แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒแƒ› แƒœแƒแƒ‘แƒ˜แƒฏ-แƒœแƒแƒ‘แƒ˜แƒฏ แƒกแƒแƒฎแƒ”แƒšแƒ›แƒซแƒฆแƒ•แƒแƒœแƒ”แƒšแƒแƒจแƒ˜ แƒ›แƒ” แƒ’แƒ”แƒขแƒงแƒ•แƒ˜แƒ—, แƒ—แƒฃ แƒ แƒแƒ’แƒแƒ  แƒฃแƒœแƒ“แƒ แƒ“แƒแƒแƒงแƒ”แƒœแƒแƒ— Mikrotik แƒ˜แƒกแƒ”, แƒ แƒแƒ› แƒแƒ™แƒ แƒซแƒแƒšแƒฃแƒšแƒ˜ แƒกแƒแƒ˜แƒขแƒ”แƒ‘แƒ˜ แƒแƒ•แƒขแƒแƒ›แƒแƒขแƒฃแƒ แƒแƒ“ แƒ’แƒแƒ˜แƒฎแƒกแƒœแƒแƒก แƒแƒ› VPN-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ— แƒ“แƒ แƒ—แƒแƒ•แƒ˜แƒ“แƒแƒœ แƒแƒ˜แƒชแƒ˜แƒšแƒแƒ— แƒขแƒแƒ›แƒ‘แƒฃแƒ แƒ”แƒ‘แƒ˜แƒ— แƒชแƒ”แƒ™แƒ•แƒ: แƒ“แƒแƒแƒงแƒ”แƒœแƒ”แƒ— แƒ”แƒ แƒ—แƒฎแƒ”แƒš แƒ“แƒ แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก.

แƒ›แƒ” แƒแƒ•แƒ˜แƒ แƒฉแƒ˜แƒ” SoftEther, แƒ แƒแƒ’แƒแƒ แƒช แƒฉแƒ”แƒ›แƒ˜ VPN: แƒ›แƒ˜แƒกแƒ˜ แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ แƒ˜แƒกแƒ”แƒ—แƒ˜แƒ•แƒ” แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒ˜แƒ, แƒ แƒแƒ’แƒแƒ แƒช RRAS แƒ“แƒ แƒ˜แƒกแƒ”แƒ•แƒ” แƒกแƒฌแƒ แƒแƒคแƒแƒ“. แƒ›แƒ” แƒฉแƒแƒ•แƒ แƒ—แƒ” Secure NAT VPN แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜แƒก แƒ›แƒฎแƒแƒ แƒ”แƒก, แƒกแƒฎแƒ•แƒ แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒ˜ แƒแƒ  แƒ’แƒแƒ™แƒ”แƒ—แƒ”แƒ‘แƒฃแƒšแƒ.

RRAS-แƒก แƒแƒšแƒขแƒ”แƒ แƒœแƒแƒขแƒ˜แƒ•แƒแƒ“ แƒ•แƒ—แƒ•แƒšแƒ˜แƒ“แƒ˜, แƒ›แƒแƒ’แƒ แƒแƒ› Mikrotik-แƒ›แƒ แƒแƒ  แƒ˜แƒชแƒ˜แƒก แƒ แƒแƒ’แƒแƒ  แƒ˜แƒ›แƒฃแƒจแƒแƒแƒก แƒ›แƒแƒกแƒ—แƒแƒœ. แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜ แƒ“แƒแƒ›แƒงแƒแƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ, VPN แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก, แƒ›แƒแƒ’แƒ แƒแƒ› Mikrotik แƒ•แƒ”แƒ  แƒจแƒ”แƒ˜แƒœแƒแƒ แƒฉแƒฃแƒœแƒ”แƒ‘แƒก แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒก แƒ›แƒฃแƒ“แƒ›แƒ˜แƒ•แƒ˜ แƒฎแƒ”แƒšแƒแƒฎแƒแƒšแƒ˜ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒ“แƒ แƒŸแƒฃแƒ แƒœแƒแƒšแƒจแƒ˜ แƒจแƒ”แƒชแƒ“แƒแƒ›แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ แƒ”แƒจแƒ”.

แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ˜ แƒ’แƒแƒ™แƒ”แƒ—แƒ“แƒ RB3011UiAS-RM-แƒ˜แƒก แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒ–แƒ” firmware แƒ•แƒ”แƒ แƒกแƒ˜แƒแƒ–แƒ” 6.46.11.
แƒแƒฎแƒšแƒ, แƒ—แƒแƒœแƒ›แƒ˜แƒ›แƒ“แƒ”แƒ•แƒ แƒแƒ‘แƒ˜แƒ—, แƒ แƒ แƒ“แƒ แƒ แƒแƒขแƒแƒ›.

1. แƒ“แƒแƒแƒงแƒ”แƒœแƒ”แƒ— VPN แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ˜

แƒ แƒแƒ’แƒแƒ แƒช VPN แƒ’แƒแƒ“แƒแƒฌแƒงแƒ•แƒ”แƒขแƒ, แƒ แƒ แƒ—แƒฅแƒ›แƒ แƒฃแƒœแƒ“แƒ, แƒจแƒ”แƒ˜แƒ แƒฉแƒ SoftEther, L2TP แƒฌแƒ˜แƒœแƒแƒกแƒฌแƒแƒ  แƒ’แƒแƒ–แƒ˜แƒแƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜แƒ—. แƒฃแƒกแƒแƒคแƒ แƒ—แƒฎแƒแƒ”แƒ‘แƒ˜แƒก แƒ”แƒก แƒ“แƒแƒœแƒ” แƒงแƒ•แƒ”แƒšแƒแƒกแƒ—แƒ•แƒ˜แƒก แƒกแƒแƒ™แƒ›แƒแƒ แƒ˜แƒกแƒ˜แƒ, แƒ แƒแƒ“แƒ’แƒแƒœ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜ แƒ›แƒฎแƒแƒšแƒแƒ“ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ›แƒ แƒ“แƒ แƒ›แƒ˜แƒกแƒ›แƒ แƒ›แƒคแƒšแƒแƒ‘แƒ”แƒšแƒ›แƒ แƒ˜แƒชแƒ˜แƒแƒœ.

แƒ’แƒแƒ“แƒแƒ“แƒ˜แƒ— แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒœแƒงแƒแƒคแƒ˜แƒšแƒ”แƒ‘แƒแƒจแƒ˜. แƒฏแƒ”แƒ  แƒ•แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ— แƒแƒฎแƒแƒš แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒก, แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒ™แƒ˜ แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒจแƒ˜ แƒจแƒ”แƒ•แƒ˜แƒงแƒ•แƒแƒœแƒ— ip, แƒจแƒ”แƒกแƒ•แƒšแƒ, แƒžแƒแƒ แƒแƒšแƒ˜ แƒ“แƒ แƒกแƒแƒ”แƒ แƒ—แƒ แƒ’แƒแƒกแƒแƒฆแƒ”แƒ‘แƒ˜. แƒ“แƒแƒแƒญแƒ˜แƒ แƒ”แƒ— OK.

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther แƒ˜แƒ›แƒฃแƒจแƒแƒ•แƒ”แƒ‘แƒก ipsec แƒฌแƒ˜แƒœแƒแƒ“แƒแƒ“แƒ”แƒ‘แƒ”แƒ‘แƒ˜แƒกแƒ แƒ“แƒ ipsec แƒžแƒ แƒแƒคแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒชแƒ•แƒšแƒ˜แƒก แƒ’แƒแƒ แƒ”แƒจแƒ”, แƒฉแƒ•แƒ”แƒœ แƒแƒ  แƒ’แƒแƒœแƒ•แƒ˜แƒฎแƒ˜แƒšแƒแƒ•แƒ— แƒ›แƒแƒ— แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒแƒก, แƒ›แƒแƒ’แƒ แƒแƒ› แƒแƒ•แƒขแƒแƒ แƒ›แƒ แƒ“แƒแƒขแƒแƒ•แƒ แƒ—แƒแƒ•แƒ˜แƒกแƒ˜ แƒžแƒ แƒแƒคแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒ”แƒ™แƒ แƒแƒœแƒ˜แƒก แƒแƒœแƒแƒ‘แƒ”แƒญแƒ“แƒ”แƒ‘แƒ˜, แƒงแƒแƒ•แƒ”แƒšแƒ˜ แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
RRAS-แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก IPsec แƒฌแƒ˜แƒœแƒแƒ“แƒแƒ“แƒ”แƒ‘แƒ”แƒ‘แƒจแƒ˜, แƒฃแƒ‘แƒ แƒแƒšแƒแƒ“ แƒจแƒ”แƒชแƒ•แƒแƒšแƒ”แƒ— PFS แƒฏแƒ’แƒฃแƒคแƒ˜ None-แƒ–แƒ”.

แƒแƒฎแƒšแƒ แƒ—แƒฅแƒ•แƒ”แƒœ แƒฃแƒœแƒ“แƒ แƒ“แƒแƒ“แƒ’แƒ”แƒ— แƒแƒ› VPN แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜แƒก NAT-แƒ˜แƒก แƒฃแƒ™แƒแƒœ. แƒแƒ›แƒ˜แƒกแƒแƒ—แƒ•แƒ˜แƒก แƒฉแƒ•แƒ”แƒœ แƒฃแƒœแƒ“แƒ แƒ’แƒแƒ“แƒแƒ•แƒ˜แƒ“แƒ”แƒ— IP > Firewall > NAT.

แƒแƒฅ แƒฉแƒ•แƒ”แƒœ แƒ•แƒแƒแƒฅแƒขแƒ˜แƒฃแƒ แƒ”แƒ‘แƒ— แƒ›แƒแƒกแƒ™แƒแƒ แƒแƒ“แƒก แƒ™แƒแƒœแƒ™แƒ แƒ”แƒขแƒฃแƒšแƒ˜, แƒแƒœ แƒงแƒ•แƒ”แƒšแƒ, PPP แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก. แƒแƒ•แƒขแƒแƒ แƒ˜แƒก แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒกแƒแƒ› VPN-แƒ—แƒแƒœ แƒ”แƒ แƒ—แƒ“แƒ แƒแƒฃแƒšแƒแƒ“, แƒแƒกแƒ” แƒ แƒแƒ› แƒ›แƒ” แƒ’แƒแƒ•แƒแƒ™แƒ”แƒ—แƒ”:

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. แƒ“แƒแƒแƒ›แƒแƒขแƒ”แƒ— แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜ Mangle-แƒก

แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜, แƒ แƒแƒช แƒ’แƒกแƒฃแƒ แƒ—, แƒ แƒ แƒ—แƒฅแƒ›แƒ แƒฃแƒœแƒ“แƒ, แƒแƒ แƒ˜แƒก แƒ“แƒแƒ˜แƒชแƒ•แƒแƒ— แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜, แƒ แƒแƒช แƒงแƒ•แƒ”แƒšแƒแƒ–แƒ” แƒฆแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ“แƒ แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒ˜แƒ, แƒ™แƒ”แƒ แƒซแƒแƒ“, DNS แƒ“แƒ HTTP แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜. แƒ“แƒแƒ•แƒ˜แƒฌแƒงแƒแƒ— HTTP-แƒ˜แƒ—.

แƒ’แƒแƒ“แƒแƒ“แƒ˜แƒ— IP โ†’ Firewall โ†’ Mangle แƒ“แƒ แƒจแƒ”แƒฅแƒ›แƒ”แƒœแƒ˜แƒ— แƒแƒฎแƒแƒšแƒ˜ แƒฌแƒ”แƒกแƒ˜.

แƒฌแƒ”แƒกแƒ˜แƒ—, Chain แƒ˜แƒ แƒฉแƒ”แƒ•แƒก Prerouting.

แƒ—แƒฃ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒก แƒฌแƒ˜แƒœ แƒแƒ แƒ˜แƒก Smart SFP แƒแƒœ แƒกแƒฎแƒ•แƒ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜ แƒ“แƒ แƒ’แƒกแƒฃแƒ แƒ— แƒ›แƒแƒกแƒ—แƒแƒœ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ แƒ•แƒ”แƒ‘ แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—, Dst. แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ›แƒ แƒฃแƒœแƒ“แƒ แƒจแƒ”แƒ˜แƒงแƒ•แƒแƒœแƒแƒก แƒ›แƒ˜แƒกแƒ˜ IP แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜ แƒแƒœ แƒฅแƒ•แƒ”แƒฅแƒกแƒ”แƒšแƒ˜ แƒ“แƒ แƒ“แƒแƒแƒงแƒ”แƒœแƒแƒก แƒฃแƒแƒ แƒงแƒแƒคแƒ˜แƒ—แƒ˜ แƒœแƒ˜แƒจแƒแƒœแƒ˜, แƒ แƒแƒ› แƒแƒ  แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒแƒก Mangle แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ–แƒ” แƒแƒœ แƒแƒ› แƒฅแƒ•แƒ”แƒฅแƒกแƒ”แƒšแƒ–แƒ”. แƒแƒ•แƒขแƒแƒ แƒก แƒแƒฅแƒ•แƒก SFP GPON ONU แƒฎแƒ˜แƒ“แƒ˜แƒก แƒ แƒ”แƒŸแƒ˜แƒ›แƒจแƒ˜, แƒแƒ›แƒ˜แƒขแƒแƒ› แƒแƒ•แƒขแƒแƒ แƒ›แƒ แƒจแƒ”แƒ˜แƒœแƒแƒ แƒฉแƒฃแƒœแƒ แƒ—แƒแƒ•แƒ˜แƒก แƒ•แƒ”แƒ‘แƒ›แƒแƒ แƒ“แƒ—แƒแƒœ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒซแƒšแƒ”แƒ‘แƒšแƒแƒ‘แƒ.

แƒœแƒแƒ’แƒฃแƒšแƒ˜แƒกแƒฎแƒ›แƒ”แƒ•แƒแƒ“, Mangle แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก แƒ—แƒแƒ•แƒ˜แƒก แƒฌแƒ”แƒกแƒก แƒงแƒ•แƒ”แƒšแƒ NAT แƒจแƒขแƒแƒขแƒ–แƒ”, แƒ”แƒก แƒจแƒ”แƒฃแƒซแƒšแƒ”แƒ‘แƒ”แƒšแƒก แƒ’แƒแƒฎแƒ“แƒ˜แƒก แƒžแƒแƒ แƒขแƒ˜แƒก แƒ’แƒแƒ“แƒแƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ”แƒ‘แƒแƒก แƒ—แƒฅแƒ•แƒ”แƒœแƒก แƒ—แƒ”แƒ—แƒ  IP-แƒ–แƒ”, แƒแƒ›แƒ˜แƒขแƒแƒ› Connection NAT แƒ›แƒ“แƒ’แƒแƒ›แƒแƒ แƒ”แƒแƒ‘แƒแƒจแƒ˜, แƒจแƒ”แƒแƒ›แƒแƒฌแƒ›แƒ”แƒ— dstnat แƒ“แƒ แƒฃแƒแƒ แƒงแƒแƒคแƒ˜แƒ—แƒ˜ แƒœแƒ˜แƒจแƒแƒœแƒ˜. แƒ”แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒ›แƒแƒ’แƒ•แƒชแƒ”แƒ›แƒก แƒ’แƒแƒ•แƒแƒ’แƒ–แƒแƒ•แƒœแƒแƒ— แƒ’แƒแƒ›แƒแƒ•แƒแƒšแƒ˜ แƒขแƒ แƒแƒคแƒ˜แƒ™แƒ˜ แƒฅแƒกแƒ”แƒšแƒจแƒ˜ VPN-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—, แƒ›แƒแƒ’แƒ แƒแƒ› แƒ›แƒแƒ˜แƒœแƒช แƒ’แƒแƒ“แƒแƒ•แƒแƒ’แƒ–แƒแƒ•แƒœแƒแƒ— แƒžแƒแƒ แƒขแƒ”แƒ‘แƒ˜ แƒฉแƒ•แƒ”แƒœแƒ˜ แƒ—แƒ”แƒ—แƒ แƒ˜ IP-แƒ˜แƒ—.

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒจแƒ”แƒ›แƒ“แƒ”แƒ’แƒ˜, Action แƒฉแƒแƒœแƒแƒ แƒ—แƒ–แƒ” แƒแƒ˜แƒ แƒฉแƒ˜แƒ”แƒ— แƒœแƒ˜แƒจแƒœแƒ˜แƒก แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ, แƒ“แƒแƒแƒกแƒแƒฎแƒ”แƒšแƒ”แƒ— แƒแƒฎแƒแƒšแƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒœแƒ˜แƒจแƒแƒœแƒ˜, แƒ แƒแƒ—แƒ แƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒจแƒ˜ แƒฉแƒ•แƒ”แƒœแƒ—แƒ•แƒ˜แƒก แƒ’แƒแƒกแƒแƒ’แƒ”แƒ‘แƒ˜ แƒ˜แƒงแƒแƒก แƒ“แƒ แƒ’แƒแƒ“แƒแƒ•แƒ˜แƒ“แƒ”แƒ—.

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

แƒแƒฎแƒšแƒ แƒ›แƒแƒ“แƒ˜แƒ— แƒ’แƒแƒ“แƒแƒ•แƒ˜แƒ“แƒ”แƒ— DNS-แƒ˜แƒก แƒ“แƒแƒชแƒ•แƒแƒ–แƒ”. แƒแƒ› แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒจแƒ˜, แƒ—แƒฅแƒ•แƒ”แƒœ แƒฃแƒœแƒ“แƒ แƒจแƒ”แƒฅแƒ›แƒœแƒแƒ— แƒแƒ แƒ˜ แƒฌแƒ”แƒกแƒ˜. แƒ”แƒ แƒ—แƒ˜ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒ›แƒ”แƒแƒ แƒ” แƒ แƒแƒฃแƒขแƒ”แƒ แƒ—แƒแƒœ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ›แƒแƒฌแƒงแƒแƒ‘แƒ˜แƒšแƒแƒ‘แƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.

แƒ—แƒฃ แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ— แƒ แƒแƒฃแƒขแƒ”แƒ แƒจแƒ˜ แƒฉแƒแƒจแƒ”แƒœแƒ”แƒ‘แƒฃแƒš DNS-แƒก, แƒ แƒแƒกแƒแƒช แƒแƒ•แƒขแƒแƒ แƒ˜ แƒแƒ™แƒ”แƒ—แƒ”แƒ‘แƒก, แƒ˜แƒก แƒแƒกแƒ”แƒ•แƒ” แƒ“แƒแƒชแƒฃแƒšแƒ˜ แƒฃแƒœแƒ“แƒ แƒ˜แƒงแƒแƒก. แƒแƒ›แƒ˜แƒขแƒแƒ›, แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒฌแƒ”แƒกแƒ˜แƒกแƒ—แƒ•แƒ˜แƒก, แƒ แƒแƒ’แƒแƒ แƒช แƒ–แƒ”แƒ›แƒแƒ—, แƒ•แƒ˜แƒ แƒฉแƒ”แƒ•แƒ— แƒฏแƒแƒญแƒ•แƒ˜แƒก แƒžแƒ แƒ”แƒ แƒแƒฃแƒขแƒ˜แƒ แƒ”แƒ‘แƒแƒก, แƒ›แƒ”แƒแƒ แƒ”แƒกแƒ—แƒ•แƒ˜แƒก - แƒ’แƒแƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒ˜.

แƒ’แƒแƒ›แƒแƒ›แƒแƒ•แƒแƒšแƒ˜ แƒแƒ แƒ˜แƒก แƒฏแƒแƒญแƒ•แƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒกแƒแƒช แƒ—แƒแƒ•แƒแƒ“ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ˜ แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ›แƒ˜แƒกแƒ˜ แƒคแƒฃแƒœแƒฅแƒชแƒ˜แƒแƒœแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒ—. แƒแƒฅ แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜ แƒ›แƒกแƒ’แƒแƒ•แƒกแƒ˜แƒ HTTP, UDP แƒžแƒ แƒแƒขแƒแƒ™แƒแƒšแƒ˜, แƒžแƒแƒ แƒขแƒ˜ 53.

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ”แƒ‘แƒ˜:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒจแƒ”แƒฅแƒ›แƒœแƒ VPN-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—

แƒ’แƒแƒ“แƒแƒ“แƒ˜แƒ— IP โ†’ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ”แƒ‘แƒ˜ แƒ“แƒ แƒจแƒ”แƒฅแƒ›แƒ”แƒœแƒ˜แƒ— แƒแƒฎแƒแƒšแƒ˜ แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ”แƒ‘แƒ˜.

แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜ HTTP แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก VPN-แƒ–แƒ”. แƒ›แƒ˜แƒฃแƒ—แƒ˜แƒ—แƒ”แƒ— แƒฉแƒ•แƒ”แƒœแƒ˜ VPN แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ”แƒ‘แƒ˜แƒก แƒกแƒแƒฎแƒ”แƒšแƒ˜ แƒ“แƒ แƒแƒ˜แƒ แƒฉแƒ˜แƒ”แƒ— แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒก แƒœแƒ˜แƒจแƒแƒœแƒ˜.

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜

แƒแƒ› แƒ”แƒขแƒแƒžแƒ–แƒ” แƒ—แƒฅแƒ•แƒ”แƒœ แƒฃแƒ™แƒ•แƒ” แƒ˜แƒ’แƒ แƒซแƒœแƒ, แƒ แƒแƒ’แƒแƒ  แƒ’แƒแƒฉแƒ”แƒ แƒ“แƒ แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒแƒžแƒ”แƒ แƒแƒขแƒแƒ แƒ˜ แƒฉแƒแƒ“แƒ”แƒ— แƒ แƒ”แƒ™แƒšแƒแƒ›แƒ”แƒ‘แƒ˜ แƒ—แƒฅแƒ•แƒ”แƒœแƒก HTTP แƒขแƒ แƒแƒคแƒ˜แƒ™แƒจแƒ˜.

แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

DNS แƒ“แƒแƒชแƒ•แƒ˜แƒก แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜ แƒ–แƒฃแƒกแƒขแƒแƒ“ แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒ’แƒแƒ›แƒแƒ˜แƒงแƒฃแƒ แƒ”แƒ‘แƒ, แƒฃแƒ‘แƒ แƒแƒšแƒแƒ“ แƒแƒ˜แƒ แƒฉแƒ˜แƒ”แƒ— แƒกแƒแƒกแƒฃแƒ แƒ•แƒ”แƒšแƒ˜ แƒ”แƒขแƒ˜แƒ™แƒ”แƒขแƒ˜:

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒแƒฅ แƒ˜แƒ’แƒ แƒซแƒœแƒ, แƒ แƒแƒ’แƒแƒ  แƒจแƒ”แƒฌแƒงแƒ•แƒ˜แƒขแƒ แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ DNS แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ”แƒ‘แƒ˜แƒก แƒ›แƒแƒกแƒ›แƒ”แƒœแƒ. แƒ˜แƒ’แƒ˜แƒ•แƒ” แƒ‘แƒ แƒซแƒแƒœแƒ”แƒ‘แƒ”แƒ‘แƒ˜:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

แƒ‘แƒแƒšแƒแƒก แƒ“แƒ แƒ‘แƒแƒšแƒแƒก, แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ”แƒ— Rutracker. แƒ›แƒ—แƒ”แƒšแƒ˜ แƒฅแƒ•แƒ”แƒฅแƒกแƒ”แƒšแƒ˜ แƒ›แƒแƒก แƒ”แƒ™แƒฃแƒ—แƒ•แƒœแƒ˜แƒก, แƒแƒ›แƒ˜แƒขแƒแƒ› แƒฅแƒ•แƒ”แƒฅแƒกแƒ”แƒšแƒ˜ แƒ›แƒ˜แƒ—แƒ˜แƒ—แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ.

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜
แƒแƒกแƒ” แƒแƒ“แƒ•แƒ˜แƒšแƒ˜ แƒ˜แƒงแƒ แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ“แƒแƒ‘แƒ แƒฃแƒœแƒ”แƒ‘แƒ. แƒ’แƒฃแƒœแƒ“แƒ˜:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

แƒ–แƒฃแƒกแƒขแƒแƒ“ แƒ˜แƒกแƒ”แƒ•แƒ”, แƒ แƒแƒ’แƒแƒ แƒช root แƒขแƒ แƒ”แƒ™แƒ”แƒ แƒ˜แƒ—, แƒจแƒ”แƒ’แƒ˜แƒซแƒšแƒ˜แƒแƒ— แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ— แƒ™แƒแƒ แƒžแƒแƒ แƒแƒขแƒ˜แƒฃแƒšแƒ˜ แƒ แƒ”แƒกแƒฃแƒ แƒกแƒ”แƒ‘แƒ˜ แƒ“แƒ แƒกแƒฎแƒ•แƒ แƒ“แƒแƒ‘แƒšแƒแƒ™แƒ˜แƒšแƒ˜ แƒกแƒแƒ˜แƒขแƒ”แƒ‘แƒ˜.

แƒแƒ•แƒขแƒแƒ แƒ˜ แƒ˜แƒ›แƒ”แƒ“แƒแƒ•แƒœแƒ”แƒ‘แƒก, แƒ แƒแƒ› แƒ—แƒฅแƒ•แƒ”แƒœ แƒ“แƒแƒแƒคแƒแƒกแƒ”แƒ‘แƒ— root แƒขแƒ แƒ”แƒ™แƒ”แƒ แƒกแƒ แƒ“แƒ แƒ™แƒแƒ แƒžแƒแƒ แƒแƒขแƒ˜แƒฃแƒš แƒžแƒแƒ แƒขแƒแƒšแƒ–แƒ” แƒ”แƒ แƒ—แƒ“แƒ แƒแƒฃแƒšแƒแƒ“ แƒฌแƒ•แƒ“แƒแƒ›แƒ˜แƒก แƒ›แƒแƒฎแƒ”แƒ แƒฎแƒ”แƒ‘แƒฃแƒšแƒแƒ‘แƒแƒก แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒกแƒ•แƒ˜แƒขแƒ แƒ˜แƒก แƒแƒ›แƒแƒฎแƒกแƒœแƒ˜แƒก แƒ’แƒแƒ แƒ”แƒจแƒ”.

แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒ˜แƒก แƒ’แƒแƒœแƒ‘แƒšแƒแƒ™แƒ•แƒ Mikrotik-แƒ˜แƒ— แƒ“แƒ VPN-แƒ˜แƒ—: แƒ“แƒ”แƒขแƒแƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ™แƒ•แƒ”แƒ—แƒ˜แƒšแƒ˜

แƒฌแƒงแƒแƒ แƒ: www.habr.com

แƒแƒฎแƒแƒšแƒ˜ แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜แƒก แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ