เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เบชเบฐเบšเบฒเบเบ”เบตเป€เบžเบทเปˆเบญเบ™เบฎเปˆเบงเบกเบ‡เบฒเบ™! เปƒเบ™เบกเบทเป‰เบ™เบตเป‰, เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบ„เบงเบฒเบกเป€เบ‚เบฑเป‰เบกเบ‚เบปเป‰เบ™เบ‚เบญเบ‡ passions เบเปˆเบฝเบงเบเบฑเบš "เบงเบฝเบเบ—เบฒเบ‡เป„เบ" เบซเบผเบธเบ”เบฅเบปเบ‡เป€เบฅเบฑเบเบ™เป‰เบญเบ, เบชเปˆเบงเบ™เปƒเบซเบเปˆเบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เป„เบ”เป‰เบŠเบฐเบ™เบฐเบงเบฝเบเบ‡เบฒเบ™เบ‚เบญเบ‡เบžเบฐเบ™เบฑเบเบ‡เบฒเบ™เปƒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”, เบกเบฑเบ™เป€เบ›เบฑเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบˆเบฐเปเบšเปˆเบ‡เบ›เบฑเบ™เบ›เบฐเบชเบปเบšเบเบฒเบ™เบ—เบตเปˆเบกเบตเบกเบฒเบเบฒเบงเบ™เบฒเบ™เบ‚เบญเบ‡เบ‚เป‰เบญเบเปƒเบ™เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž VPN. เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบˆเบฐเบšเปเปˆเป€เบ›เบฑเบ™เบ„เบปเบ™เบญเบฑเบšเป€เบ”เบ”: เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™ IPSec IKEv2 เปเบฅเบฐ xAuth. เบกเบฑเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบเปเปˆเบชเป‰เบฒเบ‡เบฅเบฐเบšเบปเบš. เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆ (2FA) เบœเบนเป‰เปƒเบŠเป‰ VPN เป€เบกเบทเปˆเบญ MikroTik เป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPN. เบ„เบท, เป€เบกเบทเปˆเบญเป‚เบ›เป‚เบ•เบ„เบญเบ™ "เบ„เบฅเบฒเบชเบชเบดเบ" เป€เบŠเบฑเปˆเบ™ PPP เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰.

เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เบกเบทเป‰เบ™เบตเป‰เบ‚เป‰เบญเบเบˆเบฐเบšเบญเบเบ—เปˆเบฒเบ™เบเปˆเบฝเบงเบเบฑเบšเบงเบดเบ—เบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ MikroTik PPP-VPN เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบšเบฑเบ™เบŠเบตเบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเบ–เบทเบ "hijacked". เป€เบกเบทเปˆเบญเป‚เบ„เบ‡เบเบฒเบ™เบ™เบตเป‰เบ–เบทเบเบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบเบฑเบšเบฅเบนเบเบ„เป‰เบฒเบ‚เบญเบ‡เบ‚เป‰เบญเบ, เบฅเบฒเบงเป„เบ”เป‰เบญเบฐเบ—เบดเบšเบฒเบเบชเบฑเป‰เบ™เป†เบงเปˆเบฒ "เบ”เบต, เบ”เบฝเบงเบ™เบตเป‰เบกเบฑเบ™เบ„เบทเบเบฑเบšเบ—เบฐเบ™เบฒเบ„เบฒเบ™!"

เบงเบดเบ—เบตเบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบšเปเปˆเป„เบ”เป‰เปƒเบŠเป‰เบšเปเบฅเบดเบเบฒเบ™เบ•เบปเบงเบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบžเบฒเบเบ™เบญเบ. เบงเบฝเบเบ‡เบฒเบ™เปเบกเปˆเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบžเบฒเบเปƒเบ™เป‚เบ”เบ router เบ•เบปเบงเบกเบฑเบ™เป€เบญเบ‡. เบšเปเปˆเบกเบตเบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเบชเปเบฒเบฅเบฑเบšเบฅเบนเบเบ„เป‰เบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ. เบงเบดเบ—เบตเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบชเปเบฒเบฅเบฑเบšเบ—เบฑเบ‡เบฅเบนเบเบ„เป‰เบฒ PC เปเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™เบกเบทเบ–เบท.

เป‚เบ„เบ‡โ€‹เบเบฒเบ™โ€‹เบ›เบปเบโ€‹เบ›เบฑเบโ€‹เบฎเบฑเบโ€‹เบชเบฒโ€‹เป‚เบ”เบโ€‹เบ—เบปเปˆเบงโ€‹เป„เบ›โ€‹เปเบกเปˆเบ™โ€‹เบ”เบฑเปˆเบ‡โ€‹เบ•เปเปˆโ€‹เป„เบ›โ€‹เบ™เบตเป‰โ€‹:

  1. เบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเปƒเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเป„เบ”เป‰เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบขเปˆเบฒเบ‡เบชเปเบฒเป€เบฅเบฑเบ”เบœเบปเบ™เบเบฑเบšเป€เบŠเบตเบšเป€เบงเบต VPN เบˆเบฐเบ–เบทเบเบˆเบฑเบ”เป€เบ›เบฑเบ™เบชเบตเป€เบ—เบปเบฒเป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”.
  2. เป€เบซเบ”เบเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบˆเบฐเบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ”เบซเบ™เบถเปˆเบ‡เบ„เบฑเป‰เบ‡เบ—เบตเปˆเบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบœเบนเป‰เปƒเบŠเป‰เป‚เบ”เบเปƒเบŠเป‰เบซเบ™เบถเปˆเบ‡เปƒเบ™เบงเบดเบ—เบตเบเบฒเบ™เบ—เบตเปˆเบกเบตเบขเบนเปˆ.
  3. เบ—เบตเปˆเบขเบนเปˆเปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ™เบตเป‰เบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ—เบตเปˆเบˆเปเบฒเบเบฑเบ”, เบเบปเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ "เบ•เบปเบงเบขเบทเบ™เบขเบฑเบ™", เป€เบŠเบดเปˆเบ‡เบฅเปเบ–เป‰เบฒเบเบฒเบ™เบฎเบฑเบšเบฅเบฐเบซเบฑเบ”เบ„เบฑเป‰เบ‡เบ”เบฝเบง.
  4. เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบฅเบฐเบซเบฑเบ”, เบœเบนเป‰เปƒเบŠเป‰เป„เบ”เป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบžเบฒเบเปƒเบ™เบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ” เบšเบฑเบ™เบซเบฒเบ™เป‰เบญเบเบ—เบตเปˆเบชเบธเบ”เบ—เบตเปˆเบ‚เป‰เบญเบเบ•เป‰เบญเบ‡เบ›เบฐเป€เบŠเบตเบ™เปเบกเปˆเบ™เบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เปเปˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบชเบปเปˆเบ‡เบฅเบฐเบซเบฑเบ” 2FA เปƒเบซเป‰เบฅเบฒเบง. เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เบšเปเปˆเป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบชเป‰เบฒเบ‡เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ•เบฒเบกเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบเบปเบ‡เบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เปƒเบ™ Mikrotik, เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™ "เบ„เปเบฒเป€เบซเบฑเบ™" เบ—เบตเปˆเบกเบตเบขเบนเปˆเปเบฅเป‰เบงเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰:

/ppp เบ„เบงเบฒเบกเบฅเบฑเบšเป€เบžเบตเปˆเบกเบŠเบทเปˆ=Petrov เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™=4M@ngr! เบ„เปเบฒเป€เบซเบฑเบ™ = "89876543210"

เบ—เบตเบชเบญเบ‡ เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบซเบฑเบ™เบญเบญเบเป€เบ›เบฑเบ™เบฎเป‰เบฒเบเปเบฎเบ‡เบเบงเปˆเบฒเป€เบเบปเปˆเบฒ - เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ‚เบญเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เบชเบปเปˆเบ‡เบฅเบฐเบซเบฑเบ”. เบชเบฒเบกโ€‹เป‚เบ„เบ‡โ€‹เบเบฒเบ™โ€‹เปเบกเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เปƒเบ™โ€‹เบ›เบฑเบ”โ€‹เบˆเบธโ€‹เบšเบฑเบ™โ€‹: a) SMS เบœเปˆเบฒเบ™ USBโ€‹-modem b) eโ€‹-mail c) SMS เบœเปˆเบฒเบ™โ€‹เบญเบตโ€‹เป€เบกเบฅโ€‹เบ—เบตเปˆโ€‹เบกเบตโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบฅเบนเบโ€‹เบ„เป‰เบฒโ€‹เบ‚เบญเบ‡โ€‹เบšเปโ€‹เบฅเบดโ€‹เบชเบฑเบ”โ€‹เบ‚เบญเบ‡โ€‹เบ›เบฐโ€‹เบ•เบดโ€‹เบšเบฑเบ”โ€‹เบเบฒเบ™ cellular เบชเบตโ€‹เปเบ”เบ‡โ€‹.

เปเบกเปˆเบ™เปเบฅเป‰เบง, เป‚เบ„เบ‡เบเบฒเบ™ SMS เบ™เปเบฒเบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบ. เปเบ•เปˆเบ–เป‰เบฒเบซเบฒเบเบงเปˆเบฒเบ—เปˆเบฒเบ™เป€เบšเบดเปˆเบ‡, "เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปเบกเปˆเบ™เบชเบฐเป€เบซเบกเบตเป„เบ›เบเปˆเบฝเบงเบเบฑเบšเป€เบ‡เบดเบ™" (c).
เบชเปˆเบงเบ™เบ•เบปเบงเบ‚เป‰เบญเบเบšเปเปˆเบกเบฑเบเป‚เบ„เบ‡เบเบฒเบ™เบ—เบตเปˆเบกเบต e-mail. เบšเปเปˆเปเบกเปˆเบ™เบเป‰เบญเบ™เบงเปˆเบฒเบกเบฑเบ™เบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบกเบฅเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเบ–เบทเบเบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡ - เบกเบฑเบ™เบšเปเปˆเปเบกเปˆเบ™เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบˆเบฐเปเบšเปˆเบ‡เบ›เบฑเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบ–เป‰เบฒเบฅเบนเบเบ„เป‰เบฒเป„เบ”เป‰เบšเบฑเบ™เบ—เบถเบเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™ vpn เปเบฅเบฐเบญเบตเป€เบกเบฅเปŒเบขเปˆเบฒเบ‡เบฅเบฐเบกเบฑเบ”เบฅเบฐเบงเบฑเบ‡เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบชเบนเบ™เป€เบชเบเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบ—เบตเปˆเบˆเบฒเบเบกเบฑเบ™.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบกเบฑเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆ - เบžเบงเบเป€เบฎเบปเบฒเบชเบปเปˆเบ‡เบฅเบฐเบซเบฑเบ”เบ„เบฑเป‰เบ‡เบ”เบฝเบงเป‚เบ”เบเปƒเบŠเป‰เบ‚เปเป‰เบ„เบงเบฒเบก SMS.

เบ—เบตเบชเบฒเบก เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เบขเบนเปˆเปƒเบช เบงเบดเบ—เบตเบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ” pseudo-random เบชเปเบฒเบฅเบฑเบš 2FA เปƒเบ™ MikroTik. เบšเปเปˆเบกเบตเบเบฒเบ™เบ›เบฝเบšเบ—เบฝเบšเบ‚เบญเบ‡เบŸเบฑเบ‡เบŠเบฑเบ™ random() เปƒเบ™เบžเบฒเบชเบฒ RouterOS scripting, เปเบฅเบฐเบ‚เป‰เบญเบเป„เบ”เป‰เป€เบซเบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบชเป‰เบฒเบ‡เบ•เบปเบงเป€เบฅเบ pseudo-random เบซเบผเบฒเบเบ„เบฑเป‰เบ‡เบเปˆเบญเบ™. เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบšเปเปˆโ€‹เป„เบ”เป‰โ€‹เบกเบฑเบโ€‹เปƒเบ”เป†โ€‹เบ‚เบญเบ‡โ€‹เป€เบ‚เบปเบฒโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เป€เบซเบ”โ€‹เบœเบปเบ™โ€‹เบ•เปˆเบฒเบ‡เป†โ€‹.

เปƒเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡, เบกเบตเป€เบ„เบทเปˆเบญเบ‡เบเปเบฒเป€เบ™เบตเบ”เบฅเปเบฒเบ”เบฑเบšเปเบšเบšเบชเบธเปˆเบกเบขเบนเปˆเปƒเบ™ MikroTik! เบกเบฑเบ™เบ–เบทเบเป€เบŠเบทเปˆเบญเบ‡เป„เบงเป‰เบˆเบฒเบเบเบฒเบ™เปเบ™เบกเป€เบšเบดเปˆเบ‡เป€เบฅเบดเบเป†เปƒเบ™เบšเปเบฅเบดเบšเบปเบ”เบ‚เบญเบ‡ /certificates scep-server. เบงเบดเบ—เบตเบ—เปเบฒเบญเบดเบ” เบเบฒเบ™เป„เบ”เป‰เบฎเบฑเบšเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ„เบฑเป‰เบ‡เบ”เบฝเบงเปเบกเปˆเบ™เบ‡เปˆเบฒเบเปเบฅเบฐเบ‡เปˆเบฒเบเบ”เบฒเบ - เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡ /certificates scep-server otp เบชเป‰เบฒเบ‡. เบ–เป‰เบฒเบžเบงเบเป€เบฎเบปเบฒเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบ•เบปเบงเปเบ›เบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบ, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบ„เปˆเบฒ array เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เป„เบ”เป‰เปƒเบ™ scripts เบ•เปเปˆเบกเบฒ.

เบงเบดเบ—เบตเบ—เบตเบชเบญเบ‡ เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เบœเปˆเบฒเบ™โ€‹เบ„เบฑเป‰เบ‡โ€‹เบ”เบฝเบงโ€‹เบ—เบตเปˆโ€‹เบเบฑเบ‡โ€‹เบ‡เปˆเบฒเบโ€‹เบ—เบตเปˆโ€‹เบˆเบฐโ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰ - เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบšเปโ€‹เบฅเบดโ€‹เบเบฒเบ™โ€‹เบžเบฒเบโ€‹เบ™เบญเบโ€‹ random.org เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบ›เบฐเป€เบžเบ”เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบฅเปเบฒเบ”เบฑเบšเบ‚เบญเบ‡เบ•เบปเบงเป€เบฅเบ pseudo-random. เบ™เบตเป‰เปเบกเปˆเบ™เบ‡เปˆเบฒเบ cantilevered เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เป€เบญเบปเบฒเบ‚เปเป‰เบกเบนเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบ•เบปเบงเปเบ›:

เบฅเบฐโ€‹เบซเบฑเบ”
:global rnd1 [:pick ([/tool fetch url="https://www.random.org/strings/?num=1&len=7&digits=on&unique=on&format=plain&rnd=new" as-value output=user ]->"da
ta") 1 6] :put $rnd1

เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบ—เบตเปˆเบกเบตเบฎเบนเบšเปเบšเบšเบชเปเบฒเบฅเบฑเบš console (เบเบฒเบ™เบซเบ™เบตเบ•เบปเบงเบญเบฑเบเบชเบญเบ™เบžเบดเป€เบชเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบขเบนเปˆเปƒเบ™เบ•เบปเบงเบ‚เบญเบ‡เบชเบฐเบ„เบฃเบดเบš) เป„เบ”เป‰เบฎเบฑเบšเบ•เบปเบงเป€เบฅเบเบซเบปเบเบ•เบปเบงเป€เบฅเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบ•เบปเบงเปเบ› $rnd1. เบ„เปเบฒเบชเบฑเปˆเบ‡ "เปƒเบชเปˆ" เบ•เปเปˆเป„เบ›เบ™เบตเป‰เบžเบฝเบ‡เปเบ•เปˆเบชเบฐเปเบ”เบ‡เบ•เบปเบงเปเบ›เปƒเบ™ MikroTik console.

เบšเบฑเบ™เบซเบฒเบ—เบตเบชเบตเปˆ เป€เบŠเบดเปˆเบ‡เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ - เบ™เบตเป‰เปเบกเปˆเบ™เบงเบดเบ—เบตเบเบฒเบ™เปเบฅเบฐเบšเปˆเบญเบ™เบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฐเป‚เบญเบ™เบฅเบฐเบซเบฑเบ”เบซเบ™เบถเปˆเบ‡เบ„เบฑเป‰เบ‡เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เบตเบชเบญเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบš.

เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบขเบนเปˆเปƒเบ™ router MikroTik เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบเบญเบกเบฎเบฑเบšเบฅเบฐเบซเบฑเบ”เปเบฅเบฐเบˆเบฑเบšเบ„เบนเปˆเบเบฑเบšเบฅเบนเบเบ„เป‰เบฒเบชเบฐเป€เบžเบฒเบฐ. เบ–เป‰เบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰เบเบปเบ‡เบเบฑเบšเบ—เบตเปˆเบ„เบฒเบ”เป„เบงเป‰, เบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเบ„เบงเบ™เบˆเบฐเบ–เบทเบเบฅเบงเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆ "เบชเบตเบ‚เบฒเบง" เบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™, เบ—เบตเปˆเบขเบนเปˆเบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”.

เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบšเปเปˆเบ”เบตเบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™, เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ—เบตเปˆเบˆเบฐเบเบญเบกเบฎเบฑเบšเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™ http เป‚เบ”เบเปƒเบŠเป‰ webproxy เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™ Mikrotik. เปเบฅเบฐเบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเป„เบŸเบงเปเบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบฅเบฒเบเบŠเบทเปˆเปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP, เบกเบฑเบ™เปเบกเปˆเบ™เป„เบŸเบงเปเบ—เบตเปˆเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเบฅเบฐเบซเบฑเบ”, เบˆเบฑเบšเบ„เบนเปˆเบเบฑเบš IP เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเปเบฅเบฐเป€เบžเบตเปˆเบกเบกเบฑเบ™เป€เบ‚เบปเป‰เบฒเปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆ "เบชเบตเบ‚เบฒเบง" เป‚เบ”เบเปƒเบŠเป‰ Layer7 regexp. router เบ•เบปเบงเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡เป„เบ”เป‰เบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเบŠเบทเปˆ DNS เบ—เบตเปˆเบกเบตเป€เบ‡เบทเปˆเบญเบ™เป„เบ‚ "gw.local", เบšเบฑเบ™เบ—เบถเบ A-static เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบขเบนเปˆเปƒเบ™เบกเบฑเบ™เป€เบžเบทเปˆเบญเบญเบญเบเปƒเบซเป‰เบเบฑเบšเบฅเบนเบเบ„เป‰เบฒ PPP:

DNS
/ip dns static add name=gw.local address=172.31.1.1

เบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบขเบฑเป‰เบ‡เบขเบทเบ™เบขเบนเปˆเปƒเบ™เบ•เบปเบงเปเบ—เบ™:
/ip firewall nat add chain=dstnat dst-port=80,443 in-interface=2fa protocol=tcp !src-address-list=2fa_approved action=redirect to-ports=3128

เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบ•เบปเบงเปเบ—เบ™เบกเบตเบชเบญเบ‡เบซเบ™เป‰เบฒเบ—เบตเปˆ.

1. เป€เบ›เบตเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ tcp เบเบฑเบšเบฅเบนเบเบ„เป‰เบฒ;

2. เปƒเบ™โ€‹เบเปโ€‹เบฅเบฐโ€‹เบ™เบตโ€‹เบ‚เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เบชเบปเบšโ€‹เบœเบปเบ™โ€‹เบชเปเบฒโ€‹เป€เบฅเบฑเบ”โ€‹, เป‚เบญเบ™โ€‹เบ•เบปเบงโ€‹เบ—เปˆเบญเบ‡โ€‹เป€เบงเบฑเบšโ€‹เบ‚เบญเบ‡โ€‹เบฅเบนเบโ€‹เบ„เป‰เบฒโ€‹เป„เบ›โ€‹เบ—เบตเปˆโ€‹เบซเบ™เป‰เบฒโ€‹เบซเบผเบทโ€‹เบฎเบนเบšโ€‹เบžเบฒเบšโ€‹เปเบˆเป‰เบ‡โ€‹เบเบฒเบ™โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบชเบปเบšโ€‹เบœเบปเบ™โ€‹เบชเปเบฒโ€‹เป€เบฅเบฑเบ”โ€‹:

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบžเบฃเบฑเบญเบเบŠเบต
/ip proxy
set enabled=yes port=3128
/ip proxy access
add action=deny disabled=no redirect-to=gw.local./mikrotik_logo.png src-address=0.0.0.0/0

เบ‚เป‰เบญเบเบˆเบฐเบšเบญเบเบญเบปเบ‡เบ›เบฐเบเบญเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™:

  1. interface-list "2fa" - เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบฅเบนเบเบ„เป‰เบฒ, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบกเบตเบเบฒเบ™เบ›เบธเบ‡เปเบ•เปˆเบ‡เบžเบฒเบเปƒเบ™ 2FA;
  2. address-list "2fa_jailed" - "เบชเบตเบ‚เบตเป‰เป€เบ–เบปเปˆเบฒ" เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP tunnel เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ VPN;
  3. address_list "2fa_approved" - "เบชเบตเบ‚เบฒเบง" เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP tunnel เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ VPN เบ—เบตเปˆเบœเปˆเบฒเบ™เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบขเปˆเบฒเบ‡เบชเปเบฒเป€เบฅเบฑเบ”เบœเบปเบ™.
  4. เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰ firewall "input_2fa" - เบกเบฑเบ™เบเบงเบ”เป€เบšเบดเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ” tcp เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบกเบตเบฅเบฐเบซเบฑเบ”เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปเบฅเบฐเบเบปเบ‡เบเบฑเบšเบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบœเบนเป‰เบชเบปเปˆเบ‡เบฅเบฐเบซเบฑเบ”เบเบฑเบšเบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™. เบเบปเบ”เบฅเบฐเบšเบฝเบšเปƒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ–เบทเบเป€เบžเบตเปˆเบกเปเบฅเบฐเป€เบญเบปเบฒเบญเบญเบเปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง.

เปเบœเบ™เบœเบฑเบ‡เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เปเบžเบฑเบเป€เบเบฑเบ”เบกเบตเบฅเบฑเบเบชเบฐเบ™เบฐเบ”เบฑเปˆเบ‡เบ™เบตเป‰:

เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เป€เบžเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบš Layer7 เบ‚เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบˆเบฒเบเบฅเบนเบเบ„เป‰เบฒเบˆเบฒเบเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆ "เบชเบตเบ‚เบตเป‰เป€เบ–เบปเปˆเบฒ" เบ—เบตเปˆเบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบœเปˆเบฒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เบตเบชเบญเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบš, เบเบปเบ”เบฅเบฐเบšเบฝเบšเป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เปƒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰ "เบ›เป‰เบญเบ™" เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™:

เบฅเบฐโ€‹เบซเบฑเบ”
/ip firewall filter add chain=input !src-address-list=2fa_approved action=jump jump-target=input_2fa

เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เป€เบฎเบปเบฒเป€เบฅเบตเปˆเบกเบเบถเบ”เบ„เบงเบฒเบกเบฎเบฑเปˆเบ‡เบกเบตเบ—เบฑเบ‡เปเบปเบ”เบ™เบตเป‰เปƒเบซเป‰เบเบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ PPP. MikroTik เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เปƒเบŠเป‰เบชเบฐเบ„เบดเบšเปƒเบ™เป‚เบ›เบผเป„เบŸเบฅเปŒ (ppp-profile) เปเบฅเบฐเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เบžเบงเบเป€เบ‚เบปเบฒเบเบฑเบšเป€เบซเบ”เบเบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เปเบฅเบฐเบ—เปเบฒเบฅเบฒเบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ ppp. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ ppp-profile เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ PPP เบ—เบฑเบ‡เบซเบกเบปเบ”เบซเบผเบทเบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™. เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™, เป‚เบ›เบผเป„เบŸเบฅเปŒเบ—เบตเปˆเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบกเบตเบšเบนเบฅเบดเบกเบฐเบชเบดเบ”, overriding เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ‚เบญเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเบ—เบตเปˆเป€เบฅเบทเบญเบเบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป‚เบ”เบเบฅเบงเบกเบเบฑเบšเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ‚เบญเบ‡เบ•เบปเบ™.

เป€เบ›เบฑเบ™เบœเบปเบ™เบกเบฒเบˆเบฒเบเบงเบดเบ—เบตเบเบฒเบ™เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเบžเบดเป€เบชเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเปเบฅเบฐเบกเบญเบšเบซเบกเบฒเบเบšเปเปˆเปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”, เปเบ•เปˆเบงเปˆเบฒเบžเบฝเบ‡เปเบ•เปˆเบœเบนเป‰เบ—เบตเปˆเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบงเปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เปเบ™เบงเบ™เบฑเป‰เบ™. เบ™เบตเป‰เบญเบฒเบ”เบˆเบฐเบกเบตเบ„เบงเบฒเบกเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบ–เป‰เบฒเบ—เปˆเบฒเบ™เปƒเบŠเป‰เบšเปเบฅเบดเบเบฒเบ™ PPP เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบœเบนเป‰เปƒเบŠเป‰เบชเบธเบ”เบ—เป‰เบฒเบ, เปเบ•เปˆเปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ—เปŒ.

เปƒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒเบžเบดเป€เบชเบ”เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบซเบกเปˆ, เบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰เบเบฒเบ™เป€เบžเบตเปˆเบกเปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆเปเบฅเบฐเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป„เบ›เบซเบฒเบฅเบฒเบเบŠเบทเปˆ "เบชเบตเบ‚เบตเป‰เป€เบ–เบปเปˆเบฒ" เบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆเปเบฅเบฐเบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆ:

winbox
เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เบฅเบฐโ€‹เบซเบฑเบ”
/ppp profile add address-list=2fa_jailed change-tcp-mss=no local-address=192.0.2.254 name=2FA interface-list=2fa only-one=yes remote-address=dhcp_pool1 use-compression=no use-encryption= required use-mpls=no use-upnp=no dns-server=172.31.1.1

เบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบˆเปเบฒเป€เบ›เบฑเบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบ—เบฑเบ‡ "เบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเบขเบนเปˆ" เปเบฅเบฐ "เบฅเบฒเบเบŠเบทเปˆเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš" เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเปเบฅเบฐเป€เบเบฑเบšเบเปเบฒเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบˆเบฒเบเบฅเบนเบเบ„เป‰เบฒ VPN เบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เบฎเบญเบ‡เปƒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰ dstnat (prerouting).

เป€เบกเบทเปˆเบญเบเบฒเบ™เบเบฐเบเบฝเบกเบชเปเบฒเป€เบฅเบฑเบ”, เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰ firewall เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเปเบฅเบฐเป‚เบ›เบฃเป„เบŸเบฅเปŒเป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ‚เบฝเบ™เบชเบฐเบ„เบดเบšเบ—เบตเปˆเบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ” 2FA เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปเบฅเบฐเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡ Firewall เบชเปˆเบงเบ™เบšเบธเบเบ„เบปเบ™.

เป€เบญเบเบฐเบชเบฒเบ™ wiki.mikrotik.com เปƒเบ™ PPP-Profile เป€เบชเบตเบกเปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบ•เบปเบงเปเบ›เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเป€เบซเบ”เบเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ - เบ•เบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบฅเบนเบเบ„เป‰เบฒ PPP "เบ›เบฐเบ•เบดเบšเบฑเบ” script เปƒเบ™เป€เบซเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰. เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เบ•เบปเบงเปเบ›เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰เบชเปเบฒเบฅเบฑเบš script เป€เบซเบ”เบเบฒเบ™: เบœเบนเป‰เปƒเบŠเป‰, เบ—เบตเปˆเบขเบนเปˆเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เบ—เบตเปˆเบขเบนเปˆเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ, caller-id, call-id, interface". เบšเบฒเบ‡เบชเปˆเบงเบ™เบ‚เบญเบ‡เบžเบงเบเบกเบฑเบ™เบกเบตเบ›เบฐเป‚เบซเบเบ”เบซเบผเบฒเบเบ•เปเปˆเบžเบงเบเป€เบฎเบปเบฒ.

เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒเบชเปเบฒเบฅเบฑเบšเป€เบซเบ”เบเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ PPP on-up

#ะ›ะพะณะธั€ัƒะตะผ ะดะปั ะพั‚ะปะฐะดะบะธ ะฟะพะปัƒั‡ะตะฝะฝั‹ะต ะฟะตั€ะตะผะตะฝะฝั‹ะต 
:log info (

quot;local-address")
:log info (


quot;remote-address")
:log info (


quot;caller-id")
:log info (


quot;called-id")
:log info ([/int pptp-server get (


quot;interface") name])
#ะžะฑัŠัะฒะปัะตะผ ัะฒะพะธ ะปะพะบะฐะปัŒะฝั‹ะต ะฟะตั€ะตะผะตะฝะฝั‹ะต
:local listname "2fa_jailed"
:local viamodem false
:local modemport "usb2"
#ะธั‰ะตะผ ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะธ ัะพะทะดะฐะฝะฝัƒัŽ ะทะฐะฟะธััŒ ะฒ ะฐะดั€ะตั-ะปะธัั‚ะต "2fa_jailed"
:local recnum1 [/ip fi address-list find address=(


quot;remote-address") list=$listname]

#ะฟะพะปัƒั‡ะฐะตะผ ะฟัะตะฒะดะพัะปัƒั‡ะฐะนะฝั‹ะน ะบะพะด ั‡ะตั€ะตะท random.org
#:local rnd1 [:pick ([/tool fetch url="https://www.random.org/strings/?num=1&len=7&digits=on&unique=on&format=plain&rnd=new" as-value output=user]->"data") 0 4] #ะปะธะฑะพ ะฟะพะปัƒั‡ะฐะตะผ ะฟัะตะฒะดะพัะปัƒั‡ะฐะนะฝั‹ะน ะบะพะด ั‡ะตั€ะตะท ะปะพะบะฐะปัŒะฝั‹ะน ะณะตะฝะตั€ะฐั‚ะพั€
#:local rnd1 [pick ([/cert scep-server otp generate as-value minutes-valid=1]->"password") 0 4 ]

#ะ˜ั‰ะตะผ ะธ ะพะฑะฝะพะฒะปัะตะผ ะบะพะผะผะตะฝั‚ ะบ ะทะฐะฟะธัะธ ะฒ ะฐะดั€ะตั-ะปะธัั‚ะต. ะ’ะฝะพัะธะผ ะธัะบะพะผั‹ะน ะบะพะด ะดะปั ะพั‚ะปะฐะดะบะธ
/ip fir address-list set $recnum1 comment=$rnd1
#ะฟะพะปัƒั‡ะฐะตะผ ะฝะพะผะตั€ ั‚ะตะปะตั„ะพะฝะฐ ะบัƒะดะฐ ัะปะฐั‚ัŒ SMS
:local vphone [/ppp secret get [find name=$user] comment]

#ะ“ะพั‚ะพะฒะธะผ ั‚ะตะปะพ ัะพะพะฑั‰ะตะฝะธั. ะ•ัะปะธ ะบะปะธะตะฝั‚ ะฟะพะดะบะปัŽั‡ะฐะตั‚ัั ะบ VPN ะฟั€ัะผะพ ั ั‚ะตะปะตั„ะพะฝะฐ ะตะผัƒ ะดะพัั‚ะฐั‚ะพั‡ะฝะพ
#ะฑัƒะดะตั‚ ะฟะตั€ะตะนั‚ะธ ะฟั€ัะผะพ ะฟะพ ััั‹ะปะบะต ะธะท ะฟะพะปัƒั‡ะตะฝะฝะพะณะพ ัะพะพะฑั‰ะตะฝะธั
:local msgboby ("Your code: ".$comm1."n Or open link http://gw.local/otp/".$comm1."/")

# ะžั‚ะฟั€ะฐะฒะปัะตะผ SMS ะฟะพ ะฒั‹ะฑั€ะฐะฝะฝะพะผัƒ ะบะฐะฝะฐะปัƒ - USB-ะผะพะดะตะผ ะธะปะธ email-to-sms
if $viamodem do={
/tool sms send phone-number=$vphone message=$msgboby port=$modemport }
else={
/tool e-mail send server=a.b.c.d [email protected] [email protected] subject="@".$vphone body=$msgboby }

#ะ“ะตะฝะตั€ะธั€ัƒะตะผ Layer7 regexp
local vregexp ("otp\/".$comm1)
:local vcomment ("2fa_".(


quot;remote-address"))
/ip firewall layer7-protocol add name=(


quot;vcomment") comment=(


quot;remote-address") regexp=(


quot;vregexp")

#ะ“ะตะฝะตั€ะธั€ัƒะตะผ ะฟั€ะฐะฒะธะปะพ ะฟั€ะพะฒะตั€ััŽั‰ะตะต ะฟะพ Layer7 ั‚ั€ะฐั„ะธะบ ะบะปะธะตะฝั‚ะฐ ะฒ ะฟะพะธัะบะฐั… ะฝัƒะถะฝะพะณะพ ะบะพะดะฐ
#ะธ ะฝะตะฑะพะปัŒัˆะพะน ะทะฐั‰ะธั‚ะพะน ะพั‚ ะฑั€ัƒั‚ั„ะพั€ัะฐ ะบะพะดะพะฒ ั ะฟะพะผะพั‰ัŒัŽ dst-limit
/ip firewall filter add action=add-src-to-address-list address-list=2fa_approved address-list-timeout=none-dynamic chain=input_2fa dst-port=80,443,3128 layer7-protocol=(


quot;vcomment") protocol=tcp src-address=(


quot;remote-address") dst-limit=1,1,src-address/1m40s

เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบ—เบตเปˆเบกเบฑเบ copy-paste เป‚เบ”เบ mindlessly, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป€เบ•เบทเบญเบ™เบ—เปˆเบฒเบ™ - เบฅเบฐเบซเบฑเบ”เปเบกเปˆเบ™เป€เบญเบปเบฒเบกเบฒเบˆเบฒเบเบชเบฐเบšเบฑเบšเบ—เบปเบ”เบชเบญเบšเปเบฅเบฐเบญเบฒเบ”เบˆเบฐเบกเบตเบเบฒเบ™เบžเบดเบกเป€เบฅเบฑเบเบ™เป‰เบญเบ. เบกเบฑเบ™เบˆเบฐเบšเปเปˆเป€เบ›เบฑเบ™เบเบฒเบ™เบเบฒเบเบชเปเบฒเบฅเบฑเบšเบ„เบปเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเปƒเบˆเบ—เบตเปˆเบˆเบฐเบ„เบดเบ”เบญเบญเบเบงเปˆเบฒเบšเปˆเบญเบ™เปƒเบ”.

เป€เบกเบทเปˆเบญเบœเบนเป‰เปƒเบŠเป‰เบ•เบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เป€เบซเบ”เบเบฒเบ™ "On-Down" เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปเบฅเบฐ script เบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™เบเบฑเบšเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเปเบกเปˆเบ™เป€เบญเบตเป‰เบ™เบงเปˆเบฒ. เบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ‚เบญเบ‡เบชเบฐเบ„เบฃเบดเบšเบ™เบตเป‰เปเบกเปˆเบ™เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบ„เบงเบฒเบกเบชเบฐเบญเบฒเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡เป„เบŸเบงเปเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบ•เบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.

เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒ PPP on-down connection event

:local vcomment ("2fa_".(

quot;remote-address"))
/ip firewall address-list remove [find address=(


quot;remote-address") list=2fa_approved] /ip firewall filter remove [find chain="input_2fa" src-address=(


quot;remote-address") ] /ip firewall layer7-protocol remove [find name=$vcomment]
เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰ เปเบฅเบฐเบกเบญเบšเปเบฒเบเบ—เบฑเบ‡เปเบปเบ” เบซเบผเบทเบšเบฒเบ‡เบญเบฑเบ™เปƒเบซเป‰เบเบฑเบšเป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆ.

winbox
เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เบฅเบฐโ€‹เบซเบฑเบ”
/ppp secrets set [find name=Petrov] profile=2FA

เบกเบฑเบ™เป€เบšเบดเปˆเบ‡เบขเบนเปˆเบเปˆเบฒเบเบฅเบนเบเบ„เป‰เบฒเปเบ™เบงเปƒเบ”.

เป€เบกเบทเปˆเบญโ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆ VPN เบ–เบทเบโ€‹เบชเป‰เบฒเบ‡โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ‚เบถเป‰เบ™โ€‹, เป‚เบ—เบฅเบฐโ€‹เบชเบฑเบš Android / iOS / เบขเบฒโ€‹เป€เบกเบฑเบ”โ€‹เบ—เบตเปˆโ€‹เบกเบตโ€‹เบŠเบดเบกโ€‹เบเบฒเบ”โ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบš SMS เบ”เบฑเปˆเบ‡โ€‹เบ™เบตเป‰โ€‹:

เบ‚เปเป‰โ€‹เบ„เบงเบฒเบก
เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เบ–เป‰เบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเบเบปเบ‡เบˆเบฒเบเป‚เบ—เบฅเบฐเบชเบฑเบš / เปเบ—เบฑเบšเป€เบฅเบฑเบ”, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบœเปˆเบฒเบ™ 2FA เป„เบ”เป‰เบ‡เปˆเบฒเบเป†เป‚เบ”เบเบเบฒเบ™เบ„เบฅเบดเบเปƒเบชเปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฒเบเบ‚เปเป‰เบ„เบงเบฒเบก. เบกเบฑเบ™เบชเบฐเบ”เบงเบเบชเบฐเบšเบฒเบ.

เบ–เป‰เบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ VPN เบ–เบทเบเบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™เบˆเบฒเบ PC, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเบ•เป‰เบญเบ‡เปƒเบชเปˆเปเบšเบšเบŸเบญเบกเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบซเบ™เป‰เบญเบเบ—เบตเปˆเบชเบธเบ”. เบฎเบนเบšเปเบšเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบเปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เป„เบŸเบฅเปŒ HTML เป„เบ”เป‰เบ–เบทเบเบกเบญเบšเปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบ•เบฑเป‰เบ‡ VPN. เป„เบŸเบฅเปŒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡เบœเปˆเบฒเบ™เบ—เบฒเบ‡เป„เบ›เบชเบฐเบ™เบตเป€เบžเบทเปˆเบญเปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบ›เบฐเบซเบเบฑเบ”เบกเบฑเบ™เปเบฅเบฐเบชเป‰เบฒเบ‡เบ—เบฒเบ‡เบฅเบฑเบ”เปƒเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ—เบตเปˆเบชเบฐเบ”เบงเบเบชเบฐเบšเบฒเบ. เบกเบฑเบ™เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบ™เบตเป‰:

เบ›เป‰เบฒเบเบŠเบทเปˆเปƒเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡
เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เบœเบนเป‰เปƒเบŠเป‰เบ„เบฅเบดเบเปƒเบชเปˆเบ—เบฒเบ‡เบฅเบฑเบ”, เปเบšเบšเบŸเบญเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ‡เปˆเบฒเบเป†เบˆเบฐเป€เบ›เบตเบ”, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบงเบฒเบ‡เบฅเบฐเบซเบฑเบ”เปƒเบชเปˆเปƒเบ™ URL เบ—เบตเปˆเป€เบ›เบตเบ”:

เบฎเบนเบšเปเบšเบšเบซเบ™เป‰เบฒเบˆเป
เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เบฎเบนเบšเปเบšเบšเป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ—เบตเปˆเบชเบธเบ”เปเบกเปˆเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡. เบœเบนเป‰เบ—เบตเปˆเบ›เบฒเบ”เบ–เบฐเบซเบ™เบฒเบชเบฒเบกเบฒเบ”เบ”เบฑเบ”เปเบ›เบ‡เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡.

2fa_login_mini.html

<html>
<head> <title>SMS OTP login</title> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /> </head>
<body>
<form name="login" action="location.href='http://gw.local/otp/'+document.getElementById(โ€˜text').value"  method="post"
 <input id="text" type="text"/> 
<input type="button" value="Login" onclick="location.href='http://gw.local/otp/'+document.getElementById('text').value"/> 
</form>
</body>
</html>

เบ–เป‰เบฒเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เบ›เบฐเบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”, เบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเป€เบซเบฑเบ™เป‚เบฅเป‚เบเป‰ MikroTik เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš, เป€เบŠเบดเปˆเบ‡เบ„เบงเบ™เบˆเบฐเป€เบ›เบฑเบ™เบชเบฑเบ™เบเบฒเบ™เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”:

เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ›เบฑเบ”เปƒเบˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰ VPN เบœเปˆเบฒเบ™ MikroTik เปเบฅเบฐ SMS

เปƒเบซเป‰เบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบฎเบนเบšเบžเบฒเบšเบ–เบทเบเบชเบปเปˆเบ‡เบ„เบทเบ™เบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ•เปŒ MikroTik เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™ WebProxy เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡.

เบ‚เป‰เบญเบเบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบฎเบนเบšเบžเบฒเบšเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบฑเบšเปเบ•เปˆเบ‡เป‚เบ”เบเปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบกเบท "hotspot", เบญเบฑเบšเป‚เบซเบฅเบ”เบชเบฐเบšเบฑเบšเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡เบขเบนเปˆเบ—เบตเปˆเบ™เบฑเป‰เบ™เปเบฅเบฐเบ•เบฑเป‰เบ‡ URL เบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฑเบšเบกเบฑเบ™เบเบฑเบš WebProxy.

เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบญเบฑเบ™เปƒเบซเบเปˆเบซเบผเบงเบ‡เบ•เปเปˆเบœเบนเป‰เบ—เบตเปˆเบžเบฐเบเบฒเบเบฒเบกเบŠเบทเป‰ Mikrotik "เบ‚เบญเบ‡เบซเบผเบดเป‰เบ™" เบฅเบฒเบ„เบฒเบ–เบทเบเบ—เบตเปˆเบชเบธเบ”เปƒเบ™เบฅเบฒเบ„เบฒ 20 เป‚เบ”เบฅเบฒเปเบฅเบฐเบ›เปˆเบฝเบ™ router 500 เป‚เบ”เบฅเบฒเบเบฑเบšเบกเบฑเบ™ - เบขเปˆเบฒเป€เบฎเบฑเบ”เปเบ™เบงเบ™เบฑเป‰เบ™. เบญเบธเบ›เบฐเบเบญเบ™เป€เบŠเบฑเปˆเบ™ "hAP Lite" / "hAP mini" (เบˆเบธเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบฎเบทเบญเบ™) เบกเบต CPU เบ—เบตเปˆเบญเปˆเบญเบ™เปเบญเบซเบผเบฒเบ (smips), เปเบฅเบฐเบกเบฑเบ™เบญเบฒเบ”เบˆเบฐเบšเปเปˆเบฎเบฑเบšเบกเบทเบเบฑเบšเบเบฒเบ™เป‚เบซเบผเบ”เปƒเบ™เบชเปˆเบงเบ™เบ—เบธเบฅเบฐเบเบดเบ”.

เบ„เปเบฒเป€เบ•เบทเบญเบ™! เบเบฒเบ™เปเบเป‰เป„เบ‚เบ™เบตเป‰เบกเบตเบˆเบธเบ”เบญเปˆเบญเบ™เบซเบ™เบถเปˆเบ‡: เป€เบกเบทเปˆเบญเบฅเบนเบเบ„เป‰เบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบซเบผเบทเบ•เบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบเบตเบ”เบ‚เบทเป‰เบ™, เป€เบŠเบดเปˆเบ‡ router เบžเบฐเบเบฒเบเบฒเบกเบšเบฑเบ™เบ—เบถเบเปƒเบ™เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบตเปˆเบšเปเปˆเบ›เปˆเบฝเบ™เปเบ›เบ‡เบ‚เบญเบ‡เบกเบฑเบ™. เบ”เป‰เบงเบเบˆเปเบฒเบ™เบงเบ™เบฅเบนเบเบ„เป‰เบฒเบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบเปเบฅเบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเปเบฅเบฐเบเบฒเบ™เบ•เบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบฅเบทเป‰เบญเบเป†, เบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เป€เบชเบทเปˆเบญเบกเป‚เบŠเบกเบ‚เบญเบ‡เบเบฒเบ™เป€เบเบฑเบšเบฎเบฑเบเบชเบฒเบžเบฒเบเปƒเบ™เปƒเบ™ router.

PS: เบงเบดเบ—เบตเบเบฒเบ™เบชเบปเปˆเบ‡เบฅเบฐเบซเบฑเบ”เปƒเบซเป‰เบเบฑเบšเบฅเบนเบเบ„เป‰เบฒเบชเบฒเบกเบฒเบ”เบ‚เบฐเบซเบเบฒเบเปเบฅเบฐเป€เบชเบตเบกเป„เบ”เป‰เป€เบ—เบปเปˆเบฒเบ—เบตเปˆเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบเบฒเบ™เบ‚เบฝเบ™เป‚เบ›เบผเปเบเบผเบกเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบžเบฝเบ‡เบžเป. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡เบ‚เปเป‰เบ„เบงเบฒเบกเป„เบ›เบซเบฒ telegram เบซเบผเบท ... เปเบ™เบฐเบ™เปเบฒเบ—เบฒเบ‡เป€เบฅเบทเบญเบ!

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบซเบงเบฑเบ‡เบงเปˆเบฒเบšเบปเบ”เบ„เบงเบฒเบกเบˆเบฐเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบชเปเบฒเบฅเบฑเบšเบ—เปˆเบฒเบ™เปเบฅเบฐเบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เบธเบฅเบฐเบเบดเบ”เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบเปเบฅเบฐเบ‚เบฐเบซเบ™เบฒเบ”เบเบฒเบ‡เบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบซเบผเบฒเบเบ‚เบถเป‰เบ™.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com