αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ†αž‡αžΆαž‡αŸ†αž αžΆαž“αŸ—αž“αŸαŸ‡ αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αž”αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž–αžΈαžšαž”αŸ€αž”αžŠαŸ†αž‘αžΎαž„ Mikrotik αžŠαžΎαž˜αŸ’αž”αžΈαž±αŸ’αž™αž‚αŸαž αž‘αŸ†αž–αŸαžšαž αžΆαž˜αžƒαžΆαžαŸ‹αž”αžΎαž€αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αžαžΆαž˜αžšαž™αŸˆ VPN αž“αŸαŸ‡αž αžΎαž™αž’αŸ’αž“αž€αž’αžΆαž…αž‡αŸ€αžŸαžœαžΆαž„αž€αžΆαžšαžšαžΆαŸ†αž‡αžΆαž˜αž½αž™ tambourinesαŸ– αžŠαŸ†αž‘αžΎαž„αžœαžΆαž˜αŸ’αžαž„ αž αžΎαž™αž’αŸ’αžœαžΈαŸ—αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαŸ”

αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ SoftEther αž‡αžΆ VPN αžšαž”αžŸαŸ‹αžαŸ’αž‰αž»αŸ†αŸ– αžœαžΆαž„αžΆαž™αžŸαŸ’αžšαž½αž›αžšαŸ€αž”αž…αŸ†αžŠαžΌαž… RRAS αž αžΎαž™αž›αžΏαž“αžŠαžΌαž…αž‚αŸαŸ” αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž”αžΎαž€ Secure NAT αž“αŸ…αž›αžΎαž•αŸ’αž“αŸ‚αž€αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ VPN αž˜αž·αž“αž˜αžΆαž“αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„αž‘αŸαŸ”

αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž…αžΆαžαŸ‹αž‘αž»αž€ RRAS αž‡αžΆαž‡αž˜αŸ’αžšαžΎαžŸαž˜αž½αž™ αž”αŸ‰αž»αž“αŸ’αžαŸ‚ Mikrotik αž˜αž·αž“αžŠαžΉαž„αž–αžΈαžšαž”αŸ€αž”αž’αŸ’αžœαžΎαž€αžΆαžšαž‡αžΆαž˜αž½αž™αžœαžΆαž‘αŸαŸ” αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„ VPN αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž”αŸ‰αž»αž“αŸ’αžαŸ‚ Mikrotik αž˜αž·αž“αž’αžΆαž…αžšαž€αŸ’αžŸαžΆαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αžΎαž„αžœαž·αž‰αžαŸαžš αž“αž·αž„αž€αŸ†αž αž»αžŸαž“αŸ…αž€αŸ’αž“αž»αž„αž€αŸ†αžŽαžαŸ‹αž αŸαžαž»αž“αŸ„αŸ‡αž‘αŸαŸ”

αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„αž“αŸ…αž›αžΎαž§αž‘αžΆαž αžšαžŽαŸαž“αŸƒ RB3011UiAS-RM αž“αŸ…αž›αžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαž”αž„αŸ’αž€αž”αŸ‹αž€αŸ†αžŽαŸ‚ 6.46.11 αŸ”
αž₯αž‘αžΌαžœαž“αŸαŸ‡αžαžΆαž˜αž›αŸ†αžŠαžΆαž”αŸ‹αž›αŸ†αžŠαŸ„αž™ αž’αŸ’αžœαžΈ αž“αž·αž„αž αŸαžαž»αž’αŸ’αžœαžΈαŸ”

1. αžŠαŸ†αž‘αžΎαž„αž€αžΆαžšαž—αŸ’αž‡αžΆαž”αŸ‹ VPN

αž‡αžΆαžŠαŸ†αžŽαŸ„αŸ‡αžŸαŸ’αžšαžΆαž™ VPN αž–αž·αžαžŽαžΆαžŸαŸ‹ SoftEther, L2TP αžŠαŸ‚αž›αž˜αžΆαž“αž€αžΌαž“αžŸαŸ„αžŠαŸ‚αž›αž”αžΆαž“αž…αŸ‚αž€αžšαŸ†αž›αŸ‚αž€αž‡αžΆαž˜αž»αž“αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαŸ” αž€αž˜αŸ’αžšαž·αžαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸαŸ‡αž‚αžΊαž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαžΆαž“αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž“αžšαžŽαžΆαž˜αŸ’αž“αžΆαž€αŸ‹ αž–αŸ’αžšαŸ„αŸ‡αž˜αžΆαž“αžαŸ‚αžšαŸ‰αŸ„αžαž‘αŸαžš αž“αž·αž„αž˜αŸ’αž…αžΆαžŸαŸ‹αžšαž”αžŸαŸ‹αžœαžΆαž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αžŠαŸ‚αž›αžŠαžΉαž„αž–αžΈαžŸαŸ„αžšαŸ”

αž‘αŸ…αž€αžΆαž“αŸ‹αž•αŸ’αž“αŸ‚αž€αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αŸ” αžŠαŸ†αž”αžΌαž„αž™αžΎαž„αž”αž“αŸ’αžαŸ‚αž˜αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αžαŸ’αž˜αžΈαž αžΎαž™αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž™αžΎαž„αž”αž‰αŸ’αž…αžΌαž› ip, αž…αžΌαž›, αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αž“αž·αž„αž€αžΌαž“αžŸαŸ„αžŠαŸ‚αž›αž”αžΆαž“αž…αŸ‚αž€αžšαŸ†αž›αŸ‚αž€αž‘αŸ…αž€αŸ’αž“αž»αž„αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αŸ” αž…αž»αž…αž™αž›αŸ‹αž–αŸ’αžšαž˜αŸ”

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αž‚αŸ’αž“αžΆαŸ–

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther αž“αžΉαž„αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ„αž™αž˜αž·αž“αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŸαŸ†αžŽαžΎ ipsec αž“αž·αž„αž‘αž˜αŸ’αžšαž„αŸ‹ ipsec αž™αžΎαž„αž˜αž·αž“αž‚αž·αžαž–αžΈαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž”αžŸαŸ‹αž–αž½αž€αž‚αŸαž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž’αŸ’αž“αž€αž“αž·αž–αž“αŸ’αž’αž”αžΆαž“αž…αžΆαž€αž…αŸαž‰αž–αžΈαžšαžΌαž”αžαžαž’αŸαž€αŸ’αžšαž„αŸ‹αž“αŸƒαž‘αž˜αŸ’αžšαž„αŸ‹αžšαž”αžŸαŸ‹αž‚αžΆαžαŸ‹ αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαŸ”

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ RRAS αž€αŸ’αž“αž»αž„ IPsec Proposals αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αž”αŸ’αžαžΌαžš PFS Group αž‘αŸ…αž‚αŸ’αž˜αžΆαž“αŸ”

αž₯αž‘αžΌαžœαž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαžˆαžšαž“αŸ…αž–αžΈαž€αŸ’αžšαŸ„αž™ NAT αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ VPN αž“αŸαŸ‡αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαžŠαžΌαž…αž“αŸαŸ‡αž™αžΎαž„αžαŸ’αžšαžΌαžœαž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹ IP > Firewall > NAT αŸ”

αž“αŸ…αž‘αžΈαž“αŸαŸ‡αž™αžΎαž„αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžš masquerade αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹ PPP αž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹ αž¬αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ αžšαŸ‰αŸ„αžαž‘αŸαžšαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž“αž·αž–αž“αŸ’αž’αžαŸ’αžšαžΌαžœαž”αžΆαž“αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ… VPNs αž”αžΈαž€αŸ’αž“αž»αž„αž–αŸαž›αžαŸ‚αž˜αž½αž™ αžŠαžΌαž…αŸ’αž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž’αŸ’αžœαžΎαžŠαžΌαž…αž“αŸαŸ‡αŸ–

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αž‚αŸ’αž“αžΆαŸ–

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. αž”αž“αŸ’αžαŸ‚αž˜αž…αŸ’αž”αžΆαž”αŸ‹αž‘αŸ… Mangle

αž‡αžΆαž€αžΆαžšαž–αž·αžαžšαžΏαž„αžŠαŸ†αž”αžΌαž„αžŠαŸ‚αž›αž’αŸ’αž“αž€αž…αž„αŸ‹αž”αžΆαž“αž‚αžΊαž€αžΆαžšαž–αžΆαžšαž’αŸ’αžœαžΈαž‚αŸ’αžšαž”αŸ‹αž™αŸ‰αžΆαž„αžŠαŸ‚αž›αž˜αžΆαž“αžαž˜αŸ’αž›αŸƒαž”αŸ†αž•αž»αž αž“αž·αž„αž‚αŸ’αž˜αžΆαž“αž€αžΆαžšαž€αžΆαžšαž–αžΆαžš αž–αŸ„αž›αž‚αžΊαž…αžšαžΆαž…αžš DNS αž“αž·αž„ HTTPαŸ” αžαŸ„αŸ‡αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‡αžΆαž˜αž½αž™ HTTP αŸ”

αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹ IP β†’ Firewall β†’ Mangle αž αžΎαž™αž”αž„αŸ’αž€αžΎαžαž…αŸ’αž”αžΆαž”αŸ‹αžαŸ’αž˜αžΈαž˜αž½αž™αŸ”

αž“αŸ…αž€αŸ’αž“αž»αž„αž…αŸ’αž”αžΆαž”αŸ‹ αžαŸ’αžŸαŸ‚αžŸαž„αŸ’αžœαžΆαž€αŸ‹αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ Prerouting αŸ”

αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž˜αžΆαž“ Smart SFP αž¬αžšαŸ‰αŸ„αžαž‘αŸαžšαž•αŸ’αžŸαŸαž„αž‘αŸ€αžαž“αŸ…αž–αžΈαž˜αž»αžαžšαŸ‰αŸ„αžαž‘αŸαžš αž αžΎαž™αž’αŸ’αž“αž€αž…αž„αŸ‹αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αžœαžΆαžαžΆαž˜αžšαž™αŸˆαž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž”αžŽαŸ’αžŠαžΆαž‰αž“αŸ…αž€αŸ’αž“αž»αž„ Dst αŸ” αž’αžΆαžŸαŸαž™αžŠαŸ’αž‹αžΆαž“αžαŸ’αžšαžΌαžœαž”αž‰αŸ’αž…αžΌαž›αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž¬αž”αžŽαŸ’αžαžΆαž‰αžšαž„αžšαž”αžŸαŸ‹αžœαžΆ αž αžΎαž™αžŠαžΆαž€αŸ‹αžŸαž‰αŸ’αž‰αžΆαž’αžœαž·αž‡αŸ’αž‡αž˜αžΆαž“ αžŠαžΎαž˜αŸ’αž”αžΈαž˜αž·αž“αž’αž“αž»αžœαžαŸ’αž Mangle αž‘αŸ…αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ αž¬αž”αžŽαŸ’αžαžΆαž‰αžšαž„αž“αŸ„αŸ‡αŸ” αž’αŸ’αž“αž€αž“αž·αž–αž“αŸ’αž’αž˜αžΆαž“ SFP GPON ONU αž“αŸ…αž€αŸ’αž“αž»αž„αžšαž”αŸ€αž”αžŸαŸ’αž–αžΆαž“ αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž’αŸ’αž“αž€αž“αž·αž–αž“αŸ’αž’αžšαž€αŸ’αžŸαžΆαžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ… webmord αžšαž”αžŸαŸ‹αž‚αžΆαžαŸ‹αŸ”

αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ Mangle αž“αžΉαž„αž’αž“αž»αžœαžαŸ’αžαž…αŸ’αž”αžΆαž”αŸ‹αžšαž”αžŸαŸ‹αžœαžΆαž…αŸ†αž–αŸ„αŸ‡αžšαžŠαŸ’αž‹ NAT αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ αžœαžΆαž“αžΉαž„αž’αŸ’αžœαžΎαž±αŸ’αž™αž€αžΆαžšαž”αž‰αŸ’αž‡αžΌαž“αž”αž“αŸ’αžαž…αŸ’αžšαž€αž“αŸ…αž›αžΎ IP αž–αžŽαŸŒαžŸαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž˜αž·αž“αž’αžΆαž…αž‘αŸ…αžšαž½αž… αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αžšαžŠαŸ’αž‹ Connection NAT αžŸαžΌαž˜αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž› dstnat αž“αž·αž„αžŸαž‰αŸ’αž‰αžΆαž’αžœαž·αž‡αŸ’αž‡αž˜αžΆαž“αŸ” αžœαžΆαž“αžΉαž„αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž™αžΎαž„αž•αŸ’αž‰αžΎαž…αžšαžΆαž…αžšαž…αŸαž‰αž€αŸ’αžšαŸ…αž”αžŽαŸ’αžαžΆαž‰αžαžΆαž˜αžšαž™αŸˆ VPN αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž“αŸ…αžαŸ‚αž”αž‰αŸ’αž‡αžΌαž“αž…αŸ’αžšαž€αžαžΆαž˜αžšαž™αŸˆ IP αž–αžŽαŸŒαžŸαžšαž”αžŸαŸ‹αž™αžΎαž„αŸ”

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€ αž“αŸ…αž›αžΎαž•αŸ’αž‘αžΆαŸ†αž„αžŸαž€αž˜αŸ’αž˜αž—αžΆαž– αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž€αžΆαžšαžŸαž˜αŸ’αž‚αžΆαž›αŸ‹αž•αŸ’αž›αžΌαžœ αž€αŸ†αžŽαžαŸ‹αžˆαŸ’αž˜αŸ„αŸ‡ New Routing Mark αžŠαžΎαž˜αŸ’αž”αžΈαž±αŸ’αž™αžœαžΆαž…αŸ’αž”αžΆαžŸαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž™αžΎαž„αž“αžΆαž–αŸαž›αž’αž“αžΆαž‚αž αž αžΎαž™αž”αž“αŸ’αžαž‘αŸ…αž˜αž»αžαž‘αŸ€αžαŸ”

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αž‚αŸ’αž“αžΆαŸ–

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

αž₯αž‘αžΌαžœαž“αŸαŸ‡αžŸαžΌαž˜αž”αž“αŸ’αžαž‘αŸ…αž€αžΆαžšαž’αžΆαž“αžΆ DNS αŸ” αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž“αŸαŸ‡αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž”αž„αŸ’αž€αžΎαžαž…αŸ’αž”αžΆαž”αŸ‹αž–αžΈαžšαŸ” αž˜αž½αž™αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžšαŸ‰αŸ„αžαž‘αŸαžš αž˜αž½αž™αž‘αŸ€αžαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž”αž€αžšαžŽαŸαžŠαŸ‚αž›αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αžšαŸ‰αŸ„αžαž‘αŸαžšαŸ”

αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž”αŸ’αžšαžΎ DNS αžŠαŸ‚αž›αž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž‘αžΎαž„αž“αŸ…αž€αŸ’αž“αž»αž„αžšαŸ‰αŸ„αžαž‘αŸαžš αžŠαŸ‚αž›αž’αŸ’αž“αž€αž“αž·αž–αž“αŸ’αž’αž’αŸ’αžœαžΎ αžœαžΆαž€αŸαžαŸ’αžšαžΌαžœαžαŸ‚αž€αžΆαžšαž–αžΆαžšαž•αž„αžŠαŸ‚αžšαŸ” αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž αžΎαž™ αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αŸ’αž”αžΆαž”αŸ‹αž‘αžΈαž˜αž½αž™ αžŠαžΌαž…αžαžΆαž„αž›αžΎ αž™αžΎαž„αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ chain prerouting αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‘αžΈαž–αžΈαžš αž™αžΎαž„αžαŸ’αžšαžΌαžœαž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ outputαŸ”

αž‘αž·αž“αŸ’αž“αž•αž›αž‚αžΊαž‡αžΆαžαŸ’αžŸαŸ‚αžŸαž„αŸ’αžœαžΆαž€αŸ‹αžŠαŸ‚αž›αžšαŸ‰αŸ„αžαž‘αŸαžšαžαŸ’αž›αž½αž“αžœαžΆαž”αŸ’αžšαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαžŸαŸ’αž“αžΎαžŸαž»αŸ†αžŠαŸ„αž™αž”αŸ’αžšαžΎαž˜αž»αžαž„αžΆαžšαžšαž”αžŸαŸ‹αžœαžΆαŸ” αž’αŸ’αžœαžΈαž‚αŸ’αžšαž”αŸ‹αž™αŸ‰αžΆαž„αž“αŸ…αž‘αžΈαž“αŸαŸ‡αž‚αžΊαžŸαŸ’αžšαžŠαŸ€αž„αž“αžΉαž„ HTTP, UDP protocol, port 53αŸ”

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αž‚αŸ’αž“αžΆαŸ–

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. αž€αžΆαžšαž€αžŸαžΆαž„αž•αŸ’αž›αžΌαžœαžαžΆαž˜αžšαž™αŸˆ VPN

αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹ IP β†’ Routes αž αžΎαž™αž”αž„αŸ’αž€αžΎαžαž•αŸ’αž›αžΌαžœαžαŸ’αž˜αžΈαŸ”

αž•αŸ’αž›αžΌαžœαžŸαž˜αŸ’αžšαžΆαž”αŸ‹ HTTP αž”αž‰αŸ’αž‡αžΌαž“αžαžΆαž˜ VPN αŸ” αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžˆαŸ’αž˜αŸ„αŸ‡αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹ VPN αžšαž”αžŸαŸ‹αž™αžΎαž„ αž αžΎαž™αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ Routing Mark αŸ”

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž

αž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž“αŸαŸ‡ αž’αŸ’αž“αž€αž”αžΆαž“αžŠαžΉαž„αž–αžΈαžšαž”αŸ€αž”αžŠαŸ‚αž›αž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžšαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αžΆαž“αžˆαž”αŸ‹αž αžΎαž™αŸ” αž”αž„αŸ’αž€αž”αŸ‹αž€αžΆαžšαž•αŸ’αžŸαžΆαž™αž–αžΆαžŽαž·αž‡αŸ’αž‡αž€αž˜αŸ’αž˜αž“αŸ…αž€αŸ’αž“αž»αž„αž…αžšαžΆαž…αžšαžŽαŸ HTTP αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αŸ”.

αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αž‚αŸ’αž“αžΆαŸ–

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

αž…αŸ’αž”αžΆαž”αŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž€αžΆαžšαž–αžΆαžš DNS αž“αžΉαž„αž˜αžΎαž›αž‘αŸ…αžŠαžΌαž…αž‚αŸ’αž“αžΆ αž‚αŸ’αžšαžΆαž“αŸ‹αžαŸ‚αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαžŸαŸ’αž›αžΆαž€αžŠαŸ‚αž›αž…αž„αŸ‹αž”αžΆαž“αŸ–

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž“αŸ…αž‘αžΈαž“αŸαŸ‡αž’αŸ’αž“αž€αž˜αžΆαž“αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž–αžΈαžšαž”αŸ€αž”αžŠαŸ‚αž›αžŸαŸ†αžŽαž½αžš DNS αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αžˆαž”αŸ‹αžŸαŸ’αžαžΆαž”αŸ‹αŸ” αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αž‚αŸ’αž“αžΆαŸ–

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

αž‡αžΆαž€αžΆαžšαž”αŸ’αžšαžŸαžΎαžšαžŽαžΆαžŸαŸ‹, αž“αŸ…αž‘αžΈαž”αž‰αŸ’αž…αž”αŸ‹, αžŠαŸ„αŸ‡αžŸαŸ„ Rutracker αŸ” αž”αžŽαŸ’αžαžΆαž‰αžšαž„αž‘αžΆαŸ†αž„αž˜αžΌαž›αž‡αžΆαž€αž˜αŸ’αž˜αžŸαž·αž‘αŸ’αž’αž·αžšαž”αžŸαŸ‹αž‚αžΆαžαŸ‹ αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž”αžŽαŸ’αžαžΆαž‰αžšαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αŸ”

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž
αž“αŸ„αŸ‡αž αžΎαž™αž‡αžΆαžšαž”αŸ€αž”αžŠαŸ‚αž›αžœαžΆαž˜αžΆαž“αž—αžΆαž–αž„αžΆαž™αžŸαŸ’αžšαž½αž›αž€αŸ’αž“αž»αž„αž€αžΆαžšαž‘αž‘αž½αž›αž”αžΆαž“αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαž˜αž€αžœαž·αž‰αŸ” αž€αŸ’αžšαž»αž˜αŸ–

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

αžαžΆαž˜αžšαž”αŸ€αž”αžŠαžΌαž…αž‚αŸ’αž“αžΆαž‘αŸ…αž“αžΉαž„αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαžΆαž˜αžŠαžΆαž“αž«αžŸ αž’αŸ’αž“αž€αž’αžΆαž…αž”αž‰αŸ’αž‡αžΌαž“αž’αž“αž’αžΆαž“αžŸαžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜ αž“αž·αž„αž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αžšαžΆαžšαžΆαŸ†αž„αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ”

αž’αŸ’αž“αž€αž“αž·αž–αž“αŸ’αž’αžŸαž„αŸ’αžƒαžΉαž˜αžαžΆαž’αŸ’αž“αž€αž“αžΉαž„αž–αŸαž‰αž…αž·αžαŸ’αžαž€αŸ’αž“αž»αž„αž€αžΆαžšαžŸαŸ’αžαžΆαž”αŸ‹αž—αžΆαž–αž„αžΆαž™αžŸαŸ’αžšαž½αž›αž“αŸƒαž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžαžΆαž˜αžŠαžΆαž“αž«αžŸ αž“αž·αž„αžœαž·αž”αž•αžαžαž›αžŸαžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜αž€αŸ’αž“αž»αž„αž–αŸαž›αžαŸ‚αž˜αž½αž™αžŠαŸ„αž™αž˜αž·αž“αž…αžΆαŸ†αž”αžΆαž…αŸ‹αžŠαŸ„αŸ‡αž’αžΆαžœαž™αžΊαžαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αŸ”

αž”αž·αž‘αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžŠαŸ„αž™αž”αŸ’αžšαžΎ Mikrotik αž“αž·αž„ VPNαŸ– αž€αžΆαžšαž”αž„αŸ’αžšαŸ€αž“αž›αž˜αŸ’αž’αž·αž

αž”αŸ’αžšαž—αž–: www.habr.com

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹