6 แƒ“แƒ แƒ›แƒ”-7 แƒžแƒฃแƒœแƒฅแƒขแƒ”แƒ‘แƒก. แƒฉแƒ•แƒ”แƒœ แƒ•แƒคแƒ˜แƒฅแƒ แƒแƒ‘แƒ— - แƒ’แƒ•แƒญแƒ˜แƒ แƒ“แƒ”แƒ‘แƒ แƒ”แƒก? แƒกแƒฃแƒš แƒ”แƒ แƒ—แƒ˜แƒ, แƒแƒกแƒ” แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก (แƒ’)... แƒแƒกแƒ” แƒ แƒแƒ›, แƒ—แƒฃ แƒ›แƒแƒ˜แƒœแƒช แƒแƒ  แƒแƒ แƒ˜แƒก แƒกแƒแƒญแƒ˜แƒ แƒ, แƒ”แƒกแƒ” แƒ˜แƒ’แƒ˜. แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜ แƒ’แƒแƒœแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ“แƒ.

แƒ แƒ แƒแƒ แƒ˜แƒก แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜? แƒ”แƒก แƒแƒ แƒ˜แƒก แƒ แƒแƒ›แƒ“แƒ”แƒœแƒ˜แƒ›แƒ” แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒข แƒแƒ แƒฎแƒ˜แƒก แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜ แƒ”แƒ แƒ— แƒ แƒแƒฃแƒขแƒ”แƒ แƒ—แƒแƒœ.

แƒ—แƒฅแƒ•แƒ”แƒœ แƒแƒ  แƒ’แƒญแƒ˜แƒ แƒ“แƒ”แƒ‘แƒแƒ— แƒกแƒขแƒแƒขแƒ˜แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ’แƒแƒ›แƒ˜ แƒฌแƒแƒ™แƒ˜แƒ—แƒฎแƒ•แƒ, แƒ แƒแƒ“แƒ’แƒแƒœ แƒ แƒ แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒ˜แƒงแƒแƒก แƒ˜แƒฅ แƒกแƒแƒ”แƒญแƒ•แƒ แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒแƒ“แƒแƒ‘แƒ˜แƒก แƒฉแƒ•แƒ”แƒœแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ แƒ“แƒ?

แƒ›แƒแƒ—แƒ—แƒ•แƒ˜แƒก, แƒ•แƒ˜แƒœแƒช แƒ แƒฉแƒ”แƒ‘แƒ, แƒ•แƒ˜แƒกแƒแƒช แƒแƒ˜แƒœแƒขแƒ”แƒ แƒ”แƒกแƒ”แƒ‘แƒก แƒ“แƒแƒ•แƒแƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ”-6 แƒ“แƒ แƒ›แƒ”-7 แƒžแƒฃแƒœแƒฅแƒขแƒ”แƒ‘แƒ˜ แƒ“แƒ แƒแƒกแƒ”แƒ•แƒ” แƒ’แƒ แƒซแƒœแƒแƒ‘แƒก แƒžแƒ”แƒ แƒคแƒ”แƒฅแƒชแƒ˜แƒแƒœแƒ˜แƒ–แƒ›แƒ˜แƒก แƒฅแƒแƒ•แƒ˜แƒšแƒก, แƒฉแƒ•แƒ”แƒœ แƒฃแƒคแƒ แƒ แƒฆแƒ แƒ›แƒแƒ“ แƒฉแƒแƒ•แƒ“แƒ˜แƒ•แƒแƒ แƒ—.

แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜แƒก แƒ’แƒแƒœแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ”แƒ‘แƒ˜แƒก แƒงแƒ•แƒ”แƒšแƒแƒ–แƒ” แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ•แƒแƒœแƒ˜ แƒแƒ›แƒแƒชแƒแƒœแƒแƒ แƒ›แƒแƒซแƒ แƒแƒแƒ‘แƒ˜แƒก แƒกแƒฌแƒแƒ แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ แƒ”แƒ‘แƒ. แƒ™แƒ”แƒ แƒซแƒแƒ“: แƒ˜แƒ›แƒ˜แƒกแƒ“แƒ แƒ›แƒ˜แƒฃแƒฎแƒ”แƒ“แƒแƒ•แƒแƒ“, แƒ แƒแƒ›แƒ”แƒšแƒ˜ (แƒแƒœ แƒ แƒแƒ›แƒ”แƒšแƒ˜) แƒ˜แƒฎ. แƒจแƒ”แƒœแƒ˜แƒจแƒ•แƒœแƒ 3 ISP-แƒ˜แƒก แƒแƒ แƒฎ(แƒ”แƒ‘)แƒ˜ แƒฃแƒงแƒฃแƒ แƒ”แƒ‘แƒก แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ• แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒก แƒฉแƒ•แƒ”แƒœแƒก แƒ แƒแƒฃแƒขแƒ”แƒ แƒ–แƒ”, แƒ›แƒแƒœ แƒฃแƒœแƒ“แƒ แƒ“แƒแƒแƒ‘แƒ แƒฃแƒœแƒแƒก แƒžแƒแƒกแƒฃแƒฎแƒ˜ แƒ–แƒฃแƒกแƒขแƒแƒ“ แƒ˜แƒ› แƒแƒ แƒฎแƒ–แƒ”, แƒกแƒแƒ˜แƒ“แƒแƒœแƒแƒช แƒ›แƒแƒ•แƒ˜แƒ“แƒ แƒžแƒแƒ™แƒ”แƒขแƒ˜. แƒแƒ›แƒแƒชแƒแƒœแƒ แƒ’แƒแƒกแƒแƒ’แƒ”แƒ‘แƒ˜แƒ. แฒกแƒแƒ“ แƒแƒ แƒ˜แƒก แƒžแƒ แƒแƒ‘แƒšแƒ”แƒ›แƒ? แƒ›แƒแƒ แƒ—แƒšแƒแƒช, แƒฃแƒ‘แƒ แƒแƒšแƒ แƒšแƒแƒ™แƒแƒšแƒฃแƒ  แƒฅแƒกแƒ”แƒšแƒจแƒ˜, แƒแƒ›แƒแƒชแƒแƒœแƒ แƒ˜แƒ’แƒ˜แƒ•แƒ”แƒ, แƒ›แƒแƒ’แƒ แƒแƒ› แƒแƒ แƒแƒ•แƒ˜แƒœ แƒแƒฌแƒฃแƒฎแƒ”แƒ‘แƒก แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ˜แƒ—แƒ˜ แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒ˜แƒ— แƒ“แƒ แƒแƒ  แƒ’แƒ แƒซแƒœแƒแƒ‘แƒก แƒฃแƒ‘แƒ”แƒ“แƒฃแƒ แƒ”แƒ‘แƒแƒก. แƒ’แƒแƒœแƒกแƒฎแƒ•แƒแƒ•แƒ”แƒ‘แƒ แƒ˜แƒกแƒแƒ, แƒ แƒแƒ› แƒœแƒ”แƒ‘แƒ˜แƒกแƒ›แƒ˜แƒ”แƒ แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ แƒ”แƒ‘แƒแƒ“แƒ˜ แƒ™แƒ•แƒแƒœแƒซแƒ˜ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒจแƒ˜ แƒฎแƒ”แƒšแƒ›แƒ˜แƒกแƒแƒฌแƒ•แƒ“แƒแƒ›แƒ˜แƒ แƒฉแƒ•แƒ”แƒœแƒ˜ แƒ—แƒ˜แƒ—แƒแƒ”แƒฃแƒšแƒ˜ แƒแƒ แƒฎแƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ— แƒ“แƒ แƒแƒ แƒ แƒ›แƒ™แƒแƒชแƒ แƒแƒ“ แƒ™แƒแƒœแƒ™แƒ แƒ”แƒขแƒฃแƒšแƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ—, แƒ แƒแƒ’แƒแƒ แƒช แƒฃแƒ‘แƒ แƒแƒšแƒ LAN-แƒจแƒ˜. แƒ“แƒ "แƒžแƒ แƒแƒ‘แƒšแƒ”แƒ›แƒ" แƒแƒ แƒ˜แƒก แƒ˜แƒก, แƒ แƒแƒ› แƒ—แƒฃ แƒฉแƒ•แƒ”แƒœแƒ—แƒแƒœ แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ แƒ›แƒแƒ•แƒ˜แƒ“แƒ ISP3-แƒ˜แƒก IP แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ–แƒ”, แƒ›แƒแƒจแƒ˜แƒœ แƒฉแƒ•แƒ”แƒœแƒก แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒจแƒ˜ แƒžแƒแƒกแƒฃแƒฎแƒ˜ แƒ’แƒแƒ˜แƒ•แƒšแƒ˜แƒก ISP2 แƒแƒ แƒฎแƒ–แƒ”, แƒ แƒแƒ“แƒ’แƒแƒœ แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ” แƒแƒ แƒ˜แƒก แƒ›แƒ˜แƒ›แƒแƒ แƒ—แƒฃแƒšแƒ˜ แƒ˜แƒฅ. แƒขแƒแƒ•แƒ”แƒ‘แƒก แƒ“แƒ แƒ’แƒแƒฃแƒฅแƒ›แƒ“แƒ”แƒ‘แƒ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒก แƒ›แƒ˜แƒ”แƒ , แƒ แƒแƒ’แƒแƒ แƒช แƒแƒ แƒแƒกแƒฌแƒแƒ แƒ˜. แƒžแƒ แƒแƒ‘แƒšแƒ”แƒ›แƒ แƒ’แƒแƒ›แƒแƒ•แƒšแƒ”แƒœแƒ˜แƒšแƒ˜แƒ. แƒ แƒแƒ’แƒแƒ  แƒ›แƒแƒ•แƒแƒ’แƒ•แƒแƒ แƒแƒ—?

แƒ’แƒแƒ›แƒแƒกแƒแƒ•แƒแƒšแƒ˜ แƒ“แƒแƒงแƒแƒคแƒ˜แƒšแƒ˜แƒ แƒกแƒแƒ› แƒ”แƒขแƒแƒžแƒแƒ“:

  1. แƒฌแƒ˜แƒœแƒแƒกแƒฌแƒแƒ  แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ. แƒแƒ› แƒ”แƒขแƒแƒžแƒ–แƒ” แƒ“แƒแƒงแƒ”แƒœแƒ“แƒ”แƒ‘แƒ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒซแƒ˜แƒ แƒ˜แƒ—แƒแƒ“แƒ˜ แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒ˜: แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒฅแƒกแƒ”แƒšแƒ˜, แƒ‘แƒฃแƒฎแƒแƒ แƒ˜, แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒ˜แƒก แƒกแƒ˜แƒ”แƒ‘แƒ˜, แƒ—แƒ›แƒ˜แƒก แƒกแƒแƒ›แƒแƒ’แƒ แƒ˜ NAT แƒ“แƒ แƒ.แƒจ.
  2. แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜. แƒแƒ› แƒ”แƒขแƒแƒžแƒ–แƒ” แƒกแƒแƒญแƒ˜แƒ แƒ แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜ แƒ›แƒแƒ˜แƒœแƒ˜แƒจแƒœแƒ”แƒ‘แƒ แƒ“แƒ แƒ“แƒแƒšแƒแƒ’แƒ“แƒ”แƒ‘แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒชแƒฎแƒ แƒ˜แƒšแƒ”แƒ‘แƒแƒ“.
  3. แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ ISP-แƒ—แƒแƒœ. แƒแƒ› แƒ”แƒขแƒแƒžแƒ–แƒ” แƒ›แƒแƒฎแƒ“แƒ”แƒ‘แƒ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ—แƒแƒœ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒฃแƒ–แƒ แƒฃแƒœแƒ•แƒ”แƒšแƒงแƒแƒคแƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ”แƒ‘แƒ˜แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ, แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ แƒ“แƒ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒข แƒแƒ แƒฎแƒ˜แƒก แƒ“แƒแƒฏแƒแƒ•แƒจแƒœแƒ˜แƒก แƒ›แƒ”แƒฅแƒแƒœแƒ˜แƒ–แƒ›แƒ˜.

1. แƒฌแƒ˜แƒœแƒแƒกแƒฌแƒแƒ  แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ

1.1. แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒกแƒฃแƒคแƒ—แƒแƒ•แƒ”แƒ‘แƒ— แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒแƒก แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ˜แƒ—:

/system reset-configuration skip-backup=yes no-defaults=yes

แƒ•แƒ”แƒ—แƒแƒœแƒฎแƒ›แƒ”แƒ‘แƒ˜ "แƒกแƒแƒจแƒ˜แƒจแƒ˜! แƒ’แƒแƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ แƒ›แƒแƒ˜แƒœแƒช? [y/N]:โ€แƒ“แƒ แƒ’แƒแƒ“แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒ•แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, แƒฉแƒ•แƒ”แƒœ แƒ•แƒฃแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ“แƒ”แƒ‘แƒ˜แƒ— Winbox-แƒก MAC-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—. แƒแƒ› แƒ”แƒขแƒแƒžแƒ–แƒ” แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ แƒ“แƒ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ˜แƒก แƒ‘แƒแƒ–แƒ แƒ’แƒแƒกแƒฃแƒคแƒ—แƒแƒ•แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ.

1.2. แƒจแƒ”แƒฅแƒ›แƒ”แƒœแƒ˜แƒ— แƒแƒฎแƒแƒšแƒ˜ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒ”แƒšแƒ˜:

/user add group=full name=knight password=ultrasecret comment=โ€Not horseโ€

แƒจแƒ”แƒ“แƒ˜แƒ— แƒ›แƒ˜แƒก แƒฅแƒ•แƒ”แƒจ แƒ“แƒ แƒฌแƒแƒจแƒแƒšแƒ”แƒ— แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜:

/user remove admin

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒ”แƒก แƒแƒ แƒ˜แƒก แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ˜แƒก แƒฌแƒแƒจแƒšแƒ แƒ“แƒ แƒแƒ  แƒ’แƒแƒ›แƒแƒ แƒ—แƒ•แƒ, แƒ แƒแƒกแƒแƒช แƒแƒ•แƒขแƒแƒ แƒ˜ แƒ›แƒ˜แƒ˜แƒฉแƒœแƒ”แƒ•แƒก แƒฃแƒคแƒ แƒ แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ“ แƒ“แƒ แƒฃแƒ แƒฉแƒ”แƒ•แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒแƒก.

1.3. แƒฉแƒ•แƒ”แƒœ แƒ•แƒฅแƒ›แƒœแƒ˜แƒ— แƒกแƒแƒ‘แƒแƒ–แƒ˜แƒกแƒ แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒกแƒ˜แƒ”แƒ‘แƒก Firewall-แƒจแƒ˜ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ˜แƒก แƒ›แƒแƒฎแƒ”แƒ แƒฎแƒ”แƒ‘แƒฃแƒšแƒแƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒแƒฆแƒ›แƒแƒฉแƒ”แƒœแƒ˜แƒก แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒจแƒ˜ แƒ“แƒ แƒกแƒฎแƒ•แƒ MAC แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ”แƒ‘แƒ–แƒ”:

/interface list add name=WAN comment="For Internet"
/interface list add name=LAN comment="For Local Area"

แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ”แƒ‘แƒ˜แƒก แƒฎแƒ”แƒšแƒ›แƒแƒฌแƒ”แƒ แƒ แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ”แƒ‘แƒ˜แƒ—

/interface ethernet set ether1 comment="to ISP1"
/interface ethernet set ether2 comment="to ISP2"
/interface ethernet set ether3 comment="to ISP3"
/interface ethernet set ether4 comment="to LAN1"
/interface ethernet set ether5 comment="to LAN2"

แƒ“แƒ แƒจแƒ”แƒแƒ•แƒกแƒ”แƒ— แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒกแƒ˜แƒ”แƒ‘แƒ˜:

/interface list member add interface=ether1 list=WAN comment=ISP1
/interface list member add interface=ether2 list=WAN comment=ISP2 
/interface list member add interface=ether3 list=WAN comment="to ISP3"
/interface list member add interface=ether4 list=LAN  comment="LAN1"
/interface list member add interface=ether5 list=LAN  comment="LAN2"

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒ’แƒแƒกแƒแƒ’แƒ”แƒ‘แƒ˜ แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒฌแƒ”แƒ แƒ แƒฆแƒ˜แƒ แƒก แƒแƒ›แƒแƒ–แƒ” แƒ“แƒแƒฎแƒแƒ แƒฏแƒฃแƒšแƒ˜ แƒ“แƒ แƒ, แƒ’แƒแƒ แƒ“แƒ แƒแƒ›แƒ˜แƒกแƒ, แƒ”แƒก แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ•แƒœแƒแƒ“ แƒฃแƒฌแƒงแƒแƒ‘แƒก แƒฎแƒ”แƒšแƒก แƒžแƒ แƒแƒ‘แƒšแƒ”แƒ›แƒ”แƒ‘แƒ˜แƒก แƒ›แƒแƒ’แƒ•แƒแƒ แƒ”แƒ‘แƒแƒก แƒ“แƒ แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒ’แƒแƒ’แƒ”แƒ‘แƒแƒก.

แƒแƒ•แƒขแƒแƒ แƒ˜ แƒกแƒแƒญแƒ˜แƒ แƒแƒ“ แƒ›แƒ˜แƒ˜แƒฉแƒœแƒ”แƒ•แƒก, แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒ–แƒ”แƒ–แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ›แƒ, แƒ“แƒแƒ”แƒ›แƒแƒขแƒแƒก ether3 แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜ "WAN" แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒกแƒ˜แƒแƒจแƒ˜, แƒ›แƒ˜แƒฃแƒฎแƒ”แƒ“แƒแƒ•แƒแƒ“ แƒ˜แƒ›แƒ˜แƒกแƒ, แƒ แƒแƒ› ip แƒžแƒ แƒแƒขแƒแƒ™แƒแƒšแƒ˜ แƒแƒ  แƒ’แƒแƒ˜แƒ•แƒšแƒ˜แƒก แƒ›แƒแƒก.

แƒแƒ  แƒ“แƒแƒ’แƒแƒ•แƒ˜แƒฌแƒงแƒ“แƒ”แƒ—, แƒ แƒแƒ› PPP แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒแƒ›แƒแƒฆแƒšแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ ether3-แƒ–แƒ”, แƒ˜แƒก แƒแƒกแƒ”แƒ•แƒ” แƒฃแƒœแƒ“แƒ แƒ“แƒแƒ”แƒ›แƒแƒขแƒแƒก แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒกแƒ˜แƒแƒก โ€žWANโ€œ

1.4. แƒฉแƒ•แƒ”แƒœ แƒ•แƒ›แƒแƒšแƒแƒ•แƒ— แƒ แƒแƒฃแƒขแƒ”แƒ แƒก แƒกแƒแƒ›แƒ”แƒ–แƒแƒ‘แƒšแƒแƒจแƒ˜ แƒแƒฆแƒ›แƒแƒฉแƒ”แƒœแƒ˜แƒกแƒ แƒ“แƒ แƒ™แƒแƒœแƒขแƒ แƒแƒšแƒ˜แƒกแƒ’แƒแƒœ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒก แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœ MAC-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—:

/ip neighbor discovery-settings set discover-interface-list=!WAN
/tool mac-server set allowed-interface-list=LAN
/tool mac-server mac-winbox set allowed-interface-list=LAN

1.5. แƒฉแƒ•แƒ”แƒœ แƒ•แƒฅแƒ›แƒœแƒ˜แƒ— แƒ‘แƒฃแƒฎแƒ แƒ˜แƒก แƒคแƒ˜แƒšแƒขแƒ แƒ˜แƒก แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒœแƒ˜แƒ›แƒแƒšแƒฃแƒ  แƒกแƒแƒ™แƒ›แƒแƒ แƒ˜แƒก แƒ™แƒแƒ›แƒžแƒšแƒ”แƒฅแƒขแƒก แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ“แƒแƒกแƒแƒชแƒแƒ•แƒแƒ“:

/ip firewall filter add action=accept chain=input comment="Related Established Untracked Allow" 
connection-state=established,related,untracked

(แƒฌแƒ”แƒกแƒ˜ แƒ˜แƒซแƒšแƒ”แƒ•แƒ แƒœแƒ”แƒ‘แƒแƒ แƒ—แƒ•แƒแƒก แƒ“แƒแƒ›แƒงแƒแƒ แƒ”แƒ‘แƒฃแƒš แƒ“แƒ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒฃแƒš แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ–แƒ”, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ˜แƒœแƒ˜แƒชแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒ แƒแƒ’แƒแƒ แƒช แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜แƒ“แƒแƒœ, แƒแƒกแƒ”แƒ•แƒ” แƒ—แƒแƒ•แƒแƒ“ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒ“แƒแƒœ)

/ip firewall filter add action=accept chain=input comment="ICMP from ALL" protocol=icmp

(แƒžแƒ˜แƒœแƒ’แƒ˜ แƒ“แƒ แƒแƒ แƒ แƒ›แƒฎแƒแƒšแƒแƒ“ ping. แƒงแƒ•แƒ”แƒšแƒ icmp แƒ“แƒแƒจแƒ•แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ. แƒซแƒแƒšแƒ˜แƒแƒœ แƒกแƒแƒกแƒแƒ แƒ’แƒ”แƒ‘แƒšแƒแƒ MTU แƒžแƒ แƒแƒ‘แƒšแƒ”แƒ›แƒ”แƒ‘แƒ˜แƒก แƒ›แƒแƒกแƒแƒซแƒ”แƒ‘แƒœแƒแƒ“)

/ip firewall filter add action=drop chain=input comment="All other WAN Drop" in-interface-list=WAN

(แƒฌแƒ”แƒกแƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒฎแƒฃแƒ แƒแƒ•แƒก แƒจแƒ”แƒงแƒ•แƒแƒœแƒ˜แƒก แƒฏแƒแƒญแƒ•แƒก, แƒ™แƒ แƒซแƒแƒšแƒแƒ•แƒก แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒก, แƒ แƒแƒช แƒ›แƒแƒ“แƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒ“แƒแƒœ)

/ip firewall filter add action=accept chain=forward 
comment="Established, Related, Untracked allow" 
connection-state=established,related,untracked

(แƒฌแƒ”แƒกแƒ˜ แƒ˜แƒซแƒšแƒ”แƒ•แƒ แƒ“แƒแƒ›แƒงแƒแƒ แƒ”แƒ‘แƒฃแƒš แƒ“แƒ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒฃแƒš แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ’แƒแƒ“แƒ˜แƒก แƒ แƒแƒฃแƒขแƒ”แƒ แƒจแƒ˜)

/ip firewall filter add action=drop chain=forward comment="Invalid drop" connection-state=invalid

(แƒฌแƒ”แƒกแƒ˜ แƒแƒฆแƒแƒ“แƒ’แƒ”แƒœแƒก แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒก Connection-state=แƒแƒ แƒแƒกแƒฌแƒแƒ แƒ˜ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ’แƒแƒ•แƒšแƒ˜แƒ—. แƒ›แƒ™แƒแƒชแƒ แƒแƒ“ แƒแƒ แƒ˜แƒก แƒ แƒ”แƒ™แƒแƒ›แƒ”แƒœแƒ“แƒ”แƒ‘แƒฃแƒšแƒ˜ Mikrotik-แƒ˜แƒก แƒ›แƒ˜แƒ”แƒ , แƒ›แƒแƒ’แƒ แƒแƒ› แƒ–แƒแƒ’แƒ˜แƒ”แƒ แƒ— แƒ˜แƒจแƒ•แƒ˜แƒแƒ— แƒกแƒ˜แƒขแƒฃแƒแƒชแƒ˜แƒแƒจแƒ˜ แƒ›แƒแƒก แƒจแƒ”แƒฃแƒซแƒšแƒ˜แƒ แƒ“แƒแƒ‘แƒšแƒแƒ™แƒแƒก แƒกแƒแƒกแƒแƒ แƒ’แƒ”แƒ‘แƒšแƒ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜)

/ip firewall filter add action=drop chain=forward comment="Drop all from WAN not DSTNATed"  
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN

(แƒฌแƒ”แƒกแƒ˜ แƒ™แƒ แƒซแƒแƒšแƒแƒ•แƒก แƒžแƒแƒ™แƒ”แƒขแƒ”แƒ‘แƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ›แƒแƒ“แƒ˜แƒแƒœ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒ“แƒแƒœ แƒ“แƒ แƒแƒ  แƒ’แƒแƒ˜แƒ•แƒšแƒ˜แƒแƒœ dstnat แƒžแƒ แƒแƒชแƒ”แƒ“แƒฃแƒ แƒแƒก, แƒ’แƒแƒ˜แƒแƒ แƒแƒœ แƒ แƒแƒฃแƒขแƒ”แƒ แƒจแƒ˜. แƒ”แƒก แƒ“แƒแƒ˜แƒชแƒแƒ•แƒก แƒšแƒแƒ™แƒแƒšแƒฃแƒ  แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒก แƒจแƒ”แƒ›แƒแƒญแƒ แƒ˜แƒšแƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœ, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒฉแƒ•แƒ”แƒœแƒก แƒ’แƒแƒ แƒ” แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ—แƒแƒœ แƒ˜แƒ›แƒแƒ•แƒ” แƒกแƒแƒ›แƒแƒฃแƒฌแƒงแƒ”แƒ‘แƒšแƒ แƒ“แƒแƒ›แƒ”แƒœแƒจแƒ˜ แƒงแƒแƒคแƒœแƒ˜แƒกแƒแƒก แƒ“แƒแƒแƒ แƒ”แƒ’แƒ˜แƒกแƒขแƒ แƒ˜แƒ แƒ”แƒ‘แƒ”แƒœ แƒฉแƒ•แƒ”แƒœแƒก แƒ’แƒแƒ แƒ” IP-แƒ”แƒ‘แƒก, แƒ แƒแƒ’แƒแƒ แƒช แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ” แƒ“แƒ, แƒแƒ›แƒ แƒ˜แƒ’แƒแƒ“, แƒจแƒ”แƒ”แƒชแƒแƒ“แƒ”แƒ— โ€žแƒ’แƒแƒ›แƒแƒ˜แƒ™แƒ•แƒšแƒ˜แƒแƒ—โ€œ โ€‹โ€‹แƒฉแƒ•แƒ”แƒœแƒ˜ แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜.)

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒ“แƒแƒ•แƒฃแƒจแƒ•แƒแƒ—, แƒ แƒแƒ› LAN1 แƒ“แƒ LAN2 แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜ แƒกแƒแƒœแƒ“แƒแƒ แƒ“แƒ แƒ›แƒแƒ— แƒจแƒแƒ แƒ˜แƒก แƒ“แƒ แƒ›แƒแƒ— แƒจแƒแƒ แƒ˜แƒก แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜ แƒแƒ  แƒแƒ แƒ˜แƒก แƒ’แƒแƒคแƒ˜แƒšแƒขแƒ แƒฃแƒšแƒ˜.

1.6. แƒจแƒ”แƒฅแƒ›แƒ”แƒœแƒ˜แƒ— แƒกแƒ˜แƒ แƒแƒ แƒแƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ แƒ”แƒ‘แƒแƒ“แƒ˜ แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜แƒก แƒกแƒ˜แƒ˜แƒ—:

/ip firewall address-list
add address=0.0.0.0/8 comment=""This" Network" list=BOGONS
add address=10.0.0.0/8 comment="Private-Use Networks" list=BOGONS
add address=100.64.0.0/10 comment="Shared Address Space. RFC 6598" list=BOGONS
add address=127.0.0.0/8 comment=Loopback list=BOGONS
add address=169.254.0.0/16 comment="Link Local" list=BOGONS
add address=172.16.0.0/12 comment="Private-Use Networks" list=BOGONS
add address=192.0.0.0/24 comment="IETF Protocol Assignments" list=BOGONS
add address=192.0.2.0/24 comment=TEST-NET-1 list=BOGONS
add address=192.168.0.0/16 comment="Private-Use Networks" list=BOGONS
add address=198.18.0.0/15 comment="Network Interconnect Device Benchmark Testing"
 list=BOGONS
add address=198.51.100.0/24 comment=TEST-NET-2 list=BOGONS
add address=203.0.113.0/24 comment=TEST-NET-3 list=BOGONS
add address=224.0.0.0/4 comment=Multicast list=BOGONS
add address=192.88.99.0/24 comment="6to4 Relay Anycast" list=BOGONS
add address=240.0.0.0/4 comment="Reserved for Future Use" list=BOGONS
add address=255.255.255.255 comment="Limited Broadcast" list=BOGONS

(แƒ”แƒก แƒแƒ แƒ˜แƒก แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒ˜แƒกแƒ แƒ“แƒ แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜แƒก แƒกแƒ˜แƒ, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒแƒ  แƒแƒ แƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒจแƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ แƒ”แƒ‘แƒแƒ“แƒ˜ แƒ“แƒ แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒกแƒแƒ“ แƒ›แƒแƒฐแƒงแƒ•แƒ”แƒ‘แƒ.)

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒกแƒ˜แƒ แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒจแƒ”แƒ˜แƒชแƒ•แƒแƒšแƒแƒก, แƒแƒ›แƒ˜แƒขแƒแƒ› แƒ’แƒ˜แƒ แƒฉแƒ”แƒ•แƒ— แƒžแƒ”แƒ แƒ˜แƒแƒ“แƒฃแƒšแƒแƒ“ แƒจแƒ”แƒแƒ›แƒแƒฌแƒ›แƒแƒ— แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒกแƒแƒ‘แƒ.

1.7. แƒ“แƒแƒแƒงแƒ”แƒœแƒ”แƒ— DNS แƒ—แƒแƒ•แƒแƒ“ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก:

/ip dns set servers=1.1.1.1,8.8.8.8

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ ROS-แƒ˜แƒก แƒแƒ›แƒŸแƒแƒ›แƒ˜แƒœแƒ“แƒ”แƒš แƒ•แƒ”แƒ แƒกแƒ˜แƒแƒจแƒ˜ แƒ“แƒ˜แƒœแƒแƒ›แƒ˜แƒฃแƒ แƒ˜ แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ”แƒ‘แƒ˜ แƒฃแƒžแƒ˜แƒ แƒแƒขแƒ”แƒกแƒแƒ‘แƒแƒก แƒแƒœแƒ˜แƒญแƒ”แƒ‘แƒ”แƒœ แƒกแƒขแƒแƒขแƒ˜แƒ™แƒฃแƒ แƒ˜ แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ”แƒ‘แƒก. แƒกแƒแƒฎแƒ”แƒšแƒ˜แƒก แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ”แƒขแƒ˜แƒก แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ แƒ˜แƒ’แƒ–แƒแƒ•แƒœแƒ”แƒ‘แƒ แƒžแƒ˜แƒ แƒ•แƒ”แƒš แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ–แƒ” แƒกแƒ˜แƒแƒจแƒ˜ แƒ—แƒแƒœแƒ›แƒ˜แƒ›แƒ“แƒ”แƒ•แƒ แƒแƒ‘แƒ˜แƒ—. แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ–แƒ” แƒ’แƒแƒ“แƒแƒกแƒ•แƒšแƒ แƒฎแƒ“แƒ”แƒ‘แƒ แƒ›แƒแƒจแƒ˜แƒœ, แƒ แƒแƒ“แƒ”แƒกแƒแƒช แƒ›แƒ˜แƒ›แƒ“แƒ˜แƒœแƒแƒ แƒ” แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜ แƒ›แƒ˜แƒฃแƒฌแƒ•แƒ“แƒแƒ›แƒ”แƒšแƒ˜แƒ. แƒ“แƒ แƒ แƒ“แƒ˜แƒ“แƒ˜แƒ - 5 แƒฌแƒแƒ›แƒ–แƒ” แƒ›แƒ”แƒขแƒ˜. แƒฃแƒ™แƒแƒœ แƒ“แƒแƒ‘แƒ แƒฃแƒœแƒ”แƒ‘แƒ, แƒ แƒแƒ“แƒ”แƒกแƒแƒช "แƒ“แƒแƒ•แƒแƒ แƒ“แƒœแƒ˜แƒšแƒ˜ แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜" แƒ’แƒแƒœแƒแƒฎแƒšแƒ“แƒ”แƒ‘แƒ, แƒแƒ•แƒขแƒแƒ›แƒแƒขแƒฃแƒ แƒแƒ“ แƒแƒ  แƒฎแƒ“แƒ”แƒ‘แƒ. แƒแƒ› แƒแƒšแƒ’แƒแƒ แƒ˜แƒ—แƒ›แƒ˜แƒกแƒ แƒ“แƒ แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜แƒก แƒแƒ แƒกแƒ”แƒ‘แƒแƒ‘แƒ˜แƒก แƒ’แƒแƒ—แƒ•แƒแƒšแƒ˜แƒกแƒฌแƒ˜แƒœแƒ”แƒ‘แƒ˜แƒ—, แƒแƒ•แƒขแƒแƒ แƒ˜ แƒ’แƒ˜แƒ แƒฉแƒ”แƒ•แƒ— แƒแƒ  แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒแƒ— แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒ”แƒ  แƒ›แƒแƒฌแƒแƒ“แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ”แƒ‘แƒ˜.

1.8. แƒ“แƒแƒแƒงแƒ”แƒœแƒ”แƒ— แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒฅแƒกแƒ”แƒšแƒ˜.
1.8.1. แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒ˜แƒ แƒ”แƒ‘แƒ— แƒกแƒขแƒแƒขแƒ˜แƒ™แƒฃแƒ แƒ˜ IP แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒก LAN แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ”แƒ‘แƒ–แƒ”:

/ip address add interface=ether4 address=192.168.88.254/24 comment="LAN1 IP"
/ip address add interface=ether5 address=172.16.1.0/23 comment="LAN2 IP"

1.8.2. แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒ“แƒ’แƒ”แƒœแƒ— แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ”แƒ‘แƒ˜แƒก แƒฌแƒ”แƒกแƒ”แƒ‘แƒก แƒฉแƒ•แƒ”แƒœแƒก แƒšแƒแƒ™แƒแƒšแƒฃแƒ  แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒจแƒ˜ แƒ›แƒ—แƒแƒ•แƒแƒ แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒชแƒฎแƒ แƒ˜แƒšแƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ—:

/ip route rule add dst-address=192.168.88.0/24 table=main comment=โ€to LAN1โ€
/ip route rule add dst-address=172.16.0.0/23 table=main comment="to LAN2"

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒ”แƒก แƒแƒ แƒ˜แƒก แƒ”แƒ แƒ—-แƒ”แƒ แƒ—แƒ˜ แƒกแƒฌแƒ แƒแƒคแƒ˜ แƒ“แƒ แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒ˜ แƒ’แƒ–แƒ LAN แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒ–แƒ” แƒฌแƒ•แƒ“แƒแƒ›แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ แƒ” IP แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒ˜แƒก แƒฌแƒงแƒแƒ แƒแƒ”แƒ‘แƒ˜แƒ—, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒแƒ  แƒ’แƒแƒ“แƒ˜แƒแƒœ แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ• แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒก.

1.8.3. แƒฉแƒแƒ แƒ—แƒ”แƒ— Hairpin NAT LAN1 แƒ“แƒ LAN2-แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก:

/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN1" 
out-interface=ether4 src-address=192.168.88.0/24 to-addresses=192.168.88.254
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN2" 
out-interface=ether5 src-address=172.16.0.0/23 to-addresses=172.16.1.0

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒ”แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒ’แƒแƒซแƒšแƒ”แƒ•แƒ— แƒจแƒ”แƒฎแƒ•แƒ˜แƒ“แƒ”แƒ— แƒ—แƒฅแƒ•แƒ”แƒœแƒก แƒ แƒ”แƒกแƒฃแƒ แƒกแƒ”แƒ‘แƒ–แƒ” (dstnat) แƒ’แƒแƒ แƒ” IP-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ— แƒฅแƒกแƒ”แƒšแƒจแƒ˜ แƒงแƒแƒคแƒœแƒ˜แƒกแƒแƒก.

2. แƒ แƒ”แƒแƒšแƒฃแƒ แƒแƒ“, แƒซแƒแƒšแƒ˜แƒแƒœ แƒกแƒฌแƒแƒ แƒ˜ แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜แƒก แƒ“แƒแƒœแƒ”แƒ แƒ’แƒ•แƒ

แƒžแƒ แƒแƒ‘แƒšแƒ”แƒ›แƒ˜แƒก แƒ’แƒแƒ“แƒแƒกแƒแƒญแƒ แƒ”แƒšแƒแƒ“ โ€žแƒžแƒแƒกแƒฃแƒฎแƒ˜ แƒกแƒแƒ˜แƒ“แƒแƒœ แƒ˜แƒ—แƒฎแƒแƒ•แƒ”แƒกโ€œ, แƒฉแƒ•แƒ”แƒœ แƒ’แƒแƒ›แƒแƒ•แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ— แƒแƒ  ROS แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒก: แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜แƒก แƒœแƒ˜แƒจแƒแƒœแƒ˜ ะธ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒœแƒ˜แƒจแƒแƒœแƒ˜. แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜แƒก แƒœแƒ˜แƒจแƒแƒœแƒ˜ แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒ’แƒแƒซแƒšแƒ”แƒ•แƒ— แƒ›แƒแƒœแƒ˜แƒจแƒœแƒแƒ— แƒกแƒแƒกแƒฃแƒ แƒ•แƒ”แƒšแƒ˜ แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜ แƒ“แƒ แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ˜แƒ›แƒฃแƒจแƒแƒแƒ— แƒแƒ› แƒœแƒ˜แƒจแƒœแƒ˜แƒ—, แƒ แƒแƒ’แƒแƒ แƒช แƒ’แƒแƒœแƒแƒชแƒฎแƒแƒ“แƒ˜แƒก แƒžแƒ˜แƒ แƒแƒ‘แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒœแƒ˜แƒจแƒแƒœแƒ˜. แƒ“แƒ แƒฃแƒ™แƒ•แƒ” แƒ—แƒแƒœ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒœแƒ˜แƒจแƒแƒœแƒ˜ แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒ”แƒšแƒ˜แƒ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ ip แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ ะธ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜. แƒฉแƒ•แƒ”แƒœ แƒ’แƒแƒ•แƒแƒ แƒ™แƒ•แƒ˜แƒ”แƒ— แƒฎแƒ”แƒšแƒกแƒแƒฌแƒงแƒแƒ”แƒ‘แƒ˜, แƒแƒฎแƒšแƒ แƒ—แƒฅแƒ•แƒ”แƒœ แƒฃแƒœแƒ“แƒ แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ˜แƒขแƒแƒ— แƒ แƒแƒ›แƒ”แƒšแƒ˜ แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜ แƒ›แƒแƒœแƒ˜แƒจแƒœแƒแƒ— - แƒ”แƒ แƒ—แƒฎแƒ”แƒš, แƒ–แƒฃแƒกแƒขแƒแƒ“ แƒกแƒแƒ“ แƒฃแƒœแƒ“แƒ แƒ›แƒแƒœแƒ˜แƒจแƒœแƒแƒ— - แƒแƒ แƒ˜.

แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ—แƒแƒœ แƒ”แƒ แƒ—แƒแƒ“ แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜ แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒ˜แƒ - แƒฃแƒœแƒ“แƒ แƒ›แƒแƒ•แƒœแƒ˜แƒจแƒœแƒแƒ— แƒงแƒ•แƒ”แƒšแƒ แƒ˜แƒก แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ แƒแƒฃแƒขแƒ”แƒ แƒ–แƒ” แƒ›แƒแƒ“แƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒ“แƒแƒœ แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒกแƒ˜ แƒแƒ แƒฎแƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ—. แƒฉแƒ•แƒ”แƒœแƒก แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒจแƒ˜, แƒ”แƒก แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ แƒกแƒแƒ›แƒ˜ แƒšแƒ”แƒ˜แƒ‘แƒšแƒ˜ (แƒแƒ แƒฎแƒ”แƒ‘แƒ˜แƒก แƒ แƒแƒแƒ“แƒ”แƒœแƒแƒ‘แƒ˜แƒก แƒ›แƒ˜แƒฎแƒ”แƒ“แƒ•แƒ˜แƒ—): "conn_isp1", "conn_isp2" แƒ“แƒ "conn_isp3".

แƒœแƒ˜แƒฃแƒแƒœแƒกแƒ˜ แƒ›แƒ”แƒแƒ แƒ”แƒกแƒ—แƒแƒœ แƒแƒ แƒ˜แƒก แƒ˜แƒก, แƒ แƒแƒ› แƒจแƒ”แƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒ˜ แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜ แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ แƒแƒ แƒ˜ แƒขแƒ˜แƒžแƒ˜แƒก: แƒขแƒ แƒแƒœแƒ–แƒ˜แƒขแƒ˜ แƒ“แƒ แƒ˜แƒก, แƒ แƒแƒช แƒ’แƒแƒœแƒ™แƒฃแƒ—แƒ•แƒœแƒ˜แƒšแƒ˜แƒ แƒ—แƒแƒ•แƒแƒ“ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก. แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜แƒก แƒœแƒ˜แƒจแƒœแƒ˜แƒก แƒ›แƒ”แƒฅแƒแƒœแƒ˜แƒ–แƒ›แƒ˜ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒชแƒฎแƒ แƒ˜แƒšแƒจแƒ˜ mangle. แƒ’แƒแƒœแƒ•แƒ˜แƒฎแƒ˜แƒšแƒแƒ— แƒžแƒแƒ™แƒ”แƒขแƒ˜แƒก แƒ›แƒแƒซแƒ แƒแƒแƒ‘แƒ แƒ’แƒแƒ›แƒแƒ แƒขแƒ˜แƒ•แƒ”แƒ‘แƒฃแƒš แƒ“แƒ˜แƒแƒ’แƒ แƒแƒ›แƒแƒ–แƒ”, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒจแƒ”แƒ“แƒ’แƒ”แƒœแƒ˜แƒšแƒ˜แƒ mikrotik-trainings.com แƒ แƒ”แƒกแƒฃแƒ แƒกแƒ˜แƒก แƒกแƒžแƒ”แƒชแƒ˜แƒแƒšแƒ˜แƒกแƒขแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒ”แƒ  (แƒแƒ แƒ แƒ แƒ”แƒ™แƒšแƒแƒ›แƒ):

Multivan แƒ“แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ Mikrotik RouterOS-แƒ–แƒ”

แƒ˜แƒกแƒ แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, แƒฉแƒ•แƒ”แƒœ แƒ•แƒฎแƒ”แƒ“แƒแƒ•แƒ—, แƒ แƒแƒ› แƒžแƒแƒ™แƒ”แƒขแƒ˜ แƒ›แƒแƒ“แƒ˜แƒก "แƒจแƒ”แƒงแƒ•แƒแƒœแƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜", แƒ’แƒแƒ“แƒ˜แƒก แƒฏแƒแƒญแƒ•แƒก"แƒžแƒ แƒ”แƒ แƒแƒฃแƒขแƒ˜แƒ แƒ”แƒ‘แƒโ€แƒ“แƒ แƒ›แƒฎแƒแƒšแƒแƒ“ แƒแƒ›แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ˜แƒงแƒแƒคแƒ แƒ‘แƒšแƒแƒ™แƒจแƒ˜ แƒขแƒ แƒแƒœแƒ–แƒ˜แƒขแƒแƒ“ แƒ“แƒ แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒแƒ“โ€แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ”แƒขแƒ˜แƒšแƒ”แƒ‘แƒ". แƒแƒ›แƒ˜แƒขแƒแƒ›, แƒ”แƒ แƒ—แƒ˜ แƒฅแƒ•แƒ˜แƒ— แƒแƒ แƒ˜ แƒคแƒ แƒ˜แƒœแƒ•แƒ”แƒšแƒ˜แƒก แƒ›แƒแƒกแƒแƒ™แƒšแƒแƒ•แƒแƒ“ แƒ•แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ— แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜แƒก แƒœแƒ˜แƒจแƒแƒœแƒ˜ แƒ›แƒแƒ’แƒ˜แƒ“แƒแƒ–แƒ” แƒ›แƒแƒœแƒ’แƒšแƒ˜แƒก แƒฌแƒ˜แƒœแƒแƒกแƒฌแƒแƒ แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ แƒฏแƒแƒญแƒ•แƒ”แƒ‘แƒ˜ แƒžแƒ แƒ”แƒ แƒแƒฃแƒขแƒ˜แƒ แƒ”แƒ‘แƒ.

แƒจแƒ”แƒœแƒ˜แƒจแƒ•แƒœแƒ:. ROS-แƒจแƒ˜, โ€žแƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒœแƒ˜แƒจแƒœแƒ˜แƒกโ€œ แƒ”แƒขแƒ˜แƒ™แƒ”แƒขแƒ”แƒ‘แƒ˜ แƒฉแƒแƒ›แƒแƒ—แƒ•แƒšแƒ˜แƒšแƒ˜แƒ แƒ แƒแƒ’แƒแƒ แƒช โ€žแƒชแƒฎแƒ แƒ˜แƒšแƒ˜โ€œ แƒ’แƒแƒœแƒงแƒแƒคแƒ˜แƒšแƒ”แƒ‘แƒแƒจแƒ˜ Ip/แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ”แƒ‘แƒ˜/แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜ แƒ“แƒ แƒ แƒแƒ’แƒแƒ แƒช โ€žแƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒœแƒ˜แƒจแƒแƒœแƒ˜โ€œ แƒกแƒฎแƒ•แƒ แƒกแƒ”แƒฅแƒชแƒ˜แƒ”แƒ‘แƒจแƒ˜. แƒแƒ›แƒแƒœ แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒ’แƒแƒ›แƒแƒ˜แƒฌแƒ•แƒ˜แƒแƒก แƒ’แƒแƒ แƒ™แƒ•แƒ”แƒฃแƒšแƒ˜ แƒ“แƒแƒ‘แƒœแƒ”แƒฃแƒšแƒแƒ‘แƒ แƒ’แƒแƒ’แƒ”แƒ‘แƒแƒจแƒ˜, แƒ›แƒแƒ’แƒ แƒแƒ›, แƒกแƒ˜แƒœแƒแƒ›แƒ“แƒ•แƒ˜แƒšแƒ”แƒจแƒ˜, แƒ”แƒก แƒ˜แƒ’แƒ˜แƒ•แƒ”แƒ แƒ“แƒ แƒแƒ แƒ˜แƒก rt_tables-แƒ˜แƒก แƒแƒœแƒแƒšแƒแƒ’แƒ˜ iproute2-แƒจแƒ˜ แƒšแƒ˜แƒœแƒฃแƒฅแƒกแƒ–แƒ”.

2.1. แƒฉแƒ•แƒ”แƒœ แƒแƒฆแƒ•แƒœแƒ˜แƒจแƒœแƒแƒ•แƒ— แƒจแƒ”แƒ›แƒแƒ›แƒแƒ•แƒแƒš แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒก แƒ—แƒ˜แƒ—แƒแƒ”แƒฃแƒšแƒ˜ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒกแƒ’แƒแƒœ:

/ip firewall mangle add action=mark-connection chain=prerouting 
comment="Connmark in from ISP1" connection-mark=no-mark in-interface=ether1  new-connection-mark=conn_isp1 passthrough=no

/ip firewall mangle add action=mark-connection chain=prerouting 
comment="Connmark in from ISP2" connection-mark=no-mark in-interface=ether2  new-connection-mark=conn_isp2 passthrough=no

/ip firewall mangle add action=mark-connection chain=prerouting 
comment="Connmark in from ISP3" connection-mark=no-mark in-interface=pppoe-isp3  new-connection-mark=conn_isp3 passthrough=no

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒ˜แƒ›แƒ˜แƒกแƒแƒ—แƒ•แƒ˜แƒก, แƒ แƒแƒ› แƒแƒ  แƒ›แƒแƒ•แƒ˜แƒœแƒ˜แƒจแƒœแƒ แƒฃแƒ™แƒ•แƒ” แƒ›แƒแƒœแƒ˜แƒจแƒœแƒฃแƒšแƒ˜ แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜, แƒ•แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘ Connection-mark=no-mark แƒ›แƒ“แƒ’แƒแƒ›แƒแƒ แƒ”แƒแƒ‘แƒแƒก แƒœแƒแƒชแƒ•แƒšแƒแƒ“ connection-state=new, แƒ แƒแƒ“แƒ’แƒแƒœ แƒ•แƒคแƒ˜แƒฅแƒ แƒแƒ‘, แƒ แƒแƒ› แƒ”แƒก แƒฃแƒคแƒ แƒ แƒกแƒฌแƒแƒ แƒ˜แƒ, แƒ˜แƒกแƒ”แƒ•แƒ” แƒ แƒแƒ’แƒแƒ แƒช แƒจแƒ”แƒงแƒ•แƒแƒœแƒ˜แƒก แƒคแƒ˜แƒšแƒขแƒ แƒจแƒ˜ แƒแƒ แƒแƒกแƒฌแƒแƒ แƒ˜ แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒฉแƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒก แƒฃแƒแƒ แƒงแƒแƒคแƒ.


passthrough=แƒแƒ แƒ - แƒ แƒแƒ“แƒ’แƒแƒœ แƒแƒ› แƒ’แƒแƒœแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ”แƒ—แƒแƒ“แƒ˜แƒ— แƒฎแƒ”แƒšแƒแƒฎแƒแƒšแƒ˜ แƒ›แƒแƒ แƒ™แƒ˜แƒ แƒ”แƒ‘แƒ แƒ’แƒแƒ›แƒแƒ แƒ˜แƒชแƒฎแƒฃแƒšแƒ˜แƒ แƒ“แƒ แƒ“แƒแƒฉแƒฅแƒแƒ แƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒ–แƒœแƒ˜แƒ—, แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒจแƒ”แƒฌแƒงแƒ•แƒ˜แƒขแƒแƒ— แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒ—แƒ•แƒšแƒ แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒ›แƒแƒขแƒฉแƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’.

แƒ’แƒแƒกแƒแƒ—แƒ•แƒแƒšแƒ˜แƒกแƒฌแƒ˜แƒœแƒ”แƒ‘แƒ”แƒšแƒ˜แƒ, แƒ แƒแƒ› แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒแƒจแƒ˜ แƒฏแƒ”แƒ  แƒแƒ แƒแƒœแƒแƒ˜แƒ แƒแƒ“ แƒแƒ  แƒ•แƒ”แƒ แƒ”แƒ•แƒ˜แƒ—. แƒแƒฎแƒšแƒ แƒ›แƒฎแƒแƒšแƒแƒ“ แƒ›แƒแƒ›แƒ–แƒแƒ“แƒ”แƒ‘แƒ˜แƒก แƒ”แƒขแƒแƒžแƒ”แƒ‘แƒ˜แƒ. แƒ’แƒแƒœแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜ แƒ”แƒขแƒแƒžแƒ˜ แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ แƒขแƒ แƒแƒœแƒ–แƒ˜แƒขแƒฃแƒšแƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒก แƒ“แƒแƒ›แƒฃแƒจแƒแƒ•แƒ”แƒ‘แƒ, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ‘แƒ แƒฃแƒœแƒ“แƒ”แƒ‘แƒ แƒ“แƒแƒ›แƒงแƒแƒ แƒ”แƒ‘แƒฃแƒš แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ–แƒ” แƒ“แƒแƒœแƒ˜แƒจแƒœแƒฃแƒšแƒ”แƒ‘แƒ˜แƒก แƒแƒ“แƒ’แƒ˜แƒšแƒ˜แƒ“แƒแƒœ แƒšแƒแƒ™แƒแƒšแƒฃแƒ  แƒฅแƒกแƒ”แƒšแƒจแƒ˜. แƒ˜แƒ›แƒแƒ—. แƒ˜แƒ› แƒžแƒแƒ™แƒ”แƒขแƒ”แƒ‘แƒ›แƒ, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช (แƒ˜แƒฎ. แƒ“แƒ˜แƒแƒ’แƒ แƒแƒ›แƒ) แƒ’แƒแƒ˜แƒแƒ แƒ”แƒก แƒ แƒแƒฃแƒขแƒ”แƒ แƒจแƒ˜ แƒ’แƒ–แƒแƒ–แƒ”:

โ€œInput Interfaceโ€=>โ€Preroutingโ€=>โ€Routing Decisionโ€=>โ€Forwardโ€=>โ€Post Routingโ€=>โ€แƒ’แƒแƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒ˜ แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜โ€ แƒ“แƒ แƒ›แƒ˜แƒแƒฆแƒฌแƒ˜แƒ”แƒก แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ• แƒฅแƒกแƒ”แƒšแƒจแƒ˜ แƒ›แƒแƒ— แƒแƒ“แƒ แƒ”แƒกแƒแƒขแƒก.

แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ•แƒแƒœแƒ˜แƒ! ROS-แƒจแƒ˜ แƒแƒ  แƒแƒ แƒกแƒ”แƒ‘แƒแƒ‘แƒก แƒšแƒแƒ’แƒ˜แƒ™แƒฃแƒ แƒ˜ แƒ“แƒแƒงแƒแƒคแƒ แƒ’แƒแƒ แƒ” แƒ“แƒ แƒจแƒ˜แƒ“แƒ แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ”แƒ‘แƒแƒ“. แƒ—แƒฃ แƒกแƒแƒžแƒแƒกแƒฃแƒฎแƒ แƒžแƒแƒ™แƒ”แƒขแƒ˜แƒก แƒ‘แƒ˜แƒšแƒ˜แƒ™แƒก แƒ–แƒ”แƒ›แƒแƒแƒฆแƒœแƒ˜แƒจแƒœแƒฃแƒšแƒ˜ แƒกแƒฅแƒ”แƒ›แƒ˜แƒก แƒ›แƒ˜แƒฎแƒ”แƒ“แƒ•แƒ˜แƒ— แƒ›แƒ˜แƒ•แƒงแƒ•แƒ”แƒ‘แƒ˜แƒ—, แƒ›แƒแƒจแƒ˜แƒœ แƒ˜แƒก แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒšแƒแƒ’แƒ˜แƒ™แƒฃแƒ  แƒ’แƒ–แƒแƒก แƒ’แƒแƒฃแƒงแƒ•แƒ”แƒ‘แƒ, แƒ แƒแƒ’แƒแƒ แƒช แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ:

โ€œInput Interfaceโ€=>โ€Preroutingโ€=>โ€Routing Decisionโ€=>โ€Forwardโ€=>โ€Post Routingโ€=>โ€แƒ’แƒแƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒ˜ แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜โ€ แƒ›แƒฎแƒแƒšแƒแƒ“ แƒ—แƒฎแƒแƒ•แƒœแƒ˜แƒ—"แƒจแƒ”แƒงแƒ•แƒแƒœแƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜โ€ แƒ˜แƒงแƒ ISP แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜, แƒฎแƒแƒšแƒ แƒžแƒแƒกแƒฃแƒฎแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก - LAN

2.2. แƒฉแƒ•แƒ”แƒœ แƒ›แƒ˜แƒ•แƒ›แƒแƒ แƒ—แƒแƒ•แƒ— แƒกแƒแƒžแƒแƒกแƒฃแƒฎแƒ แƒขแƒ แƒแƒœแƒ–แƒ˜แƒขแƒฃแƒš แƒขแƒ แƒแƒคแƒ˜แƒ™แƒก แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒชแƒฎแƒ แƒ˜แƒšแƒ”แƒ‘แƒ–แƒ”:

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Routemark transit out via ISP1" connection-mark=conn_isp1 
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp1 passthrough=no

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Routemark transit out via ISP2" connection-mark=conn_isp2 
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp2 passthrough=no

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Routemark transit out via ISP3" connection-mark=conn_isp3 
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp3 passthrough=no

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜. in-interface-list=!WAN - แƒฉแƒ•แƒ”แƒœ แƒ•แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ— แƒ›แƒฎแƒแƒšแƒแƒ“ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒ— แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒฅแƒกแƒ”แƒšแƒ˜แƒ“แƒแƒœ แƒ“แƒ dst-address-type=!local, แƒ แƒแƒ›แƒ”แƒšแƒกแƒแƒช แƒแƒ  แƒแƒฅแƒ•แƒก แƒ—แƒแƒ•แƒแƒ“ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜แƒก แƒ“แƒแƒœแƒ˜แƒจแƒœแƒฃแƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜.

แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒžแƒแƒ™แƒ”แƒขแƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ แƒแƒฃแƒขแƒ”แƒ แƒ—แƒแƒœ แƒ›แƒ˜แƒ•แƒ˜แƒ“แƒ แƒ’แƒ–แƒแƒ–แƒ”:

"แƒจแƒ”แƒงแƒ•แƒแƒœแƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜"=>"แƒฌแƒ˜แƒœแƒแƒกแƒฌแƒแƒ แƒ˜ แƒ’แƒแƒ›แƒ’แƒ–แƒแƒ•แƒ แƒ”แƒ‘แƒ"=>"แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ”แƒขแƒ˜แƒšแƒ”แƒ‘แƒ"=>"แƒจแƒ”แƒงแƒ•แƒแƒœแƒ"=>"แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜"

แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ•แƒแƒœแƒ˜แƒ! แƒžแƒแƒกแƒฃแƒฎแƒ˜ แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒœแƒแƒ˜แƒ แƒแƒ“ แƒฌแƒแƒ•แƒ:

โ€แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜โ€=>โ€แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ”แƒขแƒ˜แƒšแƒ”แƒ‘แƒโ€=>โ€แƒ’แƒแƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒ˜โ€=>โ€แƒžแƒแƒกแƒข แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜โ€=>โ€แƒ’แƒแƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒ˜ แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜โ€

2.3. แƒฉแƒ•แƒ”แƒœ แƒ•แƒฃแƒžแƒแƒกแƒฃแƒฎแƒ”แƒ‘แƒ— แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ• แƒขแƒ แƒแƒคแƒ˜แƒ™แƒก แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒชแƒฎแƒ แƒ˜แƒšแƒ”แƒ‘แƒ–แƒ”:

/ip firewall mangle add action=mark-routing chain=output 
comment="Routemark local out via ISP1" connection-mark=conn_isp1 dst-address-type=!local 
new-routing-mark=to_isp1 passthrough=no

/ip firewall mangle add action=mark-routing chain=output 
comment="Routemark local out via ISP2" connection-mark=conn_isp2 dst-address-type=!local 
new-routing-mark=to_isp2 passthrough=no

/ip firewall mangle add action=mark-routing chain=output 
comment="Routemark local out via ISP3" connection-mark=conn_isp3 dst-address-type=!local 
new-routing-mark=to_isp3 passthrough=no

แƒแƒ› แƒ”แƒขแƒแƒžแƒ–แƒ” แƒ’แƒแƒ“แƒแƒญแƒ แƒแƒ“ แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒฉแƒแƒ˜แƒ—แƒ•แƒแƒšแƒแƒก แƒ˜แƒ› แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒข แƒแƒ แƒฎแƒ–แƒ” แƒžแƒแƒกแƒฃแƒฎแƒ˜แƒก แƒ’แƒแƒกแƒแƒ’แƒ–แƒแƒ•แƒœแƒแƒ“ แƒ›แƒแƒ›แƒ–แƒแƒ“แƒ”แƒ‘แƒ˜แƒก แƒแƒ›แƒแƒชแƒแƒœแƒ, แƒกแƒแƒ˜แƒ“แƒแƒœแƒแƒช แƒ›แƒแƒ•แƒ˜แƒ“แƒ แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ. แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜ แƒ›แƒแƒœแƒ˜แƒจแƒœแƒฃแƒšแƒ˜แƒ, แƒ”แƒขแƒ˜แƒ™แƒ”แƒขแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ“แƒ แƒ›แƒ–แƒแƒ“แƒแƒ แƒ’แƒแƒกแƒแƒกแƒ•แƒšแƒ”แƒšแƒแƒ“.
แƒแƒ› แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒœแƒ˜แƒจแƒœแƒแƒ•แƒ˜ โ€žแƒ’แƒ•แƒ”แƒ แƒ“แƒ˜แƒ—แƒ˜โ€œ แƒ”แƒคแƒ”แƒฅแƒขแƒ˜ แƒแƒ แƒ˜แƒก DSNAT แƒžแƒแƒ แƒขแƒ˜แƒก แƒ’แƒแƒ“แƒแƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒแƒกแƒ—แƒแƒœ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒšแƒแƒ‘แƒ แƒแƒ แƒ˜แƒ•แƒ” (ISP2, ISP3) แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒก แƒ”แƒ แƒ—แƒ“แƒ แƒแƒฃแƒšแƒแƒ“. แƒกแƒฃแƒšแƒแƒช แƒแƒ แƒ, แƒ แƒแƒ“แƒ’แƒแƒœ ISP1-แƒ–แƒ” แƒ’แƒ•แƒแƒฅแƒ•แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ แƒ”แƒ‘แƒแƒ“แƒ˜ แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜. แƒ”แƒก แƒ”แƒคแƒ”แƒฅแƒขแƒ˜ แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ•แƒแƒœแƒ˜แƒ, แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒแƒ“, แƒคแƒแƒกแƒขแƒ˜แƒก แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒแƒ แƒ˜ MX-แƒ˜แƒ—, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒฃแƒงแƒฃแƒ แƒ”แƒ‘แƒก แƒกแƒฎแƒ•แƒแƒ“แƒแƒกแƒฎแƒ•แƒ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒข แƒแƒ แƒฎแƒ”แƒ‘แƒก.

แƒ’แƒแƒ แƒ” IP แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒขแƒแƒ แƒ”แƒ‘แƒ˜แƒ— แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ˜แƒก แƒœแƒ˜แƒฃแƒแƒœแƒกแƒ”แƒ‘แƒ˜แƒก แƒแƒฆแƒ›แƒแƒกแƒแƒคแƒฎแƒ•แƒ แƒ”แƒšแƒแƒ“, แƒฉแƒ•แƒ”แƒœ แƒ•แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ— แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ”แƒขแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒก แƒแƒ‘แƒ–แƒแƒชแƒ”แƒ‘แƒ˜แƒ“แƒแƒœ. 1.8.2 แƒ“แƒ 3.1.2.6.

แƒ’แƒแƒ แƒ“แƒ แƒแƒ›แƒ˜แƒกแƒ, แƒžแƒ แƒแƒ‘แƒšแƒ”แƒ›แƒ˜แƒก แƒ›แƒ”-3 แƒžแƒฃแƒœแƒฅแƒขแƒ˜แƒก แƒ’แƒแƒ“แƒแƒกแƒแƒญแƒ แƒ”แƒšแƒแƒ“ แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒแƒ— แƒ›แƒแƒ แƒ™แƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒ˜. แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ”แƒ‘แƒ— แƒ›แƒแƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒœแƒแƒ˜แƒ แƒแƒ“:

2.4. แƒฉแƒ•แƒ”แƒœ แƒ›แƒ˜แƒ•แƒ›แƒแƒ แƒ—แƒแƒ•แƒ— แƒขแƒ แƒแƒคแƒ˜แƒ™แƒก แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ”แƒ‘แƒ˜แƒ“แƒแƒœ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒกแƒ˜แƒ”แƒ‘แƒ˜แƒ“แƒแƒœ แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒก แƒชแƒฎแƒ แƒ˜แƒšแƒ”แƒ‘แƒ–แƒ”:

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Address List via ISP1" dst-address-list=!BOGONS new-routing-mark=to_isp1 
passthrough=no src-address-list=Via_ISP1

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Address List via ISP2" dst-address-list=!BOGONS new-routing-mark=to_isp2 
passthrough=no src-address-list=Via_ISP2

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Address List via ISP3" dst-address-list=!BOGONS new-routing-mark=to_isp3 
passthrough=no src-address-list=Via_ISP3

แƒจแƒ”แƒ“แƒ”แƒ’แƒแƒ“, แƒ”แƒก แƒแƒกแƒ” แƒ’แƒแƒ›แƒแƒ˜แƒงแƒฃแƒ แƒ”แƒ‘แƒ:

Multivan แƒ“แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ Mikrotik RouterOS-แƒ–แƒ”

3. แƒ“แƒแƒแƒงแƒ”แƒœแƒ”แƒ— แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜ ISP-แƒ—แƒแƒœ แƒ“แƒ แƒฉแƒแƒ แƒ—แƒ”แƒ— แƒ‘แƒ แƒ”แƒœแƒ“แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ

3.1. แƒ“แƒแƒแƒงแƒ”แƒœแƒ”แƒ— แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜ ISP1-แƒ—แƒแƒœ:
3.1.1. แƒกแƒขแƒแƒขแƒ˜แƒ™แƒฃแƒ แƒ˜ IP แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ:

/ip address add interface=ether1 address=100.66.66.2/30 comment="ISP1 IP"

3.1.2. แƒกแƒขแƒแƒขแƒ˜แƒ™แƒฃแƒ แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ:
3.1.2.1. แƒ“แƒแƒแƒ›แƒแƒขแƒ”แƒ— แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜ "แƒ’แƒแƒ“แƒแƒฃแƒ“แƒ”แƒ‘แƒ”แƒšแƒ˜" แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜:

/ip route add comment="Emergency route" distance=254 type=blackhole

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒ”แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒแƒซแƒšแƒ”แƒ•แƒก แƒขแƒ แƒแƒคแƒ˜แƒ™แƒก แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒžแƒ แƒแƒชแƒ”แƒกแƒ”แƒ‘แƒ˜แƒ“แƒแƒœ แƒ’แƒแƒ˜แƒแƒ แƒแƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ”แƒขแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒ”แƒขแƒแƒžแƒ˜, แƒ›แƒ˜แƒฃแƒฎแƒ”แƒ“แƒแƒ•แƒแƒ“ แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒ›แƒ” แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒก แƒ‘แƒ›แƒฃแƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ“แƒ’แƒแƒ›แƒแƒ แƒ”แƒแƒ‘แƒ˜แƒกแƒ. แƒ’แƒแƒ›แƒแƒ•แƒแƒšแƒ˜ แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒก แƒœแƒ˜แƒฃแƒแƒœแƒกแƒ˜ แƒแƒ แƒ˜แƒก แƒ˜แƒก, แƒ แƒแƒ› แƒ˜แƒ›แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒ แƒแƒ› แƒžแƒแƒ™แƒ”แƒขแƒ˜ แƒ’แƒแƒ“แƒแƒ•แƒ˜แƒ“แƒ”แƒก แƒกแƒแƒ“แƒ›แƒ” แƒ›แƒแƒ˜แƒœแƒช, แƒ›แƒ—แƒแƒ•แƒแƒ  แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒชแƒฎแƒ แƒ˜แƒšแƒก แƒฃแƒœแƒ“แƒ แƒฐแƒฅแƒแƒœแƒ“แƒ”แƒก แƒแƒฅแƒขแƒ˜แƒฃแƒ แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ˜แƒกแƒ™แƒ”แƒœ. แƒ—แƒฃ แƒแƒ แƒ, แƒ›แƒแƒจแƒ˜แƒœ แƒžแƒแƒ™แƒ”แƒขแƒ˜ แƒฃแƒ‘แƒ แƒแƒšแƒแƒ“ แƒ’แƒแƒœแƒแƒ“แƒ’แƒฃแƒ แƒ“แƒ”แƒ‘แƒ.

แƒ แƒแƒ’แƒแƒ แƒช แƒฎแƒ”แƒšแƒกแƒแƒฌแƒงแƒแƒก แƒ’แƒแƒคแƒแƒ แƒ—แƒแƒ”แƒ‘แƒ แƒจแƒ”แƒแƒ›แƒแƒฌแƒ›แƒ”แƒ— แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ” แƒแƒ แƒฎแƒ˜แƒก แƒ›แƒ“แƒ’แƒแƒ›แƒแƒ แƒ”แƒแƒ‘แƒ˜แƒก แƒฃแƒคแƒ แƒ แƒฆแƒ แƒ›แƒ แƒแƒœแƒแƒšแƒ˜แƒ–แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒ›แƒ” แƒ’แƒ—แƒแƒ•แƒแƒ–แƒแƒ‘แƒ— แƒ แƒ”แƒ™แƒฃแƒ แƒกแƒ˜แƒฃแƒšแƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒ›แƒ”แƒ—แƒแƒ“แƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒแƒก. แƒ›แƒ”แƒ—แƒแƒ“แƒ˜แƒก แƒแƒ แƒกแƒ˜ แƒ˜แƒ›แƒแƒจแƒ˜ แƒ›แƒ“แƒ’แƒแƒ›แƒแƒ แƒ”แƒแƒ‘แƒก, แƒ แƒแƒ› แƒฉแƒ•แƒ”แƒœ แƒ•แƒ”แƒฃแƒ‘แƒœแƒ”แƒ‘แƒ˜แƒ— แƒ แƒแƒฃแƒขแƒ”แƒ แƒก, แƒ›แƒแƒซแƒ”แƒ‘แƒœแƒแƒก แƒ’แƒ–แƒ แƒ—แƒแƒ•แƒ˜แƒกแƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ˜แƒกแƒ™แƒ”แƒœ แƒแƒ แƒ แƒžแƒ˜แƒ แƒ“แƒแƒžแƒ˜แƒ , แƒแƒ แƒแƒ›แƒ”แƒ“ แƒจแƒฃแƒแƒšแƒ”แƒ“แƒฃแƒ แƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ˜แƒก แƒ’แƒแƒ•แƒšแƒ˜แƒ—. 4.2.2.1, 4.2.2.2 แƒ“แƒ 4.2.2.3 แƒแƒ แƒฉแƒ”แƒฃแƒšแƒ˜ แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ, แƒ แƒแƒ’แƒแƒ แƒช โ€žแƒกแƒแƒขแƒ”แƒกแƒขแƒโ€œ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ”แƒ”แƒ‘แƒ˜ ISP1, ISP2 แƒ“แƒ ISP3 แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒกแƒแƒ“.

3.1.2.2. แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ "แƒ•แƒ”แƒ แƒ˜แƒคแƒ˜แƒ™แƒแƒชแƒ˜แƒ˜แƒก" แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜แƒกแƒ™แƒ”แƒœ:

/ip route add check-gateway=ping comment="For recursion via ISP1"  
distance=1 dst-address=4.2.2.1 gateway=100.66.66.1 scope=10

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒ›แƒชแƒ˜แƒ แƒ”แƒ‘แƒ— แƒแƒ แƒ”แƒแƒšแƒ˜แƒก แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ‘แƒแƒก แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒแƒ›แƒ“แƒ” ROS-แƒ˜แƒก แƒกแƒแƒ›แƒ˜แƒ–แƒœแƒ” แƒ“แƒ˜แƒแƒžแƒแƒ–แƒแƒœแƒจแƒ˜, แƒ แƒแƒ—แƒ แƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒจแƒ˜ แƒ’แƒแƒ›แƒแƒ•แƒ˜แƒงแƒ”แƒœแƒแƒ— 4.2.2.1, แƒ แƒแƒ’แƒแƒ แƒช แƒ แƒ”แƒ™แƒฃแƒ แƒกแƒ˜แƒฃแƒšแƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ”. แƒฎแƒแƒ–แƒก แƒ•แƒฃแƒกแƒ•แƒแƒ›: แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒคแƒแƒ แƒ’แƒšแƒ”แƒ‘แƒ˜ โ€žแƒกแƒแƒขแƒ”แƒกแƒขแƒโ€œ แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜แƒกแƒ™แƒ”แƒœ แƒฃแƒœแƒ“แƒ แƒ˜แƒงแƒแƒก แƒœแƒแƒ™แƒšแƒ”แƒ‘แƒ˜ แƒแƒœ แƒขแƒแƒšแƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒกแƒแƒ›แƒ˜แƒ–แƒœแƒ” แƒคแƒแƒ แƒ’แƒšแƒ”แƒ‘แƒก, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ”แƒฎแƒ”แƒ‘แƒ แƒกแƒแƒชแƒ“แƒ”แƒšแƒก.

3.1.2.3. แƒ แƒ”แƒ™แƒฃแƒ แƒกแƒ˜แƒฃแƒšแƒ˜ แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒœแƒ˜แƒจแƒœแƒ˜แƒก แƒ’แƒแƒ แƒ”แƒจแƒ”:

/ip route add comment="Unmarked via ISP1" distance=2 gateway=4.2.2.1

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒ=2 แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ‘แƒ แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ แƒ˜แƒ›แƒ˜แƒขแƒแƒ›, แƒ แƒแƒ› ISP1 แƒ’แƒแƒ›แƒแƒชแƒฎแƒแƒ“แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒžแƒ˜แƒ แƒ•แƒ”แƒš แƒกแƒแƒ แƒ”แƒ–แƒ”แƒ แƒ•แƒ แƒแƒกแƒšแƒแƒ“, แƒ“แƒแƒ•แƒแƒšแƒ”แƒ‘แƒ˜แƒก แƒžแƒ˜แƒ แƒแƒ‘แƒ”แƒ‘แƒ˜แƒก แƒ›แƒ˜แƒฎแƒ”แƒ“แƒ•แƒ˜แƒ—.

3.1.2.4. แƒ แƒ”แƒ™แƒฃแƒ แƒกแƒ˜แƒฃแƒšแƒ˜ แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒœแƒ˜แƒจแƒœแƒ˜แƒ— โ€žto_isp1โ€œ:

/ip route add comment="Marked via ISP1 Main" distance=1 gateway=4.2.2.1 
routing-mark=to_isp1

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒกแƒ˜แƒœแƒแƒ›แƒ“แƒ•แƒ˜แƒšแƒ”แƒจแƒ˜, แƒแƒฅ แƒฉแƒ•แƒ”แƒœ แƒกแƒแƒ‘แƒแƒšแƒแƒแƒ“ แƒ•แƒ˜แƒฌแƒงแƒ”แƒ‘แƒ— แƒ›แƒแƒกแƒแƒ›แƒ–แƒแƒ“แƒ”แƒ‘แƒ”แƒšแƒ˜ แƒกแƒแƒ›แƒฃแƒจแƒแƒแƒ”แƒ‘แƒ˜แƒก แƒœแƒแƒงแƒแƒคแƒ˜แƒ— แƒขแƒ™แƒ‘แƒแƒ‘แƒแƒก, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒฉแƒแƒขแƒแƒ แƒ“แƒ แƒ›แƒ”-2 แƒžแƒฃแƒœแƒฅแƒขแƒจแƒ˜.


แƒแƒ› แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ–แƒ”, แƒ›แƒ—แƒ”แƒšแƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒกแƒแƒช แƒแƒฅแƒ•แƒก แƒ›แƒแƒ แƒ™แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ โ€žto_isp1โ€œ แƒ›แƒ˜แƒ›แƒแƒ แƒ—แƒฃแƒšแƒ˜ แƒ˜แƒฅแƒœแƒ”แƒ‘แƒ แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒก แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ˜แƒกแƒ™แƒ”แƒœ, แƒ›แƒ˜แƒฃแƒฎแƒ”แƒ“แƒแƒ•แƒแƒ“ แƒ˜แƒ›แƒ˜แƒกแƒ, แƒ—แƒฃ แƒ แƒแƒ›แƒ”แƒšแƒ˜ แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ”แƒ แƒแƒ›แƒŸแƒแƒ›แƒแƒ“ แƒแƒฅแƒขแƒ˜แƒฃแƒ แƒ˜ แƒซแƒ˜แƒ แƒ˜แƒ—แƒแƒ“แƒ˜ แƒชแƒฎแƒ แƒ˜แƒšแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.

3.1.2.5. แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒ แƒ”แƒ™แƒฃแƒ แƒกแƒ˜แƒฃแƒšแƒ˜ แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ ISP2 แƒ“แƒ ISP3 แƒขแƒ”แƒ’แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก:

/ip route add comment="Marked via ISP2 Backup1" distance=2 gateway=4.2.2.1 
routing-mark=to_isp2
/ip route add comment="Marked via ISP3 Backup1" distance=2 gateway=4.2.2.1 
routing-mark=to_isp3

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒ”แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ”แƒ‘แƒ˜ แƒกแƒแƒญแƒ˜แƒ แƒแƒ, แƒกแƒฎแƒ•แƒ แƒกแƒแƒ™แƒ˜แƒ—แƒฎแƒ”แƒ‘แƒ—แƒแƒœ แƒ”แƒ แƒ—แƒแƒ“, แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒก แƒ“แƒแƒกแƒแƒฏแƒแƒ•แƒจแƒœแƒแƒ“ แƒแƒ“แƒ’แƒ˜แƒšแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒฅแƒกแƒ”แƒšแƒ”แƒ‘แƒ˜แƒ“แƒแƒœ, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒแƒ แƒ˜แƒแƒœ แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒ˜แƒก แƒกแƒ˜แƒ˜แƒก แƒฌแƒ”แƒ•แƒ แƒ”แƒ‘แƒ˜ "to_isp*"'

3.1.2.6. แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒ แƒ”แƒ’แƒ˜แƒกแƒขแƒ แƒ˜แƒ แƒ”แƒ‘แƒ— แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒก แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒจแƒ˜ ISP1-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—:

/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ 1.8.2 แƒžแƒฃแƒœแƒฅแƒขแƒ˜แƒก แƒฌแƒ”แƒกแƒ”แƒ‘แƒ—แƒแƒœ แƒ”แƒ แƒ—แƒแƒ“, แƒ˜แƒก แƒฃแƒ–แƒ แƒฃแƒœแƒ•แƒ”แƒšแƒงแƒแƒคแƒก แƒกแƒแƒกแƒฃแƒ แƒ•แƒ”แƒš แƒแƒ แƒฎแƒ–แƒ” แƒฌแƒ•แƒ“แƒแƒ›แƒแƒก แƒ›แƒแƒชแƒ”แƒ›แƒฃแƒš แƒฌแƒงแƒแƒ แƒแƒกแƒ—แƒแƒœ. แƒ”แƒก แƒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ•แƒแƒœแƒ˜แƒ แƒ’แƒ•แƒ˜แƒ แƒแƒ‘แƒ”แƒ‘แƒ˜แƒก แƒ›แƒจแƒ”แƒœแƒ”แƒ‘แƒšแƒแƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒแƒ–แƒฃแƒกแƒขแƒ”แƒ‘แƒ”แƒœ แƒšแƒแƒ™แƒแƒšแƒฃแƒ แƒ˜ แƒ›แƒฎแƒแƒ แƒ˜แƒก IP แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒก (EoIP, IP-IP, GRE). แƒ•แƒ˜แƒœแƒแƒ˜แƒ“แƒแƒœ ip แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜ แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒ–แƒ”แƒ›แƒแƒ“แƒแƒœ แƒฅแƒ•แƒ”แƒ›แƒแƒ“แƒแƒœ, แƒžแƒ˜แƒ แƒแƒ‘แƒ”แƒ‘แƒ˜แƒก แƒžแƒ˜แƒ แƒ•แƒ”แƒš แƒ“แƒแƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒ›แƒ“แƒ”, แƒ›แƒแƒจแƒ˜แƒœ แƒ”แƒก แƒฌแƒ”แƒกแƒ˜ แƒฃแƒœแƒ“แƒ แƒ˜แƒงแƒแƒก 1.8.2 แƒžแƒฃแƒœแƒฅแƒขแƒ˜แƒก แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’.

3.1.3. แƒฉแƒ•แƒ”แƒœ แƒ•แƒ แƒ”แƒ’แƒ˜แƒกแƒขแƒ แƒ˜แƒ แƒ”แƒ‘แƒ— NAT แƒฌแƒ”แƒกแƒก แƒ’แƒแƒ›แƒแƒ•แƒแƒšแƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก:

/ip firewall nat add action=src-nat chain=srcnat comment="NAT via ISP1"  
ipsec-policy=out,none out-interface=ether1 to-addresses=100.66.66.2

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ NATim แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜, แƒ แƒแƒช แƒ’แƒแƒ›แƒแƒ“แƒ˜แƒก, แƒ’แƒแƒ แƒ“แƒ แƒ˜แƒ›แƒ˜แƒกแƒ, แƒ แƒแƒช แƒจแƒ”แƒ“แƒ˜แƒก IPsec แƒžแƒแƒšแƒ˜แƒขแƒ˜แƒ™แƒแƒจแƒ˜. แƒ•แƒชแƒ“แƒ˜แƒšแƒแƒ‘ แƒแƒ  แƒ’แƒแƒ›แƒแƒ•แƒ˜แƒงแƒ”แƒœแƒ action=masquerade, แƒ—แƒฃ แƒแƒ‘แƒกแƒแƒšแƒฃแƒขแƒฃแƒ แƒแƒ“ แƒแƒฃแƒชแƒ˜แƒšแƒ”แƒ‘แƒ”แƒšแƒ˜ แƒแƒ  แƒแƒ แƒ˜แƒก. แƒ˜แƒก แƒฃแƒคแƒ แƒ แƒœแƒ”แƒšแƒ˜ แƒ“แƒ แƒ แƒ”แƒกแƒฃแƒ แƒกแƒ˜ แƒ˜แƒœแƒขแƒ”แƒœแƒกแƒ˜แƒฃแƒ แƒ˜แƒ แƒ•แƒ˜แƒ“แƒ แƒ” src-nat, แƒ แƒแƒ“แƒ’แƒแƒœ แƒ˜แƒ—แƒ•แƒšแƒ˜แƒก NAT แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒก แƒงแƒแƒ•แƒ”แƒšแƒ˜ แƒแƒฎแƒแƒšแƒ˜ แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.

3.1.4. แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒ’แƒ–แƒแƒ•แƒœแƒ˜แƒ— แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ”แƒ‘แƒก แƒกแƒ˜แƒ˜แƒ“แƒแƒœ, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒกแƒแƒช แƒ”แƒ™แƒ แƒซแƒแƒšแƒ”แƒ‘แƒแƒ— แƒฌแƒ•แƒ“แƒแƒ›แƒ แƒกแƒฎแƒ•แƒ แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ”แƒ‘แƒ˜แƒก แƒ›แƒ”แƒจแƒ•แƒ”แƒแƒ‘แƒ˜แƒ— แƒžแƒ˜แƒ แƒ“แƒแƒžแƒ˜แƒ  ISP1 แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜แƒก แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ”แƒ–แƒ”.

/ip firewall mangle add action=route chain=prerouting comment="Address List via ISP1 only" 
dst-address-list=!BOGONS passthrough=no route-dst=100.66.66.1 
src-address-list=Via_only_ISP1 place-before=0

แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ action=route แƒแƒฅแƒ•แƒก แƒฃแƒคแƒ แƒ แƒ›แƒแƒฆแƒแƒšแƒ˜ แƒžแƒ แƒ˜แƒแƒ แƒ˜แƒขแƒ”แƒขแƒ˜ แƒ“แƒ แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒกแƒฎแƒ•แƒ แƒฌแƒ”แƒกแƒ”แƒ‘แƒแƒ›แƒ“แƒ”.


place-before=0 - แƒ’แƒแƒœแƒแƒ—แƒแƒ•แƒกแƒ”แƒ‘แƒก แƒฉแƒ•แƒ”แƒœแƒก แƒฌแƒ”แƒกแƒก แƒกแƒ˜แƒแƒจแƒ˜ แƒžแƒ˜แƒ แƒ•แƒ”แƒš แƒแƒ“แƒ’แƒ˜แƒšแƒ–แƒ”.

3.2. แƒ“แƒแƒแƒงแƒ”แƒœแƒ”แƒ— แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜ ISP2-แƒ—แƒแƒœ.

แƒ˜แƒ›แƒ˜แƒก แƒ’แƒแƒ›แƒ, แƒ แƒแƒ› ISP2 แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜ แƒ’แƒ•แƒแƒซแƒšแƒ”แƒ•แƒก แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒก DHCP-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—, แƒ›แƒ˜แƒ–แƒแƒœแƒจแƒ”แƒฌแƒแƒœแƒ˜แƒšแƒ˜แƒ แƒจแƒ”แƒ•แƒ˜แƒขแƒแƒœแƒแƒ— แƒกแƒแƒญแƒ˜แƒ แƒ แƒชแƒ•แƒšแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒ˜ แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ˜แƒ—, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ˜แƒฌแƒงแƒ”แƒ‘แƒ DHCP แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ˜แƒก แƒ’แƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒกแƒแƒก:

/ip dhcp-client
add add-default-route=no disabled=no interface=ether2 script=":if ($bound=1) do={r
    n    /ip route add check-gateway=ping comment="For recursion via ISP2" distance=1 
           dst-address=4.2.2.2/32 gateway=$"gateway-address" scope=10r
    n    /ip route add comment="Unmarked via ISP2" distance=1 gateway=4.2.2.2;r
    n    /ip route add comment="Marked via ISP2 Main" distance=1 gateway=4.2.2.2 
           routing-mark=to_isp2;r
    n    /ip route add comment="Marked via ISP1 Backup1" distance=2 gateway=4.2.2.2 
           routing-mark=to_isp1;r
    n    /ip route add comment="Marked via ISP3 Backup2" distance=3 gateway=4.2.2.2 
           routing-mark=to_isp3;r
    n    /ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none 
           out-interface=$"interface" to-addresses=$"lease-address" comment="NAT via ISP2" 
           place-before=1;r
    n    if ([/ip route rule find comment="From ISP2 IP to Inet"] ="") do={r
    n        /ip route rule add comment="From ISP2 IP to Inet" 
               src-address=$"lease-address" table=to_isp2 r
    n    } else={r
    n       /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=no 
              src-address=$"lease-address"r
    n    }      r
    n} else={r
    n   /ip firewall nat remove  [find comment="NAT via ISP2"];r
    n   /ip route remove [find comment="For recursion via ISP2"];r
    n   /ip route remove [find comment="Unmarked via ISP2"];r
    n   /ip route remove [find comment="Marked via ISP2 Main"];r
    n   /ip route remove [find comment="Marked via ISP1 Backup1"];r
    n   /ip route remove [find comment="Marked via ISP3 Backup2"];r
    n   /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=yesr
    n}r
    n" use-peer-dns=no use-peer-ntp=no

แƒ—แƒแƒ•แƒแƒ“ แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ˜ Winbox แƒคแƒแƒœแƒฏแƒแƒ แƒแƒจแƒ˜:

Multivan แƒ“แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ Mikrotik RouterOS-แƒ–แƒ”
แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ˜แƒก แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒœแƒแƒฌแƒ˜แƒšแƒ˜ แƒแƒ›แƒแƒฅแƒ›แƒ”แƒ“แƒ“แƒ”แƒ‘แƒ, แƒ แƒแƒ“แƒ”แƒกแƒแƒช แƒ˜แƒฏแƒแƒ แƒ แƒฌแƒแƒ แƒ›แƒแƒขแƒ”แƒ‘แƒ˜แƒ— แƒแƒ แƒ˜แƒก แƒ›แƒ˜แƒฆแƒ”แƒ‘แƒฃแƒšแƒ˜, แƒ›แƒ”แƒแƒ แƒ” - แƒ˜แƒฏแƒแƒ แƒ˜แƒก แƒ’แƒแƒ—แƒแƒ•แƒ˜แƒกแƒฃแƒคแƒšแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’.แƒ˜แƒฎแƒ˜แƒšแƒ”แƒ— แƒจแƒ”แƒœแƒ˜แƒจแƒ•แƒœแƒ 2

3.3. แƒฉแƒ•แƒ”แƒœ แƒ“แƒแƒ•แƒแƒ›แƒงแƒแƒ แƒ”แƒ— แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜ ISP3 แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ—แƒแƒœ.

แƒ•แƒ˜แƒœแƒแƒ˜แƒ“แƒแƒœ แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒ˜แƒก แƒžแƒ แƒแƒ•แƒแƒ˜แƒ“แƒ”แƒ แƒ˜ แƒ’แƒ•แƒแƒซแƒšแƒ”แƒ•แƒก แƒ“แƒ˜แƒœแƒแƒ›แƒ˜แƒ™แƒแƒก, แƒ›แƒ˜แƒ–แƒแƒœแƒจแƒ”แƒฌแƒแƒœแƒ˜แƒšแƒ˜แƒ แƒจแƒ”แƒ•แƒ˜แƒขแƒแƒœแƒแƒ— แƒกแƒแƒญแƒ˜แƒ แƒ แƒชแƒ•แƒšแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒ˜ แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ”แƒ‘แƒ˜แƒ—, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ˜แƒฌแƒงแƒ”แƒ‘แƒ ppp แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒแƒ›แƒแƒฆแƒšแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ“แƒ แƒ“แƒแƒชแƒ”แƒ›แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’.

3.3.1. แƒฏแƒ”แƒ  แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒ˜แƒ แƒ”แƒ‘แƒ— แƒžแƒ แƒแƒคแƒ˜แƒšแƒก:

/ppp profile
add comment="for PPPoE to ISP3" interface-list=WAN name=isp3_client 
on-down="/ip firewall nat remove  [find comment="NAT via ISP3"];r
    n/ip route remove [find comment="For recursion via ISP3"];r
    n/ip route remove [find comment="Unmarked via ISP3"];r
    n/ip route remove [find comment="Marked via ISP3 Main"];r
    n/ip route remove [find comment="Marked via ISP1 Backup2"];r
    n/ip route remove [find comment="Marked via ISP2 Backup2"];r
    n/ip route rule set [find comment="From ISP3 IP to Inet"] disabled=yes;" 
on-up="/ip route add check-gateway=ping comment="For recursion via ISP3" distance=1 
    dst-address=4.2.2.3/32 gateway=$"remote-address" scope=10r
    n/ip route add comment="Unmarked via ISP3" distance=3 gateway=4.2.2.3;r
    n/ip route add comment="Marked via ISP3 Main" distance=1 gateway=4.2.2.3 
    routing-mark=to_isp3;r
    n/ip route add comment="Marked via ISP1 Backup2" distance=3 gateway=4.2.2.3 
    routing-mark=to_isp1;r
    n/ip route add comment="Marked via ISP2 Backup2" distance=3 gateway=4.2.2.3 
    routing-mark=to_isp2;r
    n/ip firewall mangle set [find comment="Connmark in from ISP3"] 
    in-interface=$"interface";r
    n/ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none 
    out-interface=$"interface" to-addresses=$"local-address" comment="NAT via ISP3" 
    place-before=1;r
    nif ([/ip route rule find comment="From ISP3 IP to Inet"] ="") do={r
    n   /ip route rule add comment="From ISP3 IP to Inet" src-address=$"local-address" 
    table=to_isp3 r
    n} else={r
    n   /ip route rule set [find comment="From ISP3 IP to Inet"] disabled=no 
    src-address=$"local-address"r
    n};r
    n"

แƒ—แƒแƒ•แƒแƒ“ แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ˜ Winbox แƒคแƒแƒœแƒฏแƒแƒ แƒแƒจแƒ˜:

Multivan แƒ“แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ Mikrotik RouterOS-แƒ–แƒ”
แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜ แƒฎแƒแƒ–แƒ˜
/ip firewall mangle set [find comment="Connmark in from ISP3"] in-interface=$"interface";
แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒ’แƒแƒซแƒšแƒ”แƒ•แƒ— แƒกแƒฌแƒแƒ แƒแƒ“ แƒ’แƒแƒฃแƒ›แƒ™แƒšแƒแƒ•แƒ“แƒ”แƒ— แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒ’แƒแƒ“แƒแƒ แƒฅแƒ›แƒ”แƒ•แƒแƒก, แƒ แƒแƒ“แƒ’แƒแƒœ แƒ˜แƒก แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒ›แƒ˜แƒกแƒ˜ แƒ™แƒแƒ“แƒ˜แƒ— แƒ“แƒ แƒแƒ แƒ แƒกแƒแƒฉแƒ•แƒ”แƒœแƒ”แƒ‘แƒ”แƒšแƒ˜ แƒกแƒแƒฎแƒ”แƒšแƒ˜แƒ—.

3.3.2. แƒแƒฎแƒšแƒ, แƒžแƒ แƒแƒคแƒ˜แƒšแƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—, แƒจแƒ”แƒฅแƒ›แƒ”แƒœแƒ˜แƒ— ppp แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜:

/interface pppoe-client add allow=mschap2 comment="to ISP3" disabled=no 
interface=ether3 name=pppoe-isp3 password=isp3_pass profile=isp3_client user=isp3_client

แƒ แƒแƒ’แƒแƒ แƒช แƒกแƒแƒ‘แƒแƒšแƒแƒ แƒจแƒ”แƒฎแƒ”แƒ‘แƒ, แƒ›แƒแƒ“แƒ˜แƒ— แƒ“แƒแƒ•แƒแƒงแƒ”แƒœแƒแƒ— แƒกแƒแƒแƒ—แƒ˜:

/system ntp client set enabled=yes server-dns-names=0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org

แƒ›แƒแƒ—แƒ—แƒ•แƒ˜แƒก แƒ•แƒ˜แƒœแƒช แƒ‘แƒแƒšแƒแƒ›แƒ“แƒ” แƒฌแƒแƒ˜แƒ™แƒ˜แƒ—แƒฎแƒแƒ•แƒก

แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜แƒก แƒ’แƒแƒœแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒแƒ—แƒแƒ•แƒแƒ–แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ’แƒ–แƒ แƒแƒ•แƒขแƒแƒ แƒ˜แƒก แƒžแƒ˜แƒ แƒแƒ“แƒ˜ แƒฃแƒžแƒ˜แƒ แƒแƒขแƒ”แƒกแƒแƒ‘แƒแƒ แƒ“แƒ แƒแƒ  แƒแƒ แƒ˜แƒก แƒ”แƒ แƒ—แƒแƒ“แƒ”แƒ แƒ—แƒ˜ แƒจแƒ”แƒกแƒแƒซแƒšแƒ. ROS แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜แƒฃแƒ›แƒ˜ แƒแƒ แƒ˜แƒก แƒ•แƒ แƒชแƒ”แƒšแƒ˜ แƒ“แƒ แƒ›แƒแƒฅแƒœแƒ˜แƒšแƒ˜, แƒ แƒแƒช, แƒ”แƒ แƒ—แƒ˜ แƒ›แƒฎแƒ แƒ˜แƒ•, แƒฃแƒฅแƒ›แƒœแƒ˜แƒก แƒกแƒ˜แƒ แƒ—แƒฃแƒšแƒ”แƒ”แƒ‘แƒก แƒ“แƒแƒ›แƒฌแƒงแƒ”แƒ‘แƒ—แƒแƒ—แƒ•แƒ˜แƒก แƒ“แƒ, แƒ›แƒ”แƒแƒ แƒ” แƒ›แƒฎแƒ แƒ˜แƒ•, แƒแƒ แƒ˜แƒก แƒ›แƒ˜แƒกแƒ˜ แƒžแƒแƒžแƒฃแƒšแƒแƒ แƒแƒ‘แƒ˜แƒก แƒ›แƒ˜แƒ–แƒ”แƒ–แƒ˜. แƒ˜แƒกแƒฌแƒแƒ•แƒšแƒ”แƒ—, แƒกแƒชแƒแƒ“แƒ”แƒ—, แƒแƒฆแƒ›แƒแƒแƒฉแƒ˜แƒœแƒ”แƒ— แƒแƒฎแƒแƒšแƒ˜ แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒ”แƒ‘แƒ˜ แƒ“แƒ แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ”แƒขแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒ˜. แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒแƒ“, แƒ แƒแƒ’แƒแƒ แƒช แƒ›แƒ˜แƒฆแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒชแƒแƒ“แƒœแƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ, แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒ”แƒšแƒ˜แƒ แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒ˜แƒก แƒจแƒ”แƒชแƒ•แƒšแƒ แƒ›แƒฃแƒšแƒขแƒ˜แƒ•แƒ”แƒœแƒ˜แƒก แƒแƒ› แƒ“แƒแƒœแƒ”แƒ แƒ’แƒ•แƒแƒจแƒ˜ แƒ’แƒแƒ›แƒจแƒ•แƒ”แƒ‘แƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ” แƒ แƒ”แƒ™แƒฃแƒ แƒกแƒ˜แƒฃแƒšแƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ”แƒ‘แƒ˜แƒ— แƒฅแƒกแƒ”แƒšแƒ˜แƒก แƒกแƒแƒแƒ—แƒ˜.

แƒจแƒ”แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒ‘แƒ˜

  1. แƒ’แƒแƒ›แƒจแƒ•แƒ”แƒ‘แƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ” - แƒ›แƒ”แƒฅแƒแƒœแƒ˜แƒ–แƒ›แƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒ’แƒแƒซแƒšแƒ”แƒ•แƒ— แƒ’แƒแƒ›แƒแƒ แƒ—แƒแƒ— แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ˜แƒก แƒฎแƒ”แƒšแƒ›แƒ˜แƒกแƒแƒฌแƒ•แƒ“แƒแƒ›แƒแƒ‘แƒ˜แƒก แƒแƒ แƒ˜ แƒ–แƒ”แƒ“แƒ˜แƒ–แƒ”แƒ“ แƒฌแƒแƒ แƒฃแƒ›แƒแƒขแƒ”แƒ‘แƒ”แƒšแƒ˜ แƒจแƒ”แƒ›แƒแƒฌแƒ›แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’. แƒจแƒ”แƒ›แƒแƒฌแƒ›แƒ”แƒ‘แƒ แƒขแƒแƒ แƒ“แƒ”แƒ‘แƒ แƒงแƒแƒ•แƒ”แƒš 10 แƒฌแƒแƒ›แƒจแƒ˜ แƒ”แƒ แƒ—แƒฎแƒ”แƒš, แƒžแƒšแƒฃแƒก แƒ แƒ”แƒแƒ’แƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒ“แƒ แƒ. แƒกแƒแƒ”แƒ แƒ—แƒ แƒฏแƒแƒ›แƒจแƒ˜, แƒ’แƒแƒ“แƒแƒ แƒ—แƒ•แƒ˜แƒก แƒคแƒแƒฅแƒขแƒแƒ‘แƒ แƒ˜แƒ•แƒ˜ แƒ“แƒ แƒ 20-30 แƒฌแƒแƒ›แƒ˜แƒก แƒ“แƒ˜แƒแƒžแƒแƒ–แƒแƒœแƒจแƒ˜แƒ. แƒ—แƒฃ แƒแƒกแƒ”แƒ—แƒ˜ แƒ’แƒแƒ“แƒแƒ แƒ—แƒ•แƒ˜แƒก แƒ“แƒ แƒ แƒแƒ  แƒแƒ แƒ˜แƒก แƒกแƒแƒ™แƒ›แƒแƒ แƒ˜แƒกแƒ˜, แƒแƒ แƒกแƒ”แƒ‘แƒแƒ‘แƒก แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒšแƒแƒ‘แƒ แƒฅแƒกแƒ”แƒšแƒ˜แƒก แƒกแƒแƒแƒ—แƒ˜, แƒกแƒแƒ“แƒแƒช แƒ’แƒแƒ›แƒจแƒ•แƒ”แƒ‘แƒ˜ แƒขแƒแƒ˜แƒ›แƒ”แƒ แƒ˜ แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒฎแƒ”แƒšแƒ˜แƒ— แƒ“แƒแƒงแƒ”แƒœแƒ“แƒ”แƒก. แƒ’แƒแƒ›แƒจแƒ•แƒ”แƒ‘แƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ” แƒแƒ  แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒšแƒ˜แƒœแƒ™แƒ–แƒ” แƒฌแƒงแƒ•แƒ”แƒขแƒ˜แƒšแƒ˜ แƒžแƒแƒ™แƒ”แƒขแƒ˜แƒก แƒ“แƒแƒ™แƒแƒ แƒ’แƒ•แƒแƒ–แƒ”.

    แฒ›แƒœแƒ˜แƒจแƒ•แƒœแƒ”แƒšแƒแƒ•แƒแƒœแƒ˜! แƒซแƒ˜แƒ แƒ˜แƒ—แƒแƒ“แƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒ’แƒแƒ›แƒแƒ แƒ—แƒ•แƒ แƒ’แƒแƒ›แƒแƒ แƒ—แƒแƒ•แƒก แƒงแƒ•แƒ”แƒšแƒ แƒกแƒฎแƒ•แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒก, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ›แƒแƒก แƒ”แƒฎแƒ”แƒ‘แƒ. แƒแƒ›แƒ˜แƒขแƒแƒ›, แƒ›แƒแƒ— แƒฃแƒœแƒ“แƒ แƒ“แƒแƒแƒ™แƒแƒœแƒ™แƒ แƒ”แƒขแƒแƒ— check-gateway=แƒžแƒ˜แƒœแƒ’ แƒแƒ  แƒแƒ แƒ˜แƒก แƒกแƒแƒญแƒ˜แƒ แƒ.

  2. แƒ”แƒก แƒฎแƒ“แƒ”แƒ‘แƒ, แƒ แƒแƒ› แƒ›แƒแƒ แƒชแƒฎแƒ˜ แƒฎแƒ“แƒ”แƒ‘แƒ DHCP แƒ›แƒ”แƒฅแƒแƒœแƒ˜แƒ–แƒ›แƒจแƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒฐแƒ’แƒแƒ•แƒก แƒ’แƒแƒœแƒแƒฎแƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ“แƒ’แƒแƒ›แƒแƒ แƒ”แƒแƒ‘แƒแƒจแƒ˜ แƒฉแƒแƒ แƒฉแƒ”แƒœแƒ˜แƒš แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒก. แƒแƒ› แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒจแƒ˜, แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒ˜แƒก แƒ›แƒ”แƒแƒ แƒ” แƒœแƒแƒฌแƒ˜แƒšแƒ˜ แƒแƒ  แƒ˜แƒ›แƒฃแƒจแƒแƒ•แƒ”แƒ‘แƒก, แƒ›แƒแƒ’แƒ แƒแƒ› แƒ˜แƒก แƒแƒ  แƒจแƒ”แƒฃแƒจแƒšแƒ˜แƒก แƒฎแƒ”แƒšแƒก แƒขแƒ แƒแƒคแƒ˜แƒ™แƒก แƒกแƒฌแƒแƒ แƒแƒ“ แƒกแƒ˜แƒแƒ แƒฃแƒšแƒ˜แƒ“แƒแƒœ, แƒ แƒแƒ“แƒ’แƒแƒœ แƒกแƒแƒฎแƒ”แƒšแƒ›แƒฌแƒ˜แƒคแƒ แƒแƒ™แƒแƒœแƒขแƒ แƒแƒšแƒ”แƒ‘แƒก แƒจแƒ”แƒกแƒแƒ‘แƒแƒ›แƒ˜แƒก แƒ แƒ”แƒ™แƒฃแƒ แƒกแƒ˜แƒฃแƒš แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒก.
  3. ECMP (แƒ—แƒแƒœแƒแƒ‘แƒแƒ แƒ˜ แƒฆแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ”แƒ‘แƒ˜แƒก แƒ›แƒ แƒแƒ•แƒแƒš แƒ’แƒ–แƒ) - ROS-แƒจแƒ˜ แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒ”แƒšแƒ˜แƒ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ แƒ แƒแƒ›แƒ“แƒ”แƒœแƒ˜แƒ›แƒ” แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ˜แƒ— แƒ“แƒ แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒ›แƒแƒœแƒซแƒ˜แƒšแƒ˜แƒ—. แƒแƒ› แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒจแƒ˜, แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜ แƒ’แƒแƒ“แƒแƒœแƒแƒฌแƒ˜แƒšแƒ“แƒ”แƒ‘แƒ แƒแƒ แƒฎแƒ”แƒ‘แƒ–แƒ” แƒ›แƒ แƒ’แƒ•แƒแƒšแƒ˜ แƒแƒšแƒ’แƒแƒ แƒ˜แƒ—แƒ›แƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—, แƒ›แƒ˜แƒ—แƒ˜แƒ—แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ™แƒแƒ แƒ˜แƒ‘แƒญแƒ”แƒ”แƒ‘แƒ˜แƒก แƒ แƒแƒแƒ“แƒ”แƒœแƒแƒ‘แƒ˜แƒก แƒžแƒ แƒแƒžแƒแƒ แƒชแƒ˜แƒฃแƒšแƒแƒ“.

แƒกแƒขแƒแƒขแƒ˜แƒ˜แƒก แƒ“แƒแƒฌแƒ”แƒ แƒ˜แƒก แƒกแƒขแƒ˜แƒ›แƒฃแƒšแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒ“แƒแƒ”แƒฎแƒ›แƒแƒ แƒ”แƒ— แƒ›แƒ˜แƒกแƒ˜ แƒกแƒขแƒ แƒฃแƒฅแƒขแƒฃแƒ แƒ˜แƒก แƒฉแƒแƒ›แƒแƒงแƒแƒšแƒ˜แƒ‘แƒ”แƒ‘แƒแƒกแƒ แƒ“แƒ แƒแƒฅแƒชแƒ”แƒœแƒขแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒœแƒ—แƒแƒ•แƒกแƒ”แƒ‘แƒแƒก - แƒžแƒ˜แƒ แƒแƒ“แƒ˜ แƒ›แƒแƒ“แƒšแƒ˜แƒ”แƒ แƒ”แƒ‘แƒ แƒ”แƒ•แƒ’แƒ”แƒœแƒ˜แƒก แƒ›แƒ˜แƒ›แƒแƒ แƒ—. @jscar

แƒฌแƒงแƒแƒ แƒ: www.habr.com