αα
αααα»αααΆαααααΆαααΆααα αΆααααα αααα»αααΉαααααΆααα’αααααΈααααααα‘αΎα Mikrotik ααΎααααΈα±ααααα αααααα αΆαααΆααααΎααααααααααααααααα·ααΆαααα VPN αααα αΎαα’αααα’αΆα
αααααΆαααΆαααΆαααΆαα½α tambourinesα ααα‘αΎαααΆαααα α αΎαα’αααΈαααααΎαααΆαα
αααα»αααΆαααααΎαααΎα SoftEther ααΆ VPN αααααααα»αα ααΆααΆααααα½ααααα
αααΌα
αααα»αααΆαα αΆαααα»α RRAS ααΆαααααΎααα½α ααα»αααα Mikrotik αα·αααΉαααΈααααααααΎααΆαααΆαα½αααΆααα ααΆααααααΆααααααΌαααΆααααααΎαα‘αΎα VPN ααααΎαααΆα ααα»αααα Mikrotik αα·αα’αΆα αααααΆααΆααααααΆαααααααααΆαααΆααααααΆααα‘αΎααα·αααα αα·αααα α»ααα αααα»ααααααα ααα»αααααα
ααΆααααααααααΌαααΆαααααΎα‘αΎααα
ααΎα§ααΆα ααααα RB3011UiAS-RM αα
ααΎαααααα·ααΈαααααααααα 6.46.11 α
α₯α‘αΌααααααΆαααααΆααααααα α’αααΈ αα·αα ααα»α’αααΈα
1. ααα‘αΎαααΆαααααΆαα VPN
ααΆαααααααααΆα VPN αα·αααΆαα SoftEther, L2TP αααααΆαααΌααααααααΆαα αααααααααΆαα»αααααΌαααΆαααααΎαααΎαα ααααα·ααα»ααααα·ααΆααααααΊαααααααααΆαααααααΆααααααΆααααΆαα αααααααΆαααααααααα αα·αααα αΆααααααααΆααα»ααααααααααΉαααΈαααα
αα ααΆαααααααα ααα»α αααααΆααα ααααΌαααΎαααααααα ααα»α αααααΆααααααΈα αΎααααααΆααααααΎααααα αΌα ip, α αΌα, ααΆααααααααΆαααα·αααΌααααααααΆαα ααααααααα αααα»αα ααα»α αααααΆααα α α»α αααααααα
ααΆααααααααΆααΌα
ααααΆα
/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"
SoftEther ααΉαααααΎαααΆαααααα·αααααΆααααααΌαααααΎ ipsec αα·ααααααα ipsec ααΎααα·ααα·αααΈααΆαααααααααααα½ααααα ααα»ααααα’ααααα·ααααααΆαα αΆαα ααααΈααΌαααα’ααααααααααααααααααααΆαα αα αααα»αααααΈα
αααααΆαα RRAS αααα»α IPsec Proposals ααααΆααααααααΌα PFS Group αα
ααααΆαα
α₯α‘αΌαα’αααααααΌααααα ααΈααααα NAT αααααΆαααΈααα VPN αααα ααΎααααΈααααΎααΌα αααααΎαααααΌαα αΌααα ααΆαα IP > Firewall > NAT α
αα ααΈαααααΎαααΎαααααΎαααΆα masquerade αααααΆααα ααα»α αααααΆαα PPP ααΆααααΆαα α¬ααΆααα’αα αααααααααααα’ααααα·ααααααααΌαααΆαααααΆαααα VPNs ααΈαααα»αααααααα½α ααΌα αααααααα»αααΆαααααΎααΌα αααα
ααΆααααααααΆααΌα
ααααΆα
/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp
2. ααααααα αααΆαααα Mangle
ααΆααΆααα·αααΏαααααΌααααα’αααα ααααΆαααΊααΆαααΆαα’αααΈααααααααΆααααααΆαααααααααα»α αα·αααααΆαααΆαααΆαααΆα αααααΊα ααΆα α DNS αα·α HTTPα αααα αΆααααααΎαααΆαα½α HTTP α
α αΌααα ααΆαα IP β Firewall β Mangle α αΎααααααΎαα αααΆααααααΈαα½αα
αα αααα»αα αααΆαα αααααααααΆααααααΎαααΎα Prerouting α
ααααα·αααΎααΆα Smart SFP α¬ααααααααααααααααα ααΈαα»αααααααα α αΎαα’αααα ααααααΆαααα ααΆααΆααααα ααα»α αααααΆαααααααΆααα αααα»α Dst α α’αΆαααααααΆαααααΌααααα αΌαα’αΆααααααΆα IP α¬αααααΆαααααααααΆ α αΎαααΆαααααααΆα’αα·αααααΆα ααΎααααΈαα·αα’αα»αααα Mangle αα α’αΆααααααΆα α¬αααααΆααααααα α’ααααα·ααααααΆα SFP GPON ONU αα αααα»αααααααααΆα ααΌα ααααα’ααααα·αααααααααΆαααααααΆααααα»αααΆαααααΆαααα webmord ααααααΆααα
ααΆαααααΆαααΎα Mangle ααΉαα’αα»ααααα αααΆααααααααΆα αααααααα NAT ααΆααα’αα ααΆααΉαααααΎα±ααααΆααααααΌαααααα ααααα ααΎ IP ααααααααα’ααααα·αα’αΆα αα αα½α ααΌα αααααα αααα»ααααα Connection NAT ααΌααα·αα·αααααΎα dstnat αα·ααααααΆα’αα·αααααΆαα ααΆααΉαα’αα»ααααΆαα±ααααΎαααααΎα ααΆα αα αααααα αααααΆαααΆαααα VPN ααα»αααααα αααααααΌαα αααααΆαααα IP ααααααααααΎαα
αααααΆαααα αα
ααΎααααΆαααααααααΆα ααααΎαααΎαααΆααααααΆααααααΌα αααααααααα New Routing Mark ααΎααααΈα±ααααΆα
αααΆαααααααΆααααΎαααΆαααα’ααΆαα α αΎααααααα
αα»ααααα
ααΆααααααααΆααΌα
ααααΆα
/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80
α₯α‘αΌααααααΌααααααα ααΆαααΆααΆ DNS α αααα»αααααΈαααα’αααααααΌααααααΎαα αααΆααααΈαα αα½ααααααΆααααααααα αα½αααααααααΆααα§ααααααααααααΆαααα αααααααα
ααααα·αααΎα’αααααααΎ DNS αααααΆααααααΎαα‘αΎααα αααα»αααααααα αααα’ααααα·ααααααααΎ ααΆααααααΌαααααΆαααΆααααααα ααΌα ααααα αΎα αααααΆααα αααΆααααΈαα½α ααΌα ααΆαααΎ ααΎαααααΎαααΎα chain prerouting αααααΆααααΈααΈα ααΎαααααΌαααααΎαααΎα outputα
αα·αααααααΊααΆαααααααααΆαααααααααααααααα½αααΆααααΎαααααΆααααΆαααααΎαα»ααααααααΎαα»αααΆαααααααΆα α’αααΈααααααααΆααα ααΈαααααΊααααααααΉα HTTP, UDP protocol, port 53α
ααΆααααααααΆααΌα
ααααΆα
/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53
3. ααΆααααΆαααααΌαααΆαααα VPN
α αΌααα ααΆαα IP β Routes α αΎααααααΎαααααΌαααααΈα
ααααΌααααααΆαα HTTP αααααΌαααΆα VPN α αααααΆαααααααα ααα»α αααααΆαα VPN ααααααΎα α αΎαααααΎαααΎα Routing Mark α
αα
ααααΆααααΆαααα α’αααααΆαααΉαααΈαααααααααααα·ααααα·ααααααα’αααααΆααααα αΎαα
ααΆααααααααΆααΌα ααααΆα
/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP
α αααΆαααααααΆααααΆαααΆαααΆα DNS ααΉαααΎααα ααΌα ααααΆ ααααΆααααααααΎαααΎαααααΆααααα ααααΆαα
αα
ααΈαααα’αααααΆαα’αΆααααααααΈααααααααααα½α DNS ααααα’ααααααααααΆααα ααΆααααααααΆααΌα
ααααΆα
/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router
ααΆααΆααααααΎαααΆαα, αα ααΈαααα αα, ααααα Rutracker α αααααΆαααααΆααααΌαααΆαααααα·αααα·ααααααΆαα ααΌα αααααααααΆαααααααΌαααΆααααααΆααα
αααα αΎαααΆαααααααααΆααΆαααΆαααΆααααα½ααααα»αααΆαααα½αααΆαα’ααΈαααΊαα·ααααα·αα αααα»αα
/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org
ααΆαααααααΌα ααααΆαα ααΉααααααα·ααΈααΆαααΆαα«α α’αααα’αΆα αααααΌαααααΆαααΆααΈααααα αα·αααα ααααααααααααΌαααΆαααΆααΆααααααααααα
α’ααααα·αααααααααΉαααΆα’αααααΉααααα α·ααααααα»αααΆαααααΆααααΆαααΆααααα½αααααΆαα αΌαααααΎαααααα·ααΈααΆαααΆαα«α αα·ααα·αααααααΆααΈααααααααα»αααααααα½αααααα·αα αΆαααΆα ααααα’αΆαααΊαααααα’αααα
ααααα: www.habr.com