เบเบต, เบเปเปเปเบเบฑเบเบซเบเบฑเบ, เบเปเบฝเบงเบเบฑเบ "เบฎเบฑเบ" เปเบกเปเบเบเบฒเบเปเบงเบปเปเบฒเปเบเบตเบเบเบดเบ. เปเบเบเบเบตเปเบเบฐ, "เบชเบฒเบกเบฒเบเบขเบนเปเบฎเปเบงเบกเบเบฑเบ."
เบเบฑเปเบเบเบตเปเบเปเบฒเบเบฎเบนเป, เบเบฑเปเบเปเบเปเบงเบฑเบเบเบต 16 เปเบเบทเบญเบเปเบกเบชเบฒเบเบต 2018, Roskomnadzor เปเบเปเบชเบฐเบเบฑเบเบเบฑเปเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเปเบเบญเบดเบเปเบเบตเปเบเบฑเบเปเบเบเบญเบเปเบเบเบเบตเปเบเบงเปเบฒเบเบเบงเบฒเบ, เปเบเบตเปเบก "เบเบฒเบเบฅเบปเบเบเบฐเบเบฝเบเบเบทเปเปเบเปเบกเบ, เบเบฑเบเบชเบฐเบเบตเบซเบเปเบฒเบเบญเบเบชเบฐเบเบฒเบเบเบตเปเปเบเบญเบดเบเปเบเบตเปเบเบฑเบเปเบฅเบฐเปเบเบทเบญเบเปเบฒเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบปเบเบชเบฐเบเบฒเบเบเบตเป. เปเบเบญเบดเบเปเบเบตเปเบเบฑเบ,โ เบเบฐเบเบญเบเบเปเบงเบเบเปเปเบกเบนเบเบเปเบฒเบงเบชเบฒเบเบเบฒเบเปเบเบเบขเบฒเบเบเบตเปเบเบทเบเบซเปเบฒเบกเปเบเบชเบฐเบซเบฐเบเบฑเบเบฅเบฑเบเปเบเบโ (เปเบเบเปเปเบเบงเบฒเบก - เบเบฝเบเปเบเปเบฅเบปเบเบเบฐเบเบฝเบ) เปเบเบ /10 เบเบฒเบเบเบฑเปเบ. เบเบฑเปเบเบเบฑเปเบ, เบเบปเบเบฅเบฐเปเบกเบทเบญเบเบเบญเบเบชเบฐเบซเบฐเบเบฑเบเบฅเบฑเบเปเบเบเปเบฅเบฐเบเบธเบฅเบฐเบเบดเบเปเบเปเบฎเบฑเบเบเบงเบฒเบกเบเบธเบเบเปเบฅเบฐเบกเบฒเบ, เปเบเปเบชเบนเบเปเบชเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบฒเบเบเปเบฒเบเบเบปเบเบซเบกเบฒเบเบขเปเบฒเบเบชเบปเบกเบเบนเบเบเบตเปเบเบงเบเปเบเบปเบฒเบเปเบญเบเบเบฒเบ.
เบซเบผเบฑเบเบเบฒเบเบเบตเปเบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเบเปเบฒเบงเปเบเบเปเบฒเปเบซเบฑเบเบเบฑเบเบซเบเบถเปเบเปเบเบเบปเบเบเบงเบฒเบกเบเปเบฝเบงเบเบฑเบ Habre เบงเปเบฒเบเปเบฒเบเบฐเปเบเบปเปเบฒเบเปเบญเบกเบเบตเปเบเบฐเบเปเบงเบเปเบซเบผเบทเบญเบเบนเปเบเบทเบเปเบเบฒเบฐเบฎเปเบฒเบเปเบเบเบฒเบเบชเปเบฒเบเบเบฑเปเบเปเบเบเบเบฒเบ bypass, เบเบฐเบเบฒเบเบปเบเบเปเบฒเบเบงเบเบซเบผเบฒเบเบกเบฒเบซเบฒเบเปเบฒเบเบฐเปเบเบปเปเบฒเบเปเบเบฒเบเบเปเบงเบเปเบซเบผเบทเบญเบเบฑเปเบเบเปเบฒเบง. เปเบเปเบงเบฅเบฒเบเบตเปเบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเปเบฎเบฑเบเบงเบฝเบเบชเปเบฒเบฅเบฑเบเบเบงเบเปเบเบปเบฒ, เบซเบเบถเปเบเปเบเบเบฑเปเบเปเบเบฐเบเปเบฒเปเบซเปเบญเบฐเบเบดเบเบฒเบเปเบเบฑเบเบเบดเบเปเบเบเบปเบเบเบงเบฒเบก. เบซเบผเบฑเบเบเบฒเบเบเบงเบฒเบกเบเบดเบเบเบฒเบเบขเปเบฒเบ, เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเบเบฑเบเบชเบดเบเปเบเบเปเบฒเบฅเบฒเบเบเบงเบฒเบกเบเบฝเบเบเบญเบเบเปเบญเบเบขเบนเปเปเบเปเบงเบฑเบเปเบเบเปเปเบฅเบฐเบเบฐเบเบฒเบเบฒเบกเบซเบเบถเปเบเบเบฑเปเบเปเบเบทเปเบญเบเบฝเบเบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบเบฅเบฐเบซเบงเปเบฒเบเปเบเบเบเบฒเบเปเบฅเบฐเบเบฒเบเบเบญเบเปเบเบชเบเบธเบ, i.e. habrapost. เบเบปเบเปเบเปเบฎเบฑเบเปเบกเปเบเบขเบนเปเบเบฒเบเบซเบเปเบฒเบเบญเบเบเปเบฒเบ.
เบเปเปเบชเบฑเบเปเบเบ
เปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒเบกเบฑเบเบเปเปเบเบทเบเบเบปเบเบซเบกเบฒเบเบซเบผเบฒเบเบเบตเปเบเบฐเปเบเบตเบเปเบเปเบงเบดเบเบตเบเบฒเบเบเปเบฒเบกเบเบฒเบเบเบฑเบเบเบงเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเปเปเบกเบนเบเบเบตเปเบเบทเบเบซเปเบฒเบกเปเบเบญเบฒเบเบฒเปเบเบเบเบญเบเบชเบฐเบซเบฐเบเบฑเบเบฅเบฑเบเปเบเบ, เบเบธเบเบเบฐเบชเบปเบเบเบญเบเบเบปเบเบเบงเบฒเบกเบเบตเปเบเบฐเปเบงเบปเปเบฒเบเปเบฝเบงเบเบฑเบเบงเบดเบเบตเบเบฒเบเบเบตเปเบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบขเบนเปเปเบ. เบญเบฒเบเบฒเปเบเบเบเบญเบเบชเบฐเบซเบฐเบเบฑเบเบฅเบฑเบเปเบเบ, เปเบเปเปเบเบทเปเบญเบเบเบฒเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบญเบเบเบนเปเบญเบทเปเบเปเบกเปเบเบเปเปเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบเบเบปเบเปเบเบเบเปเบฒเบเบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเบเบญเบเบเปเบฒเบ. เปเบฅเบฐเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบญเบทเปเบเปเบเบตเปเปเบเปเบฎเบฑเบเปเบเบฑเบเบเบปเบเบกเบฒเบเบฒเบเบเบฒเบเบเบฐเบเปเบฒเบเบฒเบเบเบปเบเบเบงเบฒเบกเปเบกเปเบเปเบเบฑเบเบเบปเบเบเปเบฒเบเบเบฝเบเบเบตเปเปเบเบเบเปเปเบเบตเปเบฅเบฐเบเปเปเบกเบตเบเบธเบเบเบฐเบชเบปเบเบเบญเบเบเบปเบเบเบงเบฒเบก.
เบเบญเบเบเบฒเบเบเบตเป, เปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒเบเปเบฒเบเบฐเปเบเบปเปเบฒเบเบปเปเบเบเปเปเบกเปเบเบชเบฐเบเบฒเบเบฐเบเบดเบเปเบเบทเบญเบเปเบฒเบเปเบเบเบเบฐเบเบญเบเบญเบฒเบเบตเบ, เบญเบฒเบเบตเบเปเบฅเบฐเปเบชเบฑเปเบเบเบฒเบเบเบตเบงเบดเบ, เบเบฒเบเบเบฝเบเปเบเบผเปเบเบผเบกเปเบฅเบฐ Linux เบเปเปเปเบกเปเบเบเบธเบเบเบตเปเปเบเบฑเปเบกเปเบเบเบเบญเบเบเปเบญเบ. เบเบฑเปเบเบเบฑเปเบ, เปเบเปเบเบญเบ, scripts เบชเบฒเบกเบฒเบเบเบทเบเบเบฝเบเปเบเปเบเบตเบเบงเปเบฒ, เบเบฑเบเบซเบฒเบเบงเบฒเบกเบเบญเบเปเบเปเบ VPS เบชเบฒเบกเบฒเบเปเบฎเบฑเบเบงเบฝเบเปเบเปเปเบฅเบดเบเปเบเบดเปเบเบเบงเปเบฒ, เปเบฅเบฐเบญเบทเปเบเป. เบเปเบฒเปเบเบฐเบเปเบฒเบเบญเบเปเบเบปเปเบฒเบเบฐเบเบทเบเบเบญเบกเบฎเบฑเบเบเปเบงเบเบเบงเบฒเบกเบเบฐเบเบฑเบเบเบน, เบเปเบฒเบเบงเบเปเบเบปเบฒเบกเบตเบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบฝเบเบเป - เบเปเบญเบเบเบฐเบเบดเบเบเบตเบเบตเปเบเบฐเปเบเบตเปเบกเบกเบฑเบเปเบชเปเบเปเปเบเบงเบฒเบกเบเบญเบเบเบปเบเบเบงเบฒเบก.
TL; DR
เบเบงเบเปเบฎเบปเบฒเปเบเบปเปเบฒเปเบเบดเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเปเบฒเบเบญเบธเปเบกเบเบเบตเปเบกเบตเบขเบนเปเบเบญเบเบเปเบฒเบเปเบเบเปเบเปเบชเบณเปเบเบปเบฒเบเบญเบเบเบฐเบเบฝเบ เปเบฅเบฐเปเบเบฃเปเบเบเป BGP. เปเบเบปเปเบฒเบซเบกเบฒเบเปเบกเปเบเปเบเบทเปเบญเปเบญเบปเบฒเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฑเบเบซเบกเบปเบเบเบตเปเปเบเปเปเบเบเบฑเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบตเปเบเบทเบเบเบฅเบฑเบญเบเปเบเบปเปเบฒเปเบเปเบเบญเบธเปเบกเบ. เบเปเบฒเบญเบฐเบเบดเบเบฒเบเบเบฑเปเบเบเปเปเบฒ, เบชเปเบงเบเบซเบผเบฒเบเปเบกเปเบเบเปเบฒเปเบเบฐเบเปเบฒเบเบฑเปเบเบเบญเบ.
เบเปเบฒเบเบเปเบญเบเบเบฒเบเบซเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบตเป?
เปเบเปเบซเบเปเบฒเปเบชเบเบเบฒเบ, เบเปเปเบเบงเบฒเบกเบเบตเปเบเปเปเปเบกเปเบเบชเปเบฒเบฅเบฑเบเบเบธเบเบเบปเบ. เปเบเบทเปเบญเปเบเปเปเบเบฑเบเบเบดเบเบเบตเป, เบเปเบฒเบ เบเบณ เปเบเบฑเบเบเปเบญเบเปเบญเบปเบฒเบญเบปเบเบเบฐเบเบญเบเบซเบผเบฒเบเบขเปเบฒเบเปเบเบปเปเบฒเบเบฑเบ:
- เบเปเบฒเบเบเปเบญเบเบกเบตเปเบเบตเบเปเบงเบต linux เบขเบนเปเบเปเบญเบเปเบเบเปเบญเบเปเบถเปเบเบขเบนเปเบเบญเบเบเปเบญเบเบเบฅเบฑเบญเบ. เบซเบผเบทเบขเปเบฒเบเบซเบเปเบญเบเบเบงเบฒเบกเบเบฒเบเบฐเบซเบเบฒเบเบตเปเบเบฐเบกเบตเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบฑเปเบเบเปเบฒเบง - เปเบเบเบเบตเบเบฝเบงเบเบตเปเบกเบฑเบเบกเบตเบฅเบฒเบเบฒเบเบฒเบ 9 เปเบเบฅเบฒเบเปเปเบเบต, เปเบฅเบฐเบญเบฒเบเบเบฐเบซเบเปเบญเบเบฅเบปเบ. เบงเบดเบเบตเบเบฒเบเบเบฑเปเบเบเปเบฒเบงเบเบฑเบเปเบซเบกเบฒเบฐเบชเบปเบกเบเปเบฒเบเปเบฒเบเบกเบตเบญเบธเปเบกเบ VPN เปเบเบเบเปเบฒเบเบซเบฒเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบเบฑเปเบเบขเบนเปเบเบฒเบเปเบเบเบฒเบเบชเบฐเบซเบเบฒเบกเบชเบฐเบเบฑเบ.
- router เบเบญเบเบเปเบฒเบเบเบงเบ smart เบเบฝเบเบเปเบเบตเปเบเบฐเบชเบฒเบกเบฒเบ
- เบฅเบนเบเบเปเบฒ VPN เบเบตเปเบเปเบฒเบเบเปเบญเบเบเบฒเบ (เบเปเบญเบเบกเบฑเบ OpenVPN, เปเบเปเบกเบฑเบเบชเบฒเบกเบฒเบเปเบเบฑเบ PPTP, L2TP, GRE+IPSec เบซเบผเบทเบเบฒเบเปเบฅเบทเบญเบเบญเบทเปเบเบเบตเปเบชเปเบฒเบเบเบฒเบเปเบเปเบเบญเบ tunnel);
- เปเบเบฃเปเบเบเป BGPv4. เบเบถเปเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบชเปเบฒเบฅเบฑเบ SOHO เบกเบฑเบเบญเบฒเบเบเบฐเปเบเบฑเบ Mikrotik เบซเบผเบท router เปเบเปเบเบตเปเบกเบต OpenWRT / LED / เปเบเบตเบกเปเบงเบเบตเปเบเปเบฒเบซเบเบปเบเปเบญเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบเบดเบเบเบฑเปเบ Quagga เบซเบผเบท Bird. เบเบฒเบเบเปเบฒเปเบเป router PC เปเบกเปเบเบเปเปเบซเปเบฒเบก. เปเบเบเปเบฅเบฐเบเบตเบเบญเบเบงเบดเบชเบฒเบซเบฐเบเบดเบ, เบเบญเบเบซเบฒเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ BGP เปเบเปเบญเบเบฐเบชเบฒเบเบชเปเบฒเบฅเบฑเบ router เบเบฒเบเปเบเบเบเบญเบเบเปเบฒเบ.
- เบเปเบฒเบเบเบงเบเบกเบตเบเบงเบฒเบกเปเบเบปเปเบฒเปเบเบเปเบฝเบงเบเบฑเบเบเบฒเบเบเปเบฒเปเบเป Linux เปเบฅเบฐเปเบเบฑเบเปเบเปเบฅเบขเบตเปเบเบทเบญเบเปเบฒเบ, เบฅเบงเบกเบเบฑเบเปเบเปเบเบเบญเบ BGP. เบซเบผเบทเบขเปเบฒเบเปเปเบญเบเบเปเปเบขเบฒเบเปเบเปเบเบงเบฒเบกเบเบดเบเบเบฑเปเบเบเปเบฒเบง. เปเบเบทเปเบญเบเบเบฒเบเบเปเบญเบเบเปเปเบเปเบญเบกเบเบตเปเบเบฐเบฎเบฑเบเปเบญเบปเบฒเบเบงเบฒเบกเบเบดเปเบเปเบซเบเปเปเบเปเบงเบฅเบฒเบเบตเป, เปเบเบปเปเบฒเบเบฐเบเปเบญเบเบชเบถเบเบชเบฒเบเบฒเบเบเปเบฒเบเบเบตเปเบเปเปเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเปเบเปเบเบฑเบเปเบเบปเปเบฒเปเบญเบ. เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เปเบเปเบเบญเบ, เบเปเบญเบเบเบฐเบเบญเบเบเปเบฒเบเบฒเบกเบชเบฐเปเบเบฒเบฐเปเบเบเปเบฒเปเบซเบฑเบเปเบฅเบฐเบเปเบญเบเบเบปเบเบเบฐเบเปเปเปเบเบฑเบเบเปเบฒเบเบญเบเบเบฝเบง, เบเบฑเปเบเบเบฑเปเบเบขเปเบฒเบฅเบฑเบเปเบฅเบเบตเปเบเบฐเบเบฒเบก.
เบชเบดเปเบเบเบตเปเบเบทเบเบเปเบฒเปเบเปเปเบเบเบปเบงเบขเปเบฒเบ
- เบชเปเบฒเปเบเบปเบฒเบเบญเบเบเบฐเบเบฝเบ - เบเบฒเบ
https://github.com/zapret-info/z-i VPS - Ubuntu 16.04 - เบเบฒเบโเบเปโเบฅเบดโเบเบฒเบโเปเบชเบฑเปเบโเบเบฒเบ -
เบเบปเบ 1.6.3 - เปเบฃเบปเบฒเปเบเบต -
Mikrotik hAP ac - เปเบเบเปเบเบตเบเบตเปเปเบฎเบฑเบเบงเบฝเบ - เบเบฑเบเบเบฑเปเบเปเบเปเบเบงเบเปเบฎเบปเบฒเบเปเบฒเบฅเบฑเบเปเบฎเบฑเบเบงเบฝเบเปเบเบฑเบเบฎเบฒเบ, เบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเบเบฐเบเบฑเปเบเบขเบนเปเปเบเปเบเปเบเบตเบซเบเปเบฒเบเปเบฒเบญเบดเบเบเบญเบเบฎเบฒเบ. เบเบฒเบกเบฅเปเบฒเบเบฑเบ:
- /root/blacklist - เปเบเบเปเบเบตเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบชเบฐเบเบดเบเบเบฒเบเบฅเบงเบเบฅเบงเบก
- /root/zi - เบชเปเบฒเปเบเบปเบฒเบเบญเบเบเบฐเบเบฝเบเบเบฒเบ github
- /etc/bird - เปเบเบเปเบเบตเบกเบฒเบเบเบฐเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบปเบ
- เบเบตเปเบขเบนเป IP เบเบฒเบเบเบญเบเบเบญเบ VPS เบเบฑเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบชเบฑเปเบเบเบฒเบเปเบฅเบฐเบเบธเบเบชเบดเปเบเบชเบธเบเบเบญเบเบญเบธเปเบกเบเปเบกเปเบ 194.165.22.146, ASN 64998; เบเบตเปเบขเบนเป IP เบเบฒเบเบเบญเบเบเบญเบเปเบฃเบปเบฒเปเบเบต - 81.177.103.94, ASN 64999
- เบเบตเปเบขเบนเป IP เบเบฒเบเปเบเบญเบธเปเบกเบเปเบกเปเบ 172.30.1.1 เปเบฅเบฐ 172.30.1.2, เบเบฒเบกเบฅเปเบฒเบเบฑเบ.
เปเบเปเบเบญเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเป routers เบญเบทเปเบเป, เบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบฅเบฐเบเบฐเบฅเบดเบเบเบฐเบเบฑเบเบเบญเบเปเบง, เบเบฑเบเบเบฒเบเปเบเปเปเบเบเบฒเบกเปเบซเบเบเบปเบเบเบญเบเบเบงเบเปเบเบปเบฒ.
เปเบเบเบซเบเปเป - เบเบฒเบกเปเบซเบเบเบปเบเบเบญเบเบเบฒเบเปเบเปเปเบ
- เบเบฒเบเบเบฐเบเบฝเบกเบเบฒเบเบเบฐเบเบฝเบก
- เปเบเปเบฎเบฑเบ VPS
- เบเบฒเบเบฅเปเบฝเบเบญเบธเปเบกเบเบเบฒเบ router เปเบเบซเบฒ VPS
- เบเบงเบเปเบฎเบปเบฒเปเบเปเบฎเบฑเบ เปเบฅเบฐเบเบฑเบเบเบธเบเบชเบณเปเบเบปเบฒเบเบญเบเบเบฐเบเบฝเบเปเบเบฑเบเบเบฐเบเบณ
- เบเบฒเบเบเบดเบเบเบฑเปเบเปเบฅเบฐเบเปเบฒเบซเบเบปเบเบเปเบฒเบเปเบฅเบดเบเบฒเบเปเบชเบฑเปเบเบเบฒเบ
- เบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเปเบชเบฑเปเบเบเบฒเบเบเบปเบเบเบตเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเปเบชเบฑเปเบเบเบฒเบเปเบเบเบญเบตเบเปเบชเปเบเบฐเบเบฝเบ
- เบเบงเบเปเบฎเบปเบฒเปเบเบทเปเบญเบกเบเปเป router เบเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเปเบฅเบฐ configure เบเบฒเบเบชเบปเปเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฑเบเบซเบกเบปเบเปเบเบเบเปเบฒเบเบญเบธเปเบกเบ.
เบเบฒเบเปเบเปเปเบเบเบปเบงเบเบดเบ
เบเบฒเบเบเบฐเบเบฝเบกเบเบฒเบเบเบฐเบเบฝเบก
เบกเบตเบซเบผเบฒเบเบเปเบฅเบดเบเบฒเบเปเบเบญเบดเบเปเบเบตเปเบเบฑเบเบเบตเปเบชเบฐเบซเบเบญเบ VPS เบชเปเบฒเบฅเบฑเบเบฅเบฒเบเบฒเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบกเบเบตเปเบชเบธเบ. เบกเบฒเบฎเบญเบเบเบฐเบเบธ, เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเบเบปเบเปเบซเบฑเบเปเบฅเบฐเบเปเบฒเบฅเบฑเบเปเบเปเบเบฒเบเปเบฅเบทเบญเบเบชเปเบฒเบฅเบฑเบ $ 9 / เบเบต, เปเบเปเปเบเบดเบเปเบกเปเบเบงเปเบฒเบเปเบฒเบเบเปเปเบฅเบปเบเบเบงเบเบซเบผเบฒเบ, เบกเบตเบซเบผเบฒเบเบเบฒเบเปเบฅเบทเบญเบเบชเปเบฒเบฅเบฑเบ 1E / เปเบเบทเบญเบเปเบเบเบธเบเปเบ. เบเปเบฒเบเบฒเบกเบเบญเบเบเบฒเบเปเบฅเบทเบญเบ VPS เปเบกเปเบเบขเบนเปเปเบเปเบเบตเบเบเบญเบเปเบเบเบเบญเบเบเบปเบเบเบงเบฒเบกเบเบตเป, เบเบฑเปเบเบเบฑเปเบเบเปเบฒเบเบนเปเปเบเบเบนเปเบซเบเบถเปเบเบเปเปเปเบเบปเปเบฒเปเบเบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบเบเปเบฝเบงเบเบฑเบเปเบฅเบทเปเบญเบเบเบตเป, เปเบซเปเบเบฒเบกเปเบเบเปเบฒเปเบซเบฑเบ.
เบเปเบฒเบเปเบฒเบเปเบเป VPS เบเปเปเบเบฝเบเปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเปเบชเบฑเปเบเบเบฒเบ, เปเบเปเบเบฑเบเปเบเบทเปเบญเบขเบธเบเบญเบธเปเบกเบเบเปเบฝเบงเบเบฑเบเบกเบฑเบ, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบปเบเบญเบธเปเบกเบเบเบตเปเปเบฅเบฐ, เปเบเบทเบญเบเปเบเปเบเบญเบ, เบเปเบฒเบเบปเบ NAT เบชเปเบฒเบฅเบฑเบเบกเบฑเบ. เบกเบตเบเปเบฒเปเบเบฐเบเปเบฒเบเปเบฒเบเบงเบเบซเบฅเบฒเบเบเปเบฝเบงเบเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเปเบซเบผเบปเปเบฒเบเบตเปเบขเบนเปเปเบเบญเบดเบเปเบเบตเปเบเบฑเบ, เบเปเบญเบเบเบฐเบเปเปเปเบฎเบฑเบเบเปเปเบฒเบกเบฑเบเบขเบนเปเบเบตเปเบเบตเป. เบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบปเปเบเบเปเบชเปเบฒเบฅเบฑเบเบญเบธเปเบกเบเบเบฑเปเบเบเปเบฒเบงเปเบกเปเบเบงเปเบฒเบกเบฑเบเบเปเบญเบเบชเปเบฒเบเบเบฒเบเปเบเปเบเบญเบเปเบเบเบเปเบฒเบเบซเบฒเบเปเบ router เบเบญเบเบเปเบฒเบเบเบตเปเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบญเบธเปเบกเบเปเบเบชเบนเป VPS. เปเบเบฑเบเปเบเปเบฅเบขเบต VPN เบเบตเปเปเบเปเบซเบผเบฒเบเบเบตเปเบชเบธเบเบเบญเบเบชเบฐเบซเบเบญเบเบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบตเป - เบเบปเบงเบขเปเบฒเบ, OpenVPN เปเบเบฎเบนเบเปเบเบ tun เปเบกเปเบเบชเบปเบกเบเบนเบเปเบเบ.
เปเบเปเบฎเบฑเบเบชเปเบฒเปเบเบปเบฒเบเบญเบเบเบฐเบเบฝเบ
เบเบฑเปเบเบเบตเป Jabrail เปเบงเบปเปเบฒเบงเปเบฒ, "เบเบนเปเบเบตเปเบเบฑเบเบเบงเบฒเบเบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเบงเบเบเบงเบเปเบฎเบปเบฒ." เปเบเบทเปเบญเบเบเบฒเบ RKN เบเปเบฒเบฅเบฑเบเบชเปเบฒเบเบเบฐเบเบฝเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบตเปเบเปเบญเบเบซเปเบฒเบก, เบกเบฑเบเบเบฐเปเบเบฑเบเบเบฒเบเบเบตเปเบเบฐเบเปเปเปเบเปเบเบฐเบเบฝเบเบเบตเปเปเบเบทเปเบญเปเบเปเปเบเบเบฑเบเบซเบฒเบเบญเบเบเบงเบเปเบฎเบปเบฒ. เบเบงเบเปเบฎเบปเบฒเบเบฐเปเบเปเบฎเบฑเบเบชเปเบฒเปเบเบปเบฒเบเบญเบเบเบฐเบเบฝเบเบเบฒเบ github.
เบเบงเบเปเบฎเบปเบฒเปเบเบซเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบญเบ Linux เบเบญเบเบเปเบฒเบ, เปเบเบปเปเบฒเปเบเปเบเบชเบฐเบเบฒเบเบเบฒเบเบฎเบฒเบ (sudo su โ) เปเบฅเบฐเบเบดเบเบเบฑเปเบ git เบเปเบฒเบกเบฑเบเบเปเปเปเบเปเบเบดเบเบเบฑเปเบเปเบฅเปเบง.
apt install git
เปเบเบเบตเปเปเบเปเบฅเบเบฐเบเปเบฅเบตเปเบฎเบทเบญเบเบเบญเบเบเปเบฒเบเปเบฅเบฐเบเบถเบเบชเปเบฒเปเบเบปเบฒเบเบญเบเบเบฐเบเบฝเบ.
cd ~ && git clone --depth=1 https://github.com/zapret-info/z-i
เบเบงเบเปเบฎเบปเบฒเบเบฑเปเบเบเปเบฒเบเบฒเบเบเบฑเบเบเบธเบ cron (เบเปเบญเบเปเบฎเบฑเบเบกเบฑเบเบซเบเบถเปเบเบเบฑเปเบเปเบเบเบธเบเป 20 เบเบฒเบเบต, เปเบเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบฅเบทเบญเบเบเปเบงเบเปเบงเบฅเบฒเบเบตเปเบเปเบฒเบเบชเบปเบเปเบ). เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เบเบงเบเปเบฎเบปเบฒเปเบเบตเบเบเบปเบง crontab-e เปเบฅเบฐเปเบเบตเปเบกเปเบเบงเบเปเปเปเบเบเบตเปเปเบชเปเบกเบฑเบ:
*/20 * * * * cd ~/z-i && git pull && git gc
เบเบงเบเปเบฎเบปเบฒเปเบเบทเปเบญเบกเบเปเป hook เบเบตเปเบเบฐเบชเปเบฒเบเปเบเบฅเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฅเบดเบเบฒเบ routing เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบฑเบเบเบธเบเบเบฒเบเบฅเบปเบเบเบฐเบเบฝเบ. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เบชเปเบฒเบเปเบเบฅเป /root/zi/.git/hooks/post-merge เปเบเบโเบกเบตโเปเบเบทเปเบญโเปเบโเบเบฑเปเบโเบเปเปโเปเบโเบเบตเปโ:
#!/usr/bin/env bash
changed_files="$(git diff-tree -r --name-only --no-commit-id ORIG_HEAD HEAD)"
check_run() {
echo "$changed_files" | grep --quiet "$1" && eval "$2"
}
check_run dump.csv "/root/blacklist/makebgp"
เปเบฅเบฐเบขเปเบฒเบฅเบทเบกเปเบฎเบฑเบเปเบซเปเบกเบฑเบเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเป
chmod +x /root/z-i/.git/hooks/post-merge
เบเบงเบเปเบฎเบปเบฒเบเบฐเบชเปเบฒเบ script makebgp เบเบตเป hook เบซเบกเบฒเบเปเบเบดเบเปเบฅเบฑเบเบเปเบญเบเบเปเปเบกเบฒ.
เบเบฒเบเบเบดเบเบเบฑเปเบเปเบฅเบฐเบเปเบฒเบซเบเบปเบเบเปเบฒเบเปเบฅเบดเบเบฒเบเปเบชเบฑเปเบเบเบฒเบ
เบเบดเบเบเบฑเปเบเบเบปเบ. เปเบเปเบซเบเปเบฒเปเบชเบเบเบฒเบ, เบชเบฐเบเบฑเบเบเบญเบเบเบปเบเบเบตเปเบเบฑเบเบเบตเบกเบกเบฒเบขเบนเปเปเบเบเปเบญเบเปเบเบฑเบเบกเปเบฝเบ Ubuntu เปเบกเปเบเบกเบตเบเบงเบฒเบกเบชเบปเบเบเบทเปเบเบเบฑเบเบญเบฒเบเบปเบก Archeopteryx, เบเบฑเปเบเบเบฑเปเบเบเบงเบเปเบฎเบปเบฒเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเบตเปเบก PPA เบขเปเบฒเบเปเบเบฑเบเบเบฒเบเบเบฒเบเบเบญเบเบเบฑเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเปเบงเปเบเบปเปเบฒเปเบเบฅเบฐเบเบปเบ.
add-apt-repository ppa:cz.nic-labs/bird
apt update
apt install bird
เบซเบผเบฑเบเบเบฒเบเบเบตเป, เบเบงเบเปเบฎเบปเบฒเบเบฑเบเบเบตเบเบดเบเบเบฒเบเปเบเปเบเบฒเบเบเบปเบเบชเปเบฒเบฅเบฑเบ IPv6 - เบเบงเบเปเบฎเบปเบฒเบเบฐเบเปเปเบเปเบญเบเบเบฒเบเบกเบฑเบเปเบเบเบฒเบเบเบดเบเบเบฑเปเบเบเบตเป.
systemctl stop bird6
systemctl disable bird6
เบเปเบฒเบเบฅเบธเปเบกเบเบตเปเปเบกเปเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบปเบเบเบตเปเบเปเบญเบเบเบตเปเบชเบธเบ (/etc/bird/bird.conf), เปเบเบดเปเบเบเปเบญเบเบเปเบฒเบเบเบฝเบเบเปเบชเปเบฒเบฅเบฑเบเบเบงเบเปเบฎเบปเบฒ (เปเบฅเบฐเบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเบทเบญเบเบเปเบฒเบเบญเบตเบเปเบเบทเปเบญเบซเบเบถเปเบเบงเปเบฒเบเปเปเบกเบตเปเบเบซเปเบฒเบกเบเบฒเบเบเบฑเบเบเบฐเบเบฒเปเบฅเบฐเบเบฑเบเปเบเบงเบเบงเบฒเบกเบเบดเบเปเบซเปเปเบซเบกเบฒเบฐเบชเบปเบกเบเบฑเบเบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบญเบเบเปเบฒเบเปเบญเบ)
log syslog all;
router id 172.30.1.1;
protocol kernel {
scan time 60;
import none;
# export all; # Actually insert routes into the kernel routing table
}
protocol device {
scan time 60;
}
protocol direct {
interface "venet*", "tun*"; # Restrict network interfaces it works with
}
protocol static static_bgp {
import all;
include "pfxlist.txt";
#include "iplist.txt";
}
protocol bgp OurRouter {
description "Our Router";
neighbor 81.177.103.94 as 64999;
import none;
export where proto = "static_bgp";
local as 64998;
passive off;
multihop;
}
router id - router identifier, เปเบเบดเปเบเปเบเบดเปเบเบเบทเบเบฑเบเบเบตเปเบขเบนเป IPv4, เปเบเปเบเปเปเปเบกเปเบเบญเบฑเบเบเบฝเบง. เปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเบงเบเปเบฎเบปเบฒ, เบกเบฑเบเบชเบฒเบกเบฒเบเปเบเบฑเบเบเบปเบงเปเบฅเบ 32-bit เปเบเบฎเบนเบเปเบเบเบเบตเปเบขเบนเป IPv4, เปเบเปเบกเบฑเบเปเบเบฑเบเบฎเบนเบเปเบเบเบเบตเปเบเบตเบเบตเปเบเบฐเบเบตเปเบเบญเบเบเบตเปเบขเบนเป IPv4 เบเบญเบเบญเบธเบเบฐเบเบญเบเบเบญเบเบเปเบฒเบ (เปเบเบเปเบฅเบฐเบเบตเบเบตเป, VPS).
เปเบเบฃเปเบเบเปเบเบณเบเบปเบเปเบเบเบเบปเบเบงเปเบฒเบญเบดเบเปเบเบตเปเบเบเปเบเบเบฐเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเบฐเบเบงเบเบเบฒเบเบเบณเบเบปเบเปเบชเบฑเปเบเบเบฒเบ. เบเบปเบงโเบขเปเบฒเบโเปเบซเปโเบเบนเปโเบเบปเบงโเปเบกเบโเบเบญเบโเบเบปเบงโเบขเปเบฒเบโ, เบเปเบฒเบโเบชเบฒโเบกเบฒเบโเปเบเบตเปเบกโเบเบปเบโเบญเบทเปเบโ. เบเปเบฒเบเบชเบฒเบกเบฒเบเบฅเบถเบเบชเบฒเบเปเบเปเบเปเบฒเบเป; เปเบเบเปเบฅเบฐเบเบตเบเบตเป, เปเบเบตเบเปเบงเบตเบเบฐเบเบฑเบเบเบธเบเบเบฒเบเปเบเปเบเบญเบเบเบตเปเบกเบตเบขเบนเปเบเบฑเบเบเบตเปเบขเบนเป IPv4.
protocol static เปเบกเปเบ magic เบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบตเปเปเบซเบฅเบเบฅเบฒเบเบเบทเปเบเบญเบเบเปเบฒเบเปเบฒเบซเบเปเบฒเปเบฅเบฐเบเบตเปเบขเบนเป IP (เบเบถเปเบเปเบเบเบปเบงเบเบดเบเปเบกเปเบ / 32 prefixes, เปเบเปเบเบญเบ) เบเบฒเบเปเบเบฅเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฐเบเบฒเบเบเปเปเบกเบฒ. เบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเปเบซเบผเบปเปเบฒเบเบตเปเบกเบฒเบเบฒเบเปเบช, เบเบฐเปเบเปเบฎเบฑเบเบเบฒเบเบเบถเบเบชเบฒเบซเบฒเบฅเบทเบเปเบฒเบเบฅเบธเปเบกเบเบตเป. เบเบฐเบฅเบธเบเบฒเบฎเบฑเบเบเบฒเบเบงเปเบฒเบเบฒเบเปเบซเบผเบเบเบตเปเบขเบนเป IP เบเบฐเบเบทเบเบชเบฐเปเบเบเบเบงเบฒเบกเบเบดเบเปเบซเบฑเบเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เปเบซเบเบเบปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบซเบผเบเบเบตเปเปเบกเปเบเบเบฐเบฅเบดเบกเบฒเบเบเบฐเบซเบเบฒเบเปเบซเบเปเบเบญเบเบเบฒเบเบญเบฑเบเปเบซเบฅเบ. เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฝเบเบเบฝเบ, เปเบเปเบงเบฅเบฒเบเบฝเบ, เบกเบต 78 เปเบเบงเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเปเบฒเบเปเบฒเบซเบเปเบฒ, เปเบฅเบฐ 85898 เปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเบตเปเบขเบนเป IP, เบเปเบฒเบเบฐเปเบเบปเปเบฒเบเปเปเบเบฐเบเปเบฒเปเบซเปเปเบฅเบตเปเบกเบเบปเปเบเปเบฅเบฐ debugging เบเบฝเบเปเบเปเบขเบนเปเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเปเบฒเบเปเบฒเบซเบเปเบฒ, เปเบฅเบฐเบเปเปเบงเปเบฒเบเบฐเปเบเบฑเบเบเบฒเบเปเบเบตเบเปเบเปเบเบฒเบเปเบซเบผเบ IP เปเบ. เบญเบฐเบเบฒเบเบปเบเปเบกเปเบเบเบถเปเบเบเบฑเบเบเปเบฒเบเปเบเบเบฒเบเบเบฑเบเบชเบดเบเปเบเบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบปเบเบฅเบญเบเบเบฑเบ router เบเบญเบเบเปเบฒเบ. เบเปเปเปเบกเปเบเบเบธเบเปเบญเบฑเบเบชเบฒเบกเบฒเบเบเปเบญเบเปเบเปเบเปเบฒเบ 85 เบเบฑเบเบฅเบฒเบเบเบฒเบเปเบเบเบฒเบเบฐเบฅเบฒเบเปเบชเบฑเปเบเบเบฒเบ.
เปเบเบเบงเบฒเบกเปเบเบฑเบเบเบดเบ, เปเบเปเบเบเบญเบ bgp เบเบฑเปเบเบเปเบฒ bgp peering เบเบฑเบ router เบเบญเบเบเปเบฒเบ. เบเบตเปเบขเบนเป IP เปเบกเปเบเบเบตเปเบขเบนเปเบเบญเบเบเบฒเบเปเบเปเบเบญเบเบเบฒเบเบเบญเบเบเบญเบ router (เบซเบผเบทเบเบตเปเบขเบนเปเบเบญเบเบเบฒเบเปเบเปเบเบญเบ tunnel เบขเบนเปเบเปเบฒเบ router), 64998 เปเบฅเบฐ 64999 เปเบกเปเบเบเบปเบงเปเบฅเบเบเบญเบเบฅเบฐเบเบปเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ. เปเบเบเปเบฅเบฐเบเบตเบเบตเป, เบเบงเบเปเบเบปเบฒเบชเบฒเบกเบฒเบเบเบทเบเบกเบญเบเบซเบกเบฒเบเปเบเบฎเบนเบเปเบเบเบเบญเบเบเบปเบงเปเบฅเบ 16-bit, เปเบเปเบกเบฑเบเปเบเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบตเปเบเบตเบเบตเปเบเบฐเปเบเปเบเบปเบงเปเบฅเบ AS เบเบฒเบเบเบญเบเปเบเบเบชเปเบงเบเบเบปเบงเบเบตเปเบเปเบฒเบเบปเบเปเบเบ RFC6996 - 64512-65534 เบฅเบงเบก (เบกเบตเบฎเบนเบเปเบเบเบชเปเบฒเบฅเบฑเบ ASNs 32-bit, เปเบเปเปเบเบเปเบฅเบฐเบเบตเบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบตเปเปเบกเปเบเปเบเปเบเบญเบ overkill). เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบญเบฐเบเบดเบเบฒเบเปเบงเปเปเบเป eBGP peering, เปเบเบดเปเบเบเบปเบงเปเบฅเบเบเบญเบเบฅเบฐเบเบปเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเบญเบเบเปเบฅเบดเบเบฒเบเปเบชเบฑเปเบเบเบฒเบ เปเบฅเบฐ router เบเบฐเบเปเบญเบเปเบเบเบเปเบฒเบเบเบฑเบ.
เบเบฑเปเบเบเบตเปเปเบเบปเปเบฒเบชเบฒเบกเบฒเบเปเบซเบฑเบเปเบเป, เบเบฒเบเบเปเบฅเบดเบเบฒเบเบเปเบญเบเบเบฒเบเบฎเบนเปเบเบตเปเบขเบนเป IP เบเบญเบ router, เบเบฑเปเบเบเบฑเปเบเบเปเบฒเบเปเบฒเบเบกเบตเบเบตเปเบขเบนเปเบชเปเบงเบเบเบปเบงเปเบเบเปเบเบทเปเบญเบเปเบซเบงเบซเบผเบทเบเปเปเบกเบตเปเบชเบฑเปเบเบเบฒเบ (RFC1918) เบซเบผเบทเปเบเปเบเบเบฑเบ (RFC6598), เบเปเบฒเบเบเปเปเบกเบตเบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบเบฐเบเบปเบเบชเบนเบเบเบปเบเบเบฒเบเบเบฒเบเบเบญเบ. เบเบฒเบเปเบเปเบเบญเบ, เปเบเปเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบฐเบเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบญเบธเปเบกเบ.
เบกเบฑเบเบเบฑเบเปเบเบฑเบเบเบตเปเบเบฑเบเปเบเบเบงเปเบฒเบเบฒเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบซเบเบถเปเบเบเปเบฒเบเบชเบฒเบกเบฒเบเบชเบฐเบซเบเบญเบเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒ routers เบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบเบซเบผเบฒเบ - เบเบฝเบเปเบเปเปเบฎเบฑเบเบเปเปเบฒเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบซเปเบเบงเบเปเบเบปเบฒเปเบเบเบเบฒเบเบเบฑเบเบฅเบญเบเบชเปเบงเบ bgp เปเบเปเบเบเบญเบเปเบฅเบฐเบเปเบฝเบเบเบตเปเบขเบนเป IP เบเบญเบเปเบเบทเปเบญเบเบเปเบฒเบ. เบเบฑเปเบเปเบกเปเบเปเบซเบเบเบปเบเบเบตเปเบงเปเบฒเบเบปเบงเบขเปเบฒเบเบชเบฐเปเบเบเปเบซเปเปเบซเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบชเปเบฒเบฅเบฑเบเบเบฒเบ peering เบขเบนเปเบเบญเบเบญเบธเปเบกเบ, เปเบเบฑเบเบเบปเปเบงเปเบเบเบตเปเบชเบธเบ. เบกเบฑเบเบเปเบฒเบเบเบตเปเบเบฐเปเบญเบปเบฒเบเบงเบเบกเบฑเบเปเบเบปเปเบฒเปเบเปเบเบญเบธเปเบกเบเปเบเบเบเบฒเบเบเปเบฝเบเบเบตเปเบขเบนเป IP เปเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบกเบเบงเบฒเบกเปเบซเบกเบฒเบฐเบชเบปเบก.
เบเบณเบฅเบฑเบเบเบฐเบกเบงเบเบเบปเบเบเบฒเบเบฅเบปเบเบเบฐเบเบฝเบเบชเบณเบฅเบฑเบเบเปเบฅเบดเบเบฒเบเบเบณเบเบปเบเปเบชเบฑเปเบเบเบฒเบ
เปเบเบเบฑเบเบเบธเบเบฑเบเบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบเบฒเบ, เปเบเบเบงเบฒเบกเปเบเบฑเบเบเบดเบ, เปเบเบทเปเบญเบชเปเบฒเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเปเบฒเบเปเบฒเบซเบเปเบฒเปเบฅเบฐเบเบตเปเบขเบนเป IP, เปเบเบดเปเบเปเบเปเบเปเบฒเบงเปเบเบดเบเปเบเปเบเปเบเบเบญเบเบเบปเบเบเบตเปเปเบเบเบฑเปเบเบเบญเบเบเบตเปเบเปเบฒเบเบกเบฒ. เปเบเบทเปเบญเปเบฎเบฑเบเบชเบดเปเบเบเบตเป, เบเบงเบเปเบฎเบปเบฒเปเบญเบปเบฒเปเบเบฅเปเบฅเบปเบเบเบฐเบเบฝเบเปเบฅเบฐเบชเปเบฒเบเปเบเบฅเปเบเบตเปเบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบเบฒเบเบเบฒเบเบกเบฑเบเปเบเบเปเบเป script เบเปเปเปเบเบเบตเป, เปเบชเปเปเบ. /root/blacklist/makebgp
#!/bin/bash
cut -d";" -f1 /root/z-i/dump.csv| tr '|' 'n' | tr -d ' ' > /root/blacklist/tmpaddr.txt
cat /root/blacklist/tmpaddr.txt | grep / | sed 's_.*_route & reject;_' > /etc/bird/pfxlist.txt
cat /root/blacklist/tmpaddr.txt | sort | uniq | grep -Eo "([0-9]{1,3}[.]){3}[0-9]{1,3}" | sed 's_.*_route &/32 reject;_' > /etc/bird/iplist.txt
/etc/init.d/bird reload
logger 'bgp list compiled'
เบขเปเบฒเบฅเบทเบกเปเบฎเบฑเบเปเบซเปเบกเบฑเบเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเป
chmod +x /root/blacklist/makebgp
เปเบเบเบฑเบเบเบธเบเบฑเบเบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเปเบงเบเบเบปเบเปเบญเบเปเบฅเบฐเบชเบฑเบเปเบเบเปเบซเบฑเบเบฎเบนเบเบฅเบฑเบเบชเบฐเบเบฐเบเบญเบเปเบเบฅเปเปเบ /etc/bird.
เบชเปเบงเบเบซเบผเบฒเบเบญเบฒเบเบเบฐ, เบเบปเบเบเปเปเปเบเปเปเบฎเบฑเบเบงเบฝเบเบชเปเบฒเบฅเบฑเบเบเปเบฒเบเปเบเปเบงเบฅเบฒเบเบตเป, เปเบเบฒเบฐเบงเปเบฒเปเบเบเบฑเปเบเบเบญเบเบเบตเปเบเปเบฒเบเบกเบฒเบเปเบฒเบเปเบเปเบเปเปเบซเปเบกเบฑเบเบเบญเบเบซเบฒเปเบเบฅเปเบเบตเปเบเบฑเบเบเปเปเบเบฑเบเบกเบต. เบเบฑเปเบเบเบฑเปเบ, เบเบงเบเปเบฎเบปเบฒเปเบเบตเบเบเบปเบงเบกเบฑเบเปเบฅเบฐเบเบงเบเปเบเบดเปเบเบงเปเบฒเบกเบฑเบเปเบเปเปเบฅเบตเปเบกเบเบปเปเบ:
systemctl start bird
birdc show route
เบเบปเบเบเบฐเบฅเบดเบเบเบญเบเบเปเบฒเบชเบฑเปเบเบเบตเบชเบญเบเบเบงเบเบเบฐเบชเบฐเปเบเบเปเบซเปเปเบซเบฑเบเบเบฐเบกเบฒเบ 80 เบเบฑเบเบเบถเบ (เบเบตเปเปเบกเปเบเบชเปเบฒเบฅเบฑเบเปเบเบเบฑเบเบเบธเบเบฑเบ, เปเบเปเปเบกเบทเปเบญเบเปเบฒเบเบเบฑเปเบเบกเบฑเบ, เบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเบเบฐเบเบถเปเบเบเบฑเบเบเบงเบฒเบกเบเบฐเบเบทเบฅเบทเบฅเบปเปเบเบเบญเบ RKN เปเบเปเบเบทเบญเบเปเบฒเบเบชเบฐเบเบฑเบ) เบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบเปเบเบฑเปเบเบเบตเป:
54.160.0.0/12 unreachable [static_bgp 2018-04-19] * (200)
เบเบตเบกเบเบฒเบ
birdc show protocol
เบเบฐเบชเบฐเปเบเบเบชเบฐเบเบฒเบเบฐเบเบญเบเปเบเปเบเบเบญเบเบเบฒเบเปเบเบเปเบฅเบดเบเบฒเบ. เบเบปเบเบเบงเปเบฒเบเปเบฒเบเบเบฐเบเบฑเปเบเบเปเบฒ router (เปเบเบดเปเบเบเบธเบเบเปเปเปเบ), เปเบเบฃเปเบเบเป OurRouter เบเบฐเบขเบนเปเปเบเบชเบฐเบเบฒเบเบฐเปเบฅเบตเปเบกเบเบปเปเบ (Connect or Active phase), เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบชเบณเปเบฅเบฑเบเปเบฅเปเบง เบกเบฑเบเบเบฐเปเบเปเบเบดเบเบชเบฐเบเบฒเบเบฐเบเบถเปเบ (เปเบฅเบเบฐเบเบตเปเบเบฑเปเบเบเบถเปเบ). เบเบปเบงเบขเปเบฒเบ, เปเบเบฅเบฐเบเบปเบเบเบญเบเบเปเบญเบ, เบเบปเบเบเบฐเบฅเบดเบเบเบญเบเบเปเบฒเบชเบฑเปเบเบเบตเปเปเบเบดเปเบเบเบทเบงเปเบฒ:
BIRD 1.6.3 ready.
name proto table state since info
kernel1 Kernel master up 2018-04-19
device1 Device master up 2018-04-19
static_bgp Static master up 2018-04-19
direct1 Direct master up 2018-04-19
RXXXXXx1 BGP master up 13:10:22 Established
RXXXXXx2 BGP master up 2018-04-24 Established
RXXXXXx3 BGP master start 2018-04-22 Connect Socket: Connection timed out
RXXXXXx4 BGP master up 2018-04-24 Established
RXXXXXx5 BGP master start 2018-04-24 Passive
เบเบฒเบเปเบเบทเปเบญเบกเบเปเป router
เบเบธเบโเบเบปเบโเบเบปเบโเบเบฐโเปเบกเบทเปเบญเบโเบเบฑเบโเบเบฒเบโเบญเปเบฒเบโเบเปเบฒโเบเบตเบโเบเบตเป, เปเบเปโเบเบปเปเบโเปเบญเบปเบฒโเปเบโเปเบชเป โ เบเบตเปโเบชเบธเบโเปเบกเปเบโเบขเบนเปโเปเบเปโเปเบฅเปเบง. เบเบดเปเบเปเบเบเบงเปเบฒเบเบฑเปเบ, เปเบเบเบฒเบเบเบตเปเบเปเบญเบเบเบฐเบเปเปเบชเบฒเบกเบฒเบเปเบซเปเบเปเบฒเปเบเบฐเบเปเบฒเปเบเบทเปเบญเบฅเบฐเบเบฑเปเบเบเบญเบ - เบกเบฑเบเบเบฐเปเบเบเบเปเบฒเบเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเบนเปเบเบฐเบฅเบดเบเปเบเปเบฅเบฐเบเบปเบ.
เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเปเบฒเบเบฐเปเบเบปเปเบฒเบชเบฒเบกเบฒเบเบชเบฐเปเบเบเปเบซเปเบเปเบฒเบเปเบซเบฑเบเบชเบญเบเบชเบฒเบกเบเบปเบงเบขเปเบฒเบ. เปเบซเบเบเบปเบเบเบปเปเบเบเปเปเบกเปเบเบเบฒเบเบเบปเบเบชเบนเบ BGP peering เปเบฅเบฐเบกเบญเบเบซเบกเบฒเบ nexthop เบเบฑเบเบเปเบฒเบเปเบฒเบซเบเปเบฒเบเบตเปเปเบเปเบฎเบฑเบเบเบฑเบเบซเบกเบปเบ, เบเบตเปเปเบเบซเบฒเบญเบธเปเบกเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ (เบเปเบฒเบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบเบฒเบเบชเบปเปเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเปเบฒเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป p2p) เบซเบผเบทเบเบตเปเบขเบนเป IP เบเบญเบ nexthop เบเปเบฒเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฐเปเบเบซเบฒ ethernet).
เบเบปเบงเบขเปเบฒเบ, เปเบ Mikrotik เปเบ RouterOS, เบเบตเปเปเบกเปเบเบเบฒเบเปเบเปเปเบเบเบฑเปเบเบเปเปเปเบเบเบตเป
/routing bgp instance set default as=64999 ignore-as-path-len=yes router-id=172.30.1.2
/routing bgp peer add in-filter=dynamic-in multihop=yes name=VPS remote-address=194.165.22.146 remote-as=64998 ttl=default
/routing filter add action=accept chain=dynamic-in protocol=bgp comment="Set nexthop" set-in-nexthop=172.30.1.1
เปเบฅเบฐเปเบ Cisco IOS - เปเบเบเบเบตเป
router bgp 64999
neighbor 194.165.22.146 remote-as 64998
neighbor 194.165.22.146 route-map BGP_NEXT_HOP in
neighbor 194.165.22.146 ebgp-multihop 250
!
route-map BGP_NEXT_HOP permit 10
set ip next-hop 172.30.1.1
เบเปเบฒเบญเบธเปเบกเบเบเบฝเบงเบเบฑเบเบเบทเบเบเปเบฒเปเบเปเบเบฑเบเบชเบญเบเบชเปเบฒเบฅเบฑเบเบเบฒเบ peering BGP เปเบฅเบฐเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเบปเปเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบตเปเปเบเบฑเบเบเบฐเปเบซเบเบ, เบกเบฑเบเบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบฑเปเบ nexthop; เบกเบฑเบเบเบฐเบเบทเบเบเปเบฒเบเบปเบเบขเปเบฒเบเบเบทเบเบเปเบญเบเปเบเบเปเบเปเปเบเปเบเบเบญเบ. เปเบเปเบเปเบฒเบเปเบฒเบเบเบฑเปเบเบกเบฑเบเบเปเบงเบเบเบปเบเปเบญเบ, เบกเบฑเบเบเบฐเบเปเปเปเบฎเบฑเบเปเบซเปเบกเบฑเบเบฎเปเบฒเบเปเบฎเบเบเบงเปเบฒเปเบเบปเปเบฒ.
เปเบเปเบงเบเบตเบญเบทเปเบเป, เบเปเบฒเบเบเบฐเบเปเบญเบเบเบดเบเปเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบปเบงเปเบญเบ, เปเบเปเบเปเบฒเบเปเบฒเบเบกเบตเบเบงเบฒเบกเบซเบเบธเปเบเบเบฒเบเปเบเป, เบเบฝเบเปเบเบเปเบฒเปเบซเบฑเบ, เบเปเบญเบเบเบฐเบเบฐเบเบฒเบเบฒเบกเบเปเบงเบ.
เบซเบผเบฑเบเบเบฒเบเบเบญเบเบเบฐเบเบธเบก BGP เบเบญเบเบเปเบฒเบเปเบเปเปเบฅเบตเปเบกเบเบปเปเบ, เปเบชเบฑเปเบเบเบฒเบเปเบเบชเบนเปเปเบเบทเบญเบเปเบฒเบเบเบฐเบซเบเบฒเบเปเบซเบเปเปเบเปเบกเบฒเบฎเบญเบเปเบฅเบฐเบเบทเบเบเบดเบเบเบฑเปเบเบขเบนเปเปเบเบเบฒเบเบฐเบฅเบฒเบ, เบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบเปเปเบซเบฅเปเบเบซเบฒเบเบตเปเบขเบนเปเบเบฒเบเบเบงเบเปเบเบปเบฒเปเบฅเบฐเบเบงเบฒเบกเบชเบธเบเปเบกเปเบเปเบเปเบเบดเบ, เบเปเบฒเบเบชเบฒเบกเบฒเบเบเบฑเบเบเบทเบเปเบเบซเบฒเบเปเบฅเบดเบเบฒเบเบเบปเบเปเบฅเบฐเบเบฐเบเบฒเบเบฒเบกเบเปเปเบชเบฐเปเบเบเบเปเบฒเบเบดเบเปเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบเบตเปเปเบเบทเปเบญเบกเบเปเป. เบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเบตเปเบขเบนเป IP, เบเปเบฒเปเบเบตเบเบเบฒเบเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ
systemctl reload bird
เปเบฅเบฐเปเบเบดเปเบเบงเบดเบเบตเบเบตเป router เบเบญเบเบเปเบฒเบเปเบญเบ 85 เบเบฑเบเปเบชเบฑเปเบเบเบฒเบเปเบซเบผเบปเปเบฒเบเบตเป. เบเบปเปเบเบเบฝเบกเบเปเบญเบกเบเบตเปเบเบฐเบเบญเบเบเบฅเบฑเบเปเบฅเบฐเบเบดเบเบเปเบฝเบงเบเบฑเบเบชเบดเปเบเบเบตเปเบเปเบญเบเปเบฎเบฑเบเบเบฑเบเบกเบฑเบ :)
เบฅเบงเบก
เปเบเบเบฒเบเบเบดเบเบชเบฐเบเบตเบขเปเบฒเบเบเปเบฅเบดเบชเบธเบ, เบซเบผเบฑเบเบเบฒเบเบชเปเบฒเปเบฅเบฑเบเบเบฑเปเบเบเบญเบเบเบตเปเปเบเปเบเปเบฒเบงเบกเบฒเบเปเบฒเบเปเบเบดเบ, เบเปเบฒเบเบกเบตเบเปเบฅเบดเบเบฒเบเบเบตเปเบเปเบฝเบเปเบชเบฑเปเบเบเบฒเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบเบซเบฒเบเบตเปเบขเบนเป IP เบเบตเปเบเบทเบเบซเปเบฒเบกเปเบเบชเบฐเบซเบฐเบเบฑเบเบฅเบฑเบเปเบเบเบเปเบฒเบเบฅเบฐเบเบปเบเบเบฒเบเบเบฑเปเบเบเบญเบ.
เบกเบฑเบเบชเบฒเบกเบฒเบ, เปเบเปเบเบญเบ, เปเบเปเบฎเบฑเบเบเบฒเบเบเบฑเบเบเบธเบ. เบเบปเบงเบขเปเบฒเบ, เบกเบฑเบเบเปเบญเบเบเปเบฒเบเบเปเบฒเบเบเบตเปเบเบฐเบชเบฐเบซเบผเบธเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเบตเปเบขเบนเป IP เปเบเบเปเบเปเบงเบดเบเบตเปเบเปเปเบ perl เบซเบผเบท python. เบชเบฐเบเบฃเบดเบ Perl เบเปเบฒเบเปเบเบตเปเปเบฎเบฑเบเบชเบดเปเบเบเบตเปเปเบเบเปเบเป Net::CIDR::Lite เบเปเบฝเบ 85 เบเบฑเบเบเปเบฒเบเปเบฒเบซเบเปเบฒเปเบเบฑเบ 60 (เบเปเปเปเบกเปเบเบเบฑเบ), เปเบเป, เปเบเปเบเบญเบ, เบเบงเบกเปเบญเบปเบฒเบเบตเปเบขเบนเปเบเบตเปเปเบซเบเปเบเบงเปเบฒเบซเบผเบฒเบเบเปเบงเบฒเบเบตเปเบเบทเบเบเบฅเบฑเบญเบ.
เปเบเบทเปเบญเบเบเบฒเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบขเบนเปเปเบเบฅเบฐเบเบฑเบเบเบตเบชเบฒเบกเบเบญเบเบฎเบนเบเปเบเบ ISO / OSI, เบกเบฑเบเบเบฐเบเปเปเบเปเบงเบเบเบฐเบขเบฑเบเบเปเบฒเบเบเบฒเบเบเบฒเบเบเบฑเบเบเบงเบฒเบเปเบงเบฑเบเปเบเบเป / เบซเบเปเบฒเบเปเบฒเบกเบฑเบเปเบเปเปเบเบเบตเปเบขเบนเปเบเบตเปเบเปเปเบเบทเบเบเปเบญเบเบเบฒเบกเบเบตเปเบเบฑเบเบเบถเบเปเบงเปเปเบเบเบฐเบเบฝเบ. เปเบเปเบเบฝเบเบเบนเปเบเบฑเบเบเบฒเบเบฅเบปเบเบเบฐเบเบฝเบ, เปเบเบฅเป nxdomain.txt เบกเบฒเบฎเบญเบเบเบฒเบ github, เปเบเบดเปเบเบกเบตเบชเบญเบเบชเบฒเบกเบเบฑเบเบซเบงเบฐเบเบญเบ script เปเบเปเบขเปเบฒเบเบเปเบฒเบเบเบฒเบเบเบฒเบเปเบเบฑเบเปเบซเบผเปเบเบเบตเปเบขเบนเปเบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, plugin SwitchyOmega เปเบ Chrome.
เบกเบฑเบเบเบฑเบเบกเบตเบเบงเบฒเบกเบเปเบฒเปเบเบฑเบเบเบตเปเบเบฐเบเปเบฒเบงเปเบเบดเบเบงเปเบฒเบเบฒเบเปเบเปเปเบเบฎเบฝเบเบฎเปเบญเบเปเบซเปเบกเบตเบเบฒเบเบเบฑเบเบเบธเบเปเบเบตเปเบกเปเบเบตเบกเบเปเบฒเบเปเบฒเบเบเปเปเบเบฝเบเปเบเปเปเบเบฑเบเบเบนเปเปเบเปเบญเบดเบเปเบเบตเปเบเบฑเบเปเบเบปเปเบฒเบเบฑเปเบ, เปเบเปเบเบฑเบเปเบเบตเบเปเบเปเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบฒเบเบขเปเบฒเบเบเปเบงเบเบเบปเบงเปเบญเบ (เบเบปเบงเบขเปเบฒเบเปเบเบฑเปเบเปเบงเบฑเบเปเบเบเปเบซเบผเบทเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเปเบกเบฅเบเบตเปเบเปเบฒเปเบเบตเบเบเบฒเบเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบตเป). เบเบฒเบเบเปเบฒเปเบเปเบงเบดเบเบตเบเบฒเบเบเบญเบ router, เบกเบฑเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเบเบนเบเบกเบฑเบเบขเปเบฒเบเปเบเบฑเปเบกเบเบงเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบเบฒเบญเบญเบเบเบฒเบเบเบฒเบเบเปเบฅเบดเบเบฒเบเบเบตเปเบเบฑเบเบเบตเปเบขเบนเปเบชเบฒเบเบฒเบฅเบฐเบเบฐเบเบญเบเบเปเบฒเบ, เบเปเบฒเบเปเปเบเบฑเปเบเบเบฑเปเบเบเปเบฒเบเบเบฐเบชเบนเบเปเบชเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเปเบซเบผเบปเปเบฒเบเบฑเปเบเบเบตเปเบเบทเบเบเบปเบเบเบธเบกเบเปเบงเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบเปเบฒเบเปเบฒเบซเบเปเบฒเบเบตเปเปเบเปเบฎเบฑเบเปเบเบ router.
เบเปเบฒเบเปเบฒเบเบกเบตเบเปเบฒเบเบฒเบกเปเบเป, เบเบฒเบก, เบเปเบญเบเบเปเบญเบกเบเบตเปเบเบฐเบเบญเบ.
UPD. เบเบญเบโเปเบ
UPD2. เปเบเบทเปเบญเบเบฎเปเบงเบกเบเบฒเบ, เปเบเบดเปเบเบเบทเบงเปเบฒเบเปเบญเบเปเบเปเปเบฎเบฑเบเบเบดเบเบเบฒเบเปเบเบเบเบฒเบเบเปเปเปเบเบตเปเบกเบเปเบฒเปเบเบฐเบเปเบฒเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบญเบธเปเบกเบเบฅเบฐเบซเบงเปเบฒเบ VPS เปเบฅเบฐ router เบเบฑเบเบเบปเบเบเบงเบฒเบก. เบเปเบฒเบเบฒเบกเบเปเบฒเบเบงเบเบซเบผเบฒเบเปเบเปเบเบทเบเบเบปเบเบเบถเปเบเบกเบฒเปเบเบเบเบตเป.
เปเบเบเปเบฅเบฐเบเบตเปเบเบเปเปเบเบฒเบก, เบเปเบฒเบเบฐเปเบเบปเปเบฒเบเบฐเบชเบฑเบเปเบเบเปเบซเบฑเบเบญเบตเบเปเบเบทเปเบญเบซเบเบถเปเบเบงเปเบฒเบเปเบญเบเบเบตเปเบเบฐเปเบฅเบตเปเบกเบเบปเปเบเบเบนเปเบกเบทเบเบตเป, เบเปเบฒเบเปเบเปเบเปเบฒเบเบปเบเบเปเบฒเบญเบธเปเบกเบ VPN เปเบเบเบดเบเบเบฒเบเบเบตเปเบเปเบฒเบเบเปเบญเบเบเบฒเบเปเบฅเบฐเบเบงเบเปเบเบดเปเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบญเบเบกเบฑเบ (เบเบปเบงเบขเปเบฒเบ, เปเบเบเบเบฒเบเบเปเบฝเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเบขเบนเปเบเบตเปเบเบฑเปเบเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบเบซเบผเบทเบเบปเบเบเบตเป). เบเปเบฒเบเปเบฒเบเบเบฑเบเบเปเปเปเบเปเบชเปเบฒเปเบฅเบฑเบเบเบฑเปเบเบเบญเบเบเบตเป, เบกเบฑเบเบเปเปเบกเบตเบเบงเบฒเบกเบซเบกเบฒเบเบซเบผเบฒเบเบเบตเปเบเบฐเบเบฐเบเบดเบเบฑเบเบเบฒเบกเบเบฑเปเบเบเบญเบเปเบเบเบปเบเบเบงเบฒเบก. เบเปเบญเบเบเบฑเบเบเปเปเบกเบตเบเปเปเบเบงเบฒเบกเบเบญเบเบเบปเบเปเบญเบเบเปเบฝเบงเบเบฑเบเปเบฅเบทเปเบญเบเบเบตเป, เปเบเปเบเปเบฒเบเปเบฒเบ google "เบเบฑเปเบเบเปเบฒเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ OpenVPN" เบเปเบญเบกเบเบฑเบเบเบทเปเบเบญเบเบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบตเปเบเบดเบเบเบฑเปเบเบขเบนเปเปเบ VPS, เปเบฅเบฐ "เบเบฑเปเบเบเปเบฒเบฅเบนเบเบเปเบฒ OpenVPN" เบเปเบงเบเบเบทเปเบเบญเบ router เบเบญเบเบเปเบฒเบ. , เบเปเบฒเบเบเบฐเบเบปเบเปเบซเบฑเบเบเบปเบเบเบงเบฒเบกเบเปเบฒเบเบงเบเบซเบเบถเปเบเบเปเบฝเบงเบเบฑเบเปเบฅเบทเปเบญเบเบเบตเป, เบฅเบงเบกเบเบฑเบเปเบ Habre.
UPD3.
UPD4. เปเบฎเบฑเบเบงเบฝเบเปเบฅเบฑเบเบเปเบญเบเบเปเบฝเบงเบเบฑเบเบเบงเบฒเบกเบเบดเบเบเบฒเบ (เบเปเบญเบเบเปเปเปเบเปเปเบเบตเปเบกเบเบงเบเบกเบฑเบเปเบชเปเบเปเปเบเบงเบฒเบก):
1) เปเบเบ systemctl reload เบเบปเบ เบกเบฑเบเปเบฎเบฑเบเปเบซเปเบเบงเบฒเบกเบฎเบนเปเบชเบถเบเบเบตเปเบเบฐเปเบเปเบเปเบฒเบชเบฑเปเบ birdc configure.
2) เปเบ router Mikrotik, เปเบเบเบเบตเปเบเบฐเบเปเบฝเบ nexthop เบเบฑเบ IP เบเบญเบเบชเบญเบเบเปเบฒเบเบเบญเบเบญเบธเปเบกเบ. /routing filter เปเบเบตเปเบก action=accept chain=dynamic-in protocol=bgp comment=ยปSet nexthopยป set-in-nexthop=172.30.1.1 เบกเบฑเบเปเบฎเบฑเบเปเบซเปเบเบงเบฒเบกเบฎเบนเปเบชเบถเบเบเบตเปเบเบฐเบฅเบฐเบเบธเปเบชเบฑเปเบเบเบฒเบเปเบเบเบเบปเบเบเบฑเบเบเบฒเบเปเบเปเบเบญเบเบเบญเบเบญเบธเปเบกเบ, เปเบเบเบเปเปเบกเบตเบเบตเปเบขเบนเป /routing filter เปเบเบตเปเบก action=accept chain=dynamic-in protocol=bgp comment=ยปSet nexthopยป set-in-nexthop-direct=<เบเบทเปเบเบปเบงเปเบเบทเปเบญเบกเบเปเป>
UPD5. เบเบฒเบเบเปเบฅเบดเบเบฒเบเปเบซเบกเปเปเบเปเบเบฐเบเบปเบเบเบถเปเบ
เปเบฅเบฐเปเบเบเบธเบเบเบตเป, เบญเบฒเบเบเบฐเปเบเบฑเบ, เบกเบฑเบเบเบฝเบเบเปเบเบตเปเบเบฐ rag เปเบกเปเบเบนเปเบเบญเบเบเปเบฒเบเปเบฅเบฐเบเบฑเบเบเบธเบเบเบปเบเบเบงเบฒเบก.
UPD6. เบชเบฐเบเบฑเบเบเบฑเบเบเบธเบเบเบญเบเบเบปเบเบเบงเบฒเบกเบชเปเบฒเบฅเบฑเบเบเบนเปเบเบตเปเบเปเปเบเปเบญเบเบเบฒเบเบเบตเปเบเบฐเบเบดเบเบญเบญเบ, เปเบเปเบเปเบญเบเบเบฒเบเบเบตเปเบเบฐเปเบฅเบตเปเบกเบเบปเปเบ -
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com