แแฝแแแแธแขแแแแแถแแแขแแแแแแถ!
แแถแแพแแกแพแแแแถแแแผแ แแแแแแถ แแ แแแแปแแแแแปแแ แแปแแแแแแแพแ แแพแแแถแแแแแผแแแ แแแแพแแแแถแแแแแแแแแธแ Mikrotik แแแแแทแ แแแแแแแแแปแแแแแแแแแธแแแแแถแแแแแแแแแแแแ แแผแแแแแถแแแแแแแผแแแถแแแแแแพแแกแพแแแ แแพ CCR1072 แแแแแแแ แแแปแ แแแแแถแแแแปแแแแแผแแแแแแแปแแแแแปแแแบแแ แแพแงแแแแแแแถแแแแแแถแแ แแถแแถแแแทแแแถแแ แแพแแแแแแแแแแผแแแผแแแถแแแฝแแแแแ แผแแแแแแถแแแถแแแแแแแแผแแแผแแแแแแแแธ IPSEC แแแแแแ แแแแปแแแแแธแแแ แแถแแแแกแพแแแบแแถแแแแ แแทแแแแแแแแแถแแ แแแแแถแแแแแถแแแถแ แแแพแแแแแแถแแแ แแพแขแแธแแแบแแทแแ แแแแแถแแแถแแแถแแแแแ แแถแแแแแแถแแแขแแทแแทแแแ แแแแแแแ แถแแแธแแแแ แถแแแแแแแฝแแ แแแฝแแ แแทแแธแแแแแขแแแแแแทแแแแแแแแแธแแแแแแแแพ Shrew softแ VPN แแแถแแแธแแแแแแ (แแถแแแแแ แแแแแ แถแแแแผแ แแถแแแแแแแแแแแแแฝแแฏแ) แ แพแแแแแแบแแถแแแถแแแธแแแแแแแแแแแแแพแแแแถแแแแแแขแแแแแแแพแแแแถแแแ แผแแแแแพแแธแ แแแแถแ 99% แ แพแ 1% แแแแแ แแแแแบแแแแปแแ แแแแปแแแทแแขแถแ แแแแถแแแแแปแแแถแแแแแ แผแแแแแแแขแแแแแแแพแแแแถแแ แแทแแแถแแแแแแแแถแแแแแแแแแแปแแแถแแแแแแแแแแ แ แพแแแแแปแแ แแแแถแแแแแทแแแแแแแแแแถแแแถแ แแทแแแถแแแถแแปแแแถแแแถแแแปแแแถแแฝแแแนแแแถแแแแแแถแแแแถแแแแแฝแแแ แแถแแแแแแแถแแแถแแแถแแ แแแแปแแแทแแขแถแ แแแแพแแแถแแแแแถแแแถแแฝแแแแแแถแแแแถแแแแแแแแ แแถแแแแแแแแ Mikrotik แแแแแถแแแแแแถแแแถแแแแแแถแแแแทแแแ แแทแแแ แแธแแแแแแขแถแแแแแแถแแฏแแแแแแแแ แแแปแแแแแแ แแธแแแแแแขแถแแแแแแถแแแแแแแแผแแแถแแแถแแแแแแปแแแแแแธแแแแ แแถแแแแแแปแ แ แพแแแแแ แแแแถแแถแ NAT แ แแแพแแแ แแพแแแแแถแแ แแผแ แแแแแแแแปแแแแแผแแแแแแแแแข แ แพแแแแแปแแแแแพแฑแแแขแแแแแทแแทแแแแแพแแแแแแแแ
แแถแแ
- CCR1072 แแถแงแแแแแแแแแถแแแ แแแแ 6.44.1
- CAP ac แแถแ แแแปแ แแแแแถแแแแแแแ แแแแ 6.44.1
แแแแแแแแทแแแแ
แแแแแแแแถแแแแแแแแบแแถ PC แแทแ Mikrotik แแแแผแแแแแ
แแพแแแแแถแแแผแ
แแแแถแแแแแถแแขแถแแแแแแถแแแผแ
แแแแถแแแแแแแผแแแถแแ
แแแแแแแ 1072 แ
แแแแแแแแแ
แแถแแแแแแแ
1. แแถแแถแแแทแแแถแแ แแพแแแพแ Fasttrack แแแปแแแแแแแแแถแ fasttrack แแทแแแแแแแถแแถแแฝแ vpn แแพแแแแแผแแแถแแแแแแแแ แแถแ แแแแแแแแแถแ
/ip firewall mangle
add action=mark-connection chain=forward comment="ipsec in" ipsec-policy=
in,ipsec new-connection-mark=ipsec passthrough=yes
add action=mark-connection chain=forward comment="ipsec out" ipsec-policy=
out,ipsec new-connection-mark=ipsec passthrough=yes
/ip firewall filter add action=fasttrack-connection chain=forward connection-mark=!ipsec
2. แแแแแแแแถแแแแแแผแแแแแแแแแแถแแแธ/แแ แแแแ แแทแแแแแแแแแแแพแแถแ
/ip firewall raw
add action=accept chain=prerouting dst-address=192.168.33.0/24 src-address=
10.7.76.0/24
add action=accept chain=prerouting dst-address=192.168.33.0/24 src-address=
10.7.98.0/24
add action=accept chain=prerouting disabled=yes dst-address=192.168.55.0/24
src-address=10.7.78.0/24
add action=accept chain=prerouting dst-address=10.7.76.0/24 src-address=
192.168.33.0/24
add action=accept chain=prerouting dst-address=10.7.77.0/24 src-address=
192.168.33.0/24
add action=accept chain=prerouting dst-address=10.7.98.0/24 src-address=
192.168.33.0/24
add action=accept chain=prerouting disabled=yes dst-address=10.7.78.0/24
src-address=192.168.55.0/24
add action=accept chain=prerouting dst-address=192.168.33.0/24 src-address=
10.7.77.0/24
3. แแแแแพแแแถแแแทแแแแแถแขแแแธแแถแแแแแแถแแแขแแแแแแแพแแแแถแแ
/ip ipsec identity
add auth-method=pre-shared-key-xauth notrack-chain=prerouting peer=CO secret=
ะพะฑัะธะน ะบะปัั xauth-login=username xauth-password=password
4. แแแแแพแแแแแพ IPSEC
/ip ipsec proposal
add enc-algorithms=3des lifetime=5m name="prop1" pfs-group=none
5. แแแแแพแแแแแแถแแแ IPSEC
/ip ipsec policy
add dst-address=10.7.76.0/24 level=unique proposal="prop1"
sa-dst-address=<white IP 1072> sa-src-address=0.0.0.0 src-address=
192.168.33.0/24 tunnel=yes
add dst-address=10.7.77.0/24 level=unique proposal="prop1"
sa-dst-address=<white IP 1072> sa-src-address=0.0.0.0 src-address=
192.168.33.0/24 tunnel=yes
6. แแแแแพแแแแแแแ IPSEC
/ip ipsec profile
set [ find default=yes ] dpd-interval=disable-dpd enc-algorithm=
aes-192,aes-128,3des nat-traversal=no
add dh-group=modp1024 enc-algorithm=aes-192,aes-128,3des name=profile_1
add name=profile_88
add dh-group=modp1024 lifetime=4h name=profile246
7. แแแแแพแ IPSEC peer
/ip ipsec peer
add address=<white IP 1072>/32 local-address=<ะฒะฐั ะฐะดัะตั ัะพััะตัะฐ> name=CO profile=
profile_88
แฅแกแผแแแแแแแแแถแแแแแแแแแแแถแแแแแแฝแแ แแแฝแแ แแแแแถแแแแแปแแแทแแแถแแทแแ แแแแแแถแแแแแแผแแแถแแแแแแแแ แแพแงแแแแแแแถแแแขแแแแ แแพแแแแแถแแแแแแแแแแแแแปแ แแผแ แแแแแแแแปแแแแแผแแแแแแแฝแ DHCP แแ แแพแแแแแถแแแแแฝแ แแแปแแแแแแถแแแ แแแปแแแแแ Mikrotik แแทแแขแแปแแแแถแแฑแแแขแแแแแแแฝแแแแแปแแขแถแแแแแแถแแ แแแพแแแถแแแฝแแแ แแพแแแแถแแแฝแ แแผแ แแแแแแแแปแแแถแแแแแพแแแทแแธแแแแแแแถแแแฝแ แแแแแบแแแแแถแแแแปแแแแแผแแแแแฝแแแ แแแแปแแแพแแแแแแแแพแ DHCP Lease แแถแแฝแแแแถแแแถแแแแแแแแแแแ แ แพแแ แถแแแแถแแแแธ netmask, gateway & dns แแแแถแแแแแแแแแพแแแ แแแแปแ DHCP แแแแปแแแถแแแแแแถแแแแถแแแแแแ
แแแแแพแ 1.DHCP
/ip dhcp-server option
add code=3 name=option3-gateway value="'192.168.33.1'"
add code=1 name=option1-netmask value="'255.255.255.0'"
add code=6 name=option6-dns value="'8.8.8.8'"
2.DHCP แแฝแ
/ip dhcp-server lease
add address=192.168.33.4 dhcp-option=
option1-netmask,option3-gateway,option6-dns mac-address=<MAC ะฐะดัะตั ะฝะพััะฑัะบะฐ>
แแแแปแแแแแแถแแฝแแแแแถแแแ แแถแแแแแแ 1072 แแบแขแแปแแแแแแถแแผแแแแแถแ แแปแแแแแถแแแ แแแขแถแแแแแแถแ IP แแแแขแแทแแทแแแแแแปแแแถแแแแแแ แแถแแแแผแแแถแแแแแ แถแแแถแขแถแแแแแแถแ IP แแแแแถแแแแแ แผแแแแแแ แแทแแแแแแแแธแขแถแแแ แแฝแแแแแแแผแแแถแแแแแแแฑแแแแถแแแ แแแแแถแแแแแถแแแธแแแแแแแแปแแแแแผแแแแแแแแแถ แแแแแถแแแแแบแแผแ แแแแถแแ แแนแแแถแแแแแแแแ แแถแแแแแแแแแแทแแธ 192.168.55.0/24 แ
แแถแแแแแแแแแแแแแขแแปแแแแถแแฑแแแขแแแแแทแแแแแถแแแแ แแปแแแแแผแแแแแถแแแแแแแแแแทแแธแแถแแธแแธแแธ แ แพแแแแแผแแแผแแแแแแแแธแแแแฝแแฏแแแแแผแแแถแแแพแแกแพแแแแแแแแแแแแแถแแแแแแผแแแถแแ แแถแแแแแปแแแแแแแแถแแแธแแแแแแ CAP ac แแบแแแแพแแแแแทแ แแฝแ แแแแปแแแบ 8-11% แแแแปแแแแแฟแ 9-10MB / s แแ แแแแปแแแแแผแแแผแแแแแแแแธแ
แแถแแแแแแแแถแแแขแแแแแแผแแแถแแแแแพแกแพแแแถแแแแ Winbox แแแแแธแแถแแแฝแแแถแแแแแแแแแผแ
แแแแถ แแถแขแถแ
แแแแผแแแถแแแแแพแแถแแแแแแปแแแผแแแแแแแ
แแแแแ: www.habr.com
