เบเบฒเบเบเปเบฒเบชเบฐเปเบซเบเบต
เบเบฒเบเปเบญเบปเบฒเบเบปเบเบเบงเบฒเบก, เบเบญเบเปเบซเบเบทเบญเปเบเบเบฒเบเบเบงเบฒเบก vanity, เปเบเปเบเบทเบเบเบฐเบเบธเปเบเปเบเบเบเบงเบฒเบกเบเบตเปเบเบญเบเบเบฒเบเบเบถเบกเปเบชเบปเปเบฒเบเบญเบเบเปเบฒเบเบฒเบกเบเปเบฝเบงเบเบฑเบเบซเบปเบงเบเปเปเบเบตเปเปเบเบเบธเปเบก profile เบเบญเบเบเบธเบกเบเบปเบเปเบเบฅเบฐเปเบฅเบเบเบตเปเปเบงเบปเปเบฒเบเบฒเบชเบฒเบฅเบฑเบเปเบเบ. เบเบปเบเบเบงเบฒเบกเปเบกเปเบเปเบเปเบชเปเบเบนเปเบเปเบฅเบดเบซเบฒเบ Mikrotik RouterOS เบเบปเบง (เบเปเปเปเบเบเบตเปเปเบญเบตเปเบเบงเปเบฒ ROS). เบกเบฑเบเบเบฐเบเบดเบเบฑเบเบเบฝเบเปเบเปเบเบฑเบ multivan, เปเบเบเปเบเบฑเปเบเบซเบเบฑเบเปเบชเปเบเบฒเบเบเปเบฒเบเบปเบเปเบชเบฑเปเบเบเบฒเบ. เปเบเบเบฒเบเบฐเปเบเบฑเบเปเบเบเบฑเบ, เบกเบตเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบเบฝเบเบเปเบซเบเปเบญเบเบเบตเปเบชเบธเบเปเบเบทเปเบญเบฎเบฑเบเบเบฐเบเบฑเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบตเปเบเบญเบเปเบเปเบฅเบฐเบชเบฐเบเบงเบ. เบเบนเปเบเบตเปเบเปเบฒเบฅเบฑเบเบเบญเบเบซเบฒเบเบฒเบเปเบเบตเบเปเบเบตเบเบซเบปเบงเบเปเปเบเบญเบเปเบเบง, เบเบฒเบเบเบธเปเบเบเปเบฝเบเบเบฒเบเปเบซเบผเบ, vlans, เบเบปเบง, เบเบฒเบเบงเบดเปเบเบฒเบฐเปเบฅเบดเบเบซเบผเบฒเบเบเบฑเปเบเบเบญเบเบเบญเบเบชเบฐเบเบฒเบเบฐเบเบญเบเบเปเบญเบเบเบฒเบเปเบฅเบฐเบเปเบฒเบเบเบทเบเบฑเบ - เบญเบฒเบเบเบฐเบเปเปเปเบชเบเปเบงเบฅเบฒเปเบฅเบฐเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเปเบเบเบฒเบเบญเปเบฒเบ.
เบเปเปเบกเบนเบเปเบเบทเปเบญเบเบเบปเปเบ
เปเบโเบเบฒโเบเบฐโเปเบเบฑเบโเบซเบปเบงโเบเปเปโเบเบฒเบโเบเบปเบโเบชเบญเบโ, เปเบเบฑเบ router Mikrotik เบซเปเบฒโเบเบญเบโเบเบตเปโเบกเบต ROS เปเบงเบตโเบเบฑเบ 6.45.3 เปเบเปโเบเบทเบโเบเบฑเบโเปเบฅเบทเบญเบโ. เบกเบฑเบเบเบฐเบชเบปเปเบเปเบชเบฑเปเบเบเบฒเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบฅเบฐเบซเบงเปเบฒเบเบชเบญเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบ (LAN1 เปเบฅเบฐ LAN2) เปเบฅเบฐเบชเบฒเบกเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ (ISP1, ISP2, ISP3). เบเปเบญเบเบเบฒเบเปเบเบซเบฒ ISP1 เบกเบตเบเบตเปเบขเบนเป "เบชเบตเบเบตเปเปเบเบปเปเบฒ", ISP2 - "เบชเบตเบเบฒเบง", เปเบเปเบฎเบฑเบเบเปเบฒเบ DHCP, ISP3 - "เบชเบตเบเบฒเบง" เบเปเบงเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบ PPPoE. เปเบเบเบงเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบกเปเบเบชเบฐเปเบเบเบขเบนเปเปเบเบฎเบนเบ:
เบงเบฝเบเบเบฒเบเปเบกเปเบเปเบเบทเปเบญเบเปเบฒเบซเบเบปเบเบเปเบฒ router MTK เปเบเบเบญเบตเบเปเบชเปเปเบเบเบเบฒเบเปเบเบทเปเบญเบงเปเบฒ:
- เปเบซเปเบเบฒเบเบชเบฐเบซเบผเบฑเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบเบซเบฒเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบชเบณเบฎเบญเบ. เบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบปเปเบเบเปเปเบกเปเบ ISP2, เบชเบฐเบซเบเบงเบเบเปเบฒเบญเบดเบเปเบกเปเบ ISP1, เบชเบฐเบซเบเบงเบเบเบตเบชเบญเบเปเบกเปเบ ISP3.
- เบเบฑเบเบฅเบฐเบเบฝเบเปเบเบทเบญเบเปเบฒเบ LAN1 เปเบเบปเปเบฒเปเบเบดเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเปเบฒเบ ISP1 เปเบเบปเปเบฒเบเบฑเปเบ.
- เปเบซเปเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบชเบปเปเบเปเบชเบฑเปเบเบเบฒเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเปเบเบซเบฒเบญเบดเบเปเบเบตเปเบเบฑเบเปเบเบเบเปเบฒเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบตเปเปเบฅเบทเบญเบเปเบเบเบญเบตเบเปเบชเปเบฅเบฒเบเบเบทเปเบเบตเปเบขเบนเป.
- เบชเบฐเปเบญเบโเบเบงเบฒเบกโเปเบเบฑเบโเปเบโเปเบเปโเบเบญเบโเบเบฒเบโเบเปเบฅเบดเบเบฒเบโเปเบเบตเบโเปเบเปโเบเบฒเบโเปเบเบทเบญโเบเปเบฒเบโเบเปเบญเบโเบเบดเปเบโเปเบโเบซเบฒโเบญเบดเบโเปเบเบตโเปเบเบฑเบ (DSTNAT)
- เบเบฑเปเบเบเปเบฒเบเบปเบงเบเบญเบเปเบเบงเปเปเบเบทเปเบญเบชเบฐเบซเบเบญเบเบเบงเบฒเบกเบเบญเบเปเบเบเบฑเปเบเบเปเปเบฒเบเบฝเบเบเปเบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบ.
- เปเบฃเบปเบฒเปเบเบตเบชเบฒเบกเบฒเบเบญเบญเบเบเบฃเบฒเบเบเบดเบเบเบญเบเบเบปเบเปเบญเบเบเปเบฒเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบชเบฒเบกเบญเบฑเบ, เบเบถเปเบเบเบฑเบเบเบตเปเบขเบนเปเบเบญเบเปเบซเบผเปเบเบเบตเปเปเบฅเบทเบญเบ.
- เปเบซเปเปเบเปเปเบเบงเปเบฒเบเบธเบเบเบฒเบเบเบญเบเปเบเปเบเบทเบเบชเบปเปเบเปเบเบซเบฒเบเปเบญเบเบเบฒเบเบเบตเปเบเบงเบเปเบเบปเบฒเบกเบฒ (เบฅเบงเบกเบเบฑเบ LAN).
เบเปเปเบชเบฑเบเปเบเบ. เบเบงเบเปเบฎเบปเบฒเบเบฐเบเบฑเปเบเบเปเบฒ router "เบเบฑเปเบเปเบเปเปเบฅเบตเปเบกเบเบปเปเบ" เปเบเบทเปเบญเบฎเบฑเบเบเบฐเบเบฑเบเบงเปเบฒเบเปเปเบกเบตเบเบงเบฒเบกเปเบเบเปเบเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ "เบญเบญเบเบเบฒเบเบเปเบญเบ" เบเบตเปเบเปเบฝเบเบเบฒเบเบฎเบธเปเบเปเบเบซเบฒเบฎเบธเปเบ. Winbox เบเบทเบเปเบฅเบทเบญเบเปเบเบฑเบเปเบเบทเปเบญเบเบกเบทเบเบฒเบเบเบฑเปเบเบเปเบฒ, เบเปเบญเบเบเบตเปเบเบฒเบเบเปเบฝเบเปเบเบเบเบฐเบเบทเบเบชเบฐเปเบเบเบเปเบงเบเบชเบฒเบเบเบฒ. เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบปเบงเบกเบฑเบเปเบญเบเบเบฐเบเบทเบเบเปเบฒเบเบปเบเปเบเบเบเปเบฒเบชเบฑเปเบเปเบ terminal Winbox. เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฒเบเบเปเบฒเบเบฎเปเบฒเบเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบกเปเบเปเบฎเบฑเบเปเบเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเบเบเบปเบเบเบฑเบเบญเบดเบเปเบเบตเปเบเบ Ether5.
เบเบฒเบเปเบซเปเปเบซเบเบเบปเบเปเบฅเบฑเบเบเปเบญเบเบเปเบฝเบงเบเบฑเบ multivan เปเบกเปเบเบซเบเบฑเบ, เบกเบฑเบเปเบเบฑเบเบเบฑเบเบซเบฒเบซเบผเบทเปเบเบฑเบเบเบปเบเบชเบฐเบซเบฅเบฒเบเบเบตเปเบชเบฐเบซเบฅเบฒเบเบฎเบญเบเบเบญเบเบเปเบฝเบงเบเบฑเบเบเบฒเบเบเปเบเปเบฒ.
เบเบนเปเบเปเบฅเบดเบซเบฒเบเบเบตเปเบชเบปเบเปเบเปเบฅเบฐเปเบญเบปเบฒเปเบเปเบชเป, เบชเปเบฒเบเบเบฑเปเบเปเบเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบงเบซเบผเบทเบเปเบฒเบเบเบทเบเบฑเบเบเปเบงเบเบเบปเบเปเบญเบ, เบเบฑเบเบเบตเบเบฑเบเปเบเบฎเบฑเบเบฎเบนเปเบงเปเบฒเบกเบฑเบเปเบฎเบฑเบเบงเบฝเบเปเบเบฑเบเบเบปเบเบเบฐเบเบด. เปเบกเปเบเปเบฅเปเบง, เปเบกเปเบเปเบฅเปเบง, เปเบเบเบเปเปเบกเบตเบเบฒเบเบฐเบฅเบฒเบเบเบฒเบเบเปเบฒเบเบปเบเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบเปเบฒเบซเบเบปเบเปเบญเบเบเบญเบเบเปเบฒเบเปเบฅเบฐเบเบปเบเบฅเบฐเบเบฝเบเปเบชเบฑเปเบเบเบฒเบเบญเบทเปเบเป, เปเบเบดเปเบเบเบปเบเบเบงเบฒเบกเบชเปเบงเบเปเบซเบเปเปเบเบซเบปเบงเบเปเปเบเบตเปเปเบกเปเบเปเบเบฑเบกเปเบเบเปเบงเบ. เปเบซเปเบเบงเบเปเบเบดเปเบ?
เบเบงเบเปเบฎเบปเบฒเบชเบฒเบกเบฒเบเบเปเบฒเบเบปเบเบเบตเปเบขเบนเปเปเบเบเบฒเบเปเบเปเบเบญเบเปเบฅเบฐ gateways เปเบฅเบตเปเบกเบเบปเปเบเปเบเปเบเป? เปเบกเปเบเปเบฅเปเบง:
เปเบ ISP1, เบเบตเปเบขเบนเป เปเบฅเบฐเบเบฐเบเบนเปเบเปเบฅเบปเบเบเบฐเบเบฝเบเบเบฑเบ เปเบฅเบเบฐเบเบฒเบ=2 ะธ check-gateway=ping.
เปเบ ISP2, เบเบฒเบเบเบฑเปเบเบเปเบฒเบฅเบนเบเบเปเบฒ dhcp เปเบฅเบตเปเบกเบเบปเปเบ - เบเบฒเบกเบเบงเบฒเบกเปเบซเบกเบฒเบฐเบชเบปเบก, เปเบฅเบเบฐเบซเปเบฒเบเบเบฐเปเบเบปเปเบฒเบเบฑเบเบซเบเบถเปเบ.
เปเบ ISP3 เปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบฅเบนเบเบเปเบฒ pppoe เปเบกเบทเปเบญ add-default-route=yes เปเบชเป default-route-distance=3.
เบขเปเบฒเบฅเบทเบกเบฅเบปเบเบเบฐเบเบฝเบ NAT เบขเบนเปเบเบฒเบเบญเบญเบ:
/ip firewall nat add action=masquerade chain=srcnat out-interface-list=WAN
เบเบฑเปเบเบเบฑเปเบ, เบเบนเปเปเบเปเปเบงเบฑเบเปเบเบเปเบเปเบญเบเบเบดเปเบเบกเบตเบเบงเบฒเบกเบกเปเบงเบเปเบเบเบฒเบเบเบฒเบงเปเบซเบฅเบเปเบกเบงเบเปเบฒเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ ISP2 เบเบปเปเบเบเปเปเบฅเบฐเบกเบตเบเบฒเบเบเบญเบเบเปเบญเบเบเบฒเบเปเบเบเปเบเปเบเบปเบเปเบ. เบเบงเบเปเบเบดเปเบเบเบฐเบเบน เปเบเบดเปเบเบเบฑเบเบเบถเบ 1
เบเบธเบเบเบต 1 เบเบญเบเบเบฒเบเบเบฑเบเบเบฑเปเบเบเบฐเบเบดเบเบฑเบเบงเบฝเบเบเบฒเบ. เบฅเบปเบ multivan เบกเบตเปเบเบทเปเบญเบเบซเบกเบฒเบเบเบญเบเบกเบฑเบเบขเบนเปเปเบช? เบเปเปโฆ
เบเบทเปเบกเบญเบตเบ. เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเปเบญเบเบฅเบนเบเบเปเบฒเบชเบฐเปเบเบฒเบฐเบเบฒเบ LAN เบเปเบฒเบ ISP1:
/ip firewall mangle เปเบเบตเปเบก action=route chain=prerouting dst-address-list=!BOGONS
passthrough=yes route-dst=100.66.66.1 src-address-list=Via_ISP1
/ip firewall mangle เปเบเบตเปเบก action=route chain=prerouting dst-address-list=!BOGONS
passthrough=no route-dst=100.66.66.1 src-address=192.168.88.0/24
เบงเบฝเบเบเบฒเบ 2 เปเบฅเบฐ 3 เปเบเปเบฎเบฑเบเบเบฒเบเบเบฑเบเบเบฑเปเบเบเบฐเบเบดเบเบฑเบ. เบเปเบฒเบ, เบชเบฐเปเบเบก, เบเบปเบเบฅเบฐเบเบฝเบเปเบชเบฑเปเบเบเบฒเบ, เปเบเบปเปเบฒเบขเบนเปเปเบช?!
เบเปเบญเบเบเบฒเบเปเบซเปเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ OpenVPN เบเบตเปเบเปเบฒเบเบกเบฑเบเบเปเบงเบเบเบตเปเบขเบนเป 172.17.17.17 เบชเปเบฒเบฅเบฑเบเบฅเบนเบเบเปเบฒเบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเป? เบเบฐเบฅเบธเบเบฒ:
/ip cloud set ddns-enabled=yes
เปเบเบเบฒเบเบฐเปเบเบฑเบเปเบเบทเปเบญเบเบกเบดเบ, เบเบงเบเปเบฎเบปเบฒเปเบซเปเบเบปเบเปเบเปเบฎเบฑเบเบเบญเบเบฅเบนเบเบเปเบฒ: ": put [ip cloud get dns-name]"
เบเบงเบเปเบฎเบปเบฒเบฅเบปเบเบเบฐเบเบฝเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบเบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบ:
/ip firewall nat เปเบเบตเปเบก action=dst-nat chain=dstnat dst-port=1194
in-interface-list=WAN protocol=udp to-addresses=172.17.17.17
เบฅเบฒเบเบเบฒเบ 4 เปเบกเปเบเบเบฝเบกเบเปเบญเบก.
เบเบงเบเปเบฎเบปเบฒเบเบฑเปเบ firewall เปเบฅเบฐเบเบงเบฒเบกเบเบญเบเปเบเบญเบทเปเบเปเบชเปเบฒเบฅเบฑเบเบเบธเบ 5, เปเบเปเบงเบฅเบฒเบเบฝเบงเบเบฑเบเบเบงเบเปเบฎเบปเบฒเบเบตเปเบเบเบตเปเบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเปเบกเปเบเปเบฅเปเบงเบชเปเบฒเบฅเบฑเบเบเบนเปเปเบเปเปเบฅเบฐเบชเบฒเบกเบฒเบเบเบฑเบเบฅเบธเบชเปเบฒเบฅเบฑเบเบเบฒเบเบฐเบเบฐเบเบตเปเบกเบตเปเบเบทเปเบญเบเบเบทเปเบก favorite ...
เบ! เบญเบธเปเบกเบเบเบทเบเบฅเบทเบก.
l2tp-client, configured by google article, เปเบเปเปเบเบตเปเบกเบเบถเปเบเปเบเบฑเบ VDS เปเบฎเบเบฅเบฑเบเบเบตเปเบเปเบฒเบเบกเบฑเบเบเป? เปเบกเปเบเปเบฅเปเบง.
l2tp-server เบเบฑเบ IPsec เปเบเปเปเบเบตเปเบกเบเบถเปเบเปเบฅเบฐเบฅเบนเบเบเปเบฒเปเบเบ DNS-name เบเบฒเบ IP Cloud (เปเบเบดเปเบเบเปเบฒเบเปเบเบดเบ.) cling? เปเบกเปเบเปเบฅเปเบง.
เบเบฑเปเบเบเบฑเบเบเบฑเปเบเบเบฑเปเบ, เบเบทเปเบกเปเบเบทเปเบญเบเบเบทเปเบก, เบเบงเบเปเบฎเบปเบฒเบเบดเบเบฒเบฅเบฐเบเบฒเบเบธเบ 6 เปเบฅเบฐ 7 เบเบญเบเบงเบฝเบเบขเปเบฒเบเบญเบดเบเปเบกเบทเปเบญเบ. เบเบงเบเปเบฎเบปเบฒเบเบดเบเบงเปเบฒ - เบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบเบฒเบเบกเบฑเบเบเป? เบเบฑเบโเบซเบกเบปเบโเบเบฝเบงโเบเบฑเบโ, เบกเบฑเบโเปเบฎเบฑเบโเบงเบฝเบโเบเบทโเบงเปเบฒ (cโ) ... เบชเบฐโเบเบฑเปเบโ, เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบกเบฑเบโเบเบฑเบโเบเปเปโเบเปเบฒโเปเบเบฑเบโ, เบซเบผเบฑเบโเบเบฒเบโเบเบฑเปเบโเบกเบฑเบโ. Multivan เบเบฐเบเบดเบเบฑเบ.
Multivan เปเบกเปเบเบซเบเบฑเบ? เบเบตเปเปเบกเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบญเบเบซเบผเบฒเบเบเปเบญเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเบฑเบเบซเบเบถเปเบ router.
เบเปเบฒเบเบเปเป เบเบณ เปเบเบฑเบเบเปเบญเบเบญเปเบฒเบเบเบปเบเบเบงเบฒเบกเบเปเปเปเบ, เปเบเบฒเบฐเบงเปเบฒเบชเบดเปเบเบเบตเปเบชเบฒเบกเบฒเบเบขเบนเปเบเบตเปเบเบฑเปเบเปเบเปเบเบญเบ เปเปเบทเบญ เบเบฒเบเบเบฒเบเบชเบฐเปเบเบเบเบปเบเบเบตเป เปเปเบฒ เบชเบปเบเปเบช?
เบชเปเบฒเบฅเบฑเบเบเบนเปเบเบตเปเบเบฑเบเบเบปเบเบขเบนเป, เบเบนเปเบเบตเปเบกเบตเบเบงเบฒเบกเบชเบปเบเปเบเปเบเบเบธเบ 6 เปเบฅเบฐ 7 เบเบญเบเบงเบฝเบเบเบฒเบ, เปเบฅเบฐเบเบฑเบเบฎเบนเปเบชเบถเบเบงเปเบฒเบกเบตเบญเบฒเบเบฒเบเบเบฑเบเบเบญเบเบเบงเบฒเบกเบชเบปเบกเบเบนเบเปเบเบ, เบเบงเบเปเบฎเบปเบฒ dive deeper.
เบงเบฝเบเบเบฒเบเบเบตเปเบชเปเบฒเบเบฑเบเบเบตเปเบชเบธเบเบเบญเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ multivan เปเบกเปเบเปเบชเบฑเปเบเบเบฒเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบตเปเบเบทเบเบเปเบญเบ. เบเบท: เบเปเปเบงเปเบฒเบญเบฑเบเปเบ (เบซเบผเบทเบญเบฑเบเปเบ) เปเบเบดเปเบ. เบซเบกเบฒเบเปเบซเบ 3 เบเปเบญเบเบเบฒเบเบเบญเบ ISP เปเบเบดเปเบเปเบชเบฑเปเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเปเบ router เบเบญเบเบเบงเบเปเบฎเบปเบฒ, เบกเบฑเบเบเบงเบเบเบฐเบชเบปเปเบเบเบทเบเบเบฒเบเบเบญเบเบชเบฐเบซเบเบญเบเบเบฑเบเบเปเบญเบเบเบฒเบเบเบตเปเปเบเปเบเบญเบเบเบตเปเปเบเบฑเบเปเบเบฑเบเบกเบฒเบเบฒเบ. เบงเบฝเบเบเบฒเบเปเบกเปเบเบเบฐเปเบเปเบ. เบเบฑเบเบซเบฒเบขเบนเปเปเบช? เปเบเปเบเบดเบเปเบฅเปเบง, เปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบตเปเบเปเบฒเบเบเบฒเบ, เบงเบฝเบเบเบฒเบเปเบกเปเบเบเบทเบเบฑเบ, เปเบเปเบเปเปเบกเบตเปเบเบฅเบปเบเบเบงเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบตเปเบกเปเบเบตเบกเปเบฅเบฐเบเปเปเบฎเบนเปเบชเบถเบเบกเบตเบเบฑเบเบซเบฒ. เบเบงเบฒเบกเปเบเบเบเปเบฒเบเปเบกเปเบเบงเปเบฒ node routable เปเบเปเบเบญเบดเบเปเบเบตเปเบเบฑเบเปเบกเปเบเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเปเปเบเบเบเปเบฒเบเปเบเปเบฅเบฐเบเปเบญเบเบเบฒเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ, เปเบฅเบฐเบเปเปเปเบกเปเบเปเบเบเบเปเบฒเบเบชเบฐเปเบเบฒเบฐเปเบเบซเบเบถเปเบเบขเปเบฒเบเปเบเบฑเปเบกเบเบงเบ, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบ LAN เบเปเบฒเบเบเบฒเบ. เปเบฅเบฐ "เบเบฑเบเบซเบฒ" เปเบกเปเบเบงเปเบฒเบเปเบฒเบเปเบฒเบฎเปเบญเบเบเปเบกเบฒเบซเบฒเบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบฅเบฑเบเบเบตเปเบขเบนเป IP เบเบญเบ ISP3, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเบงเบเปเบฎเบปเบฒเบเปเบฒเบเบญเบเบเบฐเบเปเบฒเบเบเปเบญเบเบเบฒเบ ISP2, เปเบเบฒเบฐเบงเปเบฒเบเบฐเบเบนเปเบฅเบตเปเบกเบเบปเปเบเปเบกเปเบเบกเบธเปเบเปเบเบเบตเปเบเบฑเปเบ. เปเบเปเบฅเบฐเบเบฐเบเบทเบเบเบฐเบเบดเปเบกเปเบเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเปเบญเบเบเปเปเบเบทเบเบเปเบญเบ. เบเบฑเบเบซเบฒเปเบเปเบเบทเบเบฅเบฐเบเบธ. เบงเบดเบเบตเบเบฒเบเปเบเปเปเบเบกเบฑเบ?
เบเบฒเบโเปเบเปโเปเบโเปเบกเปเบโเปเบเปเบโเบญเบญเบโเปเบเบฑเบโเบชเบฒเบกโเบเบฑเปเบโเบเบญเบโ:
- เบเบฒเบเบเบฑเปเบเบเปเบฒเบฅเปเบงเบเปเปเบฒ. เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบทเปเบเบเบฒเบเบเบญเบ router เบเบฐเบเบทเบเบเปเบฒเบเบปเบ: เปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบ, firewall, เบฅเบฒเบเบเบทเปเบเบตเปเบขเบนเป, hairpin NAT, เปเบฅเบฐเบญเบทเปเบเป.
- Multivan. เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบเปเบฒเปเบเบฑเบเบเบฐเบเบทเบเบซเบกเบฒเบเปเบฅเบฐเบเบฑเบเบฅเบฝเบเปเบเบปเปเบฒเปเบเปเบเบเบฒเบเบฐเบฅเบฒเบเบเบฒเบเบเปเบฒเบเบปเบเปเบชเบฑเปเบเบเบฒเบ.
- เบเบณเบฅเบฑเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ ISP. เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเบฒเบเปเบเปเบเบญเบเบเบตเปเบชเบฐเบซเบเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเบฐเบเบทเบเบเบฑเปเบเบเปเบฒ, เบเปเบฒเบเบปเบเปเบชเบฑเปเบเบเบฒเบเปเบฅเบฐเบเบปเบเปเบเบเบฒเบเบเบญเบเบเปเบญเบเบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเบฐเบเบทเบเปเบเบตเบเปเบเป.
1. เบเบฒเบเบเบฑเปเบเปเบงเปเบฅเปเบงเบเปเปเบฒ
1.1. เบเบงเบเปเบฎเบปเบฒเบฅเปเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒ router เบเปเบงเบเบเปเบฒเบชเบฑเปเบ:
/system reset-configuration skip-backup=yes no-defaults=yes
เบเบปเบโเบฅเบปเบโเปเบซเบฑเบโเบเบตโเบเบฑเบ "เบญเบฑเบเบเบฐเบฅเบฒเบ! เบฃเบตเปเบเบฑเบเบเป? [y/N]:โ เปเบฅเบฐ, เบซเบผเบฑเบเบเบฒเบ rebooting, เบเบงเบเปเบฎเบปเบฒเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ Winbox เบเปเบฒเบ MAC. เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเบฒเบเบเบฑเปเบเบเปเบฒเปเบฅเบฐเบเบทเปเบเบเบฒเบเบเบนเปเปเบเปเบเบทเบเบฅเบถเบเบฅเปเบฒเบ.
1.2. เบชเปเบฒเบเบเบนเปเปเบเปเปเปเป:
/user add group=full name=knight password=ultrasecret comment=โNot horseโ
เปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเบเบฒเบเปเบเปเบกเบฑเบเปเบฅเบฐเบฅเบถเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ:
/user remove admin
เบเปเปเบชเบฑเบเปเบเบ. เบกเบฑเบเปเบกเปเบเบเบฒเบเปเบเบเบเปเบฒเบเปเบฅเบฐเบเปเปเบเบดเบเบเบฒเบเปเบเปเบเบฒเบเบเบญเบเบเบนเปเปเบเปเปเบฅเบตเปเบกเบเบปเปเบเบเบตเปเบเบนเปเบเบฝเบเบเบทเบงเปเบฒเบเบญเบเปเบเบเบงเปเบฒเปเบฅเบฐเปเบเบฐเบเปเบฒเปเบซเปเปเบเป.
1.3. เบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบเบฅเบฒเบเบเบฒเบเบเบฒเบเปเบเปเบเบญเบเบเบทเปเบเบเบฒเบเปเบเบทเปเบญเบเบงเบฒเบกเบชเบฐเบเบงเบเปเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเปเบ firewall, เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเบเบปเปเบเบเบปเบเปเบฅเบฐเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ MAC เบญเบทเปเบเป:
/interface list add name=WAN comment="For Internet"
/interface list add name=LAN comment="For Local Area"
เปเบเบฑเบเบเบฒเบเปเบเปเบเบญเบเบเบฑเบเบเปเบฒเปเบซเบฑเบ
/interface ethernet set ether1 comment="to ISP1"
/interface ethernet set ether2 comment="to ISP2"
/interface ethernet set ether3 comment="to ISP3"
/interface ethernet set ether4 comment="to LAN1"
/interface ethernet set ether5 comment="to LAN2"
เปเบฅเบฐเบเบทเปเบกเบเปเปเบกเบนเบเปเบชเปเปเบเบฅเบฒเบเบเบฒเบเบเบฒเบเปเบเปเบเบญเบ:
/interface list member add interface=ether1 list=WAN comment=ISP1
/interface list member add interface=ether2 list=WAN comment=ISP2
/interface list member add interface=ether3 list=WAN comment="to ISP3"
/interface list member add interface=ether4 list=LAN comment="LAN1"
/interface list member add interface=ether5 list=LAN comment="LAN2"
เบเปเปเบชเบฑเบเปเบเบ. เบเบฒเบเบเบฝเบเบเปเบฒเบเบดเบเปเบซเบฑเบเบเบตเปเปเบเบปเปเบฒเปเบเปเบเปเบเบธเปเบกเบเปเบฒเบเบฑเบเปเบงเบฅเบฒเบเบตเปเปเบเปเปเบเปเบฅเบทเปเบญเบเบเบตเป, เบเบงเบเบเบฑเบเบกเบฑเบเบเปเบงเบเบญเปเบฒเบเบงเบเบเบงเบฒเบกเบชเบฐเบเบงเบเปเบเบเบฒเบเปเบเปเปเบเบเบฑเบเบซเบฒเปเบฅเบฐเบเบงเบฒเบกเปเบเบปเปเบฒเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบ.
เบเบนเปเบเบฝเบเบเบทเบงเปเบฒเบกเบฑเบเบเปเบฒเปเบเบฑเบ, เบชเปเบฒเบฅเบฑเบเปเบซเบเบเบปเบเบเปเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ, เปเบเบทเปเบญเปเบเบตเปเบกเบญเบดเบเปเบเบตเปเบเบ ether3 เปเบเบปเปเบฒเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบฒเบเปเบเปเบเบญเบ "WAN", เปเบเบดเบเบงเปเบฒเบเบฐเบกเบตเบเบงเบฒเบกเบเบดเบเบเบตเปเบงเปเบฒเปเบเปเบเบเบญเบ ip เบเบฐเบเปเปเบเปเบฒเบเบกเบฑเบ.
เบขเปเบฒเบฅเบทเบกเบงเปเบฒเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเปเบเบญเบ PPP เบเบทเบเบเบปเบเบเบถเปเบเบกเบฒเปเบ ether3, เบกเบฑเบเบเบฑเบเบเบฐเบเปเบญเบเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเบฅเบฒเบเบเบฒเบเบเบฒเบเปเบเปเบเบญเบ "WAN"
1.4. เบเบงเบเปเบฎเบปเบฒเปเบเบทเปเบญเบเปเบฃเบปเบฒเปเบเบตเบเบฒเบเบเบฒเบเบเบญเบเบเบปเปเบเบซเบฒ เปเบฅเบฐเบเบงเบเบเบธเบกเบเปเบฅเบดเปเบงเบเปเบเปเบเบฝเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเปเบฒเบ MAC:
/ip neighbor discovery-settings set discover-interface-list=!WAN
/tool mac-server set allowed-interface-list=LAN
/tool mac-server mac-winbox set allowed-interface-list=LAN
1.5. เบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบเบเบปเบเบฅเบฐเบเบฝเบเบเบฒเบเบเบฑเปเบเบเบญเบ Firewall เบเปเปเบฒเบชเบธเบเปเบเบทเปเบญเบเบปเบเบเปเบญเบ router:
/ip firewall filter add action=accept chain=input comment="Related Established Untracked Allow"
connection-state=established,related,untracked
(เบเบปเบโเบฅเบฐโเบเบฝเบโเบชเบฐโเบซเบเบญเบโเบเบฒเบโเบญเบฐโเบเบธโเบเบฒเบโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเบชเปเบฒเบโเบเบฑเปเบโเบเบถเปเบโเปเบฅเบฐโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบเบตเปโเบเปเบฝเบงโเบเปเบญเบโเบเบตเปโเปเบฅเบตเปเบกโเบเบปเปเบโเบเบฒเบโเบเบฑเบโเบชเบญเบโเปเบเบทเบญโเบเปเบฒเบโเบเบตเปโเปเบเบทเปเบญเบกโเบเปเปโเปเบฅเบฐ router เบเบปเบงโเบกเบฑเบโเปเบญเบโ)
/ip firewall filter add action=accept chain=input comment="ICMP from ALL" protocol=icmp
(ping เปเบฅเบฐเบเปเปเบเบฝเบเปเบเป ping. icmp เบเบฑเบเบซเบกเบปเบเปเบกเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบขเบนเปเปเบ. เบกเบตเบเบฐเปเบซเบเบเบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบญเบเบซเบฒเบเบฑเบเบซเบฒ MTU)
/ip firewall filter add action=drop chain=input comment="All other WAN Drop" in-interface-list=WAN
(เบเบปเบโเบฅเบฐโเบเบฝเบโเบเบตเปโเบเบดเบโเบเปเบญเบโเปเบชเปโเบเบฒเบโเบเปเบญเบโเบเปเปโเบกเบนเบโเบซเปเบฒเบกโเบเบธเบโเบชเบดเปเบโเบเบธเบโเบขเปเบฒเบโเบเบตเปโเบกเบฒโเบเบฒเบโเบญเบดเบโเปเบเบตโเปเบเบฑเบโ)
/ip firewall filter add action=accept chain=forward
comment="Established, Related, Untracked allow"
connection-state=established,related,untracked
(เบเบปเบโเบฅเบฐโเบเบฝเบโเบญเบฐโเบเบธโเบเบฒเบโเปเบซเปโเบชเปเบฒเบโเบเบฑเปเบโเบเบถเปเบโเปเบฅเบฐโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบเบตเปโเบเปเบฝเบงโเบเปเบญเบโเบเบตเปโเบเปเบฒเบ router เปเบเปโ)
/ip firewall filter add action=drop chain=forward comment="Invalid drop" connection-state=invalid
(เบเบปเบโเบฅเบฐโเบเบฝเบโเบเบฒเบโเบเบฑเบโเบเปเบฒโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบเบฑเบโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบชเบฐโเบเบฒโเบเบฐ = เบเปเปโเบเบทเบโเบเปเบญเบโเบเปเบฒเบ router. เบกเบฑเบโเปเบเปโเบเบทเบโเปเบเบฐโเบเปเบฒโเบขเปเบฒเบโเปเบเบโเปเบฎเบโเปเบเบ Mikrotikโ, เปเบเปโเปเบโเบเบฒเบโเบชเบฐโเบเบฒโเบเบฐโเบเบฒเบโเบเบตเปโเบซเบฒโเบเบฒเบโเบกเบฑเบโเบชเบฒโเบกเบฒเบโเบเบฑเบโเบเบฒเบโเบเบฐโเบฅเบฒโเบเบญเบโเบเบตเปโเปเบเบฑเบโเบเบฐโเปเบซเบเบโ)
/ip firewall filter add action=drop chain=forward comment="Drop all from WAN not DSTNATed"
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
(เบเบปเบเบฅเบฐเบเบฝเบเบซเปเบฒเบกเปเบเบฑเบเปเบเบฑเบเบเบตเปเบกเบฒเบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบเปเบฅเบฐเบเปเปเปเบเปเบเปเบฒเบเบเบฑเปเบเบเบญเบ dstnat เบเปเบฒเบ router. เบเบตเปเบเบฐเบเบปเบเบเปเบญเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบฒเบเบเบนเปเบเบธเบเบฅเบธเบเบเบนเปเบเบตเปเบขเบนเปเปเบเปเบเปเบกเบเบญเบญเบเบญเบฒเบเบฒเบเบเบฝเบงเบเบฑเบเบเบฑเบเปเบเบทเบญเบเปเบฒเบเบเบฒเบเบเบญเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ, เบเบฐเบฅเบปเบเบเบฐเบเบฝเบ IP เบเบฒเบเบเบญเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบเบฑเบ. gateway เปเบฅเบฐเบเบฑเปเบเบเบฑเปเบ, เบเบฐเบเบฒเบเบฒเบก "เบเบธเบเบเบปเปเบ" เปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ.)
เบเปเปเบชเบฑเบเปเบเบ. เปเบซเปเบเบงเบเปเบฎเบปเบฒเบชเบปเบกเบกเบธเบเบงเปเบฒเปเบเบทเบญเบเปเบฒเบ LAN1 เปเบฅเบฐ LAN2 เบกเบตเบเบงเบฒเบกเปเบงเปเบงเบฒเบเปเบเปเบฅเบฐเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบฅเบฐเบซเบงเปเบฒเบเบเบงเบเบกเบฑเบเปเบฅเบฐเบเบฒเบเบเบงเบเบกเบฑเบเบเปเปเปเบเปเบเบทเบเบเบฑเปเบเบเบญเบ.
1.6. เบชเปเบฒเบเบฅเบฒเบเบเบทเปเบเปเบงเบเบฅเบฒเบเบเบทเปเปเบเบทเบญเบเปเบฒเบเบเบตเปเบเปเปเบชเบฒเบกเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเป:
/ip firewall address-list
add address=0.0.0.0/8 comment=""This" Network" list=BOGONS
add address=10.0.0.0/8 comment="Private-Use Networks" list=BOGONS
add address=100.64.0.0/10 comment="Shared Address Space. RFC 6598" list=BOGONS
add address=127.0.0.0/8 comment=Loopback list=BOGONS
add address=169.254.0.0/16 comment="Link Local" list=BOGONS
add address=172.16.0.0/12 comment="Private-Use Networks" list=BOGONS
add address=192.0.0.0/24 comment="IETF Protocol Assignments" list=BOGONS
add address=192.0.2.0/24 comment=TEST-NET-1 list=BOGONS
add address=192.168.0.0/16 comment="Private-Use Networks" list=BOGONS
add address=198.18.0.0/15 comment="Network Interconnect Device Benchmark Testing"
list=BOGONS
add address=198.51.100.0/24 comment=TEST-NET-2 list=BOGONS
add address=203.0.113.0/24 comment=TEST-NET-3 list=BOGONS
add address=224.0.0.0/4 comment=Multicast list=BOGONS
add address=192.88.99.0/24 comment="6to4 Relay Anycast" list=BOGONS
add address=240.0.0.0/4 comment="Reserved for Future Use" list=BOGONS
add address=255.255.255.255 comment="Limited Broadcast" list=BOGONS
(เบเบตเปโเปเบกเปเบโเบฅเบฒเบโเบเบทเปโเบเบญเบโเบเบตเปโเบขเบนเปโเปเบฅเบฐโเปเบเบทเบญโเบเปเบฒเบโเบเบตเปโเบเปเปโเบชเบฒโเบกเบฒเบโเบเปเบฒโเปเบเปโเบญเบดเบโเปเบเบตโเปเบเบฑเบโเปเบฅเบฐโเบเบฐโเปเบเปโเบฎเบฑเบโเบเบฒเบโเบเบฐโเบเบดโเบเบฑเบโเบเบฒเบกโเบเบงเบฒเบกโเปเบซเบกเบฒเบฐโเบชเบปเบกโ.)
เบเปเปเบชเบฑเบเปเบเบ. เบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเปเบกเปเบเบกเบตเบเบฒเบเบเปเบฝเบเปเบเบ, เบชเบฐเบเบฑเปเบเบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเบฐเบเปเบฒเปเบซเปเบเปเบฒเบเบเบงเบเปเบเบดเปเบเบเบงเบฒเบกเบเปเบฝเบงเบเปเบญเบเปเบเปเบฅเบฐเปเบฅเบเบฐ.
1.7. เบเบฑเปเบเบเปเบฒ DNS เบชเปเบฒเบฅเบฑเบ router เบเบปเบงเบเบญเบเบกเบฑเบเปเบญเบ:
/ip dns set servers=1.1.1.1,8.8.8.8
เบเปเปเบชเบฑเบเปเบเบ. เปเบเปเบงเบตเบเบฑเบเบเบฑเบเบเบธเบเบฑเบเบเบญเบ ROS, เปเบเบตเบเปเบงเบตเปเบเบเปเบเบเบฒเบกเบดเบเบกเบตเบญเบฑเบเบเบฑเบเปเปเบทเบญเบเบงเปเบฒเบญเบฑเบเบเบตเปเบเบปเบเบเบตเป. เบเปเบฒเบฎเปเบญเบเบเปเบเบฒเบเปเบเปเปเบเบเบทเปเปเบกเปเบเบเบทเบเบชเบปเปเบเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเปเบฒเบญเบดเบเบเบฒเบกเบฅเปเบฒเบเบฑเบเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเป. เบเบฒเบเบซเบฑเบเบเปเบฝเบเปเบเบซเบฒเปเบเบตเบเปเบงเบตเบเบฑเบเปเบเปเบกเปเบเบเปเบฒเปเบเบตเบเปเบกเบทเปเบญเบเปเปเบกเบตเบเบฐเบเบธเบเบฑเบ. เปเบงเบฅเบฒเบซเบกเบปเบเปเบงเบฅเบฒเบกเบตเบเบฐเบซเบเบฒเบเปเบซเบเป - เบซเบผเบฒเบเบเบงเปเบฒ 5 เบงเบดเบเบฒเบเบต. เบเบฑเบเบเบทเบ, เปเบกเบทเปเบญ "เปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบตเปเบซเบผเบธเบเบฅเบปเบ" เบเบฑเบเบเบทเบเบกเบฒ, เบเปเปเปเบเปเปเบเบตเบเบเบทเปเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ. เปเบเบทเปเบญเบเบเบฒเบเบชเบนเบเบเบฒเบเบเบดเบเปเบฅเปเบเบตเปเปเบฅเบฐเบเบฒเบเบเบฐเบเบปเบเบเบปเบงเบเบญเบ multivan, เบเบนเปเบเบฝเบเปเบเบฐเบเปเบฒเปเบซเปเบเปเปเปเบเปเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบตเปเบชเบฐเบซเบเบญเบเปเบเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ.
1.8. เบเบฑเปเบเบเปเบฒเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบ.
1.8.1. เบเบงเบเปเบฎเบปเบฒเบเบณเบเบปเบเบเปเบฒเบเบตเปเบขเบนเป IP เปเบเบเบเบปเบเบเบตเปเปเบเบชเปเบงเบเบเบดเบเบเปเป LAN:
/ip address add interface=ether4 address=192.168.88.254/24 comment="LAN1 IP"
/ip address add interface=ether5 address=172.16.1.0/23 comment="LAN2 IP"
1.8.2. เบเบงเบเปเบฎเบปเบฒเบเปเบฒเบเบปเบเบเบปเบเบฅเบฐเบเบฝเบเบชเปเบฒเบฅเบฑเบเปเบชเบฑเปเบเบเบฒเบเปเบเบชเบนเปเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบเบเบเปเบฒเบเบเบฒเบเบฐเบฅเบฒเบเบเบปเปเบเบเป:
/ip route rule add dst-address=192.168.88.0/24 table=main comment=โto LAN1โ
/ip route rule add dst-address=172.16.0.0/23 table=main comment="to LAN2"
เบเปเปเบชเบฑเบเปเบเบ. เบเบตเปเปเบกเปเบเบซเบเบถเปเบเปเบเบงเบดเบเบตเบเบตเปเปเบงเปเบฅเบฐเบเปเบฒเบเปเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบตเปเบขเบนเป LAN เบเบฑเบเปเบซเบผเปเบเบเบตเปเบขเบนเป IP เบเบฒเบเบเบญเบเบเบญเบเบเบฒเบเปเบเปเบเบญเบ router เบเบตเปเบเปเปเบเปเบฒเบเปเบชเบฑเปเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบ.
1.8.3. เปเบเบตเบเปเบเป Hairpin NAT เบชเปเบฒเบฅเบฑเบ LAN1 เปเบฅเบฐ LAN2:
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN1"
out-interface=ether4 src-address=192.168.88.0/24 to-addresses=192.168.88.254
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN2"
out-interface=ether5 src-address=172.16.0.0/23 to-addresses=172.16.1.0
เบเปเปเบชเบฑเบเปเบเบ. เบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบญเบเบเปเบฒเบ (dstnat) เบเปเบฒเบ IP เบเบฒเบเบเบญเบเปเบเบเบฐเบเบฐเบเบตเปเบขเบนเปเปเบเปเบเบทเบญเบเปเบฒเบ.
2. เบเบปเบงเบเบดเบเปเบฅเปเบง, เบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบญเบ multivan เบเบตเปเบเบทเบเบเปเบญเบเบซเบผเบฒเบ
เปเบเบทเปเบญเปเบเปเปเบเบเบฑเบเบซเบฒเบเบญเบ "เบเบญเบเบเปเบญเบเบเบตเปเบเบงเบเปเบเบปเบฒเบเบฒเบกเบเบฒเบ", เบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเบฒเปเบเปเบชเบญเบเปเบเบทเปเบญเบเบกเบท ROS: เปเบเบทเปเบญเบเบซเบกเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป ะธ เปเบเบทเปเบญเบเปเบฒเบเปเบชเบฑเปเบเบเบฒเบ. เปเบเบทเปเบญเบเบซเบกเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเปเบฎเบฑเบเปเบเบทเปเบญเบเบซเบกเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบเปเบญเบเบเบฒเบเปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเปเบเบทเปเบญเบเบซเบกเบฒเบเบเบตเปเปเบเบฑเบเปเบเบทเปเบญเบเปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเบฐเบซเบกเบฑเบ เปเบเบทเปเบญเบเปเบฒเบเปเบชเบฑเปเบเบเบฒเบ. เปเบฅเบฐเปเบฅเปเบงเบเบฑเบ เปเบเบทเปเบญเบเปเบฒเบเปเบชเบฑเปเบเบเบฒเบ เปเบเบฑเบโเปเบโเปเบเปโเบเบตเปโเบเบฐโเปเบฎเบฑเบโเบงเบฝเบโเบขเบนเปโเปเบโ ip เปเบชเบฑเปเบเบเบฒเบ ะธ เบเบปเบเบฅเบฐเบเบฝเบเปเบชเบฑเปเบเบเบฒเบ. เบเบงเบเปเบฎเบปเบฒเบเบดเบเบญเบญเบเปเบเบทเปเบญเบเบกเบท, เปเบเบเบฑเบเบเบธเบเบฑเบเบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเบเบฑเบเบชเบดเบเปเบเบงเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบเบฐเบซเบกเบฒเบ - เบเบฑเปเบเบเบฝเบง, เปเบเปเบเปเบญเบเบเบตเปเบเบฐเบซเบกเบฒเบ - เบชเบญเบ.
เบเปเบงเบเบชเบดเปเบเบเปเบฒเบญเบดเบ, เบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเปเบกเปเบเบเปเบฒเบเบเบฒเบ - เบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบซเบกเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบซเบกเบปเบเบเบตเปเบกเบฒเบฎเบญเบ router เบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเปเบฒเบเบเปเบญเบเบเบฒเบเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบก. เปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเบงเบเปเบฎเบปเบฒ, เปเบซเบผเบปเปเบฒเบเบตเปเบเบฐเปเบเบฑเบเบชเบฒเบกเบเปเบฒเบ (เปเบเบเบเปเบฒเบเบงเบเบเบญเบเบเปเบญเบเบเบฒเบ): "conn_isp1", "conn_isp2" เปเบฅเบฐ "conn_isp3".
nuance เบเบฑเบเบเบตเบชเบญเบเปเบกเปเบเบงเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฒเปเบเบปเปเบฒเบเบฐเบกเบตเบชเบญเบเบเบฐเปเบเบ: เบเบฒเบเบเบปเบเบชเบปเปเบเปเบฅเบฐเบเบตเปเบกเบตเบเบธเบเบเบฐเบชเบปเบเบชเปเบฒเบฅเบฑเบ router เบเบปเบงเบเบญเบเบกเบฑเบเปเบญเบ. เบเบปเบเปเบเปเบเบทเปเบญเบเบซเบกเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบเบฒเบเบฐเบฅเบฒเบ mangle. เบเบดโเบเบฒโเบฅเบฐโเบเบฒโเบเบฒเบโเปเบเบทเปเบญเบโเปเบซเบงโเบเบญเบโเบเบธเบโเบเปเบฝเบงโเบเบฑเบโเปเบเบโเบงเบฒเบโเบเบตเปโเบเปเบฒเบโเบเบฒเบโ, เบชเบฑเบโเบฅเบงเบกโเปเบเบโเบเบนเปโเบเปเบฝเบงโเบเบฒเบโเบเบญเบ mikrotik-trainings.com เบเบฑเบโเบเบฐโเบเบฒโเบเบญเบ (เบเปเปโเปเบกเปเบโเบเบฒเบโเปเบโเบชเบฐโเบเบฒโ)โ:
เบเบฐเบเบดเบเบฑเบเบเบฒเบกเบฅเบนเบเบชเบญเบ, เบเบงเบเปเบฎเบปเบฒเปเบซเบฑเบเบงเปเบฒเบเบธเบเบเบตเปเบกเบฒเบฎเบญเบ "เบญเบดเบเปเบเบตเปเบเบเปเบเบปเปเบฒ", เปเบเปเบเบเบเปเบฒเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเป"เบเปเบฒเบฅเบฑเบเบเปเบญเบเบเบฑเบเบฅเปเบงเบเปเปเบฒโ เปเบฅเบฐเบเบฝเบเปเบเปเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบกเบฑเบเบเบทเบเปเบเปเบเบญเบญเบเปเบเบฑเบเบเบฒเบเบเบปเบเบชเบปเปเบเปเบฅเบฐเบเปเบญเบเบเบดเปเบเปเบเบเบฅเบฑเบญเบโเบเบฒเบเบเบฑเบเบชเบดเบเปเบเปเบชเบฑเปเบเบเบฒเบ". เบเบฑเปเบเบเบฑเปเบ, เปเบเบทเปเบญเบเปเบฒเบเบปเบเบชเบญเบเปเบเบเปเบงเบเบซเบตเบเบเปเบญเบเบซเบเบถเปเบ, เบเบงเบเปเบฎเบปเบฒเปเบเป เปเบเบทเปเบญเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป เปเบเบเบฒเบเบฐเบฅเบฒเบ Mangle เบเบฒเบเบชเปเบงเบเบซเบเปเบฒเบเบญเบเปเบชเบฑเปเบเบเบฒเบ เบเปเบญเบเปเบชเป เบเปเบฒเบฅเบฑเบเบเปเบญเบเบเบฑเบเบฅเปเบงเบเปเปเบฒ.
เบซเบกเบฒเบเปเบซเบ. เปเบ ROS, เบเปเบฒเบเบเบทเป โRouting markโ เปเบกเปเบเบฅเบฐเบเบธเปเบเบฑเบ โTableโ เปเบเบชเปเบงเบ Ip/Routes/Rules, เปเบฅเบฐ โRouting Markโ เปเบเบเบฒเบเบชเปเบงเบเบญเบทเปเบเป. เบเบตเปเบญเบฒเบเบเบฐเปเบเบฐเบเปเบฒเบเบงเบฒเบกเบชเบฑเบเบชเบปเบเปเบเบปเปเบฒเปเบเปเบเบเบงเบฒเบกเปเบเบปเปเบฒเปเบ, เปเบเป, เปเบเบเบงเบฒเบกเปเบเบฑเบเบเบดเบ, เบเบตเปเปเบกเปเบเบชเบดเปเบเบเบฝเบงเบเบฑเบ, เปเบฅเบฐเปเบเบฑเบ analogue เบเบญเบ rt_tables เปเบ iproute2 เปเบ linux.
2.1. เบเบงเบเปเบฎเบปเบฒเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฒเปเบเบปเปเบฒเบเบฒเบเปเบเปเบฅเบฐเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ:
/ip firewall mangle add action=mark-connection chain=prerouting
comment="Connmark in from ISP1" connection-mark=no-mark in-interface=ether1 new-connection-mark=conn_isp1 passthrough=no
/ip firewall mangle add action=mark-connection chain=prerouting
comment="Connmark in from ISP2" connection-mark=no-mark in-interface=ether2 new-connection-mark=conn_isp2 passthrough=no
/ip firewall mangle add action=mark-connection chain=prerouting
comment="Connmark in from ISP3" connection-mark=no-mark in-interface=pppoe-isp3 new-connection-mark=conn_isp3 passthrough=no
เบเปเปเบชเบฑเบเปเบเบ. เปเบเบทเปเบญเบเปเปเปเบซเปเปเบเบทเปเบญเบเบซเบกเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบเบทเบเบซเบกเบฒเบเปเบงเปเปเบฅเปเบง, เบเปเบญเบเปเบเปเปเบเบทเปเบญเบเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป - mark = no-mark เปเบเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป -state = เปเบซเบกเปเปเบเบฒเบฐเบงเปเบฒเบเปเบญเบเบเบดเบเบงเปเบฒเบเบตเปเปเบกเปเบเบเบทเบเบเปเบญเบเบเบงเปเบฒ, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฒเบเบเบฐเบเบดเปเบชเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบเปเปเบเบทเบเบเปเบญเบเปเบเบเบฒเบเบเบฑเปเบเบเบญเบเบเบฒเบเบเปเบญเบเบเปเปเบกเบนเบ.
passthrough=no - เปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒเปเบเบงเบดเบเบตเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเป, re-marking เปเบกเปเบเบเปเปเบฅเบงเบกเปเบญเบปเบฒเปเบฅเบฐ, เปเบเบทเปเบญเปเบฅเบฑเปเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเบฑเบเบเบงเบฒเบเบเบฒเบ enumeration เบเบญเบเบเบปเบเบฅเบฐเบเบฝเบเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเปเบเบเบฑเบเบเบฑเปเบเบเปเบฒเบญเบดเบ.
เบกเบฑเบเบเบงเบเบเบฐเบขเบนเปเปเบเปเบเบงเปเบฒเบเบงเบเปเบฎเบปเบฒเบเปเปเปเบเปเปเบเบเปเบเบเปเบเบเบฒเบเปเบเบเปเปเบเบฒเบกเบเบฑเบเปเบชเบฑเปเบเบเบฒเบ. เปเบเบเบฑเบเบเบธเบเบฑเบเบกเบตเบเบฝเบเปเบเปเบเบฑเปเบเบเบญเบเบเบญเบเบเบฒเบเบเบฐเบเบฝเบก. เบเบฑเปเบเบเบญเบเบเปเปเปเบเบเบญเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฐเปเบเบฑเบเบเบฒเบเบเบธเบเปเบเปเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเบเปเบฒเบเบเบตเปเบชเบปเปเบเบเบทเบเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเปเบเบทเบเบชเปเบฒเบเบเบฑเปเบเบเบถเปเบเบเบฒเบเบเบฒเบเบเบฒเบเปเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบ. เปเบซเบผเบปเปเบฒเบเบฑเปเบ. packets เปเบซเบผเบปเปเบฒเบเบฑเปเบ (เปเบเบดเปเบเปเบเบเบงเบฒเบ) เบเปเบฒเบ router เบเบฒเบกเบเบฒเบ:
โInput Interfaceโ=>โPreroutingโ=>โRouting Decisionโ=>โForwardโ=>โPost Routingโ=>โOutput Interfaceโ เปเบฅเบฐโเปเบเปโเบฎเบฑเบโเบเบฑเบโเบเบนเปโเบเบตเปโเบขเบนเปโเปเบโเปเบเบทเบญโเบเปเบฒเบโเบเปเบญเบโเบเบดเปเบโ.
เบชเปเบฒเบเบฑเบ! เปเบ ROS, เบเปเปเบกเบตเบเบฒเบเปเบเปเบเบชเปเบงเบเบขเปเบฒเบเบกเบตเปเบซเบเบเบปเบเปเบเบปเปเบฒเปเบเปเบเบเบฒเบเปเบเปเบเบญเบเบเบฒเบเบเบญเบเปเบฅเบฐเบเบฒเบเปเบ. เบเปเบฒเบเบงเบเปเบฎเบปเบฒเบเบดเบเบเบฒเบกเปเบชเบฑเปเบเบเบฒเบเบเบญเบเบเบธเบเบเบฒเบเบเบญเบเปเบเปเบเบฒเบกเปเบเบเบงเบฒเบเบเปเบฒเบเปเบเบดเบ, เบกเบฑเบเบเบฐเบเบฐเบเบดเบเบฑเบเบเบฒเบกเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบกเบตเปเบซเบเบเบปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบฒเบเบฎเปเบญเบเบเป:
โInput Interfaceโ=>โPreroutingโ=>โRouting Decisionโ=>โForwardโ=>โPost Routingโ=>โOutput Interfaceโ เบเบฝเบเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบฎเปเบญเบเบเป"เบญเบดเบเปเบเบตเปเบเบเบเบฒเปเบเบปเปเบฒโ เปเบกเปเบเบเบฒเบเปเบเปเบเบญเบ ISP, เปเบฅเบฐเบชเปเบฒเบฅเบฑเบเบเปเบฒเบเบญเบ - LAN
2.2. เบเบงเบโเปเบฎเบปเบฒโเบเบญเบโเบชเบฐโเบซเบเบญเบโเบเบฒเบโเบเบฐโเบฅเบฒโเบเบญเบโเบเบฒเบโเบเบปเบโเบชเบปเปเบโเปเบเบโเบเบปเบโเบเบฑเบโเบเบฒโเบเบฐโเบฅเบฒเบโเบเบฒเบโเบเปเบฒโเบเบฒเบโเบเบตเปโเบชเบญเบโเบเปเบญเบโเบเบฑเบโ:
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Routemark transit out via ISP1" connection-mark=conn_isp1
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp1 passthrough=no
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Routemark transit out via ISP2" connection-mark=conn_isp2
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp2 passthrough=no
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Routemark transit out via ISP3" connection-mark=conn_isp3
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp3 passthrough=no
เบเปเบฒเปเบซเบฑเบ. in-interface-list=!WAN - เบเบงเบเปเบฎเบปเบฒเปเบฎเบฑเบเบงเบฝเบเบเบฝเบเปเบเปเบเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเปเบฅเบฐ dst-address-type=!local เบเบตเปเบเปเปเบกเบตเบเบตเปเบขเบนเปเบเบฒเบเบเบฒเบเบเบญเบเบเบตเปเบขเบนเปเบเบญเบเบเบฒเบเปเบเปเบเบญเบเบเบญเบ router เปเบญเบ.
เบเบฝเบงเบเบฑเบเบเบฑเบเปเบเบฑเบเปเบเบฑเบเบเปเบญเบเบเบดเปเบเบเบตเปเบกเบฒเบซเบฒ router เบเบฒเบกเบเบฒเบ:
โInput Interfaceโ=>โPreroutingโ=>โRouting Decisionโ=>โInputโ=>โเบเบฐเบเบงเบเบเบฒเบเบเปเบญเบเบเบดเปเบโ
เบชเปเบฒเบเบฑเบ! เบเปเบฒเบเบญเบเบเบฐเปเบเปเบเบเบฒเบเบเปเปเปเบเบเบตเป:
โเบเบฐเบเบงเบเบเบฒเบเบเปเบญเบเบเบดเปเบโ=>โเบเบฒเบเบเบฑเบเบชเบดเบเปเบเบเบณเบเบปเบเปเบชเบฑเปเบเบเบฒเบโ=>โเบเบปเบเปเบเปเบฎเบฑเบโ=>โเบเบฒเบเบเบณเบเบปเบเปเบชเบฑเปเบเบเบฒเบโ=>โเบเบฒเบเปเบเปเบเบญเบเบเบปเบเปเบเปเบฎเบฑเบโ
2.3. เบเบงเบโเปเบฎเบปเบฒโเบเบญเบโเบชเบฐโเบซเบเบญเบโเบเบฒเบโเบเบฐโเบฅเบฒโเบเบญเบโเบเปเบญเบโเบเบดเปเบโเปเบเบโเบเบปเบโเบเบฑเบโเบเบฒโเบเบฐโเบฅเบฒเบโเบเบฒเบโเบเปเบฒโเบเบฒเบโเบเบตเปโเบชเบญเบโเบเปเบญเบโเบเบฑเบโ:
/ip firewall mangle add action=mark-routing chain=output
comment="Routemark local out via ISP1" connection-mark=conn_isp1 dst-address-type=!local
new-routing-mark=to_isp1 passthrough=no
/ip firewall mangle add action=mark-routing chain=output
comment="Routemark local out via ISP2" connection-mark=conn_isp2 dst-address-type=!local
new-routing-mark=to_isp2 passthrough=no
/ip firewall mangle add action=mark-routing chain=output
comment="Routemark local out via ISP3" connection-mark=conn_isp3 dst-address-type=!local
new-routing-mark=to_isp3 passthrough=no
เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบงเบฝเบเบเบฒเบเบเบญเบเบเบฒเบเบเบฐเบเบฝเบกเปเบเบทเปเบญเบชเบปเปเบเบเปเบฒเบเบญเบเบเบฑเบเบเปเบญเบเบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเบฒเบเบเบฒเบเบฎเปเบญเบเบเปเบกเบฒเบชเบฒเบกเบฒเบเบเบดเบเบฒเบฅเบฐเบเบฒเปเบเปเปเบเปเบเป. เบเบธเบโเบชเบดเปเบโเบเบธเบโเบขเปเบฒเบโเปเบเปโเบเบทเบโเบซเบกเบฒเบโ, เบเบดเบโเบชเบฐโเบซเบผเบฒเบโเปเบฅเบฐโเบเปเบญเบกโเบเบตเปโเบเบฐโเปเบเปโเบฎเบฑเบโเบเบฒเบโเปเบชเบฑเปเบโเบเบฒเบโ.
เบเบปเบเบเบฐเบเบปเบ "เบเปเบฒเบเบเบฝเบ" เบเบตเปเบเบตเปเบฅเบตเบเบเบญเบเบเบฒเบเบเบดเบเบเบฑเปเบเบเบตเปเปเบกเปเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเบฒเบเบชเบปเปเบเบเปเปเบเบญเบ DSNAT เบเบฒเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบฑเบเบชเบญเบ (ISP2, ISP3) เปเบเปเบงเบฅเบฒเบเบฝเบงเบเบฑเบ. เบเปเปเปเบกเปเบเปเบฅเบตเบ, เปเบเบฒเบฐเบงเปเบฒเบขเบนเปเปเบ ISP1 เบเบงเบเปเบฎเบปเบฒเบกเบตเบเบตเปเบขเบนเปเบเบตเปเบเปเปเบชเบฒเบกเบฒเบเบเบณเบเบฒเบเปเบเป. เบเบปเบเบเบฐเบเบปเบเบเบตเปเปเบกเปเบเบชเปเบฒเบเบฑเบ, เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบปเบเบเบปเบงเบขเปเบฒเบ, เบชเปเบฒเบฅเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบกเบฅเบเบตเปเบกเบตเบชเบญเบ MXs เบเบตเปเปเบเบดเปเบเบขเบนเปเปเบเบเปเบญเบเบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ.
เปเบเบทเปเบญเบฅเบปเบเบฅเปเบฒเบ nuances เบเบญเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบญเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบฑเบ routers IP เบเบฒเบเบเบญเบ, เบเบงเบเปเบฎเบปเบฒเปเบเปเบงเบดเบเบตเปเบเปเปเบเบเบฒเบเบงเบฑเบ. 1.8.2 เปเบฅเบฐ 3.1.2.6.
เบเบญเบเบเบฒเบเบเบฑเปเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเบกเบทเบเบตเปเบกเบตเปเบเบทเปเบญเบเบซเบกเบฒเบเปเบเบทเปเบญเปเบเปเปเบเบเบฑเบเบซเบฒเปเบเบงเบฑเบ 3. เบเบงเบเปเบฎเบปเบฒเบเบฐเบเบดเบเบฑเบเบกเบฑเบเปเบเบฑเปเบเบเบตเป:
2.4. เบเบงเบเปเบฎเบปเบฒเบเบตเปเบเปเบฒเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเบฅเบนเบเบเปเบฒเบเปเบญเบเบเบดเปเบเบเบฒเบเบฅเบฒเบเบเบทเปเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒเบเบฒเบเบฐเบฅเบฒเบเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบก:
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Address List via ISP1" dst-address-list=!BOGONS new-routing-mark=to_isp1
passthrough=no src-address-list=Via_ISP1
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Address List via ISP2" dst-address-list=!BOGONS new-routing-mark=to_isp2
passthrough=no src-address-list=Via_ISP2
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Address List via ISP3" dst-address-list=!BOGONS new-routing-mark=to_isp3
passthrough=no src-address-list=Via_ISP3
เบเบฑเปเบเบเบฑเปเบ, เบกเบฑเบเปเบเบดเปเบเบเบทเบงเปเบฒ:
3. เบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ ISP เปเบฅเบฐเปเบเบตเบเปเบเปเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบซเปเป
3.1. เบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ ISP1:
3.1.1. เบเบฑเปเบเบเปเบฒเบเบตเปเบขเบนเป IP เปเบเบเบเบปเบเบเบตเป:
/ip address add interface=ether1 address=100.66.66.2/30 comment="ISP1 IP"
3.1.2. เบเบฑเปเบเบเปเบฒเปเบชเบฑเปเบเบเบฒเบเบเบปเบเบเบตเป:
3.1.2.1. เปเบเบตเปเบกเปเบชเบฑเปเบเบเบฒเบ "เบชเบธเบเปเบชเบตเบ" เปเบฅเบตเปเบกเบเบปเปเบ:
/ip route add comment="Emergency route" distance=254 type=blackhole
เบเปเปเบชเบฑเบเปเบเบ. เปเบชเบฑเปเบเบเบฒเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเบเบฐเบเบงเบเบเบฒเบเบเปเบญเบเบเบดเปเบเบเปเบฒเบเบเบฑเปเบเบเบญเบเบเบฒเบเบเบฑเบเบชเบดเบเปเบเปเบชเบฑเปเบเบเบฒเบ, เปเบเบเบเปเปเบเปเบฒเบเบถเบเปเบเบดเบเบชเบฐเบเบฒเบเบฐเบเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบญเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเปเบเป. เบเบงเบฒเบกเปเบเบเบเปเบฒเบเบเบญเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบเบเปเบญเบเบเบดเปเบเบเบตเปเบญเบญเบเปเบเปเบกเปเบเบงเปเบฒเปเบเบทเปเบญเปเบซเปเปเบเบฑเบเปเบเบฑเบเปเบเบทเปเบญเบเบเปเบฒเบเบขเปเบฒเบเบซเบเปเบญเบเบเปเบญเบเปเบเบเปเบญเบเบซเบเบถเปเบ, เบเบฒเบเบฐเบฅเบฒเบเปเบชเบฑเปเบเบเบฒเบเบเบปเปเบเบเปเบเปเบญเบเบกเบตเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบกเบตเบเบฒเบเปเบเบทเปเบญเบเปเบซเบงเปเบเบชเบนเปเบเบฐเบเบนเปเบฅเบตเปเบกเบเบปเปเบ. เบเปเบฒเบเปเป, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบธเบเบเบฐเบเบทเบเบเปเบฒเบฅเบฒเบเบขเปเบฒเบเบเปเบฒเบเบเบฒเบ.
เปเบเบฑเบเบเบฒเบเบเบฐเบซเบเบฒเบเปเบเบทเปเบญเบเบกเบท เบเบงเบเปเบเบดเปเบเบเบฐเบเบน เบชเปเบฒเบฅเบฑเบเบเบฒเบเบงเบดเปเบเบฒเบฐเปเบฅเบดเบเบเบญเบเบชเบฐเบเบฒเบเบฐเบเปเบญเบเบเบฒเบ, เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเบฐเบเปเบฒเปเบซเปเปเบเปเบงเบดเบเบตเบเบฒเบเปเบชเบฑเปเบเบเบฒเบ recursive. เปเบเบเปเบเบทเปเบญเปเบเปเปเบฅเปเบงเบเบญเบเบงเบดเบเบตเบเบฒเบเปเบกเปเบเบงเปเบฒเบเบงเบเปเบฎเบปเบฒเบเบญเบ router เปเบเบทเปเบญเบเบญเบเบซเบฒเปเบชเบฑเปเบเบเบฒเบเปเบเบชเบนเปเบเบฐเบเบนเบเบญเบเบเบปเบเบเปเปเปเบกเปเบเปเบเบเบเบปเบ, เปเบเปเบเปเบฒเบเบเบฐเบเบนเบเบฒเบ. 4.2.2.1, 4.2.2.2 เปเบฅเบฐ 4.2.2.3 เบเบฐเบเบทเบเปเบฅเบทเบญเบเปเบเบฑเบ "เบเบปเบเบชเบญเบ" gateways เบชเปเบฒเบฅเบฑเบ ISP1, ISP2 เปเบฅเบฐ ISP3 เบเบฒเบกเบฅเปเบฒเบเบฑเบ.
3.1.2.2. เปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒเบเบตเปเบขเบนเป "เบเบฒเบเบเบงเบเบชเบญเบ":
/ip route add check-gateway=ping comment="For recursion via ISP1"
distance=1 dst-address=4.2.2.1 gateway=100.66.66.1 scope=10
เบเปเปเบชเบฑเบเปเบเบ. เบเบงเบเปเบฎเบปเบฒเบซเบผเบธเบเบเปเบฒเบเบญเบเปเบเบเปเบเบฑเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเปเบเบเบญเบเปเบเบเปเบเบปเปเบฒเปเบฒเบ ROS เปเบเบทเปเบญเบเบณเปเบเป 4.2.2.1 เปเบเบฑเบเบเบฐเบเบนเบเบตเปเปเบญเบตเปเบเบเบทเบเปเบเบญเบฐเบเบฒเบเบปเบ. เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเบฑเปเบเบซเบเบฑเบเบงเปเบฒ: เบเบญเบเปเบเบเบเบญเบเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒ "เบเบฒเบเบเบปเบเบชเบญเบ" เบเบตเปเบขเบนเปเบเปเบญเบเบซเบเปเบญเบเบเบงเปเบฒเบซเบผเบทเปเบเบปเปเบฒเบเบฑเบเบเบญเบเปเบเบเปเบเบปเปเบฒเบซเบกเบฒเบเบเบญเบเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบเบฐเบซเบกเบฒเบเปเบเบดเบเบเบฒเบเบเบปเบเบชเบญเบเบซเบเบถเปเบ.
3.1.2.3. เปเบชเบฑเปเบโเบเบฒเบโเปเบฅเบตเปเบกโเบเบปเปเบ recursive เบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเบเบฐโเบฅเบฒโเบเบญเบโเปเบเบโเบเปเปโเบกเบตโเบเบฒเบโเบซเบกเบฒเบโเปเบชเบฑเปเบโเบเบฒเบโ:
/ip route add comment="Unmarked via ISP1" distance=2 gateway=4.2.2.1
เบเปเปเบชเบฑเบเปเบเบ. เปเบฅเบเบฐเบซเปเบฒเบ = 2 เบเปเบฒเบเบทเบเปเบเปเปเบเบฒเบฐเบงเปเบฒ ISP1 เบเบทเบเบเบฐเบเบฒเบเบงเปเบฒเปเบเบฑเบเบเบฒเบเบชเบณเบฎเบญเบเบเบณเบญเบดเบเบเบฒเบกเปเบเบทเปเบญเบเปเบเบเบญเบเปเปเบฒเบงเบฝเบ.
3.1.2.4. เปเบชเบฑเปเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเปเบเบเบเปเบณเปเบชเบณเบฅเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบตเปเบกเบตเปเบเบทเปเบญเบเปเบฒเบเปเบชเบฑเปเบเบเบฒเบ โto_isp1โ:
/ip route add comment="Marked via ISP1 Main" distance=1 gateway=4.2.2.1
routing-mark=to_isp1
เบเปเปเบชเบฑเบเปเบเบ. เปเบเปเบเบดเบเปเบฅเปเบง, เปเบเบเบตเปเบชเบธเบเบเบงเบเปเบฎเบปเบฒเบเปเปเปเบฅเบตเปเบกเปเบเบตเบเปเบเบตเบเบเบฑเบเบเบปเบเบเบญเบเบงเบฝเบเบเบฐเบเบฝเบกเบเบตเปเปเบเปเบเปเบฒเปเบเบตเบเปเบเบงเบฑเบ 2.
เปเบเปเบชเบฑเปเบเบเบฒเบเบเบตเป, เบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฑเบเบซเบกเบปเบเบเบตเปเบกเบตเปเบชเบฑเปเบเบเบฒเบเปเบเบทเปเบญเบเบซเบกเบฒเบ "to_isp1" เบเบฐเบเบทเบเบเปเบฒเปเบเบซเบฒเบเบฐเบเบนเบเบญเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเปเบฒเบญเบดเบ, เปเบเบเบเปเปเบเปเบฒเบเบถเบเปเบเบดเบเบงเปเบฒ gateway เปเบฅเบตเปเบกเบเบปเปเบเปเบเปเบกเปเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบเบฒเบเบฐเบฅเบฒเบเบเบปเปเบเบเป.
3.1.2.5. เปเบชเบฑเปเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเปเบเบ recursive เบเปเบฒเบญเบดเบเบชเปเบฒเบฅเบฑเบ ISP2 เปเบฅเบฐ ISP3 เบเบตเปเปเบเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบ:
/ip route add comment="Marked via ISP2 Backup1" distance=2 gateway=4.2.2.1
routing-mark=to_isp2
/ip route add comment="Marked via ISP3 Backup1" distance=2 gateway=4.2.2.1
routing-mark=to_isp3
เบเปเปเบชเบฑเบเปเบเบ. เปเบชเบฑเปเบเบเบฒเบเปเบซเบผเบปเปเบฒเบเบตเปเปเบกเปเบเบกเบตเบเบงเบฒเบกเบเปเบฒเปเบเบฑเบ, เปเบเบเบฑเบเบเบฒเบชเบดเปเบเบญเบทเปเบเป, เปเบเบทเปเบญเบชเบฐเบซเบเบงเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบเบเบตเปเปเบเบฑเบเบชเบฐเบกเบฒเบเบดเบเบเบญเบเบฅเบฒเบเบเบทเปเบเบตเปเบขเบนเป "to_isp*"
3.1.2.6. เบเบงเบเปเบฎเบปเบฒเบฅเบปเบเบเบฐเบเบฝเบเปเบชเบฑเปเบเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเปเบญเบเบเบดเปเบเบเบญเบ router เบเบฑเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเปเบฒเบ ISP1:
/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1
เบเปเปเบชเบฑเบเปเบเบ. เบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบเบฑเบเบเบปเบเบฅเบฐเบเบฝเบเบเบฒเบเบงเบฑเบ 1.8.2, เบกเบฑเบเบชเบฐเบซเบเบญเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเปเบญเบเบเบฒเบเบเบตเปเบเปเบญเบเบเบฒเบเบเบฑเบเปเบซเบผเปเบเบเบตเปเปเบซเป. เบเบตเปเปเบกเปเบเบชเบดเปเบเบชเปเบฒเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเปเบชเปเบฒเบเบญเบธเปเบกเบเบเบตเปเบฅเบฐเบเบธเบเบตเปเบขเบนเป IP เบเปเบฒเบเบเปเบญเบเบเบดเปเบ (EoIP, IP-IP, GRE). เบเบฑเบเบเบฑเปเบเปเบเปเบเบปเบเบฅเบฐเบเบฝเบเปเบเบเบปเบเบฅเบฐเบเบฝเบเปเบชเบฑเปเบเบเบฒเบ ip เบเบทเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบเบดเบเบซเบฒเบฅเบธเปเบกเบชเบธเบ, เบเบปเบเบเปเบงเบฒเบเบฒเบเปเบเปเบเบเบฑเบเบเบฑเปเบเบเปเบฒเบญเบดเบเบเบญเบเปเบเบทเปเบญเบเปเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบปเบเบฅเบฐเบเบฝเบเบเบตเปเบเบงเบเบเบฐเปเบเบฑเบเบซเบผเบฑเบเบเบฒเบเบเบปเบเบฅเบฐเบเบฝเบเบเบฒเบเบเปเป 1.8.2.
3.1.3. เบเบงเบเปเบฎเบปเบฒเบฅเบปเบเบเบฐเบเบฝเบเบเบปเบเบฅเบฐเบเบฝเบ NAT เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบญเบญเบ:
/ip firewall nat add action=src-nat chain=srcnat comment="NAT via ISP1"
ipsec-policy=out,none out-interface=ether1 to-addresses=100.66.66.2
เบเปเปเบชเบฑเบเปเบเบ. NATim เบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเบเบตเปเบญเบญเบเปเบ, เบเบปเบเปเบงเบฑเปเบเบชเบดเปเบเบเบตเปเปเบเบปเปเบฒเปเบเปเบเบเบฐเปเบเบเบฒเบ IPsec. เบเปเบญเบเบเบฐเบเบฒเบเบฒเบกเบเปเปเปเบเป action=masquerade เปเบงเบฑเปเบเปเบชเบเปเบเปเบกเบตเบเบงเบฒเบกเบเปเบฒเปเบเบฑเบเปเบเปเป. เบกเบฑเบเบเปเบฒเบเบงเปเบฒเปเบฅเบฐเบกเบตเบเบงเบฒเบกเปเบเบฑเปเบกเบเบปเปเบเบเบญเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบซเบผเบฒเบเบเปเบงเบฒ src-nat เปเบเบฒเบฐเบงเปเบฒเบกเบฑเบเบเบดเบเปเบฅเปเบเบตเปเบขเบนเป NAT เบชเปเบฒเบฅเบฑเบเปเบเปเบฅเบฐเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบซเบกเป.
3.1.4. เบเบงเบเปเบฎเบปเบฒเบชเบปเปเบเบฅเบนเบเบเปเบฒเบเบฒเบเบฅเบฒเบเบเบทเปเบเบตเปเบเบทเบเบซเปเบฒเบกเบเปเปเปเบซเปเปเบเบปเปเบฒเปเบเบดเบเบเปเบฒเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบญเบทเปเบเปเบเบเบเบปเบเปเบเบซเบฒเบเบฐเบเบนเบเบญเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ ISP1.
/ip firewall mangle add action=route chain=prerouting comment="Address List via ISP1 only"
dst-address-list=!BOGONS passthrough=no route-dst=100.66.66.1
src-address-list=Via_only_ISP1 place-before=0
เบเปเปเบชเบฑเบเปเบเบ. action=route เบกเบตเบเบนเบฅเบดเบกเบฐเบชเบดเบเบชเบนเบเบเบงเปเบฒ เปเบฅเบฐเบเบทเบเบเบณเปเบเปเบเปเบญเบเบเบปเบเบฅเบฐเบเบฝเบเบเบฒเบเบเบณเบเบปเบเปเบชเบฑเปเบเบเบฒเบเบญเบทเปเบ.
place-before=0 - เบงเบฒเบเบเบปเบเบฅเบฐเบเบฝเบเบเบญเบเบเบงเบเปเบฎเบปเบฒเบเปเบญเบเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเป.
3.2. เบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบ ISP2.
เปเบเบทเปเบญเบเบเบฒเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ ISP2 เปเบซเปเบเบงเบเปเบฎเบปเบฒเบเบฑเปเบเบเปเบฒเบเปเบฒเบ DHCP, เบกเบฑเบเบชเบปเบกเปเบซเบเบชเบปเบกเบเบปเบเบเบตเปเบเบฐเปเบฎเบฑเบเบเบฒเบเบเปเบฝเบเปเบเบเบเบตเปเบเปเบฒเปเบเบฑเบเบเปเบงเบเบชเบฐเบเบดเบเบเบตเปเปเบฅเบตเปเบกเบเบปเปเบเปเบกเบทเปเบญเบฅเบนเบเบเปเบฒ DHCP เบเบทเบเบเบฐเบเบธเปเบ:
/ip dhcp-client
add add-default-route=no disabled=no interface=ether2 script=":if ($bound=1) do={r
n /ip route add check-gateway=ping comment="For recursion via ISP2" distance=1
dst-address=4.2.2.2/32 gateway=$"gateway-address" scope=10r
n /ip route add comment="Unmarked via ISP2" distance=1 gateway=4.2.2.2;r
n /ip route add comment="Marked via ISP2 Main" distance=1 gateway=4.2.2.2
routing-mark=to_isp2;r
n /ip route add comment="Marked via ISP1 Backup1" distance=2 gateway=4.2.2.2
routing-mark=to_isp1;r
n /ip route add comment="Marked via ISP3 Backup2" distance=3 gateway=4.2.2.2
routing-mark=to_isp3;r
n /ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none
out-interface=$"interface" to-addresses=$"lease-address" comment="NAT via ISP2"
place-before=1;r
n if ([/ip route rule find comment="From ISP2 IP to Inet"] ="") do={r
n /ip route rule add comment="From ISP2 IP to Inet"
src-address=$"lease-address" table=to_isp2 r
n } else={r
n /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=no
src-address=$"lease-address"r
n } r
n} else={r
n /ip firewall nat remove [find comment="NAT via ISP2"];r
n /ip route remove [find comment="For recursion via ISP2"];r
n /ip route remove [find comment="Unmarked via ISP2"];r
n /ip route remove [find comment="Marked via ISP2 Main"];r
n /ip route remove [find comment="Marked via ISP1 Backup1"];r
n /ip route remove [find comment="Marked via ISP3 Backup2"];r
n /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=yesr
n}r
n" use-peer-dns=no use-peer-ntp=no
script เบเบปเบงเบเบญเบเบกเบฑเบเปเบญเบเบขเบนเปเปเบเบเปเบญเบเบขเปเบฝเบก Winbox:
เบเปเปเบชเบฑเบเปเบเบ. เบชเปเบงเบเบเปเบฒเบญเบดเบเบเบญเบเบชเบฐเบเบดเบเบเบทเบเบเบฐเบเบธเปเบเปเบกเบทเปเบญเบชเบฑเบเบเบฒเปเบเบปเปเบฒเปเบเปเบฎเบฑเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบ, เบเบตเบชเบญเบ - เบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเปเบเบทเบเบเปเบญเบเบญเบญเบเบกเบฒ.เปเบเบดเปเบเบเบฑเบเบเบถเบ 2
3.3. เบเบงเบเปเบฎเบปเบฒเบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบ ISP3.
เบเบฑเบเบเบฑเปเบเปเบเปเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบซเปเบเบงเบเปเบฎเบปเบฒเปเบเบเปเบเบทเปเบญเบเปเบซเบง, เบกเบฑเบเบชเบปเบกเปเบซเบเบชเบปเบกเบเบปเบเบเบตเปเบเบฐเปเบฎเบฑเบเบเบฒเบเบเปเบฝเบเปเบเบเบเบตเปเบเปเบฒเปเบเบฑเบเบเบฑเบเบชเบฐเบเบดเบเบเบตเปเปเบฅเบตเปเบกเบเบปเปเบเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเปเบเบญเบ ppp เปเบเปเบเบทเบเบเบปเบเบเบถเปเบเบกเบฒเปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฒเบเบซเบผเบธเบเบฅเบปเบ.
3.3.1. เบเปเบฒเบญเบดเบเบเบงเบเปเบฎเบปเบฒ configure profile เปเบเป:
/ppp profile
add comment="for PPPoE to ISP3" interface-list=WAN name=isp3_client
on-down="/ip firewall nat remove [find comment="NAT via ISP3"];r
n/ip route remove [find comment="For recursion via ISP3"];r
n/ip route remove [find comment="Unmarked via ISP3"];r
n/ip route remove [find comment="Marked via ISP3 Main"];r
n/ip route remove [find comment="Marked via ISP1 Backup2"];r
n/ip route remove [find comment="Marked via ISP2 Backup2"];r
n/ip route rule set [find comment="From ISP3 IP to Inet"] disabled=yes;"
on-up="/ip route add check-gateway=ping comment="For recursion via ISP3" distance=1
dst-address=4.2.2.3/32 gateway=$"remote-address" scope=10r
n/ip route add comment="Unmarked via ISP3" distance=3 gateway=4.2.2.3;r
n/ip route add comment="Marked via ISP3 Main" distance=1 gateway=4.2.2.3
routing-mark=to_isp3;r
n/ip route add comment="Marked via ISP1 Backup2" distance=3 gateway=4.2.2.3
routing-mark=to_isp1;r
n/ip route add comment="Marked via ISP2 Backup2" distance=3 gateway=4.2.2.3
routing-mark=to_isp2;r
n/ip firewall mangle set [find comment="Connmark in from ISP3"]
in-interface=$"interface";r
n/ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none
out-interface=$"interface" to-addresses=$"local-address" comment="NAT via ISP3"
place-before=1;r
nif ([/ip route rule find comment="From ISP3 IP to Inet"] ="") do={r
n /ip route rule add comment="From ISP3 IP to Inet" src-address=$"local-address"
table=to_isp3 r
n} else={r
n /ip route rule set [find comment="From ISP3 IP to Inet"] disabled=no
src-address=$"local-address"r
n};r
n"
script เบเบปเบงเบเบญเบเบกเบฑเบเปเบญเบเบขเบนเปเปเบเบเปเบญเบเบขเปเบฝเบก Winbox:
เบเปเปเบชเบฑเบเปเบเบ. เบชเบฒเบ
/ip firewall mangle set [find comment="Connmark in from ISP3"] in-interface=$"interface";
เบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบเบฑเบเบเบฒเบเบเบฒเบเบเปเบฝเบเบเบทเปเบเบญเบเบเบฒเบเปเบเปเบเบญเบเบขเปเบฒเบเบเบทเบเบเปเบญเบ, เปเบเบฒเบฐเบงเปเบฒเบกเบฑเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบฅเบฐเบซเบฑเบเบเบญเบเบกเบฑเบเปเบฅเบฐเบเปเปเปเบกเปเบเบเบทเปเบเบตเปเบชเบฐเปเบเบ.
3.3.2. เปเบเบเบฑเบเบเบธเบเบฑเบ, เบเบฒเบเบเปเบฒเปเบเปเปเบเบฃเปเบเบฅเป, เบชเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป ppp:
/interface pppoe-client add allow=mschap2 comment="to ISP3" disabled=no
interface=ether3 name=pppoe-isp3 password=isp3_pass profile=isp3_client user=isp3_client
เปเบเบฑเบเบเบฒเบเบชเปเบฒเบเบฑเบเบชเบธเบเบเปเบฒเบ, เปเบซเปเปเบฎเบปเบฒเบเบฑเปเบเปเบกเบ:
/system ntp client set enabled=yes server-dns-names=0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org
เบชเปเบฒเบฅเบฑเบเบเบนเปเบเบตเปเบญเปเบฒเบเบเบปเบเบเบปเบ
เบงเบดเบเบตเบเบตเปเบชเบฐเปเบซเบเบตเปเบเบทเปเบญเบเบฐเบเบดเบเบฑเบ multivan เปเบกเปเบเบเบงเบฒเบกเบกเบฑเบเบชเปเบงเบเบเบธเบเบเบปเบเบเบญเบเบเบนเปเบเบฝเบเปเบฅเบฐเบเปเปเปเบกเปเบเบงเบดเบเบตเบเบฝเบงเบเบตเปเปเบเบฑเบเปเบเปเบเป. เบเบธเบเปเบเบทเปเบญเบเบกเบท ROS เปเบกเปเบเบเบงเปเบฒเบเบเบงเบฒเบเปเบฅเบฐเบกเบตเบเบงเบฒเบกเบเบทเบเบซเบเบธเปเบ, เปเบเบดเปเบเปเบเบญเบตเบเบเปเบฒเบเบซเบเบถเปเบ, เปเบฎเบฑเบเปเบซเปเปเบเบตเบเบเบงเบฒเบกเบซเบเบธเปเบเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบนเปเปเบฅเบตเปเบกเบเบปเปเบ, เปเบฅเบฐเบญเบตเบเบเปเบฒเบเบซเบเบถเปเบ, เปเบกเปเบเปเบซเบเบเบปเบเบชเปเบฒเบฅเบฑเบเบเบงเบฒเบกเบเบดเบเบปเบกเบเบญเบเบกเบฑเบ. เบฎเบฝเบเบฎเบนเป, เบเบปเบเบฅเบญเบ, เบเบปเปเบเบเบปเบเปเบเบทเปเบญเบเบกเบท เปเบฅเบฐเบงเบดเบเบตเปเบเปเปเบเปเปเป. เบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, เปเบเบฑเบเบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบเบเบญเบเบเบงเบฒเบกเบฎเบนเปเบเบตเปเปเบเปเบกเบฒ, เบกเบฑเบเปเบเบฑเบเปเบเปเบเปเบเบตเปเบเบฐเบเบปเบเปเบเบเปเบเบทเปเบญเบเบกเบทเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบ multivan เบเบตเป. check-gateway เบเบฑเบเปเบชเบฑเปเบเบเบฒเบ recursive เบเบฑเบ เปเบเบฑเบเปเบกเบ.
เบซเบกเบฒเบเปเบซเบ
- check-gateway - เบเบปเบเปเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบเบดเบเบเบฒเบเปเบเปเบเบฒเบเปเบชเบฑเปเบเบเบฒเบเบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบงเบเบชเบญเบเบชเบญเบเบเบฑเปเบเบเบดเบเบเปเปเบเบฑเบเบเบตเปเบเปเปเบเบฐเบชเบปเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบเบเบญเบเบเบฐเบเบนเบชเปเบฒเบฅเบฑเบเบเบฒเบเบกเบต. เบเบฒเบเบเบงเบเบชเบญเบเปเบกเปเบเบเบฐเบเบดเบเบฑเบเบซเบเบถเปเบเบเบฑเปเบเปเบเบเบธเบเป 10 เบงเบดเบเบฒเบเบต, เบเบงเบเบเบฑเบเปเบงเบฅเบฒเบเบญเบเปเบเป. เปเบเบเปเบฒเบเบงเบเบเบฑเบเบซเบกเบปเบ, เปเบฅเบเบฐเปเบงเบฅเบฒเบชเบฐเบซเบผเบฑเบเบเบปเบงเบเบดเบเปเบกเปเบเบขเบนเปเปเบเบเบญเบเปเบเบเบเบญเบ 20-30 เบงเบดเบเบฒเบเบต. เบเปเบฒเบเบฒเบเบเปเบฝเบเปเบงเบฅเบฒเบเบฑเปเบเบเปเบฒเบงเบเปเปเบเบฝเบเบเป, เบกเบตเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบเบฐเปเบเปเปเบเบทเปเบญเบเบกเบท เปเบเบฑเบเปเบกเบ, เบเปเบญเบเบเบตเปเปเบกเบเบเบฑเบเปเบงเบฅเบฒเบเบงเบเบชเบญเบเบชเบฒเบกเบฒเบเบเบฑเปเบเบเปเบงเบเบเบปเบเปเบญเบ. check-gateway เบเปเปเปเบเปเบซเบกเปเปเบเบเบฒเบเบชเบนเบเปเบชเบเปเบเบฑเบเปเบเบฑเบเบเบปเปเบงเบเบฒเบงเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป.
เบชเบณเบเบฑเบ! เบเบฒเบเบเบดเบเบเบฒเบเบเบณเปเบเปเปเบชเบฑเปเบเบเบฒเบเบซเบผเบฑเบเบเบฐเบเบดเบเบเบฒเบเบเบณเปเบเปเปเบชเบฑเปเบเบเบฒเบเบญเบทเปเบเบเบฑเบเปเบปเบเบเบตเปเบญเปเบฒเบเบญเบตเบเปเบเบดเบเบกเบฑเบ. เปเบเบฒเบฐเบชเบฐเบเบฑเปเบ, เบชเปเบฒเบฅเบฑเบเบเบงเบเปเบเบปเบฒเบเบตเปเบเบฐเบฅเบฐเบเบธ check-gateway=ping เบเปเปโเบเปเบฒโเปเบเบฑเบ.
- เบกเบฑเบเปเบเบตเบเบเบทเปเบเบงเปเบฒเบเบงเบฒเบกเบฅเบปเปเบกเปเบซเบฅเบงเปเบเบตเบเบเบทเปเบเปเบเบเบปเบเปเบ DHCP, เปเบเบดเปเบเปเบเบดเปเบเบเบทเบงเปเบฒเบฅเบนเบเบเปเบฒเบเบดเบเบขเบนเปเปเบเบชเบฐเบเบฒเบเบฐเบเปเปเบญเบฒเบเบธ. เปเบเบเปเบฅเบฐเบเบตเบเบตเป, เบชเปเบงเบเบเบตเบชเบญเบเบเบญเบเบชเบฐเบเบดเบเบเบฐเบเปเปเปเบฎเบฑเบเบงเบฝเบ, เปเบเปเบกเบฑเบเบเบฐเบเปเปเบเปเบญเบเบเบฑเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบเบเบฒเบเบเปเบฒเบเบขเปเบฒเบเบเบทเบเบเปเบญเบ, เบเบฑเบเบเบฑเปเบเปเบเปเบฅเบฑเบเบเบดเบเบเบฒเบกเปเบชเบฑเปเบเบเบฒเบ recursive เบเบตเปเบชเบญเบเบเปเบญเบเบเบฑเบ.
- ECMP (เบฅเบฒเบเบฒเปเบเบปเปเบฒเบเบฑเบเบซเบผเบฒเบเปเบชเบฑเปเบเบเบฒเบ) - เปเบ ROS เบกเบฑเบเปเบเบฑเบเปเบเปเบเปเบเบตเปเบเบฐเบเปเบฒเบเบปเบเปเบชเบฑเปเบเบเบฒเบเบเบตเปเบกเบตเบซเบผเบฒเบเบเบฐเบเบนเปเบฅเบฐเปเบฅเบเบฐเบซเปเบฒเบเบเบฝเบงเบเบฑเบ. เปเบเบเปเบฅเบฐเบเบตเบเบตเป, เบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฐเบเบทเบเปเบเบเบขเบฒเบเบเปเบฒเบเบเปเบญเบเบเบฒเบเบเปเบฒเบเปเปเบเบเปเบเป algorithm robin เบฎเบญเบ, เปเบเบญเบฑเบเบเบฒเบชเปเบงเบเบเบญเบเบเปเบฒเบเบงเบเบเบฐเบเบนเบเบตเปเบเปเบฒเบเบปเบเปเบงเป.
เบชเปเบฒเบฅเบฑเบเปเบฎเบเบเบนเบเปเบเปเบเบเบฒเบเบเบฝเบเบเบปเบเบเบงเบฒเบก, เบเปเบงเบเบชเปเบฒเบเปเบเบเบชเปเบฒเบเปเบฅเบฐเบเบฒเบเบเบฑเบเบงเบฒเบเบชเปเบฒเบเบฝเบเบเบญเบเบเบปเบ - เบเบงเบฒเบกเบเบฐเบเบฑเบเบเบนเบชเปเบงเบเบเบธเบเบเบปเบเบเบฑเบ Evgeny
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com