เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เปƒเบ™เบ„เบนเปˆเบกเบทเบ‚เบฑเป‰เบ™เบ•เบญเบ™เป‚เบ”เบเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ™เบตเป‰, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบˆเบฐเบšเบญเบเบ—เปˆเบฒเบ™เบเปˆเบฝเบงเบเบฑเบšเบงเบดเบ—เบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Mikrotik เป€เบžเบทเปˆเบญเปƒเบซเป‰เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ–เบทเบเบซเป‰เบฒเบกเบ–เบทเบเป€เบ›เบตเบ”เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบœเปˆเบฒเบ™ VPN เบ™เบตเป‰เปเบฅเบฐเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เป€เบ•เบฑเป‰เบ™เบฅเปเบฒเบเบฑเบš tambourines: เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบกเบฑเบ™เบ„เบฑเป‰เบ‡เบ”เบฝเบงเปเบฅเบฐเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เป€เบฎเบฑเบ”เบงเบฝเบ.

เบ‚เป‰เบญเบเป€เบฅเบทเบญเบ SoftEther เป€เบ›เบฑเบ™ VPN: เบกเบฑเบ™เบ‡เปˆเบฒเบเบ—เบตเปˆเบˆเบฐเบ•เบฑเป‰เบ‡เป€เบ›เบฑเบ™ RRAS เปเบฅเบฐเบžเบฝเบ‡เปเบ•เปˆเป€เบ›เบฑเบ™เป„เบง. เปƒเบ™เบ”เป‰เบฒเบ™เป€เบŠเบตเบšเป€เบงเบต VPN, เบ‚เป‰เบญเบเป€เบ›เบตเบ”เปƒเบŠเป‰ Secure NAT; เบšเปเปˆเบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบทเปˆเบ™เปƒเบ”.

เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒ RRAS เป€เบ›เบฑเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบ, เปเบ•เปˆ Mikrotik เบšเปเปˆเบฎเบนเป‰เบงเบดเบ—เบตเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบกเบฑเบ™. เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™, VPN เป€เบฎเบฑเบ”เบงเบฝเบ, เปเบ•เปˆ Mikrotik เบšเปเปˆเบชเบฒเบกเบฒเบ”เบฎเบฑเบเบชเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ„เบปเบ‡เบ—เบตเปˆเปเบฅเบฐเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปƒเบ™เบšเบฑเบ™เบ—เบถเบ.

เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡ RB3011UiAS-RM เปƒเบ™เป€เบŸเบตเบกเปเบงเป€เบงเบตเบŠเบฑเปˆเบ™ 6.46.11.
เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เปƒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡, เปเบกเปˆเบ™เบซเบเบฑเบ‡เปเบฅเบฐเป€เบ›เบฑเบ™เบซเบเบฑเบ‡.

1. เบชเป‰เบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ VPN

เปเบ™เปˆเบ™เบญเบ™, SoftEther, L2TP เบ—เบตเปˆเบกเบตเบเบฐเปเบˆเบ—เบตเปˆเปเบšเปˆเบ‡เบ›เบฑเบ™เบเปˆเบญเบ™, เบ–เบทเบเป€เบฅเบทเบญเบเป€เบ›เบฑเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚ VPN. เบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ™เบตเป‰เปเบกเปˆเบ™เบžเบฝเบ‡เบžเปเบชเปเบฒเบฅเบฑเบšเบ—เบธเบเบ„เบปเบ™, เป€เบžเบฒเบฐเบงเปˆเบฒเบžเบฝเบ‡เปเบ•เปˆ router เปเบฅเบฐเป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เบ‚เบญเบ‡เบกเบฑเบ™เบฎเบนเป‰เบเบฐเปเบˆ.

เป„เบ›เบ—เบตเปˆเบชเปˆเบงเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš. เบ—เปเบฒเบญเบดเบ”, เบžเบงเบเป€เบฎเบปเบฒเป€เบžเบตเปˆเบกเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปƒเบซเบกเปˆ, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เปƒเบชเปˆ ip, เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš, เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเปเบšเปˆเบ‡เบ›เบฑเบ™เป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš. เบเบปเบ” ok.

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther เบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ‚เปเป‰เบชเบฐเป€เบซเบ™เบต ipsec เปเบฅเบฐเป‚เบ›เป„เบŸ ipsec, เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเป„เบ”เป‰เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบžเบงเบเบกเบฑเบ™, เปเบ•เปˆเบœเบนเป‰เบ‚เบฝเบ™เป„เบ”เป‰เบ›เบฐเป„เบงเป‰เบซเบ™เป‰เบฒเบˆเปเบ‚เบญเบ‡เป‚เบ›เป„เบŸเบ‚เบญเบ‡เบฅเบฒเบง, เบžเบฝเบ‡เปเบ•เปˆเปƒเบ™เบเปเบฅเบฐเบ™เบต.

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบชเปเบฒเบฅเบฑเบš RRAS เปƒเบ™ IPsec Proposals, เบžเบฝเบ‡เปเบ•เปˆเบ›เปˆเบฝเบ™ PFS Group เป€เบ›เบฑเบ™เบšเปเปˆเบกเบต.

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบขเบทเบ™เบขเบนเปˆเบซเบฅเบฑเบ‡ NAT เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPN เบ™เบตเป‰. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ›เบ—เบตเปˆ IP> Firewall> NAT.

เบ—เบตเปˆเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเป€เบ›เบตเบ”เปƒเบŠเป‰ masquerade เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš PPP เบชเบฐเป€เบžเบฒเบฐเบซเบผเบทเบ—เบฑเบ‡เบซเบกเบปเบ”. router เบ‚เบญเบ‡เบœเบนเป‰เบ‚เบฝเบ™เปเบกเปˆเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบชเบฒเบก VPNs เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰:

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. เป€เบžเบตเปˆเบกเบเบปเบ”เบฅเบฐเบšเบฝเบšเปƒเบชเปˆ Manngle

เบชเบดเปˆเบ‡เบ—เปเบฒเบญเบดเบ”เบ—เบตเปˆเบ‚เป‰เบญเบเบ•เป‰เบญเบ‡เบเบฒเบ™, เปเบ™เปˆเบ™เบญเบ™, เปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบ›เบปเบเบ›เป‰เบญเบ‡เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบ—เบตเปˆเบกเบตเบ„เบธเบ™เบ„เปˆเบฒเบ—เบตเปˆเบชเบธเบ”เปเบฅเบฐเบšเปเปˆเบกเบตเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™, เบ„เบทเบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™ DNS เปเบฅเบฐ HTTP. เปƒเบซเป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบ HTTP.

เป„เบ›เบ—เบตเปˆ IP โ†’ Firewall โ†’ Mangle เปเบฅเบฐเบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเปƒเบซเบกเปˆ.

เปƒเบ™เบเบปเบ”เบฅเบฐเบšเบฝเบš, Chain, เป€เบฅเบทเบญเบ Prerouting.

เบ–เป‰เบฒเบกเบต Smart SFP เบซเบผเบท router เบญเบทเปˆเบ™เบขเบนเปˆเบ—เบฒเบ‡เบซเบ™เป‰เบฒเบ‚เบญเบ‡ router, เปเบฅเบฐเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบกเบฑเบ™เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบงเบฑเบšเป„เบŠเบ•เปŒ, เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก Dst. เบ—เบตเปˆเบขเบนเปˆเบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปƒเบชเปˆเบ—เบตเปˆเบขเบนเปˆ IP เบซเบผเบทเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ‚เบญเบ‡เบกเบฑเบ™เปเบฅเบฐเปƒเบชเปˆเป€เบ„เบทเปˆเบญเบ‡เบซเบกเบฒเบเบฅเบปเบšเป€เบžเบทเปˆเบญเบšเปเปˆเปƒเบซเป‰ Mangle เบ™เปเบฒเปƒเบŠเป‰เบเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบซเบผเบทเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ™เบตเป‰. เบœเบนเป‰เบ‚เบฝเบ™เบกเบต SFP GPON ONU เบขเบนเปˆเปƒเบ™เป‚เบซเบกเบ”เบ‚เบปเบง, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบœเบนเป‰เบ‚เบฝเบ™เป„เบ”เป‰เบฎเบฑเบเบชเบฒเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ•เปŒเบ‚เบญเบ‡เบฅเบฒเบง.

เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, Mangle เบˆเบฐเปƒเบŠเป‰เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡เบกเบฑเบ™เบเบฑเบšเบ—เบธเบเบฅเบฑเบ” NAT, เบ™เบตเป‰เบˆเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆเบžเบญเบ”เบœเปˆเบฒเบ™ IP เบชเบตเบ‚เบฒเบงเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเป€เบ›เบฑเบ™เป„เบ›เบšเปเปˆเป„เบ”เป‰, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เปƒเบ™ Connection NAT State เบžเบงเบเป€เบฎเบปเบฒเปƒเบชเปˆเป€เบ„เบทเปˆเบญเบ‡เปเบฒเบเบ–เบทเบเปƒเบชเปˆ dstnat เปเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เปเบฒเบเบฅเบปเบš. เบ™เบตเป‰เบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบชเบปเปˆเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบญเบญเบเบœเปˆเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบœเปˆเบฒเบ™ VPN, เปเบ•เปˆเบเบฑเบ‡เบชเบปเปˆเบ‡เบ•เปเปˆเบžเบญเบ”เบœเปˆเบฒเบ™ IP เบชเบตเบ‚เบฒเบงเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ.

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบ•เปเปˆเป„เบ›, เปƒเบ™เปเบ–เบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบ‡เบฒเบ™, เป€เบฅเบทเบญเบเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป€เบ„เบทเปˆเบญเบ‡เบซเบกเบฒเบ, เป‚เบ—เบซเบฒเบกเบฑเบ™ New Routing Mark เป€เบžเบทเปˆเบญเปƒเบซเป‰เบกเบฑเบ™เบˆเบฐเปเบˆเป‰เบ‡เบ•เปเปˆเบžเบงเบเป€เบฎเบปเบฒเปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”เปเบฅเบฐเบเป‰เบฒเบงเบ•เปเปˆเป„เบ›.

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เบเป‰เบฒเบงเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DNS. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบชเบญเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš. เบญเบฑเบ™เปœเบถเปˆเบ‡เบชเบณเบฅเบฑเบšเป€เบฃเบปเบฒเป€เบ•เบต, เบญเบตเบเบญเบฑเบ™เปœเบถเปˆเบ‡เบชเบณเบฅเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบฃเบปเบฒเป€เบ•เบต.

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เปƒเบŠเป‰ DNS เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™ router, เบ—เบตเปˆเบœเบนเป‰เบ‚เบฝเบ™เป€เบฎเบฑเบ”, เบกเบฑเบ™เบเบฑเบ‡เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบชเปเบฒเบฅเบฑเบšเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เปเบฒเบญเบดเบ”, เบ”เบฑเปˆเบ‡เบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเป€เบฅเบทเบญเบเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰ prerouting, เบชเปเบฒเบฅเบฑเบšเบ—เบตเบชเบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบฅเบทเบญเบเบœเบปเบ™เบœเบฐเบฅเบดเบ”.

Output เปเบกเปˆเบ™เบงเบปเบ‡เบˆเบญเบ™เบ—เบตเปˆ router เบ•เบปเบงเบกเบฑเบ™เป€เบญเบ‡เปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเป‚เบ”เบเปƒเบŠเป‰เบซเบ™เป‰เบฒเบ—เบตเปˆเบ‚เบญเบ‡เบกเบฑเบ™. เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰เปเบกเปˆเบ™เบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™เบเบฑเบš HTTP, UDP protocol, port 53.

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. เบเบฒเบ™เบชเป‰เบฒเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบœเปˆเบฒเบ™ VPN

เป„เบ›เบ—เบตเปˆ IP โ†’ เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ เปเบฅเบฐเบชเป‰เบฒเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปƒเปเปˆ.

เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบชเปเบฒเบฅเบฑเบšเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡ HTTP เบœเปˆเบฒเบ™ VPN. เบžเบงเบเป€เบฎเบปเบฒเบŠเบตเป‰เบšเบญเบเบŠเบทเปˆเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš VPN เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปเบฅเบฐเป€เบฅเบทเบญเบ Routing Mark.

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”

เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ™เบตเป‰, เบ—เปˆเบฒเบ™เบฎเบนเป‰เบชเบถเบเบงเปˆเบฒเบœเบนเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป„เบ”เป‰เบขเบธเบ”เป€เบŠเบปเบฒเปเบ™เบงเปƒเบ” เบเบฒเบ™เป‚เบ„เบชเบฐเบ™เบฒเบเบฑเบ‡เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ HTTP เบ‚เบญเบ‡เบ—เปˆเบฒเบ™.

เบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

เบเบปเบ”เบฅเบฐเบšเบฝเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DNS เบˆเบฐเบกเบตเบฅเบฑเบเบชเบฐเบ™เบฐเบ„เบทเบเบฑเบ™, เบžเบฝเบ‡เปเบ•เปˆเป€เบฅเบทเบญเบเบ›เป‰เบฒเบเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™:

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบฎเบนเป‰เบชเบถเบเบงเปˆเบฒเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป DNS เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบขเบธเบ”เป€เบŠเบปเบฒเบเบฒเบ™เบŸเบฑเบ‡เปเบ™เบงเปƒเบ”. เบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

เปเบฅเป‰เบง, เปƒเบ™เบ—เบตเปˆเบชเบธเบ”, เปƒเบซเป‰เบ›เบปเบ”เบšเบฅเบฑเบญเบ Rutracker. subnet เบ—เบฑเบ‡โ€‹เบซเบกเบปเบ”โ€‹เป€เบ›เบฑเบ™โ€‹เบ‚เบญเบ‡โ€‹เป€เบ‚เบปเบฒ, เบ”เบฑเปˆเบ‡โ€‹เบ™เบฑเป‰เบ™ subnet เปเบกเปˆเบ™โ€‹เบฅเบฐโ€‹เบšเบธโ€‹เป„เบงเป‰.

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”
เบกเบฑเบ™เบ‡เปˆเบฒเบเบ›เบฒเบ™เปƒเบ”เบ—เบตเปˆเบˆเบฐเป€เบญเบปเบฒเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบ„เบทเบ™เบกเบฒ. เบ—เบตเบกเบ‡เบฒเบ™:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

เปƒเบ™เบ—เบฒเบ‡เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบ•เบปเบงเบ•เบดเบ”เบ•เบฒเบกเบฎเบฒเบ, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบชเบปเปˆเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เปเบฅเบฐเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ—เบตเปˆเบ–เบทเบเบšเบฅเบฑเบญเบเบญเบทเปˆเบ™เป†.

เบœเบนเป‰เบ‚เบฝเบ™เบซเบงเบฑเบ‡เบงเปˆเบฒเบ—เปˆเบฒเบ™เบˆเบฐเบฎเบนเป‰เบˆเบฑเบเบ„เบงเบฒเบกเบชเบฐเบ”เบงเบเบชเบฐเบšเบฒเบเบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš tracker เบฎเบฒเบเปเบฅเบฐเบ›เบฐเบ•เบนเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ–เบญเบ” sweater เบ‚เบญเบ‡เบ—เปˆเบฒเบ™.

เบเบฒเบ™เบ›เบปเบ”เบšเบฅเบฑเบญเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป‚เบ”เบเปƒเบŠเป‰ Mikrotik เปเบฅเบฐ VPN: เบเบฒเบ™เบชเบญเบ™เบฅเบฐเบญเบฝเบ”

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™