Mikrotik RouterOS-เตฝ เดฎเตพเดŸเตเดŸเดฟเดตเดพเดจเตเด‚ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เตเด‚

เด†เดฎเตเด–เด‚

เดฎเดพเดฏเดฏเตเด•เตเด•เต เดชเตเดฑเดฎเต‡, เดฑเดทเตเดฏเตป เดธเด‚เดธเดพเดฐเดฟเด•เตเด•เตเดจเตเดจ เดŸเต†เดฒเดฟเด—เตเดฐเดพเด‚ เด•เดฎเตเดฎเตเดฏเต‚เดฃเดฟเดฑเตเดฑเดฟเดฏเดฟเดฒเต† เดชเตเดฐเดคเตเดฏเต‡เด• เด—เตเดฐเต‚เดชเตเดชเตเด•เดณเดฟเตฝ เดˆ เดตเดฟเดทเดฏเดคเตเดคเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดšเต‹เดฆเตเดฏเด™เตเด™เดณเตเดŸเต† เดจเดฟเดฐเดพเดถเดพเดœเดจเด•เดฎเดพเดฏ เด†เดตเตƒเดคเตเดคเดฟเดฏเดพเดฃเต เดฒเต‡เด–เดจเด‚ เดŽเดŸเตเด•เตเด•เดพเตป เดŽเดจเตเดจเต† เดชเตเดฐเต‡เดฐเดฟเดชเตเดชเดฟเดšเตเดšเดคเต. เดฒเต‡เด–เดจเด‚ Mikrotik RouterOS-เดจเตเดฑเต† เดชเตเดคเดฟเดฏ เด…เดกเตเดฎเดฟเดจเดฟเดธเตเดŸเตเดฐเต‡เดฑเตเดฑเตผเดฎเดพเดฐเต† เดฒเด•เตเดทเตเดฏเด‚ เดตเดšเตเดšเตเดณเตเดณเดคเดพเดฃเต (เด‡เดจเดฟ ROS เดŽเดจเตเดจเต เดตเดฟเดณเดฟเด•เตเด•เตเดจเตเดจเต). เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เดฟเดจเต เดŠเดจเตเดจเตฝ เดจเตฝเด•เตเดจเตเดจ เดฎเตพเดŸเตเดŸเดฟเดตเดพเดจเตเด•เดณเต† เดฎเดพเดคเตเดฐเดฎเต‡ เด‡เดคเต เดชเดฐเดฟเด—เดฃเดฟเด•เตเด•เต‚. เด’เดฐเต เดฌเต‹เดฃเดธเต เดŽเดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ, เดธเตเดฐเด•เตเดทเดฟเดคเดตเตเด‚ เดธเต—เด•เดฐเตเดฏเดชเตเดฐเดฆเดตเตเดฎเดพเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจเด‚ เด‰เดฑเดชเตเดชเดพเด•เตเด•เดพเตป เดฎเดคเดฟเดฏเดพเดฏ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เด‰เดฃเตเดŸเต. เด•เตเดฏเต‚เด•เตพ, เดฒเต‹เดกเต เดฌเดพเดฒเตปเดธเดฟเด™เต, เดตเตเดฒเดพเตปเดธเต, เดฌเตเดฐเดฟเดกเตเดœเตเด•เตพ, เดšเดพเดจเตฝ เด…เดตเดธเตเดฅเดฏเตเดŸเต† เดฎเตพเดŸเตเดŸเดฟ-เดธเตเดฑเตเดฑเต‡เดœเต เดกเต€เดชเต เด…เดจเดพเดฒเดฟเดธเดฟเดธเต เดคเตเดŸเด™เตเด™เดฟเดฏ เดตเดฟเดทเดฏเด™เตเด™เดณเต† เด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดšเตผเดšเตเดšเด•เตพเด•เตเด•เดพเดฏเดฟ เดคเดฟเดฐเดฏเตเดจเตเดจเดตเตผ, เดตเดพเดฏเดจเดฏเตเดŸเต† เดธเดฎเดฏเดตเตเด‚ เด…เดงเตเดตเดพเดจเดตเตเด‚ เดชเดพเดดเดพเด•เตเด•เดฐเตเดคเต.

เดฑเต‹ เดกเดพเดฑเตเดฑ

ROS เดชเดคเดฟเดชเตเดชเต 6.45.3 เด‰เดณเตเดณ เด…เดžเตเดšเต-เดชเต‹เตผเดŸเตเดŸเต Mikrotik เดฑเต‚เดŸเตเดŸเตผ เด’เดฐเต เดชเดฐเต€เด•เตเดทเดฃ เดตเดฟเดทเดฏเดฎเดพเดฏเดฟ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเดคเตเดคเต. เด‡เดคเต เดฐเดฃเตเดŸเต เดฒเต‹เด•เตเด•เตฝ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เตพเด•เตเด•เตเด‚ (LAN1, LAN2) เดฎเต‚เดจเตเดจเต เดฆเดพเดคเดพเด•เตเด•เตพเด•เตเด•เตเดฎเดฟเดŸเดฏเดฟเตฝ (ISP1, ISP2, ISP3) เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเต† เดจเดฏเดฟเด•เตเด•เตเด‚. ISP1-เดฒเต‡เด•เตเด•เตเดณเตเดณ เดšเดพเดจเดฒเดฟเดจเต เด’เดฐเต เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเด•เต "เด—เตเดฐเต‡" เดตเดฟเดฒเดพเดธเดฎเตเดฃเตเดŸเต, ISP2-เดจเต DHCP เดตเดดเดฟ เดฒเดญเดฟเดšเตเดš "เดตเต†เดณเตเดณ" เดตเดฟเดฒเดพเดธเดฎเตเดฃเตเดŸเต, ISP3-เดจเต PPPoE เด…เด‚เด—เต€เด•เดพเดฐเดฎเตเดณเตเดณ เด’เดฐเต "เดตเต†เดณเตเดคเตเดค" เดตเดฟเดฒเดพเดธเดฎเตเดฃเตเดŸเต. เด•เดฃเด•เตเดทเตป เดกเดฏเด—เตเดฐเด‚ เดšเดฟเดคเตเดฐเดคเตเดคเดฟเตฝ เด•เดพเดฃเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต:

Mikrotik RouterOS-เตฝ เดฎเตพเดŸเตเดŸเดฟเดตเดพเดจเตเด‚ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เตเด‚

เดธเตเด•เต€เดฎเดฟเดจเต† เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟ "MTK" เดฑเต‚เดŸเตเดŸเตผ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเด• เดŽเดจเตเดจเดคเดพเดฃเต เดšเตเดฎเดคเดฒ:

  1. เด’เดฐเต เดฌเดพเด•เตเด•เดชเตเดชเต เดฆเดพเดคเดพเดตเดฟเดฒเต‡เด•เตเด•เต เดธเตเดตเดฏเดฎเต‡เดต เดฎเดพเดฑเตเดจเตเดจเดคเต เด‰เดฑเดชเตเดชเดพเด•เตเด•เตเด•. เดชเตเดฐเดงเดพเดจ เดฆเดพเดคเดพเดตเต ISP2 เด†เดฃเต, เด†เดฆเตเดฏ เด•เดฐเตเดคเตฝ ISP1 เด†เดฃเต, เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต† เด•เดฐเตเดคเตฝ ISP3 เด†เดฃเต.
  2. ISP1 เดฎเตเด–เต‡เดจ เดฎเดพเดคเตเดฐเด‚ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ LAN1 เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด†เด•เตโ€Œเดธเดธเต เดธเด‚เด˜เดŸเดฟเดชเตเดชเดฟเด•เตเด•เตเด•.
  3. เดตเดฟเดฒเดพเดธ-เดฒเดฟเดธเตเดฑเตเดฑเดฟเดจเต† เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเดคเตเดค เดฆเดพเดคเดพเดตเต เดตเดดเดฟ เดฒเต‹เด•เตเด•เตฝ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดŸเตเดฐเดพเดซเดฟเด•เต เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดจเตฝเด•เตเด•.
  4. เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเตฝ เดจเดฟเดจเตเดจเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดธเต‡เดตเดจเด™เตเด™เตพ เดชเตเดฐเดธเดฟเดฆเตเดงเต€เด•เดฐเดฟเด•เตเด•เดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดจเตฝเด•เตเด• (DSTNAT)
  5. เด•เตเดฑเดžเตเดžเดคเต เดฎเดคเดฟเดฏเดพเดฏ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดธเตเดฐเด•เตเดท เด‰เดฑเดชเตเดชเดพเด•เตเด•เดพเตป เด’เดฐเต เดซเดฏเตผเดตเดพเตพ เดซเดฟเตฝเดŸเตเดŸเตผ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเด•.
  6. เดคเดฟเดฐเดžเตเดžเต†เดŸเตเดคเตเดค เด‰เดฑเดตเดฟเดŸ เดตเดฟเดฒเดพเดธเดคเตเดคเต† เด†เดถเตเดฐเดฏเดฟเดšเตเดšเต, เดฎเต‚เดจเตเดจเต เดฆเดพเดคเดพเด•เตเด•เดณเดฟเตฝ เดเดคเต†เด™เตเด•เดฟเดฒเตเดฎเตŠเดฐเต เดตเดดเดฟ เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเต เด…เดคเดฟเดจเตเดฑเต‡เดคเดพเดฏ เดŸเตเดฐเดพเดซเดฟเด•เต เดฑเดฟเดฒเต€เดธเต เดšเต†เดฏเตเดฏเดพเตป เด•เดดเดฟเดฏเตเด‚.
  7. เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เตพ เด…เดต เดตเดจเตเดจ เดšเดพเดจเดฒเดฟเดฒเต‡เด•เตเด•เต (เดฒเดพเตป เด‰เตพเดชเตเดชเต†เดŸเต†) เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต†เดจเตเดจเต เด‰เดฑเดชเตเดชเดพเด•เตเด•เตเด•.

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดชเดคเดฟเดชเตเดชเดฟเตฝ เดจเดฟเดจเตเดจเต เดชเดคเดฟเดชเตเดชเดฟเดฒเต‡เด•เตเด•เต เดฎเดพเดฑเตเดจเตเดจ เด”เดŸเตเดŸเต-เด“เดซเต-เดฆเดฟ-เดฌเต‹เด•เตโ€Œเดธเต เดธเตเดฑเตเดฑเดพเตผเดŸเตเดŸเดฟเด‚เด—เต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเตเด•เดณเดฟเตฝ เด†เดถเตเดšเดฐเตเดฏเด™เตเด™เดณเตŠเดจเตเดจเตเดฎเดฟเดฒเตเดฒเต†เดจเตเดจเต เด‰เดฑเดชเตเดชเดพเด•เตเด•เดพเตป เดžเด™เตเด™เตพ เดฑเต‚เดŸเตเดŸเตผ "เด†เดฆเตเดฏเด‚ เดฎเตเดคเตฝ" เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเด‚. เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดŸเต‚เดณเดพเดฏเดฟ Winbox เดคเดฟเดฐเดžเตเดžเต†เดŸเตเดคเตเดคเต, เด…เดตเดฟเดŸเต† เดฎเดพเดฑเตเดฑเด™เตเด™เตพ เดฆเตƒเดถเตเดฏเดชเดฐเดฎเดพเดฏเดฟ เดชเตเดฐเดฆเตผเดถเดฟเดชเตเดชเดฟเด•เตเด•เตเด‚. Winbox เดŸเต†เตผเดฎเดฟเดจเดฒเดฟเดฒเต† เด•เดฎเดพเตปเดกเตเด•เตพ เดตเดดเดฟ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดคเดจเตเดจเต† เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเด‚. เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเดพเดฏเตเดณเตเดณ เดซเดฟเดธเดฟเด•เตเด•เตฝ เด•เดฃเด•เตเดทเตป Ether5 เด‡เดจเตเดฑเตผเดซเต‡เดธเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดจเต‡เดฐเดฟเดŸเตเดŸเตเดณเตเดณ เด•เดฃเด•เตเดทเตป เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดพเดฃเต เดจเดฟเตผเดฎเตเดฎเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต.

เดฎเตพเดŸเตเดŸเดฟเดตเดพเตป เดŽเดจเตเดคเดพเดฃเต†เดจเตเดจเดคเดฟเดจเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เด’เดฐเต เดšเต†เดฑเดฟเดฏ เดšเตผเดšเตเดš, เด…เดคเตŠเดฐเต เดชเตเดฐเดถเตเดจเดฎเดพเดฃเต‹ เด…เดคเต‹ เด—เต‚เดขเดพเดฒเต‹เดšเดจเด•เดณเตเดŸเต† เด’เดฐเต เดถเตƒเด‚เด–เดฒ เดจเต†เดฏเตเดฏเตเดจเตเดจ เดคเดจเตเดคเตเดฐเดถเดพเดฒเดฟเด•เดณเดพเดฏ เดฎเดฟเดŸเตเด•เตเด•เดฐเดพเดฏ เด†เดณเตเด•เดณเดพเดฃเต‹

เด…เดคเตเดคเดฐเดคเตเดคเดฟเดฒเตเดณเตเดณเดคเต‹ เดธเดฎเดพเดจเดฎเดพเดฏเดคเต‹ เด†เดฏ เด’เดฐเต เดธเตเด•เต€เด‚ เดธเตเดตเดคเดจเตเดคเตเดฐเดฎเดพเดฏเดฟ เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจ, เด…เดจเตเดตเต‡เดทเดฃเดพเดคเตเดฎเด•เดตเตเด‚ เดถเตเดฐเดฆเตเดงเดฏเตเดณเตเดณเดคเตเดฎเดพเดฏ เด’เดฐเต เด…เดกเตเดฎเดฟเดจเดฟเดธเตเดŸเตเดฐเต‡เดฑเตเดฑเตผ, เดŽเดจเตเดคเดพเดฏเดพเดฒเตเด‚ เด…เดคเต เดจเดจเตเดจเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเตเดตเต†เดจเตเดจเต เดชเต†เดŸเตเดŸเต†เดจเตเดจเต เดฎเดจเดธเตเดธเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเต. เด…เดคเต†, เด…เดคเต†, เดˆ เด‡เดทเตโ€ŒเดŸเดพเดจเตเดธเตƒเดค เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดŸเต‡เดฌเดฟเดณเตเด•เดณเตเด‚ เดฎเดฑเตเดฑเต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดจเดฟเดฏเดฎเด™เตเด™เดณเตเด‚ เด•เต‚เดŸเดพเดคเต† เดˆ เดตเดฟเดทเดฏเดคเตเดคเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดฎเดฟเด•เตเด• เดฒเต‡เด–เดจเด™เตเด™เดณเตเด‚ เดจเดฟเดฑเดžเตเดžเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เดจเดฎเตเด•เตเด•เต เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เดพเด‚?

เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเดฟเดฒเตเด‚ เดกเดฟเดซเต‹เตพเดŸเตเดŸเต เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เด•เดณเดฟเดฒเตเด‚ เดจเดฎเตเด•เตเด•เต เดตเดฟเดฒเดพเดธเด‚ เด•เตเดฐเดฎเต€เด•เดฐเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเดฎเต‹? เด…เดคเต†:

ISP1-เตฝ เดžเด™เตเด™เตพ เดตเดฟเดฒเดพเดธเดตเตเด‚ เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเตเด‚ เดฐเดœเดฟเดธเตเดฑเตเดฑเตผ เดšเต†เดฏเตเดคเต เดฆเต‚เดฐเด‚=2 ะธ เดšเต†เด•เตเด•เต-เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡=เดชเดฟเด‚เด—เต.
ISP2-เตฝ, เดกเดฟเดซเต‹เตพเดŸเตเดŸเต dhcp เด•เตเดฒเดฏเดจเตเดฑเต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เดฆเต‚เดฐเด‚ เด’เดจเตเดจเดฟเดจเต เดคเตเดฒเตเดฏเดฎเดพเดฏเดฟเดฐเดฟเด•เตเด•เตเด‚ เดŽเดจเตเดจเดคเดพเดฃเต.
pppoe เด•เตเดฒเดฏเดจเตเดฑเต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเดฟเตฝ ISP3-เตฝ add-default-route=เด…เดคเต† เด‡เดŸเตเดŸเต default-route-distance=3.

เด”เดŸเตเดŸเตเดชเตเดŸเตเดŸเดฟเตฝ NAT เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เดพเตป เดฎเดฑเด•เตเด•เดฐเตเดคเต:

/เดเดชเดฟ เดซเดฏเตผเดตเดพเตพ เด†เดกเต เด†เด•เตเดทเตป=เดฎเดพเดธเตเด•เตเดตเต†เดฑเต‡เดกเต เดšเต†เดฏเดฟเตป=เดŽเดธเตเด†เตผเดธเดฟเดจเดพเดฑเตเดฑเต เด”เดŸเตเดŸเต-เด‡เดจเตเดฑเตผเดซเต‡เดธเต-เดฒเดฟเดธเตเดฑเตเดฑเต=เดตเดพเตป

เดคเตฝเดซเดฒเดฎเดพเดฏเดฟ, LAN เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เตพเด•เตเด•เต เดชเตเดฐเดงเดพเดจ ISP2 เดฆเดพเดคเดพเดตเต เดตเดดเดฟ เดชเต‚เดšเตเดšเด•เดณเต† เดกเต—เตบเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต เดฐเดธเด•เดฐเดฎเดพเด•เตเด•เตเด•เดฏเตเด‚ เด’เดฐเต เดธเด‚เดตเดฟเดงเดพเดจเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดšเดพเดจเตฝ เดฑเดฟเดธเตผเดตเต‡เดทเตป เดจเดŸเดคเตเดคเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เด—เต‡เดฑเตเดฑเตเดตเต‡ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเด• เด•เตเดฑเดฟเดชเตเดชเต 1 เด•เดพเดฃเตเด•

เดšเตเดฎเดคเดฒเดฏเตเดŸเต† เดชเต‹เดฏเดฟเดจเตเดฑเต 1 เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟ. เดŸเดพเด—เตเด•เดณเตเดณเตเดณ เดฎเตพเดŸเตเดŸเดฟเดตเดพเตป เดŽเดตเดฟเดŸเต†เดฏเดพเดฃเต? เด‡เดฒเตเดฒ...

เด•เต‚เดŸเตเดคเตฝ. ISP1 เดตเดดเดฟ เดจเดฟเด™เตเด™เตพ LAN-เตฝ เดจเดฟเดจเตเดจเต เดจเดฟเตผเดฆเตเดฆเดฟเดทเตโ€ŒเดŸ เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเต† เดฑเดฟเดฒเต€เดธเต เดšเต†เดฏเตเดฏเต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต:

/เดเดชเดฟ เดซเดฏเตผเดตเดพเตพ เดฎเดพเด‚เด—เดฟเตพ เด†เดกเต เด†เด•เตเดทเตป=เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเดฟเตป=เดชเตเดฐเดฟเดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต dst-address-list=!BOGONS
passthrough=เด…เดคเต† route-dst=100.66.66.1 src-address-list=Via_ISP1
/เดเดชเดฟ เดซเดฏเตผเดตเดพเตพ เดฎเดพเด‚เด—เดฟเตพ เด†เดกเต เด†เด•เตเดทเตป=เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเดฟเตป=เดชเตเดฐเดฟเดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต dst-address-list=!BOGONS
เดชเดพเดธเตเดคเตเดฐเต‚=เดตเดดเดฟเดฏเดฟเดฒเตเดฒ-dst=100.66.66.1 src-เดตเดฟเดฒเดพเดธเด‚=192.168.88.0/24

เดšเตเดฎเดคเดฒเดฏเตเดŸเต† 2, 3 เดชเต‹เดฏเดฟเดจเตเดฑเตเด•เตพ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟ. เดŸเดพเด—เตเด•เตพ, เดฌเตเดฐเดพเตปเดกเตเด•เตพ, เดฑเต‚เดŸเตเดŸเต เดจเดฟเดฏเดฎเด™เตเด™เตพ, เดจเดฟเด™เตเด™เตพ เดŽเดตเดฟเดŸเต†เดฏเดพเดฃเต?!

เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เด•เตเดฒเดฏเดจเตเดฑเตเด•เตพเด•เตเด•เต 172.17.17.17 เดŽเดจเตเดจ เดตเดฟเดฒเดพเดธเดฎเตเดณเตเดณ เดจเดฟเด™เตเด™เดณเตเดŸเต† เดชเตเดฐเดฟเดฏเดชเตเดชเต†เดŸเตเดŸ OpenVPN เดธเต†เตผเดตเดฑเดฟเดฒเต‡เด•เตเด•เต เด†เด•เตโ€Œเดธเดธเต เดจเตฝเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต‹? เดฆเดฏเดตเดพเดฏเดฟ:

/ip เด•เตเดฒเต—เดกเต เดธเต†เดฑเตเดฑเต ddns-enabled=yes

เด’เดฐเต เดชเดฟเดฏเตผ เดŽเดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ เดžเด™เตเด™เตพ เด•เตเดฒเดฏเดจเตเดฑเตเด•เตพเด•เตเด•เต เด”เดŸเตเดŸเตเดชเตเดŸเตเดŸเต เดซเดฒเด‚ เดจเตฝเด•เตเดจเตเดจเต: ":เดชเตเดŸเตเดŸเต [เดเดชเดฟ เด•เตเดฒเต—เดกเต เดกเดฟเดŽเตปเดŽเดธเต-เดชเต‡เดฐเต เดจเต‡เดŸเตเด•]"

เดžเด™เตเด™เตพ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดชเต‹เตผเดŸเตเดŸเต เดซเต‹เตผเดตเต‡เดกเดฟเด‚เด—เต เดฐเดœเดฟเดธเตเดฑเตเดฑเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต:

/ip เดซเดฏเตผเดตเดพเตพ เด†เดกเต เด†เด•เตเดทเตป=dst-nat เดšเต†เดฏเดฟเตป=dstnat dst-port=1194
in-interface-list=WAN เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ=udp to-addresses=172.17.17.17

เดชเต‹เดฏเดฟเดจเตเดฑเต 4 เดคเดฏเตเดฏเดพเดฑเดพเดฃเต.

เดชเต‹เดฏเดฟเดจเตเดฑเต 5 เดจเต เดžเด™เตเด™เตพ เด’เดฐเต เดซเดฏเตผเดตเดพเดณเตเด‚ เดฎเดฑเตเดฑเต เดธเตเดฐเด•เตเดทเดฏเตเด‚ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเต, เด…เดคเต‡ เดธเดฎเดฏเด‚ เดคเดจเตเดจเต† เดŽเดฒเตเดฒเดพเด‚ เด‡เดคเดฟเดจเด•เด‚ เดคเดจเตเดจเต† เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เตพเด•เตเด•เดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเต เดŽเดจเตเดจเดคเดฟเตฝ เดžเด™เตเด™เตพเด•เตเด•เต เดธเดจเตเดคเต‹เดทเดฎเตเดฃเตเดŸเต, เด’เดชเตเดชเด‚ เด…เดตเดฐเตเดŸเต† เดชเตเดฐเดฟเดฏเดชเตเดชเต†เดŸเตเดŸ เดชเดพเดจเต€เดฏเดตเตเดฎเดพเดฏเดฟ เด•เดฃเตเดŸเต†เดฏเตโ€Œเดจเดฑเดฟเตฝ เดŽเดคเตเดคเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต...
เดŽ! เดคเตเดฐเด™เตเด•เด™เตเด™เตพ เด‡เดชเตเดชเต‹เดดเตเด‚ เดฎเดฑเดจเตเดจเตเดชเต‹เดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดจเดฟเด™เตเด™เดณเตเดŸเต† เดชเตเดฐเดฟเดฏเดชเตเดชเต†เดŸเตเดŸ เดกเดšเตเดšเต VDS-เดฒเต‡เด•เตเด•เต เด‰เดฏเตผเดจเตเดจ Google เดฒเต‡เด–เดจเดคเตเดคเต† เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟ เด’เดฐเต l2tp เด•เตเดฒเดฏเดจเตเดฑเต เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตโ€ŒเดคเดฟเดŸเตเดŸเตเดฃเตเดŸเต‹? เด…เดคเต†.
IPsec เด‰เดณเตเดณ l2tp เดธเต†เตผเดตเตผ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเดฃเต, เด•เต‚เดŸเดพเดคเต† IP เด•เตเดฒเต—เดกเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ DNS เดจเดพเดฎเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด•เตเดฒเดฏเดจเตเดฑเตเด•เตพ (เดฎเตเด•เดณเดฟเตฝ เด•เดพเดฃเตเด•) เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเตเดจเตเดจเตเดฃเตเดŸเต‹? เด…เดคเต†.
เด•เดธเต‡เดฐเดฏเดฟเตฝ เดšเดพเดฐเดฟ, เดชเดพเดจเต€เดฏเด‚ เด•เตเดŸเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เดชเตเดฐเดถเตเดจเดคเตเดคเดฟเดจเตเดฑเต† 6, 7 เดชเต‹เดฏเดฟเดจเตเดฑเตเด•เตพ เดžเด™เตเด™เตพ เด…เดฒเดธเดฎเดพเดฏเดฟ เดชเดฐเดฟเด—เดฃเดฟเด•เตเด•เตเดจเตเดจเต. เดžเด™เตเด™เตพ เด•เดฐเตเดคเตเดจเตเดจเต - เดžเด™เตเด™เตพเด•เตเด•เต เด‡เดคเต เด†เดตเดถเตเดฏเดฎเตเดฃเตเดŸเต‹? เด‡เดคเต เด‡เดชเตเดชเต‹เดดเตเด‚ เด…เด™เตเด™เดจเต† เดคเดจเตเดจเต† เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเต (เดธเดฟ)โ€ฆ เด…เดคเดฟเดจเดพเตฝ เด‡เดคเต เด†เดตเดถเตเดฏเดฎเดฟเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ, เด…เดคเตเดฐเดฎเดพเดคเตเดฐเด‚. เดฎเตพเดŸเตเดŸเดฟเดตเตป เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฟ.

เดŽเดจเตเดคเดพเดฃเต เดฎเตพเดŸเตเดŸเดฟเดตเดพเตป? เด‡เดคเต เด’เดฐเต เดฑเต‚เดŸเตเดŸเดฑเดฟเดฒเต‡เด•เตเด•เต เดจเดฟเดฐเดตเดงเดฟ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดšเดพเดจเดฒเตเด•เดณเต† เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต.

เดจเดฟเด™เตเด™เตพ เดฒเต‡เด–เดจเดคเตเดคเดฟเดจเตเดฑเต† เดฌเดพเด•เตเด•เดฟ เดญเดพเด—เด‚ เดตเดพเดฏเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเดฟเดฒเตเดฒ, เด•เดพเดฐเดฃเด‚ เดธเด‚เดถเดฏเดพเดธเตเดชเดฆเดฎเดพเดฏ เดชเตเดฐเดฏเต‹เด—เด•เตเดทเดฎเดค เด•เดพเดฃเดฟเด•เตเด•เตเดจเตเดจเดคเดฒเตเดฒเดพเดคเต† เดฎเดฑเตเดฑเต†เดจเตเดคเดพเดฃเต?

เด…เดตเดถเต‡เดทเดฟเด•เตเด•เตเดจเตเดจเดตเดฐเตเดฎเดพเดฏเดฟ, เดŸเดพเดธเตโ€Œเด•เตเด•เดฟเดจเตเดฑเต† 6, 7 เดชเต‹เดฏเดฟเดจเตเดฑเตเด•เดณเดฟเตฝ เดคเดพเตฝเดชเตเดชเดฐเตเดฏเดฎเตเดณเตเดณเดตเดฐเตเด‚ เดชเต‚เตผเดฃเดคเดฏเตเดŸเต† เดšเตŠเดฑเดฟเดšเตเดšเดฟเตฝ เด…เดจเตเดญเดตเดฟเด•เตเด•เตเดจเตเดจเดตเดฐเตเดฎเดพเดฏเดฟ, เดจเดฎเตเด•เตเด•เต เด•เต‚เดŸเตเดคเตฝ เด†เดดเดคเตเดคเดฟเตฝ เดฎเตเด™เตเด™เดพเด‚.

เดฎเตพเดŸเตเดŸเดฟเดตเดพเดจเตเด•เตพ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดเดฑเตเดฑเดตเตเด‚ เดชเตเดฐเดงเดพเดจเดชเตเดชเต†เดŸเตเดŸ เดšเตเดฎเดคเดฒ เดถเดฐเดฟเดฏเดพเดฏ เดŸเตเดฐเดพเดซเดฟเด•เต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เด†เดฃเต. เด…เดคเดพเดฏเดคเต: เดเดคเต (เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดเดคเต) เด•เดพเดฃเตเด• เดŽเดจเตเดจเดคเต เดชเตเดฐเดถเตเดจเดฎเดฒเตเดฒ. เดฆเดพเดคเดพเดตเดฟเดจเตเดฑเต† 3 เดšเดพเดจเตฝ(เด•เตพ) เดžเด™เตเด™เดณเตเดŸเต† เดฑเต‚เดŸเตเดŸเดฑเดฟเดฒเต† เดกเดฟเดซเต‹เตพเดŸเตเดŸเต เดฑเต‚เดŸเตเดŸเดฟเดฒเต‡เด•เตเด•เต เดจเต‹เด•เตเด•เตเดจเตเดจเต, เด…เดคเต เดชเดพเด•เตเด•เดฑเตเดฑเต เดตเดจเตเดจ เดšเดพเดจเดฒเดฟเดฒเต‡เด•เตเด•เต เด•เตƒเดคเตเดฏเดฎเดพเดฏเดฟ เดชเตเดฐเดคเดฟเด•เดฐเดฃเด‚ เดจเตฝเด•เดฃเด‚. เดšเตเดฎเดคเดฒ เดตเตเดฏเด•เตเดคเดฎเดพเดฃเต. เดŽเดตเดฟเดŸเต†เดฏเดพเดฃเต เดชเตเดฐเดถเตเดจเด‚? เดŽเดฒเตเดฒเดพเดคเตเดคเดฟเดจเตเดฎเตเดชเดฐเดฟ, เด’เดฐเต เดฒเดณเดฟเดคเดฎเดพเดฏ เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเตฝ เดšเตเดฎเดคเดฒ เด’เดจเตเดจเตเดคเดจเตเดจเต†เดฏเดพเดฃเต, เดŽเดจเตเดจเดพเตฝ เด…เดงเดฟเด• เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเดฟเตฝ เด†เดฐเตเด‚ เดฌเตเดฆเตเดงเดฟเดฎเตเดŸเตเดŸเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ, เด•เตเดดเดชเตเดชเด‚ เด…เดจเตเดญเดตเดชเตเดชเต†เดŸเตเดจเตเดจเดฟเดฒเตเดฒ. เดตเตเดฏเดคเตเดฏเดพเดธเด‚ เดŽเดจเตเดคเต†เดจเตเดจเดพเตฝ, เด‡เตปเดฑเตผเดจเต†เดฑเตเดฑเดฟเดฒเต† เดเดคเต เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดค เดจเต‹เดกเตเด‚ เดžเด™เตเด™เดณเตเดŸเต† เด“เดฐเต‹ เดšเดพเดจเดฒเตเด•เดณเดฟเดฒเต‚เดŸเต†เดฏเตเด‚ เด†เด•เตโ€Œเดธเดธเต เดšเต†เดฏเตเดฏเดพเตป เด•เดดเดฟเดฏเตเด‚, เด…เดฒเตเดฒเดพเดคเต† เดฒเดณเดฟเดคเดฎเดพเดฏ เด’เดฐเต LAN-เตฝ เด‰เดณเตเดณเดคเตเดชเต‹เดฒเต† เด•เตผเดถเดจเดฎเดพเดฏเดฟ เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเดŸ เด’เดจเตเดจเต เดตเดดเดฟเดฏเดฒเตเดฒ. ISP3-เดจเตเดฑเต† IP เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดžเด™เตเด™เตพเด•เตเด•เต เด’เดฐเต เด…เดญเตเดฏเตผเดคเตเดฅเดจ เดฒเดญเดฟเดšเตเดšเดพเตฝ, เดžเด™เตเด™เดณเตเดŸเต† เด•เดพเดฐเตเดฏเดคเตเดคเดฟเตฝ เดชเตเดฐเดคเดฟเด•เดฐเดฃเด‚ ISP2 เดšเดพเดจเดฒเดฟเดฒเต‚เดŸเต† เดชเต‹เด•เตเด‚, โ€‹โ€‹เด•เดพเดฐเดฃเด‚ เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡ เด…เดตเดฟเดŸเต† เดจเดฏเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต เดŽเดจเตเดจเดคเดพเดฃเต โ€œเดชเตเดฐเดถเตโ€Œเดจเด‚โ€. เด…เดคเต เดชเต‹เด•เตเด•เดฏเตเด‚ เดฆเดพเดคเดพเดตเต เดคเต†เดฑเตเดฑเดพเดฃเต†เดจเตเดจเต เดชเดฑเดžเตเดžเต เดคเดณเตเดณเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเด‚. เดชเตเดฐเดถเตเดจเด‚ เดคเต€เดฐเตเดฎเดพเดจเดฟเดšเตเดšเต. เด…เดคเต เดŽเด™เตเด™เดจเต† เดชเดฐเดฟเดนเดฐเดฟเด•เตเด•เตเด‚?

เดžเด™เตเด™เตพ เดชเดฐเดฟเดนเดพเดฐเด‚ เดฎเต‚เดจเตเดจเต เด˜เดŸเตเดŸเด™เตเด™เดณเดพเดฏเดฟ เดตเดฟเดญเดœเดฟเด•เตเด•เตเด‚:

  1. เดฎเตเตปเด•เต‚เดŸเตเดŸเดฟ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚. เดˆ เด˜เดŸเตเดŸเดคเตเดคเดฟเตฝ, เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเตเดฑเต† เด…เดŸเดฟเดธเตเดฅเดพเดจ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดธเดœเตเดœเดฎเดพเด•เตเด•เตเด‚: เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต, เดซเดฏเตผเดตเดพเตพ, เดตเดฟเดฒเดพเดธ เดฒเดฟเดธเตเดฑเตเดฑเตเด•เตพ, เดนเต†เดฏเตผเดชเดฟเตป NAT เดฎเตเดคเดฒเดพเดฏเดต.
  2. เดฎเตพเดŸเตเดŸเดฟเดตเตป. เดˆ เด˜เดŸเตเดŸเดคเตเดคเดฟเตฝ, เด†เดตเดถเตเดฏเดฎเดพเดฏ เด•เดฃเด•เตเดทเดจเตเด•เตพ เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเตเด•เดฏเตเด‚ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดŸเต‡เดฌเดฟเดณเตเด•เดณเดพเดฏเดฟ เด…เดŸเตเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเด‚.
  3. ISP-เดฏเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เด•เดฃเด•เตเดทเตป. เดˆ เด˜เดŸเตเดŸเดคเตเดคเดฟเตฝ, เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด•เดฃเด•เตเดทเตป เดจเตฝเด•เตเดจเตเดจ เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเด‚, เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต, เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดšเดพเดจเดฒเตเด•เตพ เดฑเดฟเดธเตผเดตเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดธเด‚เดตเดฟเดงเดพเดจเด‚ เดŽเดจเตเดจเดฟเดต เดธเดœเต€เดตเดฎเดพเด•เตเด•เตเด‚.

1. เดชเตเดฐเต€-เดธเต†เดฑเตเดฑเดฟเด‚เด—เต

1.1 เด•เดฎเดพเตปเดกเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดžเด™เตเด™เตพ เดฑเต‚เดŸเตเดŸเตผ เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดฎเดพเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเต:

/system reset-configuration skip-backup=yes no-defaults=yes

เดžเด™เตเด™เตพ เดธเดฎเตเดฎเดคเดฟเด•เตเด•เตเดจเตเดจเต"เด…เดชเด•เดŸเด•เดฐเดฎเดพเดฃเต! เดŽเดจเตเดคเดพเดฏเดพเดฒเตเด‚ เดฑเต€เดธเต†เดฑเตเดฑเต เดšเต†เดฏเตเดฏเดฃเต‹? [y/N]:โ€ เด•เต‚เดŸเดพเดคเต†, เดฑเต€เดฌเต‚เดŸเตเดŸเดฟเดจเต เดถเต‡เดทเด‚, เดžเด™เตเด™เตพ เดตเดฟเตปเดฌเต‹เด•เตเดธเตเดฎเดพเดฏเดฟ MAC เดตเดดเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต. เดˆ เด˜เดŸเตเดŸเดคเตเดคเดฟเตฝ, เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเตเด‚ เด‰เดชเดฏเต‹เด•เตเดคเตƒ เด…เดŸเดฟเดคเตเดคเดฑเดฏเตเด‚ เดฎเดพเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเต.

1.2 เด’เดฐเต เดชเตเดคเดฟเดฏ เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเต† เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเด•:

/user add group=full name=knight password=ultrasecret comment=โ€Not horseโ€

เด…เดคเดฟเดจเดŸเดฟเดฏเดฟเตฝ เดฒเต‹เด—เดฟเตป เดšเต†เดฏเตโ€Œเดคเต เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เตเด•:

/user remove admin

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เด‰เดชเดฏเต‹เด•เตเดคเดพเดตเดฟเดจเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดชเด•เดฐเด‚ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เตเดจเตเดจเดคเต เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดพเดฃเต†เดจเตเดจเต เดฐเดšเดฏเดฟเดคเดพเดตเต เด•เดฃเด•เตเด•เดพเด•เตเด•เตเด•เดฏเตเด‚ เด…เดคเดฟเดจเตเดฑเต† เด‰เดชเดฏเต‹เด—เด‚ เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

1.3 เดซเดฏเตผเดตเดพเตพ, เดกเดฟเดธเตเด•เดตเดฑเดฟ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ, เดฎเดฑเตเดฑเต MAC เดธเต†เตผเดตเดฑเตเด•เตพ เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ เดŽเดณเตเดชเตเดชเดคเตเดคเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เดพเตป เดžเด™เตเด™เตพ เด…เดŸเดฟเดธเตเดฅเดพเดจ เด‡เดจเตเดฑเตผเดซเต‡เดธเต เดฒเดฟเดธเตเดฑเตเดฑเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต:

/interface list add name=WAN comment="For Internet"
/interface list add name=LAN comment="For Local Area"

เด…เดญเดฟเดชเตเดฐเดพเดฏเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพ เด’เดชเตเดชเดฟเดŸเตเดจเตเดจเต

/interface ethernet set ether1 comment="to ISP1"
/interface ethernet set ether2 comment="to ISP2"
/interface ethernet set ether3 comment="to ISP3"
/interface ethernet set ether4 comment="to LAN1"
/interface ethernet set ether5 comment="to LAN2"

เด•เต‚เดŸเดพเดคเต† เด‡เดจเตเดฑเตผเดซเต‡เดธเต เดฒเดฟเดธเตเดฑเตเดฑเตเด•เตพ เดชเต‚เดฐเดฟเดชเตเดชเดฟเด•เตเด•เตเด•:

/interface list member add interface=ether1 list=WAN comment=ISP1
/interface list member add interface=ether2 list=WAN comment=ISP2 
/interface list member add interface=ether3 list=WAN comment="to ISP3"
/interface list member add interface=ether4 list=LAN  comment="LAN1"
/interface list member add interface=ether5 list=LAN  comment="LAN2"

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดตเตเดฏเด•เตเดคเดฎเดพเดฏ เด…เดญเดฟเดชเตเดฐเดพเดฏเด™เตเด™เตพ เดŽเดดเตเดคเตเดจเตเดจเดคเต เด…เดคเดฟเดจเดพเดฏเดฟ เดšเต†เดฒเดตเดดเดฟเด•เตเด•เตเดจเตเดจ เดธเดฎเดฏเด‚ เดตเดฟเดฒเดฎเดคเดฟเด•เตเด•เตเดจเตเดจเต, เด•เต‚เดŸเดพเดคเต† เด‡เดคเต เดŸเตเดฐเดฌเดฟเตพเดทเต‚เดŸเตเดŸเดฟเด‚เด—เตเด‚ เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดฎเดจเดธเตเดธเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเดคเตเด‚ เดตเดณเดฐเต† เดŽเดณเตเดชเตเดชเดฎเดพเด•เตเด•เตเดจเตเดจเต.

เดเดชเดฟ เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เด…เดคเดฟเดจเต เดฎเตเด•เดณเดฟเดฒเต‚เดŸเต† เดธเดžเตเดšเดฐเดฟเด•เตเด•เดฟเดฒเตเดฒ เดŽเดจเตเดจ เดตเดธเตเดคเตเดค เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเตเดจเตเดจเดฟเดŸเตเดŸเตเด‚, เดธเตเดฐเด•เตเดทเดพ เด•เดพเดฐเดฃเด™เตเด™เดณเดพเตฝ, โ€œWANโ€ เด‡เดจเตเดฑเตผเดซเต‡เดธเต เดฒเดฟเดธเตเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต ether3 เด‡เดจเตเดฑเตผเดซเต‡เดธเต เดšเต‡เตผเด•เตเด•เต‡เดฃเตเดŸเดคเต เด†เดตเดถเตเดฏเดฎเดพเดฃเต†เดจเตเดจเต เดฐเดšเดฏเดฟเดคเดพเดตเต เด•เดฐเตเดคเตเดจเตเดจเต.

ether3-เตฝ PPP เด‡เดจเตเดฑเตผเดซเต‡เดธเต เด‰เดฏเตผเดคเตเดคเดฟเดฏ เดถเต‡เดทเด‚, เด…เดคเต "WAN" เดŽเดจเตเดจ เด‡เดจเตเดฑเตผเดซเต‡เดธเต เดฒเดฟเดธเตเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เตเด‚ เดšเต‡เตผเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต†เดจเตเดจ เด•เดพเดฐเตเดฏเด‚ เดฎเดฑเด•เตเด•เดฐเตเดคเต.

1.4 MAC เดตเดดเดฟ เดชเตเดฐเตŠเดตเตˆเดกเตผ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เด…เดฏเตฝเดชเด•เตเด• เด•เดฃเตเดŸเต†เดคเตเดคเดฒเดฟเตฝ เดจเดฟเดจเตเดจเตเด‚ เดจเดฟเดฏเดจเตเดคเตเดฐเดฃเดคเตเดคเดฟเตฝ เดจเดฟเดจเตเดจเตเด‚ เดžเด™เตเด™เตพ เดฑเต‚เดŸเตเดŸเตผ เดฎเดฑเดฏเตเด•เตเด•เตเดจเตเดจเต:

/ip neighbor discovery-settings set discover-interface-list=!WAN
/tool mac-server set allowed-interface-list=LAN
/tool mac-server mac-winbox set allowed-interface-list=LAN

1.5 เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเต† เดชเดฐเดฟเดฐเด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เด†เดตเดถเตเดฏเดฎเดพเดฏ เดเดฑเตเดฑเดตเตเด‚ เด•เตเดฑเดžเตเดž เดซเดฏเตผเดตเดพเตพ เดซเดฟเตฝเดŸเตเดŸเตผ เดจเดฟเดฏเดฎเด™เตเด™เตพ เดžเด™เตเด™เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต:

/ip firewall filter add action=accept chain=input comment="Related Established Untracked Allow" 
connection-state=established,related,untracked

(เดฌเดจเตเดงเดชเตเดชเต†เดŸเตเดŸ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเด‚ เดฑเต‚เดŸเตเดŸเตผ เดตเดดเดฟ เดคเดจเตเดจเต† เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจ เดธเตเดฅเดพเดชเดฟเดคเดตเตเด‚ เด…เดจเตเดฌเดจเตเดงเดตเตเดฎเดพเดฏ เด•เดฃเด•เตเดทเดจเตเด•เตพเด•เตเด•เต เดจเดฟเดฏเดฎเด‚ เด…เดจเตเดฎเดคเดฟ เดจเตฝเด•เตเดจเตเดจเต)

/ip firewall filter add action=accept chain=input comment="ICMP from ALL" protocol=icmp

(เดชเดฟเด‚เด—เตเด‚ เดชเดฟเด‚เด—เต เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ. เด‡เตปเดชเตเดŸเตเดŸเดฟเตฝ เดŽเดฒเตเดฒเดพ icmp-เดฏเตเด‚ เด…เดจเตเดตเดฆเดจเต€เดฏเดฎเดพเดฃเต. MTU-เดฏเดฟเดฒเต† เดชเตเดฐเดถเตเดจเด™เตเด™เตพ เด•เดฃเตเดŸเต†เดคเตเดคเตเดจเตเดจเดคเดฟเดจเต เดตเดณเดฐเต† เด‰เดชเดฏเต‹เด—เดชเตเดฐเดฆเดฎเดพเดฃเต)

/ip firewall filter add action=drop chain=input comment="All other WAN Drop" in-interface-list=WAN

(เด‡เตปเดชเตเดŸเตเดŸเต เดถเตƒเด‚เด–เดฒ เด…เดŸเดฏเตเด•เตเด•เตเดจเตเดจ เดจเดฟเดฏเดฎเด‚ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดตเดฐเตเดจเตเดจ เดฎเดฑเตเดฑเต†เดฒเตเดฒเดพเด‚ เดจเดฟเดฐเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต)

/ip firewall filter add action=accept chain=forward 
comment="Established, Related, Untracked allow" 
connection-state=established,related,untracked

(เดฑเต‚เดŸเตเดŸเดฑเดฟเดฒเต‚เดŸเต† เด•เดŸเดจเตเดจเตเดชเต‹เด•เตเดจเตเดจ เดธเตเดฅเดพเดชเดฟเดคเดตเตเด‚ เด…เดจเตเดฌเดจเตเดงเดตเตเดฎเดพเดฏ เด•เดฃเด•เตเดทเดจเตเด•เดณเต† เดจเดฟเดฏเดฎเด‚ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต)

/ip firewall filter add action=drop chain=forward comment="Invalid drop" connection-state=invalid

(เดฑเต‚เดŸเตเดŸเตผ เด•เดฃเด•เตเดทเตป-เดธเตเดฑเตเดฑเต‡เดฑเตเดฑเต=เด…เดธเดพเดงเตเดตเดพเดฏ เดฑเต‚เดŸเตเดŸเดฑเดฟเดฒเต‚เดŸเต†เดฏเตเดณเตเดณ เด•เดฃเด•เตเดทเดจเตเด•เตพ เดชเตเดจเดƒเดธเดœเตเดœเดฎเดพเด•เตเด•เตเดจเตเดจเต. เด‡เดคเต Mikrotik เดตเดณเดฐเต† เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเต, เดŽเดจเตเดจเดพเตฝ เดšเดฟเดฒ เด…เดชเต‚เตผเดต เดธเดจเตเดฆเตผเดญเด™เตเด™เดณเดฟเตฝ เด‡เดคเต เด‰เดชเดฏเต‹เด—เดชเตเดฐเดฆเดฎเดพเดฏ เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเต† เดคเดŸเดžเตเดžเต‡เด•เตเด•เดพเด‚)

/ip firewall filter add action=drop chain=forward comment="Drop all from WAN not DSTNATed"  
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN

(เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดตเดฐเตเดจเตเดจ เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เตพ เดฑเต‚เดŸเตเดŸเดฑเดฟเดฒเต‚เดŸเต† เด•เดŸเดจเตเดจเตเดชเต‹เด•เตเดจเตเดจเดคเตเด‚ dstnat เดจเดŸเดชเดŸเดฟเด•เตเดฐเดฎเด‚ เดชเดพเดธเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเดฟเดฒเตเดฒเดพเดคเตเดคเดคเตเดฎเดพเดฏ เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เดณเต† เดจเดฟเดฏเดฎเด‚ เดตเดฟเดฒเด•เตเด•เตเดจเตเดจเต. เด‡เดคเต เดžเด™เตเด™เดณเตเดŸเต† เดฌเดพเดนเตเดฏ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเตเดฎเดพเดฏเดฟ เด’เดฐเต‡ เดฌเตเดฐเต‹เดกเตโ€Œเด•เดพเดธเตเดฑเตเดฑเต เดกเตŠเดฎเต†เดฏเตโ€Œเดจเดฟเตฝ เด†เดฏเดฟเดฐเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เดžเด™เตเด™เดณเตเดŸเต† เดฌเดพเดนเตเดฏ IP-เด•เตพ เดฐเดœเดฟเดธเตเดฑเตเดฑเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจ เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเต† เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เตเด‚. เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡, เด…เด™เตเด™เดจเต† เดžเด™เตเด™เดณเตเดŸเต† เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เตพ "เดชเดฐเตเดฏเดตเต‡เด•เตเดทเดฃเด‚" เดšเต†เดฏเตเดฏเดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เตเด•.)

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. LAN1, LAN2 เดŽเดจเตเดจเต€ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เตพ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฃเต†เดจเตเดจเตเด‚ เด…เดตเดฏเตเด•เตเด•เดฟเดŸเดฏเดฟเดฒเตเดณเตเดณ เดŸเตเดฐเดพเดซเดฟเด•เต เดซเดฟเตฝเดŸเตเดŸเตผ เดšเต†เดฏเตเดคเดฟเดŸเตเดŸเดฟเดฒเตเดฒเต†เดจเตเดจเตเด‚ เดจเดฎเตเด•เตเด•เต เด…เดจเตเดฎเดพเดจเดฟเด•เตเด•เดพเด‚.

1.6 เดฑเต—เดŸเตเดŸเดฌเดฟเตพ เด…เดฒเตเดฒเดพเดคเตเดค เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเตเดŸเต† เด’เดฐเต เดฒเดฟเดธเตเดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดžเด™เตเด™เตพ เด’เดฐเต เดฒเดฟเดธเตเดฑเตเดฑเต เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต:

/ip firewall address-list
add address=0.0.0.0/8 comment=""This" Network" list=BOGONS
add address=10.0.0.0/8 comment="Private-Use Networks" list=BOGONS
add address=100.64.0.0/10 comment="Shared Address Space. RFC 6598" list=BOGONS
add address=127.0.0.0/8 comment=Loopback list=BOGONS
add address=169.254.0.0/16 comment="Link Local" list=BOGONS
add address=172.16.0.0/12 comment="Private-Use Networks" list=BOGONS
add address=192.0.0.0/24 comment="IETF Protocol Assignments" list=BOGONS
add address=192.0.2.0/24 comment=TEST-NET-1 list=BOGONS
add address=192.168.0.0/16 comment="Private-Use Networks" list=BOGONS
add address=198.18.0.0/15 comment="Network Interconnect Device Benchmark Testing"
 list=BOGONS
add address=198.51.100.0/24 comment=TEST-NET-2 list=BOGONS
add address=203.0.113.0/24 comment=TEST-NET-3 list=BOGONS
add address=224.0.0.0/4 comment=Multicast list=BOGONS
add address=192.88.99.0/24 comment="6to4 Relay Anycast" list=BOGONS
add address=240.0.0.0/4 comment="Reserved for Future Use" list=BOGONS
add address=255.255.255.255 comment="Limited Broadcast" list=BOGONS

(เด‡เดคเต เด‡เตปเดฑเตผเดจเต†เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดตเดดเดฟเดคเดฟเดฐเดฟเดšเตเดšเตเดตเดฟเดŸเดพเดคเตเดค เดตเดฟเดฒเดพเดธเด™เตเด™เดณเตเดŸเต†เดฏเตเด‚ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเตเดŸเต†เดฏเตเด‚ เด’เดฐเต เดฒเดฟเดธเตเดฑเตเดฑเดพเดฃเต, เด…เดคเดจเตเดธเดฐเดฟเดšเตเดšเต เดžเด™เตเด™เดณเตเด‚ เด‡เดคเต เดชเดฟเดจเตเดคเตเดŸเดฐเตเด‚.)

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดชเดŸเตเดŸเดฟเด• เดฎเดพเดฑเดฟเดฏเต‡เด•เตเด•เดพเด‚, เด…เดคเดฟเดจเดพเตฝ เดชเตเดฐเดธเด•เตเดคเดฟเด•เตเด•เดพเดฏเดฟ เด‡เดคเต เด‡เดŸเดฏเตเด•เตเด•เดฟเดŸเต† เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เดพเตป เดžเดพเตป เดจเดฟเด™เตเด™เดณเต† เด‰เดชเดฆเต‡เดถเดฟเด•เตเด•เตเดจเตเดจเต.

1.7 เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเดพเดฏเดฟ เดžเด™เตเด™เตพ DNS เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต:

/ip dns set servers=1.1.1.1,8.8.8.8

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. ROS-เดจเตเดฑเต† เดจเดฟเดฒเดตเดฟเดฒเต† เดชเดคเดฟเดชเตเดชเดฟเตฝ, เดธเตเดฅเดฟเดฐเดฎเดพเดฏเดฟ เดจเดฟเตผเดตเดšเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดŸเดตเดฏเต†เด•เตเด•เดพเตพ เดกเตˆเดจเดพเดฎเดฟเด•เต เดธเต†เตผเดตเดฑเตเด•เตพเด•เตเด•เดพเดฃเต เดฎเตเตปเด—เดฃเดจ. เดฒเดฟเดธเตเดฑเตเดฑเดฟเดฒเต† เด•เตเดฐเดฎเดคเตเดคเดฟเดฒเตเดณเตเดณ เด†เดฆเตเดฏ เดธเต†เตผเดตเดฑเดฟเดฒเต‡เด•เตเด•เต เดชเต‡เดฐเต เดฑเต†เดธเดฒเตเดฏเต‚เดทเตป เด…เดญเตเดฏเตผเดคเตเดฅเดจ เด…เดฏเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเต. เดจเดฟเดฒเดตเดฟเดฒเตเดณเตเดณเดคเต เดฒเดญเตเดฏเดฎเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เด…เดŸเตเดคเตเดค เดธเต†เตผเดตเดฑเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดฎเดพเดฑเตเดฑเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเด‚. เดธเดฎเดฏเดชเดฐเดฟเดงเดฟ เดฆเตˆเตผเด˜เตเดฏเดฎเต‡เดฑเดฟเดฏเดคเดพเดฃเต - 5 เดธเต†เด•เตเด•เตปเดกเดฟเตฝ เด•เต‚เดŸเตเดคเตฝ. "เดกเต—เตบ เดšเต†เดฏเตเดค เดธเต†เตผเดตเตผ" เดชเตเดจเดฐเดพเดฐเด‚เดญเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดคเดฟเดฐเดฟเด•เต† เดตเดฐเตเดจเตเดจเดคเต เดธเตเดตเดฏเดฎเต‡เดต เดธเด‚เดญเดตเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ. เดˆ เด…เตฝเด—เต‹เดฐเดฟเดคเดตเตเด‚ เดฎเตพเดŸเตเดŸเดฟเดตเดพเดจเตเดฑเต† เดธเดพเดจเตเดจเดฟเดงเตเดฏเดตเตเด‚ เด•เดฃเด•เตเด•เดฟเดฒเต†เดŸเตเดคเตเดคเต, เดฆเดพเดคเดพเด•เตเด•เตพ เดจเตฝเด•เตเดจเตเดจ เดธเต†เตผเดตเดฑเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดฐเตเดคเต†เดจเตเดจเต เดฐเดšเดฏเดฟเดคเดพเดตเต เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

1.8 เด’เดฐเต เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเต.
1.8.1. เดฒเต‹เด•เตเด•เตฝ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเดฟเตฝ เดžเด™เตเด™เตพ เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเด•เต เดเดชเดฟ เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต:

/ip address add interface=ether4 address=192.168.88.254/24 comment="LAN1 IP"
/ip address add interface=ether5 address=172.16.1.0/23 comment="LAN2 IP"

1.8.2. เดชเตเดฐเดงเดพเดจ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดŸเต‡เดฌเดฟเดณเดฟเดฒเต‚เดŸเต† เดžเด™เตเด™เดณเตเดŸเต† เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เดฑเต‚เดŸเตเดŸเต เดจเดฟเดฏเดฎเด™เตเด™เตพ เดžเด™เตเด™เตพ เดธเดœเตเดœเดฎเดพเด•เตเด•เตเดจเตเดจเต:

/ip route rule add dst-address=192.168.88.0/24 table=main comment=โ€to LAN1โ€
/ip route rule add dst-address=172.16.0.0/23 table=main comment="to LAN2"

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เดฑเต‚เดŸเตเดŸเต เดชเต‹เด•เดพเดคเตเดค เดฑเต‚เดŸเตเดŸเตผ เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเตเดŸเต† เดฌเดพเดนเตเดฏ เดเดชเดฟ เดตเดฟเดฒเดพเดธเด™เตเด™เดณเตเดŸเต† เด‰เดฑเดตเดฟเดŸเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เด†เด•เตโ€Œเดธเดธเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดฒเดณเดฟเดคเดตเตเด‚ เดตเต‡เด—เดคเตเดคเดฟเดฒเตเดณเตเดณเดคเตเดฎเดพเดฏ เดตเดดเดฟเด•เดณเดฟเตฝ เด’เดจเตเดจเดพเดฃเดฟเดคเต.

1.8.3. LAN1, LAN2 เดŽเดจเตเดจเดฟเดตเดฏเตโ€Œเด•เตเด•เดพเดฏเดฟ Hairpin NAT เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเด•:

/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN1" 
out-interface=ether4 src-address=192.168.88.0/24 to-addresses=192.168.88.254
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN2" 
out-interface=ether5 src-address=172.16.0.0/23 to-addresses=172.16.1.0

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดจเตเดณเตเดณเดฟเดฒเดพเดฏเดฟเดฐเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดฌเดพเดนเตเดฏ เดเดชเดฟ เดตเดดเดฟ เดจเดฟเด™เตเด™เดณเตเดŸเต† เด‰เดฑเดตเดฟเดŸเด™เตเด™เตพ (dstnat) เด†เด•เตโ€Œเดธเดธเต เดšเต†เดฏเตเดฏเดพเตป เด‡เดคเต เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต.

2. เดฏเดฅเดพเตผเดคเตเดฅเดคเตเดคเดฟเตฝ, เดตเดณเดฐเต† เดถเดฐเดฟเดฏเดพเดฏ เดฎเตพเดŸเตเดŸเดฟเดตเดพเตป เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตฝ

"เดšเต‹เดฆเดฟเดšเตเดšเดฟเดŸเดคเตเดคเต เด‰เดคเตเดคเดฐเด‚" เดŽเดจเตเดจ เดชเตเดฐเดถเตเดจเด‚ เดชเดฐเดฟเดนเดฐเดฟเด•เตเด•เดพเตป เดžเด™เตเด™เตพ เดฐเดฃเตเดŸเต ROS เดŸเต‚เดณเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด‚: เด•เดฃเด•เตเดทเตป เด…เดŸเดฏเดพเดณเด‚ ะธ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เด…เดŸเดฏเดพเดณเด‚. เด•เดฃเด•เตเดทเตป เด…เดŸเดฏเดพเดณเด‚ เด†เดตเดถเตเดฏเดฎเตเดณเตเดณ เด•เดฃเด•เตเดทเตป เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต, เดคเตเดŸเตผเดจเตเดจเต เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเดจเตเดฑเต† เด’เดฐเต เดตเตเดฏเดตเดธเตเดฅเดฏเดพเดฏเดฟ เดˆ เด…เดŸเดฏเดพเดณเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเด• เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เด…เดŸเดฏเดพเดณเด‚. เด‡เดคเดฟเดจเด•เด‚ เด•เต‚เดŸเต† เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เด…เดŸเดฏเดพเดณเด‚ เดœเต‹เดฒเดฟ เดšเต†เดฏเตเดฏเดพเตป เดธเดพเดงเตเดฏเดฎเดพเดฃเต ip เดฑเต‚เดŸเตเดŸเต ะธ เดฑเต‚เดŸเตเดŸเต เดจเดฟเดฏเดฎเด™เตเด™เตพ. เดžเด™เตเด™เตพ เด‰เดชเด•เดฐเดฃเด™เตเด™เตพ เด•เตเดฐเดฎเต€เด•เดฐเดฟเดšเตเดšเต, เด‡เดชเตเดชเต‹เตพ เดเดคเต เด•เดฃเด•เตเดทเดจเตเด•เตพ เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเดฃเดฎเต†เดจเตเดจเต เดžเด™เตเด™เตพ เดคเต€เดฐเตเดฎเดพเดจเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต - เด’เดจเตเดจเต, เด•เตƒเดคเตเดฏเดฎเดพเดฏเดฟ เดŽเดตเดฟเดŸเต† เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเดฃเด‚ - เดฐเดฃเตเดŸเต.

เด†เดฆเตเดฏเดคเตเดคเต‡เดคเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เดŽเดฒเตเดฒเดพเด‚ เดฒเดณเดฟเดคเดฎเดพเดฃเต - เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดฑเต‚เดŸเตเดŸเดฑเดฟเดฒเต‡เด•เตเด•เต เดตเดฐเตเดจเตเดจ เดŽเดฒเตเดฒเดพ เด•เดฃเด•เตเดทเดจเตเด•เดณเตเด‚ เด‰เดšเดฟเดคเดฎเดพเดฏ เดšเดพเดจเตฝ เดตเดดเดฟ เดžเด™เตเด™เตพ เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเดฃเด‚. เดžเด™เตเด™เดณเตเดŸเต† เด•เดพเดฐเตเดฏเดคเตเดคเดฟเตฝ, เด‡เดต เดฎเต‚เดจเตเดจเต เดฒเต‡เดฌเดฒเตเด•เดณเดพเดฏเดฟเดฐเดฟเด•เตเด•เตเด‚ (เดšเดพเดจเดฒเตเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเด‚ เด…เดจเตเดธเดฐเดฟเดšเตเดšเต): โ€œconn_isp1โ€, โ€œconn_isp2โ€, โ€œconn_isp3โ€.

เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต‡เดคเดฟเดจเตเดฑเต† เดธเต‚เด•เตเดทเตเดฎเดค, เด‡เตปเด•เดฎเดฟเด‚เด—เต เด•เดฃเด•เตเดทเดจเตเด•เตพ เดฐเดฃเตเดŸเต เดคเดฐเดคเตเดคเดฟเดฒเดพเดฏเดฟเดฐเดฟเด•เตเด•เตเด‚: เดŸเตเดฐเดพเตปเดธเดฟเดฑเตเดฑเตเด‚ เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเต เดคเดจเตเดจเต† เด‰เดฆเตเดฆเต‡เดถเดฟเดšเตเดšเดฟเดŸเตเดŸเตเดณเตเดณเดตเดฏเตเด‚. เด•เดฃเด•เตเดทเตป เดฎเดพเตผเด•เตเด•เต เดฎเต†เด•เตเด•เดพเดจเดฟเดธเด‚ เดชเดŸเตเดŸเดฟเด•เดฏเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเต เดฎเดพเด‚เด—เดฟ. เดฑเดฟเดธเต‹เดดเตโ€Œเดธเต mikrotik-trainings.com (เดชเดฐเดธเตเดฏเดฎเดฒเตเดฒ):

Mikrotik RouterOS-เตฝ เดฎเตพเดŸเตเดŸเดฟเดตเดพเดจเตเด‚ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เตเด‚

เด…เดฎเตเดชเดŸเดฏเดพเดณเด™เตเด™เตพ เดชเดฟเดจเตเดคเตเดŸเตผเดจเตเดจเต, เดชเดพเด•เตเด•เดฑเตเดฑเต "" เดŽเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เดŽเดคเตเดคเตเดจเตเดจเดคเต เดžเด™เตเด™เตพ เด•เดพเดฃเตเดจเตเดจเตเด‡เตปเดชเตเดŸเตเดŸเต เด‡เดจเตเดฑเตผเดซเต‡เดธเต", เดšเด™เตเด™เดฒเดฏเดฟเดฒเต‚เดŸเต† เดชเต‹เด•เตเดจเตเดจเต"เดฎเตเตปเด•เต‚เตผ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต"เด…เดคเดฟเดจเตเดถเต‡เดทเด‚ เดฎเดพเดคเตเดฐเดฎเต‡ เด…เดคเต เดŸเตเดฐเดพเตปเดธเดฟเดฑเตเดฑเต†เดจเตเดจเตเด‚ เดฌเตเดฒเต‹เด•เตเด•เดฟเตฝ เดฒเต‹เด•เตเด•เตฝ เดŽเดจเตเดจเตเด‚ เดตเดฟเดญเดœเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเต"เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดคเต€เดฐเตเดฎเดพเดจเด‚" เด…เดคเดฟเดจเดพเตฝ, เด’เดฐเต เด•เดฒเตเดฒเตเด•เตŠเดฃเตเดŸเต เดฐเดฃเตเดŸเต เดชเด•เตเดทเดฟเด•เดณเต† เด•เตŠเดฒเตเดฒเดพเตป เดžเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด‚ เด•เดฃเด•เตเดทเตป เดฎเดพเตผเด•เตเด•เต เดชเดŸเตเดŸเดฟเด•เดฏเดฟเตฝ เดฎเดพเด‚เด—เดฟเตพ เดชเตเดฐเต€-เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดšเด™เตเด™เดฒเด•เตพ เดฎเตเตปเด•เต‚เตผ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต.

เด•เตเดฑเดฟเดชเตเดชเต. ROS-เตฝ, "เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดฎเดพเตผเด•เตเด•เต" เดŽเดจเตเดจเดคเต Ip/เดฑเต‚เดŸเตเดŸเตเด•เตพ/เดฑเต‚เตพเดธเต เดตเดฟเดญเดพเด—เดคเตเดคเดฟเตฝ "เดŸเต‡เดฌเดฟเตพ" เด†เดฏเตเด‚ เดฎเดฑเตเดฑเต เดตเดฟเดญเดพเด—เด™เตเด™เดณเดฟเตฝ "เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดฎเดพเตผเด•เตเด•เต" เด†เดฏเตเด‚ เดธเต‚เดšเดฟเดชเตเดชเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต. เด‡เดคเต เดฎเดจเดธเตเดธเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเดคเดฟเตฝ เดšเดฟเดฒ เด†เดถเดฏเด•เตเด•เตเดดเดชเตเดชเด™เตเด™เตพ เด‰เดฃเตเดŸเดพเด•เตเด•เดฟเดฏเต‡เด•เตเด•เดพเด‚, เดชเด•เตเดทเต‡, เดธเดพเดฐเดพเด‚เดถเดคเตเดคเดฟเตฝ, เด‡เดคเต เดธเดฎเดพเดจเดฎเดพเดฃเต, เด•เต‚เดŸเดพเดคเต† Linux-เดฒเต† iproute2-เดฒเต† rt_tables-เดจเตเดฑเต† เด…เดจเดฒเต‹เด—เต เด†เดฃเต.

2.1 เด“เดฐเต‹ เดฆเดพเดคเดพเดตเดฟเตฝ เดจเดฟเดจเตเดจเตเดฎเตเดณเตเดณ เด‡เตปเด•เดฎเดฟเด‚เด—เต เด•เดฃเด•เตเดทเดจเตเด•เตพ เดžเด™เตเด™เตพ เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเต:

/ip firewall mangle add action=mark-connection chain=prerouting 
comment="Connmark in from ISP1" connection-mark=no-mark in-interface=ether1  new-connection-mark=conn_isp1 passthrough=no

/ip firewall mangle add action=mark-connection chain=prerouting 
comment="Connmark in from ISP2" connection-mark=no-mark in-interface=ether2  new-connection-mark=conn_isp2 passthrough=no

/ip firewall mangle add action=mark-connection chain=prerouting 
comment="Connmark in from ISP3" connection-mark=no-mark in-interface=pppoe-isp3  new-connection-mark=conn_isp3 passthrough=no

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เด‡เดคเดฟเดจเด•เด‚ เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏ เด•เดฃเด•เตเดทเดจเตเด•เตพ เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเดพเดคเดฟเดฐเดฟเด•เตเด•เดพเตป, connection-state=new เดŽเดจเตเดจเดคเดฟเดจเตเดชเด•เดฐเด‚ connection-mark=no-mark เดŽเดจเตเดจ เด…เดตเดธเตเดฅ เดžเดพเตป เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต, เด•เดพเดฐเดฃเด‚ เด‡เดคเต เด•เต‚เดŸเตเดคเตฝ เดถเดฐเดฟเดฏเดพเดฃเต†เดจเตเดจเต เดžเดพเตป เด•เดฐเตเดคเตเดจเตเดจเต, เด…เดคเตเดชเต‹เดฒเต† เดคเดจเตเดจเต† เด‡เตปเดชเตเดŸเตเดŸเต เดซเดฟเตฝเดŸเตเดŸเดฑเดฟเตฝ เด…เดธเดพเดงเตเดตเดพเดฏ เด•เดฃเด•เตเดทเดจเตเด•เตพ เดกเตเดฐเต‹เดชเตเดชเต เดšเต†เดฏเตเดฏเดพเตป เดตเดฟเดธเดฎเตเดฎเดคเดฟเด•เตเด•เตเดจเตเดจเต.


เดชเดพเดธเตโ€Œเดคเตเดฐเต‚=เด‡เดฒเตเดฒ - เด•เดพเดฐเดฃเด‚ เดˆ เดจเดŸเดชเตเดชเดพเด•เตเด•เตฝ เดฐเต€เดคเดฟเดฏเดฟเตฝ เดฑเต€-เดฒเต‡เดฌเดฒเดฟเด‚เด—เต เด’เดดเดฟเดตเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เดตเต‡เด—เดคเตเดคเดฟเดฒเดพเด•เตเด•เดพเตป, เด†เดฆเตเดฏ เดฎเดคเตเดธเดฐเดคเตเดคเดฟเดจเต เดถเต‡เดทเด‚ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดจเดฟเดฏเดฎเด™เตเด™เตพ เดคเดฟเดฐเดฏเตเดจเตเดจเดคเต เดคเดŸเดธเตเดธเดชเตเดชเต†เดŸเตเดคเตเดคเดพเด‚.

เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เดฟเตฝ เดžเด™เตเด™เตพ เด‡เดคเตเดตเดฐเต† เด’เดฐเต เดคเดฐเดคเตเดคเดฟเดฒเตเด‚ เด‡เดŸเดชเต†เดŸเตเดจเตเดจเดฟเดฒเตเดฒเต†เดจเตเดจเต เด“เตผเดฎเตเดฎเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเดพเดฃเต. เด‡เดชเตเดชเต‹เตพ เด’เดฐเตเด•เตเด•เด™เตเด™เตพ เดฎเดพเดคเตเดฐเดฎเดพเดฃเต เดจเดŸเด•เตเด•เตเดจเตเดจเดคเต. เดฒเต‹เด•เตเด•เตฝ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดฒเต† เด’เดฐเต เดฒเด•เตเดทเตเดฏเดธเตเดฅเดพเดจเดคเตเดคเต เดจเดฟเดจเตเดจเต เด’เดฐเต เดธเตเดฅเดพเดชเดฟเดค เด•เดฃเด•เตเดทเดจเดฟเดฒเต‚เดŸเต† เดคเดฟเดฐเดฟเด•เต† เดตเดฐเตเดจเตเดจ เดŸเตเดฐเดพเตปเดธเดฟเดฑเตเดฑเต เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเตเดฑเต† เดชเตเดฐเต‹เดธเดธเตเดธเดฟเด‚เด—เต เด†เดฏเดฟเดฐเดฟเด•เตเด•เตเด‚ เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฒเดฟเดจเตเดฑเต† เด…เดŸเตเดคเตเดค เด˜เดŸเตเดŸเด‚. เด†. เดชเดพเดคเดฏเดฟเดฒเต‚เดŸเต† เดฑเต‚เดŸเตเดŸเดฑเดฟเดฒเต‚เดŸเต† เด•เดŸเดจเตเดจเตเดชเต‹เดฏ (เดกเดฏเด—เตเดฐเด‚ เด•เดพเดฃเตเด•) เด† เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เตพ:

โ€œเด‡เตปเดชเตเดŸเตเดŸเต เด‡เดจเตเดฑเตผเดซเต‡เดธเตโ€=>โ€เดชเตเดฐเต€เดฑเต—เดŸเตเดŸเดฟเด‚เด—เตโ€=>โ€เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดคเต€เดฐเตเดฎเดพเดจเด‚โ€=>โ€เดซเต‹เตผเดตเต‡เดกเตโ€=>โ€เดชเต‹เดธเตเดฑเตเดฑเต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เตโ€=>โ€เด”เดŸเตเดŸเตโ€ŒเดชเตเดŸเตเดŸเต เด‡เดจเตเดฑเตผเดซเต‡เดธเตโ€ เดฒเต‹เด•เตเด•เตฝ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเตฝ เด…เดตเดฐเตเดŸเต† เดฒเด•เตเดทเตเดฏเดธเตเดฅเดพเดจเดคเตเดคเต เดŽเดคเตเดคเดฟ.

เดชเตเดฐเดงเดพเดจเดชเตเดชเต†เดŸเตเดŸเดคเต! ROS-เตฝ เดฌเดพเดนเตเดฏเดตเตเด‚ เด†เดจเตเดคเดฐเดฟเด•เดตเตเดฎเดพเดฏ เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเดพเดฏเดฟ เดฒเต‹เดœเดฟเด•เตเด•เตฝ เดกเดฟเดตเดฟเดทเตป เด‡เดฒเตเดฒ. เดฎเตเด•เดณเดฟเดฒเตเดณเตเดณ เดกเดฏเด—เตเดฐเด‚ เด…เดจเตเดธเดฐเดฟเดšเตเดšเต เดจเดฟเด™เตเด™เตพ เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดชเดพเด•เตเด•เดฑเตเดฑเดฟเดจเตเดฑเต† เดชเดพเดค เด•เดฃเตเดŸเต†เดคเตเดคเตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ, เด…เดคเต เด…เดญเตเดฏเตผเดคเตเดฅเดจเดฏเตเดŸเต† เด…เดคเต‡ เดฒเต‹เดœเดฟเด•เตเด•เตฝ เดชเดพเดค เดชเดฟเดจเตเดคเตเดŸเดฐเตเด‚:

โ€œเด‡เตปเดชเตเดŸเตเดŸเต เด‡เดจเตเดฑเตผเดซเต‡เดธเตโ€=>โ€เดชเตเดฐเต€เดฑเต—เดŸเตเดŸเดฟเด‚เด—เตโ€=>โ€เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดคเต€เดฐเตเดฎเดพเดจเด‚โ€=>โ€เดซเต‹เตผเดตเต‡เดกเตโ€=>โ€เดชเต‹เดธเตเดฑเตเดฑเต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เตโ€=>โ€เด”เดŸเตเดŸเตโ€ŒเดชเตเดŸเตเดŸเต เด‡เดจเตเดฑเตผเดซเต‡เดธเตโ€ เด…เดญเตเดฏเตผเดคเตเดฅเดฟเด•เตเด•เดพเตป เดฎเดพเดคเตเดฐเด‚"เด‡เตปเดชเตเดŸเตเดŸเต เด‡เดจเตเดฑเตผเดซเต‡เดธเตโ€ เด’เดฐเต ISP เด‡เดจเตเดฑเตผเดซเต‡เดธเต เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเตเดจเตเดจเต, เด‰เดคเตเดคเดฐเดคเตเดคเดฟเดจเต เด’เดฐเต LAN เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเตเดจเตเดจเต

2.2 เด‰เดšเดฟเดคเดฎเดพเดฏ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดŸเต‡เดฌเดฟเดณเตเด•เตพเด•เตเด•เดจเตเดธเดฐเดฟเดšเตเดšเต เดžเด™เตเด™เตพ เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดŸเตเดฐเดพเตปเดธเดฟเดฑเตเดฑเต เดŸเตเดฐเดพเดซเดฟเด•เตเด•เต เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต:

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Routemark transit out via ISP1" connection-mark=conn_isp1 
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp1 passthrough=no

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Routemark transit out via ISP2" connection-mark=conn_isp2 
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp2 passthrough=no

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Routemark transit out via ISP3" connection-mark=conn_isp3 
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp3 passthrough=no

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. in-interface-list=!WAN - เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเตเดฑเต† เดคเดจเตเดจเต† เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเตเดŸเต† เดฒเด•เตเดทเตเดฏเดธเตเดฅเดพเดจ เดตเดฟเดฒเดพเดธเด‚ เด‡เดฒเตเดฒเดพเดคเตเดค เดฒเต‹เด•เตเด•เตฝ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดฒเตเด‚ dst-address-type=!local-เดฒเตเด‚ เดฎเดพเดคเตเดฐเดฎเดพเดฃเต เดžเด™เตเด™เตพ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเต.

เดชเดพเดคเดฏเดฟเดฒเต‚เดŸเต† เดฑเต‚เดŸเตเดŸเดฑเดฟเตฝ เดŽเดคเตเดคเดฟเดฏ เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เตพเด•เตเด•เตเด‚ เด‡เดคเต เดฌเดพเดงเด•เดฎเดพเดฃเต:

โ€œเด‡เตปเดชเตเดŸเตเดŸเต เด‡เดจเตเดฑเตผเดซเต‡เดธเตโ€=>โ€เดชเตเดฐเต€เดฑเต—เดŸเตเดŸเดฟเด‚เด—เตโ€=>โ€เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดคเต€เดฐเตเดฎเดพเดจเด‚โ€=>โ€เด‡เตปเดชเตเดŸเตเดŸเตโ€=>โ€เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดชเตเดฐเด•เตเดฐเดฟเดฏโ€

เดชเตเดฐเดงเดพเดจเดชเตเดชเต†เดŸเตเดŸเดคเต! เด‰เดคเตเดคเดฐเด‚ เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดชเดพเดคเดฏเดฟเดฒเต‚เดŸเต† เดชเต‹เด•เตเด‚:

โ€เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดชเตเดฐเด•เตเดฐเดฟเดฏโ€=>โ€เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดคเต€เดฐเตเดฎเดพเดจเด‚โ€=>โ€เด”เดŸเตเดŸเตโ€ŒเดชเตเดŸเตเดŸเตโ€=>โ€เดชเต‹เดธเตเดฑเตเดฑเต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เตโ€=>โ€เด”เดŸเตเดŸเตโ€ŒเดชเตเดŸเตเดŸเต เด‡เดจเตเดฑเตผเดซเต‡เดธเตโ€

2.3 เด‰เดšเดฟเดคเดฎเดพเดฏ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดŸเต‡เดฌเดฟเดณเตเด•เดณเดฟเดฒเต‚เดŸเต† เดžเด™เตเด™เตพ เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเด•เตเด•เตเดจเตเดจเต:

/ip firewall mangle add action=mark-routing chain=output 
comment="Routemark local out via ISP1" connection-mark=conn_isp1 dst-address-type=!local 
new-routing-mark=to_isp1 passthrough=no

/ip firewall mangle add action=mark-routing chain=output 
comment="Routemark local out via ISP2" connection-mark=conn_isp2 dst-address-type=!local 
new-routing-mark=to_isp2 passthrough=no

/ip firewall mangle add action=mark-routing chain=output 
comment="Routemark local out via ISP3" connection-mark=conn_isp3 dst-address-type=!local 
new-routing-mark=to_isp3 passthrough=no

เดˆ เด˜เดŸเตเดŸเดคเตเดคเดฟเตฝ, เด…เดญเตเดฏเตผเดคเตเดฅเดจ เดตเดจเตเดจ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดšเดพเดจเดฒเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เดชเตเดฐเดคเดฟเด•เดฐเดฃเด‚ เด…เดฏเดฏเตเด•เตเด•เดพเตป เดคเดฏเตเดฏเดพเดฑเต†เดŸเตเด•เตเด•เตเดจเตเดจ เดšเตเดฎเดคเดฒ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเดคเดพเดฏเดฟ เด•เดฃเด•เตเด•เดพเด•เตเด•เดพเด‚. เดŽเดฒเตเดฒเดพเด‚ เดŸเดพเด—เต เดšเต†เดฏเตโ€Œเดคเต เดฒเต‡เดฌเตฝ เดšเต†เดฏเตโ€Œเดคเต เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเตป เดคเดฏเตเดฏเดพเดฑเดพเดฃเต.
เดฐเดฃเตเดŸเต (ISP2, ISP3) เดฆเดพเดคเดพเด•เตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเด‚ เด’เดฐเต‡เดธเดฎเดฏเด‚ DSNAT เดชเต‹เตผเดŸเตเดŸเตเด•เตพ เดซเต‹เตผเดตเต‡เดกเต เดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเดพเดฃเต เดˆ เดธเดœเตเดœเต€เด•เดฐเดฃเดคเตเดคเดฟเดจเตเดฑเต† เด’เดฐเต เดฎเดฟเด•เดšเตเดš "เดชเดพเตผเดถเตเดตเดซเดฒเด‚". ISP1-เตฝ เดžเด™เตเด™เตพเด•เตเด•เต เดฑเต‚เดŸเตเดŸเดฌเดฟเตพ เดตเดฟเดฒเดพเดธเด‚ เด‡เดฒเตเดฒเดพเดคเตเดคเดคเดฟเดจเดพเตฝ เด…เดตเดฏเดฟเดฒเต†เดฒเตเดฒเดพเด‚ เด‡เดฒเตเดฒ. เดˆ เดชเตเดฐเดญเดพเดตเด‚ เดชเตเดฐเดงเดพเดจเดฎเดพเดฃเต, เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดตเตเดฏเดคเตเดฏเดธเตเดค เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดšเดพเดจเดฒเตเด•เตพ เดจเต‹เด•เตเด•เตเดจเตเดจ เดฐเดฃเตเดŸเต MX-เด•เดณเตเดณเตเดณ เด’เดฐเต เดฎเต†เดฏเดฟเตฝ เดธเต†เตผเดตเดฑเดฟเดจเต.

เดฌเดพเดนเตเดฏ เดเดชเดฟ เดฑเต‚เดŸเตเดŸเดฑเตเด•เดณเตเดณเตเดณ เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเตเดŸเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเดคเตเดคเดฟเดจเตเดฑเต† เดธเต‚เด•เตเดทเตเดฎเดคเด•เตพ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดพเตป, เดžเด™เตเด™เตพ เด–เดฃเตเดกเดฟเด•เด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดชเดฐเดฟเดนเดพเดฐเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต. 1.8.2, 3.1.2.6.

เด•เต‚เดŸเดพเดคเต†, เดชเตเดฐเดถเตเดจเดคเตเดคเดฟเดจเตเดฑเต† เดชเต‹เดฏเดฟเดจเตเดฑเต 3 เดชเดฐเดฟเดนเดฐเดฟเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด…เดŸเดฏเดพเดณเดชเตเดชเต†เดŸเตเดคเตเดคเดฒเตเด•เดณเตเดณเตเดณ เด’เดฐเต เด‰เดชเด•เดฐเดฃเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเด‚. เดจเดฎเตเด•เตเด•เต เด‡เดคเต เด‡เดคเตเดชเต‹เดฒเต† เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดพเด‚:

2.4 เดžเด™เตเด™เตพ เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดฒเดฟเดธเตเดฑเตเดฑเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เด‰เดšเดฟเดคเดฎเดพเดฏ เดชเดŸเตเดŸเดฟเด•เด•เดณเดฟเดฒเต‡เด•เตเด•เต เดŸเตเดฐเดพเดซเดฟเด•เต เดจเดฏเดฟเด•เตเด•เตเดจเตเดจเต:

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Address List via ISP1" dst-address-list=!BOGONS new-routing-mark=to_isp1 
passthrough=no src-address-list=Via_ISP1

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Address List via ISP2" dst-address-list=!BOGONS new-routing-mark=to_isp2 
passthrough=no src-address-list=Via_ISP2

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Address List via ISP3" dst-address-list=!BOGONS new-routing-mark=to_isp3 
passthrough=no src-address-list=Via_ISP3

เดฎเตŠเดคเตเดคเดคเตเดคเดฟเตฝ, เด‡เดคเต เด‡เดคเตเดชเต‹เดฒเต† เด•เดพเดฃเดชเตเดชเต†เดŸเตเดจเตเดจเต:

Mikrotik RouterOS-เตฝ เดฎเตพเดŸเตเดŸเดฟเดตเดพเดจเตเด‚ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เตเด‚

3. ISP-เดฏเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เด•เดฃเด•เตเดทเตป เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดฌเตเดฐเดพเตปเดกเต เด…เดจเตเดธเดฐเดฟเดšเตเดšเต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเด•

3.1 ISP1-เดฒเต‡เด•เตเด•เต เด’เดฐเต เด•เดฃเด•เตเดทเตป เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเต:
3.1.1. เด’เดฐเต เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเด•เต เดเดชเดฟ เดตเดฟเดฒเดพเดธเด‚ เด•เต‹เตบเดซเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเด•:

/ip address add interface=ether1 address=100.66.66.2/30 comment="ISP1 IP"

3.1.2. เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเด•เต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเต:
3.1.2.1. เด’เดฐเต เดกเดฟเดซเต‹เตพเดŸเตเดŸเต "เด…เดŸเดฟเดฏเดจเตเดคเดฐ" เดฑเต‚เดŸเตเดŸเต เดšเต‡เตผเด•เตเด•เตเด•:

/ip route add comment="Emergency route" distance=254 type=blackhole

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดเดคเต†เด™เตเด•เดฟเดฒเตเด‚ เดฆเดพเดคเดพเด•เตเด•เดณเตเดŸเต† เดฒเดฟเด™เตเด•เตเด•เดณเตเดŸเต† เด…เดตเดธเตเดฅ เดชเดฐเดฟเด—เดฃเดฟเด•เตเด•เดพเดคเต† เดคเดจเตเดจเต† เดฑเต‚เดŸเตเดŸเต เดคเต€เดฐเตเดฎเดพเดจ เด˜เดŸเตเดŸเด‚ เด•เดŸเดจเตเดจเตเดชเต‹เด•เดพเตป เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดชเตเดฐเด•เตเดฐเดฟเดฏเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเต† เดˆ เดฑเต‚เดŸเตเดŸเต เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต. เด”เดŸเตเดŸเตโ€Œเด—เต‹เดฏเดฟเด‚เด—เต เดฒเต‹เด•เตเด•เตฝ เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเตเดฑเต† เดจเตเดฏเต‚เดจเตปเดธเต, เดชเดพเด•เตเด•เดฑเตเดฑเต เดŽเดตเดฟเดŸเต†เดฏเตเด‚ เดจเต€เด™เตเด™เดฃเดฎเต†เด™เตเด•เดฟเตฝ, เดชเตเดฐเดงเดพเดจ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดŸเต‡เดฌเดฟเดณเดฟเตฝ เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เดธเดœเต€เดต เดฑเต‚เดŸเตเดŸเต เด‰เดฃเตเดŸเดพเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚ เดŽเดจเตเดจเดคเดพเดฃเต. เด…เดคเต เด‡เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ, เดชเดพเด•เตเด•เต‡เดœเต เด•เต‡เดตเดฒเด‚ เดจเดถเดฟเดชเตเดชเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเด‚.

เด‰เดชเด•เดฐเดฃเดคเตเดคเดฟเดจเตเดฑเต† เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเดฎเดพเดฏเดฟ เด—เต‡เดฑเตเดฑเตเดตเต‡ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเด• เดšเดพเดจเตฝ เดจเดฟเดฒเดฏเตเดŸเต† เด†เดดเดคเตเดคเดฟเดฒเตเดณเตเดณ เดตเดฟเดถเด•เดฒเดจเดคเตเดคเดฟเดจเดพเดฏเดฟ, เด†เดตเตผเดคเตเดคเดจ เดฑเต‚เดŸเตเดŸเต เดฐเต€เดคเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เดžเดพเตป เดจเดฟเตผเดฆเตเดฆเต‡เดถเดฟเด•เตเด•เตเดจเตเดจเต. เดฐเต€เดคเดฟเดฏเตเดŸเต† เดธเดพเดฐเด‚, เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเต‹เดŸเต เด…เดคเดฟเดจเตเดฑเต† เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดชเดพเดค เดจเต‡เดฐเดฟเดŸเตเดŸเต เดจเต‹เด•เตเด•เดพเดคเต†, เด’เดฐเต เด‡เดจเตเดฑเตผเดฎเต€เดกเดฟเดฏเดฑเตเดฑเต เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเดฟเดฒเต‚เดŸเต† เดจเต‹เด•เตเด•เดพเตป เดžเด™เตเด™เตพ เดจเดฟเตผเดฆเตเดฆเต‡เดถเดฟเด•เตเด•เตเดจเตเดจเต เดŽเดจเตเดจเดคเดพเดฃเต. 4.2.2.1, 4.2.2.2, 4.2.2.3 เดŽเดจเตเดจเดฟเดต เดฏเดฅเดพเด•เตเดฐเดฎเด‚ ISP1, ISP2, ISP3 เดŽเดจเตเดจเดฟเดตเดฏเตโ€Œเด•เตเด•เดพเดฏเตเดณเตเดณ "เดŸเต†เดธเตเดฑเตเดฑเต" เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เด•เดณเดพเดฏเดฟ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเด‚.

3.1.2.2. "เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฃ" เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดฑเต‚เดŸเตเดŸเต:

/ip route add check-gateway=ping comment="For recursion via ISP1"  
distance=1 dst-address=4.2.2.1 gateway=100.66.66.1 scope=10

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดญเดพเดตเดฟเดฏเดฟเตฝ เด’เดฐเต เด†เดตเตผเดคเตเดคเดจ เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡ เด†เดฏเดฟ 4.2.2.1 เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดžเด™เตเด™เตพ เดธเตเด•เต‹เดชเตเดชเต เดฎเต‚เดฒเตเดฏเด‚ ROS เดŸเดพเตผเด—เต†เดฑเตเดฑเต เดธเตเด•เต‹เดชเตเดชเดฟเดฒเต† เดกเดฟเดซเต‹เตพเดŸเตเดŸเดฟเดฒเต‡เด•เตเด•เต เดคเดพเดดเตเดคเตเดคเตเดจเตเดจเต. เดžเดพเตป เดŠเดจเตเดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจเต: "เดŸเต†เดธเตเดฑเตเดฑเต" เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดฑเต‚เดŸเตเดŸเดฟเดจเตเดฑเต† เดตเตเดฏเดพเดชเตเดคเดฟ เดŸเต†เดธเตเดฑเตเดฑเต เดตเดฟเดฒเดพเดธเดคเตเดคเต† เดชเดฐเดพเดฎเตผเดถเดฟเด•เตเด•เตเดจเตเดจ เดฑเต‚เดŸเตเดŸเดฟเดจเตเดฑเต† เดŸเดพเตผเด—เต†เดฑเตเดฑเต เดธเตเด•เต‹เดชเตเดชเดฟเดจเต‡เด•เตเด•เดพเตพ เด•เตเดฑเดตเต‹ เดคเตเดฒเตเดฏเดฎเต‹ เด†เดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚.

3.1.2.3. เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดฎเดพเตผเด•เตเด•เต เด‡เดฒเตเดฒเดพเดคเตเดค เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเตเดณเตเดณ เดกเดฟเดซเต‹เตพเดŸเตเดŸเต เด†เดตเตผเดคเตเดคเดจ เดฑเต‚เดŸเตเดŸเต:

/ip route add comment="Unmarked via ISP1" distance=2 gateway=4.2.2.1

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. ISP2, เดŸเดพเดธเตโ€Œเด•เตเด•เดฟเดจเตเดฑเต† เดตเตเดฏเดตเดธเตเดฅเด•เตพเด•เตเด•เดจเตเดธเตƒเดคเดฎเดพเดฏเดฟ, เด†เดฆเตเดฏ เดฌเดพเด•เตเด•เดชเตเดชเดพเดฏเดฟ เดชเตเดฐเด–เตเดฏเดพเดชเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดจเตเดจเดคเดฟเดจเดพเตฝ เดฎเต‚เดฒเตเดฏเด‚ เดฆเต‚เดฐเด‚=1 เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต.

3.1.2.4. "to_isp1" เดŽเดจเตเดจ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เด…เดŸเดฏเดพเดณเดฎเตเดณเตเดณ เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเตเดณเตเดณ เดกเดฟเดซเต‹เตพเดŸเตเดŸเต เด†เดตเตผเดคเตเดคเดจ เดฑเต‚เดŸเตเดŸเต:

/ip route add comment="Marked via ISP1 Main" distance=1 gateway=4.2.2.1 
routing-mark=to_isp1

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดฏเดฅเดพเตผเดคเตเดฅเดคเตเดคเดฟเตฝ, เดชเต‹เดฏเดฟเดจเตเดฑเต 2-เตฝ เดจเดŸเดคเตเดคเดฟเดฏ เดคเดฏเตเดฏเดพเดฑเต†เดŸเตเดชเตเดชเต เดชเตเดฐเดตเตผเดคเตเดคเดจเด™เตเด™เดณเตเดŸเต† เดซเดฒเด‚ เดžเด™เตเด™เตพ เด’เดŸเตเดตเดฟเตฝ เด†เดธเตเดตเดฆเดฟเด•เตเด•เดพเตป เดคเตเดŸเด™เตเด™เตเด•เดฏเดพเดฃเต.


เดˆ เดฑเต‚เดŸเตเดŸเดฟเตฝ, "to_isp1" เดŽเดจเตเดจ เดฎเดพเตผเด•เตเด•เต เดฑเต‚เดŸเตเดŸเต เด‰เดณเตเดณ เดŽเดฒเตเดฒเดพ เดŸเตเดฐเดพเดซเดฟเด•เตเด•เตเด‚ เด†เดฆเตเดฏ เดฆเดพเดคเดพเดตเดฟเดจเตเดฑเต† เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเดฟเดฒเต‡เด•เตเด•เต เดจเดฏเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเด‚, เดชเตเดฐเดงเดพเดจ เดŸเต‡เดฌเดฟเดณเดฟเดจเดพเดฏเดฟ เดจเดฟเดฒเดตเดฟเตฝ เดเดคเต เดกเดฟเดซเต‹เตพเดŸเตเดŸเต เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡ เดธเดœเต€เดตเดฎเดพเดฃเต เดŽเดจเตเดจเดคเต เดชเดฐเดฟเด—เดฃเดฟเด•เตเด•เดพเดคเต† เดคเดจเตเดจเต†.

3.1.2.5. ISP2, ISP3 เดŸเดพเด—เต เดšเต†เดฏเตเดค เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเดพเดฏเตเดณเตเดณ เด†เดฆเตเดฏ เดกเดฟเดซเต‹เตพเดŸเตเดŸเต เดซเดพเตพเดฌเดพเด•เตเด•เต เด†เดตเตผเดคเตเดคเดจ เดฑเต‚เดŸเตเดŸเต:

/ip route add comment="Marked via ISP2 Backup1" distance=2 gateway=4.2.2.1 
routing-mark=to_isp2
/ip route add comment="Marked via ISP3 Backup1" distance=2 gateway=4.2.2.1 
routing-mark=to_isp3

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. "to_isp*" เดŽเดจเตเดจ เดตเดฟเดฒเดพเดธ เดชเดŸเตเดŸเดฟเด•เดฏเดฟเดฒเต† เด…เด‚เด—เด™เตเด™เดณเดพเดฏ เดฒเต‹เด•เตเด•เตฝ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดŸเตเดฐเดพเดซเดฟเด•เต เดฑเดฟเดธเตผเดตเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต เดˆ เดฑเต‚เดŸเตเดŸเตเด•เตพ เด†เดตเดถเตเดฏเดฎเดพเดฃเต.

3.1.2.6. ISP1 เดตเดดเดฟ เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเตเดฑเต† เดฒเต‹เด•เตเด•เตฝ เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเดพเดฏเดฟ เดžเด™เตเด™เตพ เด’เดฐเต เดฑเต‚เดŸเตเดŸเต เดฐเดœเดฟเดธเตเดฑเตเดฑเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเต:

/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เด–เดฃเตเดกเดฟเด• 1.8.2-เตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดจเดฟเดฏเดฎเด™เตเด™เดณเตเดฎเดพเดฏเดฟ เดธเด‚เดฏเต‹เดœเดฟเดชเตเดชเดฟเดšเตเดšเต, เดคเดจเตเดจเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด‰เดฑเดตเดฟเดŸเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด†เดตเดถเตเดฏเดฎเตเดณเตเดณ เดšเดพเดจเดฒเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เด†เด•เตเดธเดธเต เดจเตฝเด•เตเดจเตเดจเต. เดชเตเดฐเดพเดฆเต‡เดถเดฟเด• เดธเตˆเดกเต เดเดชเดฟ เดตเดฟเดฒเดพเดธเด‚ (EoIP, IP-IP, GRE) เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเตเดณเตเดณ เดคเตเดฐเด™เตเด•เด™เตเด™เตพ เดจเดฟเตผเดฎเตเดฎเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เด‡เดคเต เดจเดฟเตผเดฃเดพเดฏเด•เดฎเดพเดฃเต. เดเดชเดฟ เดฑเต‚เดŸเตเดŸเต เดจเดฟเดฏเดฎเด™เตเด™เดณเดฟเดฒเต† เดจเดฟเดฏเดฎเด™เตเด™เตพ เดฎเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดคเดพเดดเต‡เด•เตเด•เต เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเดพเตฝ, เดตเตเดฏเดตเดธเตเดฅเด•เดณเตเดŸเต† เด†เดฆเตเดฏ เดชเตŠเดฐเตเดคเตเดคเด‚ เดตเดฐเต†, เดˆ เดจเดฟเดฏเดฎเด‚ เด•เตเดฒเต‹เดธเต 1.8.2-เตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดจเดฟเดฏเดฎเด™เตเด™เตพเด•เตเด•เต เดถเต‡เดทเดฎเดพเดฏเดฟเดฐเดฟเด•เตเด•เดฃเด‚.

3.1.3. เด”เดŸเตเดŸเตโ€Œเด—เต‹เดฏเดฟเด‚เด—เต เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเดจเดพเดฏเดฟ เดžเด™เตเด™เตพ เด’เดฐเต NAT เดจเดฟเดฏเดฎเด‚ เดธเดœเตเดœเต€เด•เดฐเดฟเดšเตเดšเต:

/ip firewall nat add action=src-nat chain=srcnat comment="NAT via ISP1"  
ipsec-policy=out,none out-interface=ether1 to-addresses=100.66.66.2

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. IPsec เดชเต‹เดณเดฟเดธเดฟเด•เดณเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเดตเดฏเตŠเดดเดฟเด•เต† เดชเตเดฑเดคเตเดคเตเดชเต‹เด•เตเดจเตเดจเดคเต†เดฒเตเดฒเดพเด‚ NAT เด†เดฃเต. เด…เดคเตเดฏเดพเดตเดถเตเดฏเดฎเดฒเตเดฒเดพเดคเต† เด†เด•เตเดทเตป=เดฎเดพเดธเตเด•เดฑเต‡เดกเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดคเดฟเดฐเดฟเด•เตเด•เดพเตป เดžเดพเตป เดถเตเดฐเดฎเดฟเด•เตเด•เตเดจเตเดจเต. เด“เดฐเต‹ เดชเตเดคเดฟเดฏ เด•เดฃเด•เตเดทเดจเตเดฎเตเดณเตเดณ NAT เดตเดฟเดฒเดพเดธเด‚ เด•เดฃเด•เตเด•เดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเดพเตฝ เด‡เดคเต src-nat เดจเต‡เด•เตเด•เดพเตพ เดตเต‡เด—เดค เด•เตเดฑเดžเตเดžเดคเตเด‚ เด•เต‚เดŸเตเดคเตฝ เดตเดฟเดญเดตเดถเต‡เดทเดฟเดฏเตเดณเตเดณเดคเตเดฎเดพเดฃเต.

3.1.4. เดฎเดฑเตเดฑเต เดฆเดพเดคเดพเด•เตเด•เดณเดฟเดฒเต‚เดŸเต† เด†เด•เตโ€Œเดธเดธเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดตเดฟเดฒเด•เตเด•เดชเตเดชเต†เดŸเตเดŸเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เดฒเดฟเดธเตเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดžเด™เตเด™เตพ เด•เตเดฒเดฏเดจเตเดฑเตเด•เดณเต† เดจเต‡เดฐเดฟเดŸเตเดŸเต ISP1 เดชเตเดฐเตŠเดตเตˆเดกเตผ เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเดฟเดฒเต‡เด•เตเด•เต เด…เดฏเดฏเตเด•เตเด•เตเดจเตเดจเต.

/ip firewall mangle add action=route chain=prerouting comment="Address List via ISP1 only" 
dst-address-list=!BOGONS passthrough=no route-dst=100.66.66.1 
src-address-list=Via_only_ISP1 place-before=0

เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เด†เด•เตเดทเตป=เดฑเต‚เดŸเตเดŸเดฟเดจเต เด‰เดฏเตผเดจเตเดจ เดฎเตเตปเด—เดฃเดจเดฏเตเดฃเตเดŸเต, เดฎเดฑเตเดฑเต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดจเดฟเดฏเดฎเด™เตเด™เตพเด•เตเด•เต เดฎเตเดฎเตเดชเต เด‡เดคเต เดชเตเดฐเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเต.


place-before=0 - เดชเดŸเตเดŸเดฟเด•เดฏเดฟเตฝ เดจเดฎเตเดฎเตเดŸเต† เดญเดฐเดฃเด‚ เด†เดฆเตเดฏเด‚ เดธเตเดฅเดพเดชเดฟเด•เตเด•เตเดจเตเดจเต.

3.2 ISP2-เดฒเต‡เด•เตเด•เต เด’เดฐเต เด•เดฃเด•เตเดทเตป เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเต.

ISP2 เดฆเดพเดคเดพเดตเต เดžเด™เตเด™เตพเด•เตเด•เต DHCP เดตเดดเดฟ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดจเตฝเด•เตเดจเตเดจเดคเดฟเดจเดพเตฝ, DHCP เด•เตเดฒเดฏเดจเตเดฑเต เดŸเตเดฐเดฟเด—เตผ เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เตพ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด†เดตเดถเตเดฏเดฎเดพเดฏ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ เดตเดฐเตเดคเตเดคเตเดจเตเดจเดคเต เดจเตเดฏเดพเดฏเดฎเดพเดฃเต:

/ip dhcp-client
add add-default-route=no disabled=no interface=ether2 script=":if ($bound=1) do={r
    n    /ip route add check-gateway=ping comment="For recursion via ISP2" distance=1 
           dst-address=4.2.2.2/32 gateway=$"gateway-address" scope=10r
    n    /ip route add comment="Unmarked via ISP2" distance=1 gateway=4.2.2.2;r
    n    /ip route add comment="Marked via ISP2 Main" distance=1 gateway=4.2.2.2 
           routing-mark=to_isp2;r
    n    /ip route add comment="Marked via ISP1 Backup1" distance=2 gateway=4.2.2.2 
           routing-mark=to_isp1;r
    n    /ip route add comment="Marked via ISP3 Backup2" distance=3 gateway=4.2.2.2 
           routing-mark=to_isp3;r
    n    /ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none 
           out-interface=$"interface" to-addresses=$"lease-address" comment="NAT via ISP2" 
           place-before=1;r
    n    if ([/ip route rule find comment="From ISP2 IP to Inet"] ="") do={r
    n        /ip route rule add comment="From ISP2 IP to Inet" 
               src-address=$"lease-address" table=to_isp2 r
    n    } else={r
    n       /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=no 
              src-address=$"lease-address"r
    n    }      r
    n} else={r
    n   /ip firewall nat remove  [find comment="NAT via ISP2"];r
    n   /ip route remove [find comment="For recursion via ISP2"];r
    n   /ip route remove [find comment="Unmarked via ISP2"];r
    n   /ip route remove [find comment="Marked via ISP2 Main"];r
    n   /ip route remove [find comment="Marked via ISP1 Backup1"];r
    n   /ip route remove [find comment="Marked via ISP3 Backup2"];r
    n   /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=yesr
    n}r
    n" use-peer-dns=no use-peer-ntp=no

เดตเดฟเตปเดฌเต‹เด•เตเดธเต เดตเดฟเตปเดกเต‹เดฏเดฟเดฒเต† เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดคเดจเตเดจเต†:

Mikrotik RouterOS-เตฝ เดฎเตพเดŸเตเดŸเดฟเดตเดพเดจเตเด‚ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เตเด‚
เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดชเดพเดŸเตเดŸเด‚ เดตเดฟเดœเดฏเด•เดฐเดฎเดพเดฏเดฟ เดฒเดญเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเดฟเดจเตเดฑเต† เด†เดฆเตเดฏ เดญเดพเด—เด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด‚, เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต‡เดคเต - เดชเดพเดŸเตเดŸเด‚ เดฑเดฟเดฒเต€เดธเต เดšเต†เดฏเตเดคเดคเดฟเดจเต เดถเต‡เดทเด‚.เด•เตเดฑเดฟเดชเตเดชเต 2 เด•เดพเดฃเตเด•

3.3 ISP3 เดฆเดพเดคเดพเดตเดฟเดฒเต‡เด•เตเด•เต เด’เดฐเต เด•เดฃเด•เตเดทเตป เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเต.

เดฆเดพเดคเดพเดตเต เดžเด™เตเด™เตพเด•เตเด•เต เดกเตˆเดจเดพเดฎเดฟเด•เต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดจเตฝเด•เตเดจเตเดจเดคเดฟเดจเดพเตฝ, เดชเดฟเดชเดฟเดชเดฟ เด‡เดจเตเดฑเตผเดซเต‡เดธเต เด‰เดฏเตผเดคเตเดคเดฟเดฏเดคเดฟเดจเตเดถเต‡เดทเดตเตเด‚ เด…เดคเต เดตเต€เดฃเดคเดฟเดจเตเดถเต‡เดทเดตเตเด‚ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจ เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด†เดตเดถเตเดฏเดฎเดพเดฏ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ เดตเดฐเตเดคเตเดคเตเดจเตเดจเดคเต เดจเตเดฏเดพเดฏเดฎเดพเดฃเต.

3.3.1. เด†เดฆเตเดฏเด‚ เดžเด™เตเด™เตพ เดชเตเดฐเตŠเดซเตˆเตฝ เด•เตเดฐเดฎเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเต:

/ppp profile
add comment="for PPPoE to ISP3" interface-list=WAN name=isp3_client 
on-down="/ip firewall nat remove  [find comment="NAT via ISP3"];r
    n/ip route remove [find comment="For recursion via ISP3"];r
    n/ip route remove [find comment="Unmarked via ISP3"];r
    n/ip route remove [find comment="Marked via ISP3 Main"];r
    n/ip route remove [find comment="Marked via ISP1 Backup2"];r
    n/ip route remove [find comment="Marked via ISP2 Backup2"];r
    n/ip route rule set [find comment="From ISP3 IP to Inet"] disabled=yes;" 
on-up="/ip route add check-gateway=ping comment="For recursion via ISP3" distance=1 
    dst-address=4.2.2.3/32 gateway=$"remote-address" scope=10r
    n/ip route add comment="Unmarked via ISP3" distance=3 gateway=4.2.2.3;r
    n/ip route add comment="Marked via ISP3 Main" distance=1 gateway=4.2.2.3 
    routing-mark=to_isp3;r
    n/ip route add comment="Marked via ISP1 Backup2" distance=3 gateway=4.2.2.3 
    routing-mark=to_isp1;r
    n/ip route add comment="Marked via ISP2 Backup2" distance=3 gateway=4.2.2.3 
    routing-mark=to_isp2;r
    n/ip firewall mangle set [find comment="Connmark in from ISP3"] 
    in-interface=$"interface";r
    n/ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none 
    out-interface=$"interface" to-addresses=$"local-address" comment="NAT via ISP3" 
    place-before=1;r
    nif ([/ip route rule find comment="From ISP3 IP to Inet"] ="") do={r
    n   /ip route rule add comment="From ISP3 IP to Inet" src-address=$"local-address" 
    table=to_isp3 r
    n} else={r
    n   /ip route rule set [find comment="From ISP3 IP to Inet"] disabled=no 
    src-address=$"local-address"r
    n};r
    n"

เดตเดฟเตปเดฌเต‹เด•เตเดธเต เดตเดฟเตปเดกเต‹เดฏเดฟเดฒเต† เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต เดคเดจเตเดจเต†:

Mikrotik RouterOS-เตฝ เดฎเตพเดŸเตเดŸเดฟเดตเดพเดจเตเด‚ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เตเด‚
เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚. เดธเตเดŸเตเดฐเดฟเด‚เด—เต
/ip เดซเดฏเตผเดตเดพเตพ เดฎเดพเด‚เด—เดฟเตพ เดธเต†เดฑเตเดฑเต [เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เด•เดฃเตเดŸเต†เดคเตเดคเตเด•="เดเดŽเดธเตเดชเดฟ 3-เตฝ เดจเดฟเดจเตเดจเต เด•เต‹เตบเดฎเดพเตผเด•เตเด•เต เด‡เตป เดšเต†เดฏเตเดฏเตเด•"] เด‡เตป-เด‡เดจเตเดฑเตผเดซเต‡เดธเต=$"เด‡เดจเตเดฑเตผเดซเต‡เดธเต";
เด‡เดจเตเดฑเตผเดซเต‡เดธเต เดชเตเดจเตผเดจเดพเดฎเด•เดฐเดฃเด‚ เดถเดฐเดฟเดฏเดพเดฏเดฟ เด•เตˆเด•เดพเดฐเตเดฏเด‚ เดšเต†เดฏเตเดฏเดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต, เด•เดพเดฐเดฃเด‚ เด‡เดคเต เด…เดคเดฟเดจเตเดฑเต† เด•เต‹เดกเต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดพเดฃเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเต, เดกเดฟเดธเตเดชเตเดฒเต‡ เดจเดพเดฎเดคเตเดคเดฟเดฒเดฒเตเดฒ.

3.3.2. เด‡เดชเตเดชเต‹เตพ, เดชเตเดฐเตŠเดซเตˆเตฝ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต, เดžเด™เตเด™เตพ เด’เดฐเต เดชเดฟเดชเดฟเดชเดฟ เด•เดฃเด•เตเดทเตป เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดจเตเดจเต:

/interface pppoe-client add allow=mschap2 comment="to ISP3" disabled=no 
interface=ether3 name=pppoe-isp3 password=isp3_pass profile=isp3_client user=isp3_client

เด…เดตเดธเดพเดจ เดธเตเดชเตผเดถเดจเดฎเต†เดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ, เดจเดฎเตเด•เตเด•เต เด•เตเดฒเต‹เด•เตเด•เต เดธเดœเตเดœเดฎเดพเด•เตเด•เดพเด‚:

/system ntp client set enabled=yes server-dns-names=0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org

เด…เดตเดธเดพเดจเด‚ เดตเดฐเต† เดตเดพเดฏเดฟเด•เตเด•เตเดจเตเดจเดตเตผเด•เตเด•เต

เด’เดฐเต เดฎเตพเดŸเตเดŸเดฟเดตเดพเตป เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเดŸ เดฐเต€เดคเดฟ เดฐเดšเดฏเดฟเดคเดพเดตเดฟเดจเตเดฑเต† เดตเตเดฏเด•เตเดคเดฟเดชเดฐเดฎเดพเดฏ เดฎเตเตปเด—เดฃเดจเดฏเดพเดฃเต, เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ เด‡เดคเต เดธเดพเดงเตเดฏเดฎเดพเดฏ เด’เดจเตเดจเดฒเตเดฒ. ROS เดŸเต‚เตพเด•เดฟเดฑเตเดฑเต เดตเดฟเดชเตเดฒเดตเตเด‚ เดตเดดเด•เตเด•เดฎเตเดณเตเดณเดคเตเดฎเดพเดฃเต, เด‡เดคเต เด’เดฐเต เดตเดถเดคเตเดคเต เดคเตเดŸเด•เตเด•เด•เตเด•เดพเตผเด•เตเด•เต เดฌเตเดฆเตเดงเดฟเดฎเตเดŸเตเดŸเตเด•เตพ เด‰เดฃเตเดŸเดพเด•เตเด•เตเดจเตเดจเต, เดฎเดฑเตเดตเดถเดคเตเดคเต, เด…เดคเดฟเดจเตเดฑเต† เดœเดจเดชเตเดฐเต€เดคเดฟเด•เตเด•เต เด•เดพเดฐเดฃเด‚. เดชเตเดคเดฟเดฏ เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเตเด‚ เดชเดฐเดฟเดนเดพเดฐเด™เตเด™เดณเตเด‚ เดชเด เดฟเด•เตเด•เตเด•, เดถเตเดฐเดฎเดฟเด•เตเด•เตเด•, เด•เดฃเตเดŸเต†เดคเตเดคเตเด•. เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดจเต‡เดŸเดฟเดฏ เด…เดฑเดฟเดตเดฟเดจเตเดฑเต† เด’เดฐเต เดชเตเดฐเดฏเต‹เด—เดฎเต†เดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ, เดˆ เดฎเตพเดŸเตเดŸเดฟเดตเดพเตป เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เดฒเดฟเตฝ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‰เดชเด•เดฐเดฃเด‚ เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเด•เตเด•เดพเด‚ เดšเต†เด•เตเด•เต-เด—เต‡เดฑเตเดฑเตเดตเต‡ เด†เดตเตผเดคเตเดคเดจ เดฑเต‚เดŸเตเดŸเตเด•เตพ เด“เดฃเดพเด•เตเด•เดฟ เดจเต†เดฑเตเดฑเต เดตเดพเดšเตเดšเต.

เด•เตเดฑเดฟเดชเตเดชเตเด•เตพ

  1. เดšเต†เด•เตเด•เต-เด—เต‡เดฑเตเดฑเตเดตเต‡ โ€” เดฒเดญเตเดฏเดคเดฏเตเด•เตเด•เดพเดฏเดฟ เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เดฏเตเดŸเต† เดคเตเดŸเตผเดšเตเดšเดฏเดพเดฏ เดฐเดฃเตเดŸเต เดชเดฐเดฟเดถเต‹เดงเดจเด•เตพเด•เตเด•เต เดถเต‡เดทเด‚ เด’เดฐเต เดฑเต‚เดŸเตเดŸเต เดจเดฟเตผเดœเตเดœเต€เดตเดฎเดพเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ เด’เดฐเต เดธเด‚เดตเดฟเดงเดพเดจเด‚. เด“เดฐเต‹ 10 เดธเต†เด•เตเด•เตปเดกเดฟเดฒเตเด‚ เด’เดฐเดฟเด•เตเด•เตฝ เดชเดฐเดฟเดถเต‹เดงเดจ เดจเดŸเดคเตเดคเตเดจเตเดจเต, เด•เต‚เดŸเดพเดคเต† เดชเตเดฐเดคเดฟเด•เดฐเดฃ เดธเดฎเดฏเดชเดฐเดฟเดงเดฟเดฏเตเด‚. เดฎเตŠเดคเตเดคเดคเตเดคเดฟเตฝ, เดฏเดฅเดพเตผเดคเตเดฅ เดธเตเดตเดฟเดšเตเดšเดฟเด‚เด—เต เดธเดฎเดฏเด‚ 20-30 เดธเต†เด•เตเด•เตปเดกเต เดชเดฐเดฟเดงเดฟเดฏเดฟเดฒเดพเดฃเต. เดˆ เดธเตเดตเดฟเดšเตเดšเดฟเด‚เด—เต เดธเดฎเดฏเด‚ เดชเดฐเตเดฏเดพเดชเตเดคเดฎเดฒเตเดฒเต†เด™เตเด•เดฟเตฝ, เด‰เดชเด•เดฐเดฃเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เด’เดฐเต เด“เดชเตเดทเตป เด‰เดฃเตเดŸเต เดจเต†เดฑเตเดฑเต เดตเดพเดšเตเดšเต, เดšเต†เด•เตเด•เต เดŸเตˆเดฎเตผ เดธเตเดตเดฎเต‡เดงเดฏเดพ เดธเดœเตเดœเดฎเดพเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเดจเตเดจเดฟเดŸเดคเตเดคเต เดฎเต†เด•เตเด•เดพเดจเดฟเดธเด‚ เดšเต†เด•เตเด•เต-เด—เต‡เดฑเตเดฑเตเดตเต‡ เดšเดพเดจเดฒเดฟเตฝ เด†เดจเตเด•เดพเดฒเดฟเด• เดชเดพเด•เตเด•เดฑเตเดฑเต เดจเดทเตเดŸเด™เตเด™เตพ เด‰เดฃเตเดŸเต†เด™เตเด•เดฟเตฝ เด…เดคเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เดฟเดฒเตเดฒ.

    เดชเตเดฐเดงเดพเดจเด‚! เดชเตเดฐเดงเดพเดจ เดฑเต‚เดŸเตเดŸเต เดจเดฟเตผเดœเตเดœเต€เดตเดฎเดพเด•เตเด•เตเดจเตเดจเดคเต เด…เดคเดฟเดจเต† เดธเต‚เดšเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจ เดฎเดฑเตเดฑเต†เดฒเตเดฒเดพ เดฑเต‚เดŸเตเดŸเตเด•เดณเตเด‚ เดจเดฟเตผเดœเตเดœเต€เดตเดฎเดพเด•เตเด•เตเดจเตเดจเต. เด…เดคเดฟเดจเดพเตฝ, เด…เดตเตผ เดธเต‚เดšเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เดšเต†เด•เตเด•เต-เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡=เดชเดฟเด‚เด—เต เด†เดตเดถเตเดฏเดฎเดฟเดฒเตเดฒ.

  2. DHCP เดฎเต†เด•เตเด•เดพเดจเดฟเดธเดคเตเดคเดฟเตฝ เด’เดฐเต เดชเดฐเดพเดœเดฏเด‚ เดธเด‚เดญเดตเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดคเต เด•เตเดฒเดฏเดจเตเดฑเต เดชเตเดคเตเด•เตเด•เดฟเดฏ เด…เดตเดธเตเดฅเดฏเดฟเตฝ เดฎเดฐเดตเดฟเดšเตเดšเดคเดพเดฏเดฟ เดคเต‹เดจเตเดจเตเดจเตเดจเต. เดˆ เดธเดพเดนเดšเดฐเตเดฏเดคเตเดคเดฟเตฝ, เดธเตโ€Œเด•เตเดฐเดฟเดชเตเดฑเตเดฑเดฟเดจเตเดฑเต† เดฐเดฃเตเดŸเดพเด‚ เดญเดพเด—เด‚ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เดฟเดฒเตเดฒ, เดชเด•เตเดทเต‡ เด‡เดคเต เดŸเตเดฐเดพเดซเดฟเด•เตเด•เต เดถเดฐเดฟเดฏเดพเดฏเดฟ เด’เดดเตเด•เตเดจเตเดจเดคเดฟเตฝ เด‡เดŸเดชเต†เดŸเดฟเดฒเตเดฒ, เด•เดพเดฐเดฃเด‚ เดธเด‚เดธเตเดฅเดพเดจเด‚ เด…เดจเตเดฌเดจเตเดง เด†เดตเตผเดคเตเดคเดจ เดฑเต‚เดŸเตเดŸเต เดŸเตเดฐเดพเด•เตเด•เตเดšเต†เดฏเตเดฏเตเดจเตเดจเต.
  3. ECMP (เดคเตเดฒเตเดฏ เดšเต†เดฒเดตเต เดฎเตพเดŸเตเดŸเดฟ-เดชเดพเดคเตเดคเต) - ROS-เตฝ เดจเดฟเดฐเดตเดงเดฟ เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เด•เดณเตเด‚ เด’เดฐเต‡ เดฆเต‚เดฐเดตเตเด‚ เด‰เดณเตเดณ เด’เดฐเต เดฑเต‚เดŸเตเดŸเต เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เดพเตป เดธเดพเดงเดฟเด•เตเด•เตเด‚. เดˆ เดธเดพเดนเดšเดฐเตเดฏเดคเตเดคเดฟเตฝ, เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเดŸ เด—เต‡เดฑเตเดฑเตโ€Œเดตเต‡เด•เดณเตเดŸเต† เดŽเดฃเตเดฃเดคเตเดคเดฟเดจเต เด†เดจเตเดชเดพเดคเดฟเด•เดฎเดพเดฏเดฟ เดฑเต—เดฃเตเดŸเต เดฑเต‹เดฌเดฟเตป เด…เตฝเด—เต‹เดฐเดฟเดคเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดšเดพเดจเดฒเตเด•เดณเดฟเดฒเตเดŸเดจเต€เดณเด‚ เด•เดฃเด•เตเดทเดจเตเด•เตพ เดตเดฟเดคเดฐเดฃเด‚ เดšเต†เดฏเตเดฏเตเด‚.

เดฒเต‡เด–เดจเด‚ เดŽเดดเตเดคเดพเดจเตเดณเตเดณ เดชเตเดฐเต‡เดฐเดฃเดฏเตเด•เตเด•เต, เด…เดคเดฟเดจเตเดฑเต† เด˜เดŸเดจ เดฐเต‚เดชเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเดคเดฟเดจเตเด‚ เดŠเดจเตเดจเตฝ เดจเตฝเด•เตเดจเตเดจเดคเดฟเดจเตเด‚ เดธเดนเดพเดฏเดฟเด•เตเด•เตเด• - Evgeniy เดจเต เดตเตเดฏเด•เตเดคเดฟเดชเดฐเดฎเดพเดฏ เดจเดจเตเดฆเดฟ @jscar

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com