เดเดฎเตเดเด
เดฎเดพเดฏเดฏเตเดเตเดเต เดชเตเดฑเดฎเต, เดฑเดทเตเดฏเตป เดธเดเดธเดพเดฐเดฟเดเตเดเตเดจเตเดจ เดเตเดฒเดฟเดเตเดฐเดพเด เดเดฎเตเดฎเตเดฏเตเดฃเดฟเดฑเตเดฑเดฟเดฏเดฟเดฒเต เดชเตเดฐเดคเตเดฏเตเด เดเตเดฐเตเดชเตเดชเตเดเดณเดฟเตฝ เด เดตเดฟเดทเดฏเดคเตเดคเตเดเตเดเตเดฑเดฟเดเตเดเตเดณเตเดณ เดเตเดฆเตเดฏเดเตเดเดณเตเดเต เดจเดฟเดฐเดพเดถเดพเดเดจเดเดฎเดพเดฏ เดเดตเตเดคเตเดคเดฟเดฏเดพเดฃเต เดฒเตเดเดจเด เดเดเตเดเตเดเดพเตป เดเดจเตเดจเต เดชเตเดฐเตเดฐเดฟเดชเตเดชเดฟเดเตเดเดคเต. เดฒเตเดเดจเด Mikrotik RouterOS-เดจเตเดฑเต เดชเตเดคเดฟเดฏ เด
เดกเตเดฎเดฟเดจเดฟเดธเตเดเตเดฐเตเดฑเตเดฑเตผเดฎเดพเดฐเต เดฒเดเตเดทเตเดฏเด เดตเดเตเดเตเดณเตเดณเดคเดพเดฃเต (เดเดจเดฟ ROS เดเดจเตเดจเต เดตเดฟเดณเดฟเดเตเดเตเดจเตเดจเต). เดฑเตเดเตเดเดฟเดเดเดฟเดจเต เดเดจเตเดจเตฝ เดจเตฝเดเตเดจเตเดจ เดฎเตพเดเตเดเดฟเดตเดพเดจเตเดเดณเต เดฎเดพเดคเตเดฐเดฎเต เดเดคเต เดชเดฐเดฟเดเดฃเดฟเดเตเดเต. เดเดฐเต เดฌเตเดฃเดธเต เดเดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ, เดธเตเดฐเดเตเดทเดฟเดคเดตเตเด เดธเตเดเดฐเตเดฏเดชเตเดฐเดฆเดตเตเดฎเดพเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจเด เดเดฑเดชเตเดชเดพเดเตเดเดพเตป เดฎเดคเดฟเดฏเดพเดฏ เดเตเดฐเดฎเตเดเดฐเดฃเดเตเดเตพ เดเดฃเตเดเต. เดเตเดฏเตเดเตพ, เดฒเตเดกเต เดฌเดพเดฒเตปเดธเดฟเดเต, เดตเตเดฒเดพเตปเดธเต, เดฌเตเดฐเดฟเดกเตเดเตเดเตพ, เดเดพเดจเตฝ เด
เดตเดธเตเดฅเดฏเตเดเต เดฎเตพเดเตเดเดฟ-เดธเตเดฑเตเดฑเตเดเต เดกเตเดชเต เด
เดจเดพเดฒเดฟเดธเดฟเดธเต เดคเตเดเดเตเดเดฟเดฏ เดตเดฟเดทเดฏเดเตเดเดณเต เดเตเดฑเดฟเดเตเดเตเดณเตเดณ เดเตผเดเตเดเดเตพเดเตเดเดพเดฏเดฟ เดคเดฟเดฐเดฏเตเดจเตเดจเดตเตผ, เดตเดพเดฏเดจเดฏเตเดเต เดธเดฎเดฏเดตเตเด เด
เดงเตเดตเดพเดจเดตเตเด เดชเดพเดดเดพเดเตเดเดฐเตเดคเต.
เดฑเต เดกเดพเดฑเตเดฑ
ROS เดชเดคเดฟเดชเตเดชเต 6.45.3 เดเดณเตเดณ เด เดเตเดเต-เดชเตเตผเดเตเดเต Mikrotik เดฑเตเดเตเดเตผ เดเดฐเต เดชเดฐเตเดเตเดทเดฃ เดตเดฟเดทเดฏเดฎเดพเดฏเดฟ เดคเดฟเดฐเดเตเดเตเดเตเดคเตเดคเต. เดเดคเต เดฐเดฃเตเดเต เดฒเตเดเตเดเตฝ เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเตพเดเตเดเตเด (LAN1, LAN2) เดฎเตเดจเตเดจเต เดฆเดพเดคเดพเดเตเดเตพเดเตเดเตเดฎเดฟเดเดฏเดฟเตฝ (ISP1, ISP2, ISP3) เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเต เดจเดฏเดฟเดเตเดเตเด. ISP1-เดฒเตเดเตเดเตเดณเตเดณ เดเดพเดจเดฒเดฟเดจเต เดเดฐเต เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเดเต "เดเตเดฐเต" เดตเดฟเดฒเดพเดธเดฎเตเดฃเตเดเต, ISP2-เดจเต DHCP เดตเดดเดฟ เดฒเดญเดฟเดเตเด "เดตเตเดณเตเดณ" เดตเดฟเดฒเดพเดธเดฎเตเดฃเตเดเต, ISP3-เดจเต PPPoE เด เดเดเตเดเดพเดฐเดฎเตเดณเตเดณ เดเดฐเต "เดตเตเดณเตเดคเตเดค" เดตเดฟเดฒเดพเดธเดฎเตเดฃเตเดเต. เดเดฃเดเตเดทเตป เดกเดฏเดเตเดฐเด เดเดฟเดคเตเดฐเดคเตเดคเดฟเตฝ เดเดพเดฃเดฟเดเตเดเดฟเดฐเดฟเดเตเดเตเดจเตเดจเต:
เดธเตเดเตเดฎเดฟเดจเต เด เดเดฟเดธเตเดฅเดพเดจเดฎเดพเดเตเดเดฟ "MTK" เดฑเตเดเตเดเตผ เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตเดฏเตเด เดเดจเตเดจเดคเดพเดฃเต เดเตเดฎเดคเดฒ:
- เดเดฐเต เดฌเดพเดเตเดเดชเตเดชเต เดฆเดพเดคเดพเดตเดฟเดฒเตเดเตเดเต เดธเตเดตเดฏเดฎเตเดต เดฎเดพเดฑเตเดจเตเดจเดคเต เดเดฑเดชเตเดชเดพเดเตเดเตเด. เดชเตเดฐเดงเดพเดจ เดฆเดพเดคเดพเดตเต ISP2 เดเดฃเต, เดเดฆเตเดฏ เดเดฐเตเดคเตฝ ISP1 เดเดฃเต, เดฐเดฃเตเดเดพเดฎเดคเตเดคเต เดเดฐเตเดคเตฝ ISP3 เดเดฃเต.
- ISP1 เดฎเตเดเตเดจ เดฎเดพเดคเตเดฐเด เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเดฟเดฒเตเดเตเดเตเดณเตเดณ LAN1 เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเต เดเดเตโเดธเดธเต เดธเดเดเดเดฟเดชเตเดชเดฟเดเตเดเตเด.
- เดตเดฟเดฒเดพเดธ-เดฒเดฟเดธเตเดฑเตเดฑเดฟเดจเต เด เดเดฟเดธเตเดฅเดพเดจเดฎเดพเดเตเดเดฟ เดคเดฟเดฐเดเตเดเตเดเตเดคเตเดค เดฆเดพเดคเดพเดตเต เดตเดดเดฟ เดฒเตเดเตเดเตฝ เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเดฟเดฒเตเดเตเดเต เดเตเดฐเดพเดซเดฟเดเต เดฑเตเดเตเดเต เดเตเดฏเตเดฏเดพเดจเตเดณเตเดณ เดเดดเดฟเดตเต เดจเตฝเดเตเด.
- เดชเตเดฐเดพเดฆเตเดถเดฟเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเดฟเตฝ เดจเดฟเดจเตเดจเต เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเดฟเดฒเตเดเตเดเต เดธเตเดตเดจเดเตเดเตพ เดชเตเดฐเดธเดฟเดฆเตเดงเตเดเดฐเดฟเดเตเดเดพเดจเตเดณเตเดณ เดเดดเดฟเดตเต เดจเตฝเดเตเด (DSTNAT)
- เดเตเดฑเดเตเดเดคเต เดฎเดคเดฟเดฏเดพเดฏ เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเต เดธเตเดฐเดเตเดท เดเดฑเดชเตเดชเดพเดเตเดเดพเตป เดเดฐเต เดซเดฏเตผเดตเดพเตพ เดซเดฟเตฝเดเตเดเตผ เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตเดฏเตเด.
- เดคเดฟเดฐเดเตเดเตเดเตเดคเตเดค เดเดฑเดตเดฟเด เดตเดฟเดฒเดพเดธเดคเตเดคเต เดเดถเตเดฐเดฏเดฟเดเตเดเต, เดฎเตเดจเตเดจเต เดฆเดพเดคเดพเดเตเดเดณเดฟเตฝ เดเดคเตเดเตเดเดฟเดฒเตเดฎเตเดฐเต เดตเดดเดฟ เดฑเตเดเตเดเดฑเดฟเดจเต เด เดคเดฟเดจเตเดฑเตเดคเดพเดฏ เดเตเดฐเดพเดซเดฟเดเต เดฑเดฟเดฒเตเดธเต เดเตเดฏเตเดฏเดพเตป เดเดดเดฟเดฏเตเด.
- เดชเตเดฐเดคเดฟเดเดฐเดฃ เดชเดพเดเตเดเดฑเตเดฑเตเดเตพ เด เดต เดตเดจเตเดจ เดเดพเดจเดฒเดฟเดฒเตเดเตเดเต (เดฒเดพเตป เดเตพเดชเตเดชเตเดเต) เดฑเตเดเตเดเต เดเตเดฏเตเดคเดฟเดเตเดเตเดฃเตเดเตเดจเตเดจเต เดเดฑเดชเตเดชเดพเดเตเดเตเด.
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดชเดคเดฟเดชเตเดชเดฟเตฝ เดจเดฟเดจเตเดจเต เดชเดคเดฟเดชเตเดชเดฟเดฒเตเดเตเดเต เดฎเดพเดฑเตเดจเตเดจ เดเดเตเดเต-เดเดซเต-เดฆเดฟ-เดฌเตเดเตโเดธเต เดธเตเดฑเตเดฑเดพเตผเดเตเดเดฟเดเดเต เดเตเตบเดซเดฟเดเดฑเตเดทเดจเตเดเดณเดฟเตฝ เดเดถเตเดเดฐเตเดฏเดเตเดเดณเตเดจเตเดจเตเดฎเดฟเดฒเตเดฒเตเดจเตเดจเต เดเดฑเดชเตเดชเดพเดเตเดเดพเตป เดเดเตเดเตพ เดฑเตเดเตเดเตผ "เดเดฆเตเดฏเด เดฎเตเดคเตฝ" เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตเดฏเตเด. เดเตเตบเดซเดฟเดเดฑเตเดทเตป เดเตเดณเดพเดฏเดฟ Winbox เดคเดฟเดฐเดเตเดเตเดเตเดคเตเดคเต, เด เดตเดฟเดเต เดฎเดพเดฑเตเดฑเดเตเดเตพ เดฆเตเดถเตเดฏเดชเดฐเดฎเดพเดฏเดฟ เดชเตเดฐเดฆเตผเดถเดฟเดชเตเดชเดฟเดเตเดเตเด. Winbox เดเตเตผเดฎเดฟเดจเดฒเดฟเดฒเต เดเดฎเดพเตปเดกเตเดเตพ เดตเดดเดฟ เดเตเดฐเดฎเตเดเดฐเดฃเดเตเดเตพ เดคเดจเตเดจเต เดตเตเดฏเดเตเดคเดฎเดพเดเตเดเตเด. เดเตเตบเดซเดฟเดเดฑเตเดทเดจเดพเดฏเตเดณเตเดณ เดซเดฟเดธเดฟเดเตเดเตฝ เดเดฃเดเตเดทเตป Ether5 เดเดจเตเดฑเตผเดซเตเดธเดฟเดฒเตเดเตเดเตเดณเตเดณ เดจเตเดฐเดฟเดเตเดเตเดณเตเดณ เดเดฃเดเตเดทเตป เดเดชเดฏเตเดเดฟเดเตเดเดพเดฃเต เดจเดฟเตผเดฎเตเดฎเดฟเดเตเดเดฟเดฐเดฟเดเตเดเตเดจเตเดจเดคเต.
เดฎเตพเดเตเดเดฟเดตเดพเตป เดเดจเตเดคเดพเดฃเตเดจเตเดจเดคเดฟเดจเตเดเตเดเตเดฑเดฟเดเตเดเตเดณเตเดณ เดเดฐเต เดเตเดฑเดฟเดฏ เดเตผเดเตเด, เด เดคเตเดฐเต เดชเตเดฐเดถเตเดจเดฎเดพเดฃเต เด เดคเต เดเตเดขเดพเดฒเตเดเดจเดเดณเตเดเต เดเดฐเต เดถเตเดเดเดฒ เดจเตเดฏเตเดฏเตเดจเตเดจ เดคเดจเตเดคเตเดฐเดถเดพเดฒเดฟเดเดณเดพเดฏ เดฎเดฟเดเตเดเตเดเดฐเดพเดฏ เดเดณเตเดเดณเดพเดฃเต
เด เดคเตเดคเดฐเดคเตเดคเดฟเดฒเตเดณเตเดณเดคเต เดธเดฎเดพเดจเดฎเดพเดฏเดคเต เดเดฏ เดเดฐเต เดธเตเดเตเด เดธเตเดตเดคเดจเตเดคเตเดฐเดฎเดพเดฏเดฟ เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดจเตเดจ, เด เดจเตเดตเตเดทเดฃเดพเดคเตเดฎเดเดตเตเด เดถเตเดฐเดฆเตเดงเดฏเตเดณเตเดณเดคเตเดฎเดพเดฏ เดเดฐเต เด เดกเตเดฎเดฟเดจเดฟเดธเตเดเตเดฐเตเดฑเตเดฑเตผ, เดเดจเตเดคเดพเดฏเดพเดฒเตเด เด เดคเต เดจเดจเตเดจเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเตเดจเตเดจเตเดตเตเดจเตเดจเต เดชเตเดเตเดเตเดจเตเดจเต เดฎเดจเดธเตเดธเดฟเดฒเดพเดเตเดเตเดจเตเดจเต. เด เดคเต, เด เดคเต, เด เดเดทเตโเดเดพเดจเตเดธเตเดค เดฑเตเดเตเดเดฟเดเดเต เดเตเดฌเดฟเดณเตเดเดณเตเด เดฎเดฑเตเดฑเต เดฑเตเดเตเดเดฟเดเดเต เดจเดฟเดฏเดฎเดเตเดเดณเตเด เดเตเดเดพเดคเต เด เดตเดฟเดทเดฏเดคเตเดคเตเดเตเดเตเดฑเดฟเดเตเดเตเดณเตเดณ เดฎเดฟเดเตเด เดฒเตเดเดจเดเตเดเดณเตเด เดจเดฟเดฑเดเตเดเดฟเดฐเดฟเดเตเดเตเดจเตเดจเต. เดจเดฎเตเดเตเดเต เดชเดฐเดฟเดถเตเดงเดฟเดเตเดเดพเด?
เดเดจเตเดฑเตผเดซเตเดธเตเดเดณเดฟเดฒเตเด เดกเดฟเดซเตเตพเดเตเดเต เดเตเดฑเตเดฑเตโเดตเตเดเดณเดฟเดฒเตเด เดจเดฎเตเดเตเดเต เดตเดฟเดฒเดพเดธเด เดเตเดฐเดฎเตเดเดฐเดฟเดเตเดเดพเตป เดเดดเดฟเดฏเตเดฎเต? เด เดคเต:
ISP1-เตฝ เดเดเตเดเตพ เดตเดฟเดฒเดพเดธเดตเตเด เดเตเดฑเตเดฑเตโเดตเตเดฏเตเด เดฐเดเดฟเดธเตเดฑเตเดฑเตผ เดเตเดฏเตเดคเต เดฆเตเดฐเด=2 ะธ เดเตเดเตเดเต-เดเตเดฑเตเดฑเตโเดตเต=เดชเดฟเดเดเต.
ISP2-เตฝ, เดกเดฟเดซเตเตพเดเตเดเต dhcp เดเตเดฒเดฏเดจเตเดฑเต เดเตเดฐเดฎเตเดเดฐเดฃเด เดฆเตเดฐเด เดเดจเตเดจเดฟเดจเต เดคเตเดฒเตเดฏเดฎเดพเดฏเดฟเดฐเดฟเดเตเดเตเด เดเดจเตเดจเดคเดพเดฃเต.
pppoe เดเตเดฒเดฏเดจเตเดฑเต เดเตเดฐเดฎเตเดเดฐเดฃเดเตเดเดณเดฟเตฝ ISP3-เตฝ add-default-route=เด
เดคเต เดเดเตเดเต default-route-distance=3.
เดเดเตเดเตเดชเตเดเตเดเดฟเตฝ NAT เดธเดเตเดเตเดเดฐเดฟเดเตเดเดพเตป เดฎเดฑเดเตเดเดฐเตเดคเต:
/เดเดชเดฟ เดซเดฏเตผเดตเดพเตพ เดเดกเต เดเดเตเดทเตป=เดฎเดพเดธเตเดเตเดตเตเดฑเตเดกเต เดเตเดฏเดฟเตป=เดเดธเตเดเตผเดธเดฟเดจเดพเดฑเตเดฑเต เดเดเตเดเต-เดเดจเตเดฑเตผเดซเตเดธเต-เดฒเดฟเดธเตเดฑเตเดฑเต=เดตเดพเตป
เดคเตฝเดซเดฒเดฎเดพเดฏเดฟ, LAN เดเดชเดฏเตเดเตเดคเดพเดเตเดเตพเดเตเดเต เดชเตเดฐเดงเดพเดจ ISP2 เดฆเดพเดคเดพเดตเต เดตเดดเดฟ เดชเตเดเตเดเดเดณเต เดกเตเตบเดฒเตเดกเต เดเตเดฏเตเดฏเตเดจเตเดจเดคเต เดฐเดธเดเดฐเดฎเดพเดเตเดเตเดเดฏเตเด เดเดฐเต เดธเดเดตเดฟเดงเดพเดจเด เดเดชเดฏเตเดเดฟเดเตเดเต เดเดพเดจเตฝ เดฑเดฟเดธเตผเดตเตเดทเตป เดจเดเดคเตเดคเตเดเดฏเตเด เดเตเดฏเตเดฏเตเดจเตเดจเต. เดเตเดฑเตเดฑเตเดตเต เดชเดฐเดฟเดถเตเดงเดฟเดเตเดเตเด เดเตเดฑเดฟเดชเตเดชเต 1 เดเดพเดฃเตเด
เดเตเดฎเดคเดฒเดฏเตเดเต เดชเตเดฏเดฟเดจเตเดฑเต 1 เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเดฟ. เดเดพเดเตเดเดณเตเดณเตเดณ เดฎเตพเดเตเดเดฟเดตเดพเตป เดเดตเดฟเดเตเดฏเดพเดฃเต? เดเดฒเตเดฒ...
เดเตเดเตเดคเตฝ. ISP1 เดตเดดเดฟ เดจเดฟเดเตเดเตพ LAN-เตฝ เดจเดฟเดจเตเดจเต เดจเดฟเตผเดฆเตเดฆเดฟเดทเตโเด เดเตเดฒเดฏเดจเตเดฑเตเดเดณเต เดฑเดฟเดฒเตเดธเต เดเตเดฏเตเดฏเตเดฃเตเดเดคเตเดฃเตเดเต:
/เดเดชเดฟ เดซเดฏเตผเดตเดพเตพ เดฎเดพเดเดเดฟเตพ เดเดกเต เดเดเตเดทเตป=เดฑเตเดเตเดเต เดเตเดฏเดฟเตป=เดชเตเดฐเดฟเดฑเตเดเตเดเดฟเดเดเต dst-address-list=!BOGONS
passthrough=เด
เดคเต route-dst=100.66.66.1 src-address-list=Via_ISP1
/เดเดชเดฟ เดซเดฏเตผเดตเดพเตพ เดฎเดพเดเดเดฟเตพ เดเดกเต เดเดเตเดทเตป=เดฑเตเดเตเดเต เดเตเดฏเดฟเตป=เดชเตเดฐเดฟเดฑเตเดเตเดเดฟเดเดเต dst-address-list=!BOGONS
เดชเดพเดธเตเดคเตเดฐเต=เดตเดดเดฟเดฏเดฟเดฒเตเดฒ-dst=100.66.66.1 src-เดตเดฟเดฒเดพเดธเด=192.168.88.0/24
เดเตเดฎเดคเดฒเดฏเตเดเต 2, 3 เดชเตเดฏเดฟเดจเตเดฑเตเดเตพ เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเดฟ. เดเดพเดเตเดเตพ, เดฌเตเดฐเดพเตปเดกเตเดเตพ, เดฑเตเดเตเดเต เดจเดฟเดฏเดฎเดเตเดเตพ, เดจเดฟเดเตเดเตพ เดเดตเดฟเดเตเดฏเดพเดฃเต?!
เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดเตเดฒเดฏเดจเตเดฑเตเดเตพเดเตเดเต 172.17.17.17 เดเดจเตเดจ เดตเดฟเดฒเดพเดธเดฎเตเดณเตเดณ เดจเดฟเดเตเดเดณเตเดเต เดชเตเดฐเดฟเดฏเดชเตเดชเตเดเตเด OpenVPN เดธเตเตผเดตเดฑเดฟเดฒเตเดเตเดเต เดเดเตโเดธเดธเต เดจเตฝเดเตเดฃเตเดเดคเตเดฃเตเดเต? เดฆเดฏเดตเดพเดฏเดฟ:
/ip เดเตเดฒเตเดกเต เดธเตเดฑเตเดฑเต ddns-enabled=yes
เดเดฐเต เดชเดฟเดฏเตผ เดเดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ เดเดเตเดเตพ เดเตเดฒเดฏเดจเตเดฑเตเดเตพเดเตเดเต เดเดเตเดเตเดชเตเดเตเดเต เดซเดฒเด เดจเตฝเดเตเดจเตเดจเต: ":เดชเตเดเตเดเต [เดเดชเดฟ เดเตเดฒเตเดกเต เดกเดฟเดเตปเดเดธเต-เดชเตเดฐเต เดจเตเดเตเด]"
เดเดเตเดเตพ เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดชเตเตผเดเตเดเต เดซเตเตผเดตเตเดกเดฟเดเดเต เดฐเดเดฟเดธเตเดฑเตเดฑเตผ เดเตเดฏเตเดฏเตเดจเตเดจเต:
/ip เดซเดฏเตผเดตเดพเตพ เดเดกเต เดเดเตเดทเตป=dst-nat เดเตเดฏเดฟเตป=dstnat dst-port=1194
in-interface-list=WAN เดชเตเดฐเตเดเตเดเตเดเตเดเตเตพ=udp to-addresses=172.17.17.17
เดชเตเดฏเดฟเดจเตเดฑเต 4 เดคเดฏเตเดฏเดพเดฑเดพเดฃเต.
เดชเตเดฏเดฟเดจเตเดฑเต 5 เดจเต เดเดเตเดเตพ เดเดฐเต เดซเดฏเตผเดตเดพเดณเตเด เดฎเดฑเตเดฑเต เดธเตเดฐเดเตเดทเดฏเตเด เดธเดเตเดเตเดเดฐเดฟเดเตเดเต, เด
เดคเต เดธเดฎเดฏเด เดคเดจเตเดจเต เดเดฒเตเดฒเดพเด เดเดคเดฟเดจเดเด เดคเดจเตเดจเต เดเดชเดฏเตเดเตเดคเดพเดเตเดเตพเดเตเดเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเตเดจเตเดจเต เดเดจเตเดจเดคเดฟเตฝ เดเดเตเดเตพเดเตเดเต เดธเดจเตเดคเตเดทเดฎเตเดฃเตเดเต, เดเดชเตเดชเด เด
เดตเดฐเตเดเต เดชเตเดฐเดฟเดฏเดชเตเดชเตเดเตเด เดชเดพเดจเตเดฏเดตเตเดฎเดพเดฏเดฟ เดเดฃเตเดเตเดฏเตโเดจเดฑเดฟเตฝ เดเดคเตเดคเตเดเดฏเตเด เดเตเดฏเตเดฏเตเดจเตเดจเต...
เด! เดคเตเดฐเดเตเดเดเตเดเตพ เดเดชเตเดชเตเดดเตเด เดฎเดฑเดจเตเดจเตเดชเตเดฏเดฟเดฐเดฟเดเตเดเตเดจเตเดจเต.
เดจเดฟเดเตเดเดณเตเดเต เดชเตเดฐเดฟเดฏเดชเตเดชเตเดเตเด เดกเดเตเดเต VDS-เดฒเตเดเตเดเต เดเดฏเตผเดจเตเดจ Google เดฒเตเดเดจเดคเตเดคเต เด
เดเดฟเดธเตเดฅเดพเดจเดฎเดพเดเตเดเดฟ เดเดฐเต l2tp เดเตเดฒเดฏเดจเตเดฑเต เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตโเดคเดฟเดเตเดเตเดฃเตเดเต? เด
เดคเต.
IPsec เดเดณเตเดณ l2tp เดธเตเตผเดตเตผ เดชเตเดฐเดตเตผเดคเตเดคเดจเดเตเดทเดฎเดฎเดพเดฃเต, เดเตเดเดพเดคเต IP เดเตเดฒเตเดกเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ DNS เดจเดพเดฎเด เดเดชเดฏเตเดเดฟเดเตเดเตเดจเตเดจ เดเตเดฒเดฏเดจเตเดฑเตเดเตพ (เดฎเตเดเดณเดฟเตฝ เดเดพเดฃเตเด) เดเดฃเดเตเดฑเตเดฑเตเดเตเดฏเตเดฏเตเดจเตเดจเตเดฃเตเดเต? เด
เดคเต.
เดเดธเตเดฐเดฏเดฟเตฝ เดเดพเดฐเดฟ, เดชเดพเดจเตเดฏเด เดเตเดเดฟเดเตเดเตเดฎเตเดชเตเตพ, เดชเตเดฐเดถเตเดจเดคเตเดคเดฟเดจเตเดฑเต 6, 7 เดชเตเดฏเดฟเดจเตเดฑเตเดเตพ เดเดเตเดเตพ เด
เดฒเดธเดฎเดพเดฏเดฟ เดชเดฐเดฟเดเดฃเดฟเดเตเดเตเดจเตเดจเต. เดเดเตเดเตพ เดเดฐเตเดคเตเดจเตเดจเต - เดเดเตเดเตพเดเตเดเต เดเดคเต เดเดตเดถเตเดฏเดฎเตเดฃเตเดเต? เดเดคเต เดเดชเตเดชเตเดดเตเด เด
เดเตเดเดจเต เดคเดจเตเดจเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเตเดจเตเดจเต (เดธเดฟ)โฆ เด
เดคเดฟเดจเดพเตฝ เดเดคเต เดเดตเดถเตเดฏเดฎเดฟเดฒเตเดฒเตเดเตเดเดฟเตฝ, เด
เดคเตเดฐเดฎเดพเดคเตเดฐเด. เดฎเตพเดเตเดเดฟเดตเตป เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเดฟ.
เดเดจเตเดคเดพเดฃเต เดฎเตพเดเตเดเดฟเดตเดพเตป? เดเดคเต เดเดฐเต เดฑเตเดเตเดเดฑเดฟเดฒเตเดเตเดเต เดจเดฟเดฐเดตเดงเดฟ เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเต เดเดพเดจเดฒเตเดเดณเต เดฌเดจเตเดงเดฟเดชเตเดชเดฟเดเตเดเตเดจเตเดจเต.
เดจเดฟเดเตเดเตพ เดฒเตเดเดจเดคเตเดคเดฟเดจเตเดฑเต เดฌเดพเดเตเดเดฟ เดญเดพเดเด เดตเดพเดฏเดฟเดเตเดเตเดฃเตเดเดคเดฟเดฒเตเดฒ, เดเดพเดฐเดฃเด เดธเดเดถเดฏเดพเดธเตเดชเดฆเดฎเดพเดฏ เดชเตเดฐเดฏเตเดเดเตเดทเดฎเดค เดเดพเดฃเดฟเดเตเดเตเดจเตเดจเดคเดฒเตเดฒเดพเดคเต เดฎเดฑเตเดฑเตเดจเตเดคเดพเดฃเต?
เด เดตเดถเตเดทเดฟเดเตเดเตเดจเตเดจเดตเดฐเตเดฎเดพเดฏเดฟ, เดเดพเดธเตโเดเตเดเดฟเดจเตเดฑเต 6, 7 เดชเตเดฏเดฟเดจเตเดฑเตเดเดณเดฟเตฝ เดคเดพเตฝเดชเตเดชเดฐเตเดฏเดฎเตเดณเตเดณเดตเดฐเตเด เดชเตเตผเดฃเดคเดฏเตเดเต เดเตเดฑเดฟเดเตเดเดฟเตฝ เด เดจเตเดญเดตเดฟเดเตเดเตเดจเตเดจเดตเดฐเตเดฎเดพเดฏเดฟ, เดจเดฎเตเดเตเดเต เดเตเดเตเดคเตฝ เดเดดเดคเตเดคเดฟเตฝ เดฎเตเดเตเดเดพเด.
เดฎเตพเดเตเดเดฟเดตเดพเดจเตเดเตพ เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดเดฑเตเดฑเดตเตเด เดชเตเดฐเดงเดพเดจเดชเตเดชเตเดเตเด เดเตเดฎเดคเดฒ เดถเดฐเดฟเดฏเดพเดฏ เดเตเดฐเดพเดซเดฟเดเต เดฑเตเดเตเดเดฟเดเดเต เดเดฃเต. เด เดคเดพเดฏเดคเต: เดเดคเต (เด เดฒเตเดฒเตเดเตเดเดฟเตฝ เดเดคเต) เดเดพเดฃเตเด เดเดจเตเดจเดคเต เดชเตเดฐเดถเตเดจเดฎเดฒเตเดฒ. เดฆเดพเดคเดพเดตเดฟเดจเตเดฑเต 3 เดเดพเดจเตฝ(เดเตพ) เดเดเตเดเดณเตเดเต เดฑเตเดเตเดเดฑเดฟเดฒเต เดกเดฟเดซเตเตพเดเตเดเต เดฑเตเดเตเดเดฟเดฒเตเดเตเดเต เดจเตเดเตเดเตเดจเตเดจเต, เด เดคเต เดชเดพเดเตเดเดฑเตเดฑเต เดตเดจเตเดจ เดเดพเดจเดฒเดฟเดฒเตเดเตเดเต เดเตเดคเตเดฏเดฎเดพเดฏเดฟ เดชเตเดฐเดคเดฟเดเดฐเดฃเด เดจเตฝเดเดฃเด. เดเตเดฎเดคเดฒ เดตเตเดฏเดเตเดคเดฎเดพเดฃเต. เดเดตเดฟเดเตเดฏเดพเดฃเต เดชเตเดฐเดถเตเดจเด? เดเดฒเตเดฒเดพเดคเตเดคเดฟเดจเตเดฎเตเดชเดฐเดฟ, เดเดฐเต เดฒเดณเดฟเดคเดฎเดพเดฏ เดชเตเดฐเดพเดฆเตเดถเดฟเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเดฟเตฝ เดเตเดฎเดคเดฒ เดเดจเตเดจเตเดคเดจเตเดจเตเดฏเดพเดฃเต, เดเดจเตเดจเดพเตฝ เด เดงเดฟเด เดเตเดฐเดฎเตเดเดฐเดฃเดเตเดเดณเดฟเตฝ เดเดฐเตเด เดฌเตเดฆเตเดงเดฟเดฎเตเดเตเดเดฟเดเตเดเตเดจเตเดจเดฟเดฒเตเดฒ, เดเตเดดเดชเตเดชเด เด เดจเตเดญเดตเดชเตเดชเตเดเตเดจเตเดจเดฟเดฒเตเดฒ. เดตเตเดฏเดคเตเดฏเดพเดธเด เดเดจเตเดคเตเดจเตเดจเดพเตฝ, เดเตปเดฑเตผเดจเตเดฑเตเดฑเดฟเดฒเต เดเดคเต เดฑเตเดเตเดเต เดเตเดฏเตเดค เดจเตเดกเตเด เดเดเตเดเดณเตเดเต เดเดฐเต เดเดพเดจเดฒเตเดเดณเดฟเดฒเตเดเตเดฏเตเด เดเดเตโเดธเดธเต เดเตเดฏเตเดฏเดพเตป เดเดดเดฟเดฏเตเด, เด เดฒเตเดฒเดพเดคเต เดฒเดณเดฟเดคเดฎเดพเดฏ เดเดฐเต LAN-เตฝ เดเดณเตเดณเดคเตเดชเตเดฒเต เดเตผเดถเดจเดฎเดพเดฏเดฟ เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเด เดเดจเตเดจเต เดตเดดเดฟเดฏเดฒเตเดฒ. ISP3-เดจเตเดฑเต IP เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดฒเตเดเตเดเต เดเดเตเดเตพเดเตเดเต เดเดฐเต เด เดญเตเดฏเตผเดคเตเดฅเดจ เดฒเดญเดฟเดเตเดเดพเตฝ, เดเดเตเดเดณเตเดเต เดเดพเดฐเตเดฏเดคเตเดคเดฟเตฝ เดชเตเดฐเดคเดฟเดเดฐเดฃเด ISP2 เดเดพเดจเดฒเดฟเดฒเตเดเต เดชเตเดเตเด, โโเดเดพเดฐเดฃเด เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เดเตเดฑเตเดฑเตโเดตเต เด เดตเดฟเดเต เดจเดฏเดฟเดเตเดเดชเตเดชเตเดเตเดจเตเดจเต เดเดจเตเดจเดคเดพเดฃเต โเดชเตเดฐเดถเตโเดจเดโ. เด เดคเต เดชเตเดเตเดเดฏเตเด เดฆเดพเดคเดพเดตเต เดคเตเดฑเตเดฑเดพเดฃเตเดจเตเดจเต เดชเดฑเดเตเดเต เดคเดณเตเดณเตเดเดฏเตเด เดเตเดฏเตเดฏเตเด. เดชเตเดฐเดถเตเดจเด เดคเตเดฐเตเดฎเดพเดจเดฟเดเตเดเต. เด เดคเต เดเดเตเดเดจเต เดชเดฐเดฟเดนเดฐเดฟเดเตเดเตเด?
เดเดเตเดเตพ เดชเดฐเดฟเดนเดพเดฐเด เดฎเตเดจเตเดจเต เดเดเตเดเดเตเดเดณเดพเดฏเดฟ เดตเดฟเดญเดเดฟเดเตเดเตเด:
- เดฎเตเตปเดเตเดเตเดเดฟ เดเตเดฐเดฎเตเดเดฐเดฃเด. เด เดเดเตเดเดคเตเดคเดฟเตฝ, เดฑเตเดเตเดเดฑเดฟเดจเตเดฑเต เด เดเดฟเดธเตเดฅเดพเดจ เดเตเดฐเดฎเตเดเดฐเดฃเดเตเดเตพ เดธเดเตเดเดฎเดพเดเตเดเตเด: เดชเตเดฐเดพเดฆเตเดถเดฟเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเต, เดซเดฏเตผเดตเดพเตพ, เดตเดฟเดฒเดพเดธ เดฒเดฟเดธเตเดฑเตเดฑเตเดเตพ, เดนเตเดฏเตผเดชเดฟเตป NAT เดฎเตเดคเดฒเดพเดฏเดต.
- เดฎเตพเดเตเดเดฟเดตเตป. เด เดเดเตเดเดคเตเดคเดฟเตฝ, เดเดตเดถเตเดฏเดฎเดพเดฏ เดเดฃเดเตเดทเดจเตเดเตพ เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเตเดเดฏเตเด เดฑเตเดเตเดเดฟเดเดเต เดเตเดฌเดฟเดณเตเดเดณเดพเดฏเดฟ เด เดเตเดเตเดเตเดเดฏเตเด เดเตเดฏเตเดฏเตเด.
- ISP-เดฏเดฟเดฒเตเดเตเดเตเดณเตเดณ เดเดฃเดเตเดทเตป. เด เดเดเตเดเดคเตเดคเดฟเตฝ, เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเต เดเดฃเดเตเดทเตป เดจเตฝเดเตเดจเตเดจ เดเดจเตเดฑเตผเดซเตเดธเตเดเตพ เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตเดฏเดชเตเดชเตเดเตเด, เดฑเตเดเตเดเดฟเดเดเต, เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเต เดเดพเดจเดฒเตเดเตพ เดฑเดฟเดธเตผเดตเต เดเตเดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดธเดเดตเดฟเดงเดพเดจเด เดเดจเตเดจเดฟเดต เดธเดเตเดตเดฎเดพเดเตเดเตเด.
1. เดชเตเดฐเต-เดธเตเดฑเตเดฑเดฟเดเดเต
1.1 เดเดฎเดพเตปเดกเต เดเดชเดฏเตเดเดฟเดเตเดเต เดเดเตเดเตพ เดฑเตเดเตเดเตผ เดเตเตบเดซเดฟเดเดฑเตเดทเตป เดฎเดพเดฏเตโเดเตเดเตเดจเตเดจเต:
/system reset-configuration skip-backup=yes no-defaults=yes
เดเดเตเดเตพ เดธเดฎเตเดฎเดคเดฟเดเตเดเตเดจเตเดจเต"เด เดชเดเดเดเดฐเดฎเดพเดฃเต! เดเดจเตเดคเดพเดฏเดพเดฒเตเด เดฑเตเดธเตเดฑเตเดฑเต เดเตเดฏเตเดฏเดฃเต? [y/N]:โ เดเตเดเดพเดคเต, เดฑเตเดฌเตเดเตเดเดฟเดจเต เดถเตเดทเด, เดเดเตเดเตพ เดตเดฟเตปเดฌเตเดเตเดธเตเดฎเดพเดฏเดฟ MAC เดตเดดเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเดเตเดเตเดจเตเดจเต. เด เดเดเตเดเดคเตเดคเดฟเตฝ, เดเตเตบเดซเดฟเดเดฑเตเดทเดจเตเด เดเดชเดฏเตเดเตเดคเต เด เดเดฟเดคเตเดคเดฑเดฏเตเด เดฎเดพเดฏเตโเดเตเดเตเดจเตเดจเต.
1.2 เดเดฐเต เดชเตเดคเดฟเดฏ เดเดชเดฏเตเดเตเดคเดพเดตเดฟเดจเต เดธเตเดทเตเดเดฟเดเตเดเตเด:
/user add group=full name=knight password=ultrasecret comment=โNot horseโ
เด เดคเดฟเดจเดเดฟเดฏเดฟเตฝ เดฒเตเดเดฟเตป เดเตเดฏเตโเดคเต เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เดเดฒเตเดฒเดพเดคเดพเดเตเดเตเด:
/user remove admin
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เดเดชเดฏเตเดเตเดคเดพเดตเดฟเดจเต เดชเตเดฐเดตเตผเดคเตเดคเดจเดฐเดนเดฟเดคเดฎเดพเดเตเดเตเดจเตเดจเดคเดฟเดจเตเดชเดเดฐเด เดเดฒเตเดฒเดพเดคเดพเดเตเดเตเดจเตเดจเดคเต เดธเตเดฐเดเตเดทเดฟเดคเดฎเดพเดฃเตเดจเตเดจเต เดฐเดเดฏเดฟเดคเดพเดตเต เดเดฃเดเตเดเดพเดเตเดเตเดเดฏเตเด เด เดคเดฟเดจเตเดฑเต เดเดชเดฏเตเดเด เดถเตเดชเดพเตผเดถ เดเตเดฏเตเดฏเตเดเดฏเตเด เดเตเดฏเตเดฏเตเดจเตเดจเต.
1.3 เดซเดฏเตผเดตเดพเตพ, เดกเดฟเดธเตเดเดตเดฑเดฟ เดเตเดฐเดฎเตเดเดฐเดฃเดเตเดเตพ, เดฎเดฑเตเดฑเต MAC เดธเตเตผเดตเดฑเตเดเตพ เดเดจเตเดจเดฟเดตเดฏเดฟเตฝ เดเดณเตเดชเตเดชเดคเตเดคเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเดพเตป เดเดเตเดเตพ เด เดเดฟเดธเตเดฅเดพเดจ เดเดจเตเดฑเตผเดซเตเดธเต เดฒเดฟเดธเตเดฑเตเดฑเตเดเตพ เดธเตเดทเตเดเดฟเดเตเดเตเดจเตเดจเต:
/interface list add name=WAN comment="For Internet"
/interface list add name=LAN comment="For Local Area"
เด เดญเดฟเดชเตเดฐเดพเดฏเดเตเดเตพ เดเดชเดฏเตเดเดฟเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตเดเตพ เดเดชเตเดชเดฟเดเตเดจเตเดจเต
/interface ethernet set ether1 comment="to ISP1"
/interface ethernet set ether2 comment="to ISP2"
/interface ethernet set ether3 comment="to ISP3"
/interface ethernet set ether4 comment="to LAN1"
/interface ethernet set ether5 comment="to LAN2"
เดเตเดเดพเดคเต เดเดจเตเดฑเตผเดซเตเดธเต เดฒเดฟเดธเตเดฑเตเดฑเตเดเตพ เดชเตเดฐเดฟเดชเตเดชเดฟเดเตเดเตเด:
/interface list member add interface=ether1 list=WAN comment=ISP1
/interface list member add interface=ether2 list=WAN comment=ISP2
/interface list member add interface=ether3 list=WAN comment="to ISP3"
/interface list member add interface=ether4 list=LAN comment="LAN1"
/interface list member add interface=ether5 list=LAN comment="LAN2"
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดตเตเดฏเดเตเดคเดฎเดพเดฏ เด เดญเดฟเดชเตเดฐเดพเดฏเดเตเดเตพ เดเดดเตเดคเตเดจเตเดจเดคเต เด เดคเดฟเดจเดพเดฏเดฟ เดเตเดฒเดตเดดเดฟเดเตเดเตเดจเตเดจ เดธเดฎเดฏเด เดตเดฟเดฒเดฎเดคเดฟเดเตเดเตเดจเตเดจเต, เดเตเดเดพเดคเต เดเดคเต เดเตเดฐเดฌเดฟเตพเดทเตเดเตเดเดฟเดเดเตเด เดเตเตบเดซเดฟเดเดฑเตเดทเตป เดฎเดจเดธเตเดธเดฟเดฒเดพเดเตเดเตเดจเตเดจเดคเตเด เดตเดณเดฐเต เดเดณเตเดชเตเดชเดฎเดพเดเตเดเตเดจเตเดจเต.
เดเดชเดฟ เดชเตเดฐเตเดเตเดเตเดเตเดเตเตพ เด เดคเดฟเดจเต เดฎเตเดเดณเดฟเดฒเตเดเต เดธเดเตเดเดฐเดฟเดเตเดเดฟเดฒเตเดฒ เดเดจเตเดจ เดตเดธเตเดคเตเดค เดเดฃเตเดเดพเดฏเดฟเดฐเตเดจเตเดจเดฟเดเตเดเตเด, เดธเตเดฐเดเตเดทเดพ เดเดพเดฐเดฃเดเตเดเดณเดพเตฝ, โWANโ เดเดจเตเดฑเตผเดซเตเดธเต เดฒเดฟเดธเตเดฑเตเดฑเดฟเดฒเตเดเตเดเต ether3 เดเดจเตเดฑเตผเดซเตเดธเต เดเตเตผเดเตเดเตเดฃเตเดเดคเต เดเดตเดถเตเดฏเดฎเดพเดฃเตเดจเตเดจเต เดฐเดเดฏเดฟเดคเดพเดตเต เดเดฐเตเดคเตเดจเตเดจเต.
ether3-เตฝ PPP เดเดจเตเดฑเตผเดซเตเดธเต เดเดฏเตผเดคเตเดคเดฟเดฏ เดถเตเดทเด, เด เดคเต "WAN" เดเดจเตเดจ เดเดจเตเดฑเตผเดซเตเดธเต เดฒเดฟเดธเตเดฑเตเดฑเดฟเดฒเตเดเตเดเตเด เดเตเตผเดเตเดเตเดฃเตเดเดคเตเดฃเตเดเตเดจเตเดจ เดเดพเดฐเตเดฏเด เดฎเดฑเดเตเดเดฐเตเดคเต.
1.4 MAC เดตเดดเดฟ เดชเตเดฐเตเดตเตเดกเตผ เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เด เดฏเตฝเดชเดเตเด เดเดฃเตเดเตเดคเตเดคเดฒเดฟเตฝ เดจเดฟเดจเตเดจเตเด เดจเดฟเดฏเดจเตเดคเตเดฐเดฃเดคเตเดคเดฟเตฝ เดจเดฟเดจเตเดจเตเด เดเดเตเดเตพ เดฑเตเดเตเดเตผ เดฎเดฑเดฏเตเดเตเดเตเดจเตเดจเต:
/ip neighbor discovery-settings set discover-interface-list=!WAN
/tool mac-server set allowed-interface-list=LAN
/tool mac-server mac-winbox set allowed-interface-list=LAN
1.5 เดฑเตเดเตเดเดฑเดฟเดจเต เดชเดฐเดฟเดฐเดเตเดทเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเต เดเดตเดถเตเดฏเดฎเดพเดฏ เดเดฑเตเดฑเดตเตเด เดเตเดฑเดเตเด เดซเดฏเตผเดตเดพเตพ เดซเดฟเตฝเดเตเดเตผ เดจเดฟเดฏเดฎเดเตเดเตพ เดเดเตเดเตพ เดธเตเดทเตเดเดฟเดเตเดเตเดจเตเดจเต:
/ip firewall filter add action=accept chain=input comment="Related Established Untracked Allow"
connection-state=established,related,untracked
(เดฌเดจเตเดงเดชเตเดชเตเดเตเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเตเด เดฑเตเดเตเดเตผ เดตเดดเดฟ เดคเดจเตเดจเต เดเดฐเดเดญเดฟเดเตเดเตเดจเตเดจ เดธเตเดฅเดพเดชเดฟเดคเดตเตเด เด เดจเตเดฌเดจเตเดงเดตเตเดฎเดพเดฏ เดเดฃเดเตเดทเดจเตเดเตพเดเตเดเต เดจเดฟเดฏเดฎเด เด เดจเตเดฎเดคเดฟ เดจเตฝเดเตเดจเตเดจเต)
/ip firewall filter add action=accept chain=input comment="ICMP from ALL" protocol=icmp
(เดชเดฟเดเดเตเด เดชเดฟเดเดเต เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ. เดเตปเดชเตเดเตเดเดฟเตฝ เดเดฒเตเดฒเดพ icmp-เดฏเตเด เด เดจเตเดตเดฆเดจเตเดฏเดฎเดพเดฃเต. MTU-เดฏเดฟเดฒเต เดชเตเดฐเดถเตเดจเดเตเดเตพ เดเดฃเตเดเตเดคเตเดคเตเดจเตเดจเดคเดฟเดจเต เดตเดณเดฐเต เดเดชเดฏเตเดเดชเตเดฐเดฆเดฎเดพเดฃเต)
/ip firewall filter add action=drop chain=input comment="All other WAN Drop" in-interface-list=WAN
(เดเตปเดชเตเดเตเดเต เดถเตเดเดเดฒ เด เดเดฏเตเดเตเดเตเดจเตเดจ เดจเดฟเดฏเดฎเด เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดตเดฐเตเดจเตเดจ เดฎเดฑเตเดฑเตเดฒเตเดฒเดพเด เดจเดฟเดฐเตเดงเดฟเดเตเดเตเดจเตเดจเต)
/ip firewall filter add action=accept chain=forward
comment="Established, Related, Untracked allow"
connection-state=established,related,untracked
(เดฑเตเดเตเดเดฑเดฟเดฒเตเดเต เดเดเดจเตเดจเตเดชเตเดเตเดจเตเดจ เดธเตเดฅเดพเดชเดฟเดคเดตเตเด เด เดจเตเดฌเดจเตเดงเดตเตเดฎเดพเดฏ เดเดฃเดเตเดทเดจเตเดเดณเต เดจเดฟเดฏเดฎเด เด เดจเตเดตเดฆเดฟเดเตเดเตเดจเตเดจเต)
/ip firewall filter add action=drop chain=forward comment="Invalid drop" connection-state=invalid
(เดฑเตเดเตเดเตผ เดเดฃเดเตเดทเตป-เดธเตเดฑเตเดฑเตเดฑเตเดฑเต=เด เดธเดพเดงเตเดตเดพเดฏ เดฑเตเดเตเดเดฑเดฟเดฒเตเดเตเดฏเตเดณเตเดณ เดเดฃเดเตเดทเดจเตเดเตพ เดชเตเดจเดเดธเดเตเดเดฎเดพเดเตเดเตเดจเตเดจเต. เดเดคเต Mikrotik เดตเดณเดฐเต เดถเตเดชเดพเตผเดถ เดเตเดฏเตเดฏเตเดจเตเดจเต, เดเดจเตเดจเดพเตฝ เดเดฟเดฒ เด เดชเตเตผเดต เดธเดจเตเดฆเตผเดญเดเตเดเดณเดฟเตฝ เดเดคเต เดเดชเดฏเตเดเดชเตเดฐเดฆเดฎเดพเดฏ เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเต เดคเดเดเตเดเตเดเตเดเดพเด)
/ip firewall filter add action=drop chain=forward comment="Drop all from WAN not DSTNATed"
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
(เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดตเดฐเตเดจเตเดจ เดชเดพเดเตเดเดฑเตเดฑเตเดเตพ เดฑเตเดเตเดเดฑเดฟเดฒเตเดเต เดเดเดจเตเดจเตเดชเตเดเตเดจเตเดจเดคเตเด dstnat เดจเดเดชเดเดฟเดเตเดฐเดฎเด เดชเดพเดธเดพเดเตเดเดฟเดฏเดฟเดเตเดเดฟเดฒเตเดฒเดพเดคเตเดคเดคเตเดฎเดพเดฏ เดชเดพเดเตเดเดฑเตเดฑเตเดเดณเต เดจเดฟเดฏเดฎเด เดตเดฟเดฒเดเตเดเตเดจเตเดจเต. เดเดคเต เดเดเตเดเดณเตเดเต เดฌเดพเดนเตเดฏ เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเตเดฎเดพเดฏเดฟ เดเดฐเต เดฌเตเดฐเตเดกเตโเดเดพเดธเตเดฑเตเดฑเต เดกเตเดฎเตเดฏเตโเดจเดฟเตฝ เดเดฏเดฟเดฐเดฟเดเตเดเตเดฎเตเดชเตเตพ, เดเดเตเดเดณเตเดเต เดฌเดพเดนเตเดฏ IP-เดเตพ เดฐเดเดฟเดธเตเดฑเตเดฑเตผ เดเตเดฏเตเดฏเตเดจเตเดจ เดเดเตเดฐเดฎเดฃเดเดพเดฐเดฟเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดชเตเดฐเดพเดฆเตเดถเดฟเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเต เดธเดเดฐเดเตเดทเดฟเดเตเดเตเด. เดเตเดฑเตเดฑเตโเดตเต, เด เดเตเดเดจเต เดเดเตเดเดณเตเดเต เดชเตเดฐเดพเดฆเตเดถเดฟเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเตพ "เดชเดฐเตเดฏเดตเตเดเตเดทเดฃเด" เดเตเดฏเตเดฏเดพเตป เดถเตเดฐเดฎเดฟเดเตเดเตเด.)
เด เดญเดฟเดชเตเดฐเดพเดฏเด. LAN1, LAN2 เดเดจเตเดจเต เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเตพ เดตเดฟเดถเตเดตเดธเดจเตเดฏเดฎเดพเดฃเตเดจเตเดจเตเด เด เดตเดฏเตเดเตเดเดฟเดเดฏเดฟเดฒเตเดณเตเดณ เดเตเดฐเดพเดซเดฟเดเต เดซเดฟเตฝเดเตเดเตผ เดเตเดฏเตเดคเดฟเดเตเดเดฟเดฒเตเดฒเตเดจเตเดจเตเด เดจเดฎเตเดเตเดเต เด เดจเตเดฎเดพเดจเดฟเดเตเดเดพเด.
1.6 เดฑเตเดเตเดเดฌเดฟเตพ เด เดฒเตเดฒเดพเดคเตเดค เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเตเดเต เดเดฐเต เดฒเดฟเดธเตเดฑเตเดฑเต เดเดชเดฏเตเดเดฟเดเตเดเต เดเดเตเดเตพ เดเดฐเต เดฒเดฟเดธเตเดฑเตเดฑเต เดธเตเดทเตเดเดฟเดเตเดเตเดจเตเดจเต:
/ip firewall address-list
add address=0.0.0.0/8 comment=""This" Network" list=BOGONS
add address=10.0.0.0/8 comment="Private-Use Networks" list=BOGONS
add address=100.64.0.0/10 comment="Shared Address Space. RFC 6598" list=BOGONS
add address=127.0.0.0/8 comment=Loopback list=BOGONS
add address=169.254.0.0/16 comment="Link Local" list=BOGONS
add address=172.16.0.0/12 comment="Private-Use Networks" list=BOGONS
add address=192.0.0.0/24 comment="IETF Protocol Assignments" list=BOGONS
add address=192.0.2.0/24 comment=TEST-NET-1 list=BOGONS
add address=192.168.0.0/16 comment="Private-Use Networks" list=BOGONS
add address=198.18.0.0/15 comment="Network Interconnect Device Benchmark Testing"
list=BOGONS
add address=198.51.100.0/24 comment=TEST-NET-2 list=BOGONS
add address=203.0.113.0/24 comment=TEST-NET-3 list=BOGONS
add address=224.0.0.0/4 comment=Multicast list=BOGONS
add address=192.88.99.0/24 comment="6to4 Relay Anycast" list=BOGONS
add address=240.0.0.0/4 comment="Reserved for Future Use" list=BOGONS
add address=255.255.255.255 comment="Limited Broadcast" list=BOGONS
(เดเดคเต เดเตปเดฑเตผเดจเตเดฑเตเดฑเดฟเดฒเตเดเตเดเต เดตเดดเดฟเดคเดฟเดฐเดฟเดเตเดเตเดตเดฟเดเดพเดคเตเดค เดตเดฟเดฒเดพเดธเดเตเดเดณเตเดเตเดฏเตเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเตเดเตเดฏเตเด เดเดฐเต เดฒเดฟเดธเตเดฑเตเดฑเดพเดฃเต, เด เดคเดจเตเดธเดฐเดฟเดเตเดเต เดเดเตเดเดณเตเด เดเดคเต เดชเดฟเดจเตเดคเตเดเดฐเตเด.)
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดชเดเตเดเดฟเด เดฎเดพเดฑเดฟเดฏเตเดเตเดเดพเด, เด เดคเดฟเดจเดพเตฝ เดชเตเดฐเดธเดเตเดคเดฟเดเตเดเดพเดฏเดฟ เดเดคเต เดเดเดฏเตเดเตเดเดฟเดเต เดชเดฐเดฟเดถเตเดงเดฟเดเตเดเดพเตป เดเดพเตป เดจเดฟเดเตเดเดณเต เดเดชเดฆเตเดถเดฟเดเตเดเตเดจเตเดจเต.
1.7 เดฑเตเดเตเดเดฑเดฟเดจเดพเดฏเดฟ เดเดเตเดเตพ DNS เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตเดฏเตเดจเตเดจเต:
/ip dns set servers=1.1.1.1,8.8.8.8
เด เดญเดฟเดชเตเดฐเดพเดฏเด. ROS-เดจเตเดฑเต เดจเดฟเดฒเดตเดฟเดฒเต เดชเดคเดฟเดชเตเดชเดฟเตฝ, เดธเตเดฅเดฟเดฐเดฎเดพเดฏเดฟ เดจเดฟเตผเดตเดเดฟเดเตเดเดชเตเดชเตเดเตเดเดตเดฏเตเดเตเดเดพเตพ เดกเตเดจเดพเดฎเดฟเดเต เดธเตเตผเดตเดฑเตเดเตพเดเตเดเดพเดฃเต เดฎเตเตปเดเดฃเดจ. เดฒเดฟเดธเตเดฑเตเดฑเดฟเดฒเต เดเตเดฐเดฎเดคเตเดคเดฟเดฒเตเดณเตเดณ เดเดฆเตเดฏ เดธเตเตผเดตเดฑเดฟเดฒเตเดเตเดเต เดชเตเดฐเต เดฑเตเดธเดฒเตเดฏเตเดทเตป เด เดญเตเดฏเตผเดคเตเดฅเดจ เด เดฏเดฏเตโเดเตเดเตเดจเตเดจเต. เดจเดฟเดฒเดตเดฟเดฒเตเดณเตเดณเดคเต เดฒเดญเตเดฏเดฎเดฒเตเดฒเตเดเตเดเดฟเตฝ เด เดเตเดคเตเดค เดธเตเตผเดตเดฑเดฟเดฒเตเดเตเดเตเดณเตเดณ เดฎเดพเดฑเตเดฑเด เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเตเด. เดธเดฎเดฏเดชเดฐเดฟเดงเดฟ เดฆเตเตผเดเตเดฏเดฎเตเดฑเดฟเดฏเดคเดพเดฃเต - 5 เดธเตเดเตเดเตปเดกเดฟเตฝ เดเตเดเตเดคเตฝ. "เดกเตเตบ เดเตเดฏเตเดค เดธเตเตผเดตเตผ" เดชเตเดจเดฐเดพเดฐเดเดญเดฟเดเตเดเตเดฎเตเดชเตเตพ เดคเดฟเดฐเดฟเดเต เดตเดฐเตเดจเตเดจเดคเต เดธเตเดตเดฏเดฎเตเดต เดธเดเดญเดตเดฟเดเตเดเตเดจเตเดจเดฟเดฒเตเดฒ. เด เด เตฝเดเตเดฐเดฟเดคเดตเตเด เดฎเตพเดเตเดเดฟเดตเดพเดจเตเดฑเต เดธเดพเดจเตเดจเดฟเดงเตเดฏเดตเตเด เดเดฃเดเตเดเดฟเดฒเตเดเตเดคเตเดคเต, เดฆเดพเดคเดพเดเตเดเตพ เดจเตฝเดเตเดจเตเดจ เดธเตเตผเดตเดฑเตเดเตพ เดเดชเดฏเตเดเดฟเดเตเดเดฐเตเดคเตเดจเตเดจเต เดฐเดเดฏเดฟเดคเดพเดตเต เดถเตเดชเดพเตผเดถ เดเตเดฏเตเดฏเตเดจเตเดจเต.
1.8 เดเดฐเต เดชเตเดฐเดพเดฆเตเดถเดฟเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเต เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดจเตเดจเต.
1.8.1. เดฒเตเดเตเดเตฝ เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตเดเดณเดฟเตฝ เดเดเตเดเตพ เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเดเต เดเดชเดฟ เดตเดฟเดฒเดพเดธเดเตเดเตพ เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตเดฏเตเดจเตเดจเต:
/ip address add interface=ether4 address=192.168.88.254/24 comment="LAN1 IP"
/ip address add interface=ether5 address=172.16.1.0/23 comment="LAN2 IP"
1.8.2. เดชเตเดฐเดงเดพเดจ เดฑเตเดเตเดเดฟเดเดเต เดเตเดฌเดฟเดณเดฟเดฒเตเดเต เดเดเตเดเดณเตเดเต เดชเตเดฐเดพเดฆเตเดถเดฟเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเดฟเดฒเตเดเตเดเต เดฑเตเดเตเดเต เดจเดฟเดฏเดฎเดเตเดเตพ เดเดเตเดเตพ เดธเดเตเดเดฎเดพเดเตเดเตเดจเตเดจเต:
/ip route rule add dst-address=192.168.88.0/24 table=main comment=โto LAN1โ
/ip route rule add dst-address=172.16.0.0/23 table=main comment="to LAN2"
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เดฑเตเดเตเดเต เดชเตเดเดพเดคเตเดค เดฑเตเดเตเดเตผ เดเดจเตเดฑเตผเดซเตเดธเตเดเดณเตเดเต เดฌเดพเดนเตเดฏ เดเดชเดฟ เดตเดฟเดฒเดพเดธเดเตเดเดณเตเดเต เดเดฑเดตเดฟเดเดเตเดเตพ เดเดชเดฏเตเดเดฟเดเตเดเต เดชเตเดฐเดพเดฆเตเดถเดฟเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเต เดตเดฟเดฒเดพเดธเดเตเดเตพ เดเดเตโเดธเดธเต เดเตเดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดฒเดณเดฟเดคเดตเตเด เดตเตเดเดคเตเดคเดฟเดฒเตเดณเตเดณเดคเตเดฎเดพเดฏ เดตเดดเดฟเดเดณเดฟเตฝ เดเดจเตเดจเดพเดฃเดฟเดคเต.
1.8.3. LAN1, LAN2 เดเดจเตเดจเดฟเดตเดฏเตโเดเตเดเดพเดฏเดฟ Hairpin NAT เดชเตเดฐเดตเตผเดคเตเดคเดจเดเตเดทเดฎเดฎเดพเดเตเดเตเด:
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN1"
out-interface=ether4 src-address=192.168.88.0/24 to-addresses=192.168.88.254
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN2"
out-interface=ether5 src-address=172.16.0.0/23 to-addresses=172.16.1.0
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเดฟเดจเตเดณเตเดณเดฟเดฒเดพเดฏเดฟเดฐเดฟเดเตเดเตเดฎเตเดชเตเตพ เดฌเดพเดนเตเดฏ เดเดชเดฟ เดตเดดเดฟ เดจเดฟเดเตเดเดณเตเดเต เดเดฑเดตเดฟเดเดเตเดเตพ (dstnat) เดเดเตโเดธเดธเต เดเตเดฏเตเดฏเดพเตป เดเดคเต เดจเดฟเดเตเดเดณเต เด เดจเตเดตเดฆเดฟเดเตเดเตเดจเตเดจเต.
2. เดฏเดฅเดพเตผเดคเตเดฅเดคเตเดคเดฟเตฝ, เดตเดณเดฐเต เดถเดฐเดฟเดฏเดพเดฏ เดฎเตพเดเตเดเดฟเดตเดพเตป เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเตฝ
"เดเตเดฆเดฟเดเตเดเดฟเดเดคเตเดคเต เดเดคเตเดคเดฐเด" เดเดจเตเดจ เดชเตเดฐเดถเตเดจเด เดชเดฐเดฟเดนเดฐเดฟเดเตเดเดพเตป เดเดเตเดเตพ เดฐเดฃเตเดเต ROS เดเตเดณเตเดเตพ เดเดชเดฏเตเดเดฟเดเตเดเตเด: เดเดฃเดเตเดทเตป เด เดเดฏเดพเดณเด ะธ เดฑเตเดเตเดเดฟเดเดเต เด เดเดฏเดพเดณเด. เดเดฃเดเตเดทเตป เด เดเดฏเดพเดณเด เดเดตเดถเตเดฏเดฎเตเดณเตเดณ เดเดฃเดเตเดทเตป เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเดพเตป เดจเดฟเดเตเดเดณเต เด เดจเตเดตเดฆเดฟเดเตเดเตเดจเตเดจเต, เดคเตเดเตผเดจเตเดจเต เดเดชเตเดฒเดฟเดเตเดเตเดทเดจเตเดฑเต เดเดฐเต เดตเตเดฏเดตเดธเตเดฅเดฏเดพเดฏเดฟ เด เด เดเดฏเดพเดณเด เดเดชเดฏเตเดเดฟเดเตเดเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเตเด เดฑเตเดเตเดเดฟเดเดเต เด เดเดฏเดพเดณเด. เดเดคเดฟเดจเดเด เดเตเดเต เดฑเตเดเตเดเดฟเดเดเต เด เดเดฏเดพเดณเด เดเตเดฒเดฟ เดเตเดฏเตเดฏเดพเตป เดธเดพเดงเตเดฏเดฎเดพเดฃเต ip เดฑเตเดเตเดเต ะธ เดฑเตเดเตเดเต เดจเดฟเดฏเดฎเดเตเดเตพ. เดเดเตเดเตพ เดเดชเดเดฐเดฃเดเตเดเตพ เดเตเดฐเดฎเตเดเดฐเดฟเดเตเดเต, เดเดชเตเดชเตเตพ เดเดคเต เดเดฃเดเตเดทเดจเตเดเตพ เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเดฃเดฎเตเดจเตเดจเต เดเดเตเดเตพ เดคเตเดฐเตเดฎเดพเดจเดฟเดเตเดเตเดฃเตเดเดคเตเดฃเตเดเต - เดเดจเตเดจเต, เดเตเดคเตเดฏเดฎเดพเดฏเดฟ เดเดตเดฟเดเต เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเดฃเด - เดฐเดฃเตเดเต.
เดเดฆเตเดฏเดคเตเดคเตเดคเต เดเดชเดฏเตเดเดฟเดเตเดเต, เดเดฒเตเดฒเดพเด เดฒเดณเดฟเดคเดฎเดพเดฃเต - เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดฑเตเดเตเดเดฑเดฟเดฒเตเดเตเดเต เดตเดฐเตเดจเตเดจ เดเดฒเตเดฒเดพ เดเดฃเดเตเดทเดจเตเดเดณเตเด เดเดเดฟเดคเดฎเดพเดฏ เดเดพเดจเตฝ เดตเดดเดฟ เดเดเตเดเตพ เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเดฃเด. เดเดเตเดเดณเตเดเต เดเดพเดฐเตเดฏเดคเตเดคเดฟเตฝ, เดเดต เดฎเตเดจเตเดจเต เดฒเตเดฌเดฒเตเดเดณเดพเดฏเดฟเดฐเดฟเดเตเดเตเด (เดเดพเดจเดฒเตเดเดณเตเดเต เดเดฃเตเดฃเด เด เดจเตเดธเดฐเดฟเดเตเดเต): โconn_isp1โ, โconn_isp2โ, โconn_isp3โ.
เดฐเดฃเตเดเดพเดฎเดคเตเดคเตเดคเดฟเดจเตเดฑเต เดธเตเดเตเดทเตเดฎเดค, เดเตปเดเดฎเดฟเดเดเต เดเดฃเดเตเดทเดจเตเดเตพ เดฐเดฃเตเดเต เดคเดฐเดคเตเดคเดฟเดฒเดพเดฏเดฟเดฐเดฟเดเตเดเตเด: เดเตเดฐเดพเตปเดธเดฟเดฑเตเดฑเตเด เดฑเตเดเตเดเดฑเดฟเดจเต เดคเดจเตเดจเต เดเดฆเตเดฆเตเดถเดฟเดเตเดเดฟเดเตเดเตเดณเตเดณเดตเดฏเตเด. เดเดฃเดเตเดทเตป เดฎเดพเตผเดเตเดเต เดฎเตเดเตเดเดพเดจเดฟเดธเด เดชเดเตเดเดฟเดเดฏเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเตเดจเตเดจเต เดฎเดพเดเดเดฟ. เดฑเดฟเดธเตเดดเตโเดธเต mikrotik-trainings.com (เดชเดฐเดธเตเดฏเดฎเดฒเตเดฒ):
เด เดฎเตเดชเดเดฏเดพเดณเดเตเดเตพ เดชเดฟเดจเตเดคเตเดเตผเดจเตเดจเต, เดชเดพเดเตเดเดฑเตเดฑเต "" เดเดจเตเดจเดคเดฟเดฒเตเดเตเดเต เดเดคเตเดคเตเดจเตเดจเดคเต เดเดเตเดเตพ เดเดพเดฃเตเดจเตเดจเตเดเตปเดชเตเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเต", เดเดเตเดเดฒเดฏเดฟเดฒเตเดเต เดชเตเดเตเดจเตเดจเต"เดฎเตเตปเดเตเตผ เดฑเตเดเตเดเดฟเดเดเต"เด เดคเดฟเดจเตเดถเตเดทเด เดฎเดพเดคเตเดฐเดฎเต เด เดคเต เดเตเดฐเดพเตปเดธเดฟเดฑเตเดฑเตเดจเตเดจเตเด เดฌเตเดฒเตเดเตเดเดฟเตฝ เดฒเตเดเตเดเตฝ เดเดจเตเดจเตเด เดตเดฟเดญเดเดฟเดเตเดเดชเตเดชเตเดเตเดจเตเดจเต"เดฑเตเดเตเดเดฟเดเดเต เดคเตเดฐเตเดฎเดพเดจเด" เด เดคเดฟเดจเดพเตฝ, เดเดฐเต เดเดฒเตเดฒเตเดเตเดฃเตเดเต เดฐเดฃเตเดเต เดชเดเตเดทเดฟเดเดณเต เดเตเดฒเตเดฒเดพเตป เดเดเตเดเตพ เดเดชเดฏเตเดเดฟเดเตเดเตเด เดเดฃเดเตเดทเตป เดฎเดพเตผเดเตเดเต เดชเดเตเดเดฟเดเดฏเดฟเตฝ เดฎเดพเดเดเดฟเตพ เดชเตเดฐเต-เดฑเตเดเตเดเดฟเดเดเต เดเดเตเดเดฒเดเตพ เดฎเตเตปเดเตเตผ เดฑเตเดเตเดเดฟเดเดเต.
เดเตเดฑเดฟเดชเตเดชเต. ROS-เตฝ, "เดฑเตเดเตเดเดฟเดเดเต เดฎเดพเตผเดเตเดเต" เดเดจเตเดจเดคเต Ip/เดฑเตเดเตเดเตเดเตพ/เดฑเตเตพเดธเต เดตเดฟเดญเดพเดเดคเตเดคเดฟเตฝ "เดเตเดฌเดฟเตพ" เดเดฏเตเด เดฎเดฑเตเดฑเต เดตเดฟเดญเดพเดเดเตเดเดณเดฟเตฝ "เดฑเตเดเตเดเดฟเดเดเต เดฎเดพเตผเดเตเดเต" เดเดฏเตเด เดธเตเดเดฟเดชเตเดชเดฟเดเตเดเดฟเดฐเดฟเดเตเดเตเดจเตเดจเต. เดเดคเต เดฎเดจเดธเตเดธเดฟเดฒเดพเดเตเดเตเดจเตเดจเดคเดฟเตฝ เดเดฟเดฒ เดเดถเดฏเดเตเดเตเดดเดชเตเดชเดเตเดเตพ เดเดฃเตเดเดพเดเตเดเดฟเดฏเตเดเตเดเดพเด, เดชเดเตเดทเต, เดธเดพเดฐเดพเดเดถเดคเตเดคเดฟเตฝ, เดเดคเต เดธเดฎเดพเดจเดฎเดพเดฃเต, เดเตเดเดพเดคเต Linux-เดฒเต iproute2-เดฒเต rt_tables-เดจเตเดฑเต เด เดจเดฒเตเดเต เดเดฃเต.
2.1 เดเดฐเต เดฆเดพเดคเดพเดตเดฟเตฝ เดจเดฟเดจเตเดจเตเดฎเตเดณเตเดณ เดเตปเดเดฎเดฟเดเดเต เดเดฃเดเตเดทเดจเตเดเตพ เดเดเตเดเตพ เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเตเดจเตเดจเต:
/ip firewall mangle add action=mark-connection chain=prerouting
comment="Connmark in from ISP1" connection-mark=no-mark in-interface=ether1 new-connection-mark=conn_isp1 passthrough=no
/ip firewall mangle add action=mark-connection chain=prerouting
comment="Connmark in from ISP2" connection-mark=no-mark in-interface=ether2 new-connection-mark=conn_isp2 passthrough=no
/ip firewall mangle add action=mark-connection chain=prerouting
comment="Connmark in from ISP3" connection-mark=no-mark in-interface=pppoe-isp3 new-connection-mark=conn_isp3 passthrough=no
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดเดคเดฟเดจเดเด เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเดฟเดฏ เดเดฃเดเตเดทเดจเตเดเตพ เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเดพเดคเดฟเดฐเดฟเดเตเดเดพเตป, connection-state=new เดเดจเตเดจเดคเดฟเดจเตเดชเดเดฐเด connection-mark=no-mark เดเดจเตเดจ เด เดตเดธเตเดฅ เดเดพเตป เดเดชเดฏเตเดเดฟเดเตเดเตเดจเตเดจเต, เดเดพเดฐเดฃเด เดเดคเต เดเตเดเตเดคเตฝ เดถเดฐเดฟเดฏเดพเดฃเตเดจเตเดจเต เดเดพเตป เดเดฐเตเดคเตเดจเตเดจเต, เด เดคเตเดชเตเดฒเต เดคเดจเตเดจเต เดเตปเดชเตเดเตเดเต เดซเดฟเตฝเดเตเดเดฑเดฟเตฝ เด เดธเดพเดงเตเดตเดพเดฏ เดเดฃเดเตเดทเดจเตเดเตพ เดกเตเดฐเตเดชเตเดชเต เดเตเดฏเตเดฏเดพเตป เดตเดฟเดธเดฎเตเดฎเดคเดฟเดเตเดเตเดจเตเดจเต.
เดชเดพเดธเตโเดคเตเดฐเต=เดเดฒเตเดฒ - เดเดพเดฐเดฃเด เด เดจเดเดชเตเดชเดพเดเตเดเตฝ เดฐเตเดคเดฟเดฏเดฟเตฝ เดฑเต-เดฒเตเดฌเดฒเดฟเดเดเต เดเดดเดฟเดตเดพเดเตเดเดฟเดฏเดฟเดฐเดฟเดเตเดเตเดจเตเดจเต, เดตเตเดเดคเตเดคเดฟเดฒเดพเดเตเดเดพเตป, เดเดฆเตเดฏ เดฎเดคเตเดธเดฐเดคเตเดคเดฟเดจเต เดถเตเดทเด เดจเดฟเดเตเดเตพเดเตเดเต เดจเดฟเดฏเดฎเดเตเดเตพ เดคเดฟเดฐเดฏเตเดจเตเดจเดคเต เดคเดเดธเตเดธเดชเตเดชเตเดเตเดคเตเดคเดพเด.
เดฑเตเดเตเดเดฟเดเดเดฟเตฝ เดเดเตเดเตพ เดเดคเตเดตเดฐเต เดเดฐเต เดคเดฐเดคเตเดคเดฟเดฒเตเด เดเดเดชเตเดเตเดจเตเดจเดฟเดฒเตเดฒเตเดจเตเดจเต เดเตผเดฎเตเดฎเดฟเดเตเดเตเดฃเตเดเดคเดพเดฃเต. เดเดชเตเดชเตเตพ เดเดฐเตเดเตเดเดเตเดเตพ เดฎเดพเดคเตเดฐเดฎเดพเดฃเต เดจเดเดเตเดเตเดจเตเดจเดคเต. เดฒเตเดเตเดเตฝ เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเดฟเดฒเต เดเดฐเต เดฒเดเตเดทเตเดฏเดธเตเดฅเดพเดจเดคเตเดคเต เดจเดฟเดจเตเดจเต เดเดฐเต เดธเตเดฅเดพเดชเดฟเดค เดเดฃเดเตเดทเดจเดฟเดฒเตเดเต เดคเดฟเดฐเดฟเดเต เดตเดฐเตเดจเตเดจ เดเตเดฐเดพเตปเดธเดฟเดฑเตเดฑเต เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเตเดฑเต เดชเตเดฐเตเดธเดธเตเดธเดฟเดเดเต เดเดฏเดฟเดฐเดฟเดเตเดเตเด เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเดฒเดฟเดจเตเดฑเต เด เดเตเดคเตเดค เดเดเตเดเด. เด. เดชเดพเดคเดฏเดฟเดฒเตเดเต เดฑเตเดเตเดเดฑเดฟเดฒเตเดเต เดเดเดจเตเดจเตเดชเตเดฏ (เดกเดฏเดเตเดฐเด เดเดพเดฃเตเด) เด เดชเดพเดเตเดเดฑเตเดฑเตเดเตพ:
โเดเตปเดชเตเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตโ=>โเดชเตเดฐเตเดฑเตเดเตเดเดฟเดเดเตโ=>โเดฑเตเดเตเดเดฟเดเดเต เดคเตเดฐเตเดฎเดพเดจเดโ=>โเดซเตเตผเดตเตเดกเตโ=>โเดชเตเดธเตเดฑเตเดฑเต เดฑเตเดเตเดเดฟเดเดเตโ=>โเดเดเตเดเตโเดชเตเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตโ เดฒเตเดเตเดเตฝ เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเดฟเตฝ เด เดตเดฐเตเดเต เดฒเดเตเดทเตเดฏเดธเตเดฅเดพเดจเดคเตเดคเต เดเดคเตเดคเดฟ.
เดชเตเดฐเดงเดพเดจเดชเตเดชเตเดเตเดเดคเต! ROS-เตฝ เดฌเดพเดนเตเดฏเดตเตเด เดเดจเตเดคเดฐเดฟเดเดตเตเดฎเดพเดฏ เดเดจเตเดฑเตผเดซเตเดธเตเดเดณเดพเดฏเดฟ เดฒเตเดเดฟเดเตเดเตฝ เดกเดฟเดตเดฟเดทเตป เดเดฒเตเดฒ. เดฎเตเดเดณเดฟเดฒเตเดณเตเดณ เดกเดฏเดเตเดฐเด เด เดจเตเดธเดฐเดฟเดเตเดเต เดจเดฟเดเตเดเตพ เดชเตเดฐเดคเดฟเดเดฐเดฃ เดชเดพเดเตเดเดฑเตเดฑเดฟเดจเตเดฑเต เดชเดพเดค เดเดฃเตเดเตเดคเตเดคเตเดเดฏเดพเดฃเตเดเตเดเดฟเตฝ, เด เดคเต เด เดญเตเดฏเตผเดคเตเดฅเดจเดฏเตเดเต เด เดคเต เดฒเตเดเดฟเดเตเดเตฝ เดชเดพเดค เดชเดฟเดจเตเดคเตเดเดฐเตเด:
โเดเตปเดชเตเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตโ=>โเดชเตเดฐเตเดฑเตเดเตเดเดฟเดเดเตโ=>โเดฑเตเดเตเดเดฟเดเดเต เดคเตเดฐเตเดฎเดพเดจเดโ=>โเดซเตเตผเดตเตเดกเตโ=>โเดชเตเดธเตเดฑเตเดฑเต เดฑเตเดเตเดเดฟเดเดเตโ=>โเดเดเตเดเตโเดชเตเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตโ เด เดญเตเดฏเตผเดคเตเดฅเดฟเดเตเดเดพเตป เดฎเดพเดคเตเดฐเด"เดเตปเดชเตเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตโ เดเดฐเต ISP เดเดจเตเดฑเตผเดซเตเดธเต เดเดฃเตเดเดพเดฏเดฟเดฐเตเดจเตเดจเต, เดเดคเตเดคเดฐเดคเตเดคเดฟเดจเต เดเดฐเต LAN เดเดฃเตเดเดพเดฏเดฟเดฐเตเดจเตเดจเต
2.2 เดเดเดฟเดคเดฎเดพเดฏ เดฑเตเดเตเดเดฟเดเดเต เดเตเดฌเดฟเดณเตเดเตพเดเตเดเดจเตเดธเดฐเดฟเดเตเดเต เดเดเตเดเตพ เดชเตเดฐเดคเดฟเดเดฐเดฃ เดเตเดฐเดพเตปเดธเดฟเดฑเตเดฑเต เดเตเดฐเดพเดซเดฟเดเตเดเต เดฑเตเดเตเดเต เดเตเดฏเตเดฏเตเดจเตเดจเต:
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Routemark transit out via ISP1" connection-mark=conn_isp1
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp1 passthrough=no
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Routemark transit out via ISP2" connection-mark=conn_isp2
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp2 passthrough=no
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Routemark transit out via ISP3" connection-mark=conn_isp3
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp3 passthrough=no
เด
เดญเดฟเดชเตเดฐเดพเดฏเด. in-interface-list=!WAN - เดฑเตเดเตเดเดฑเดฟเดจเตเดฑเต เดคเดจเตเดจเต เดเดจเตเดฑเตผเดซเตเดธเตเดเดณเตเดเต เดฒเดเตเดทเตเดฏเดธเตเดฅเดพเดจ เดตเดฟเดฒเดพเดธเด เดเดฒเตเดฒเดพเดคเตเดค เดฒเตเดเตเดเตฝ เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดฒเตเด dst-address-type=!local-เดฒเตเด เดฎเดพเดคเตเดฐเดฎเดพเดฃเต เดเดเตเดเตพ เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเตเดจเตเดจเดคเต.
เดชเดพเดคเดฏเดฟเดฒเตเดเต เดฑเตเดเตเดเดฑเดฟเตฝ เดเดคเตเดคเดฟเดฏ เดชเตเดฐเดพเดฆเตเดถเดฟเด เดชเดพเดเตเดเดฑเตเดฑเตเดเตพเดเตเดเตเด เดเดคเต เดฌเดพเดงเดเดฎเดพเดฃเต:
โเดเตปเดชเตเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตโ=>โเดชเตเดฐเตเดฑเตเดเตเดเดฟเดเดเตโ=>โเดฑเตเดเตเดเดฟเดเดเต เดคเตเดฐเตเดฎเดพเดจเดโ=>โเดเตปเดชเตเดเตเดเตโ=>โเดชเตเดฐเดพเดฆเตเดถเดฟเด เดชเตเดฐเดเตเดฐเดฟเดฏโ
เดชเตเดฐเดงเดพเดจเดชเตเดชเตเดเตเดเดคเต! เดเดคเตเดคเดฐเด เดเดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจ เดชเดพเดคเดฏเดฟเดฒเตเดเต เดชเตเดเตเด:
โเดชเตเดฐเดพเดฆเตเดถเดฟเด เดชเตเดฐเดเตเดฐเดฟเดฏโ=>โเดฑเตเดเตเดเดฟเดเดเต เดคเตเดฐเตเดฎเดพเดจเดโ=>โเดเดเตเดเตโเดชเตเดเตเดเตโ=>โเดชเตเดธเตเดฑเตเดฑเต เดฑเตเดเตเดเดฟเดเดเตโ=>โเดเดเตเดเตโเดชเตเดเตเดเต เดเดจเตเดฑเตผเดซเตเดธเตโ
2.3 เดเดเดฟเดคเดฎเดพเดฏ เดฑเตเดเตเดเดฟเดเดเต เดเตเดฌเดฟเดณเตเดเดณเดฟเดฒเตเดเต เดเดเตเดเตพ เดชเตเดฐเดคเดฟเดเดฐเดฃ เดชเตเดฐเดพเดฆเตเดถเดฟเด เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดฒเตเดเตเดเต เดจเดฏเดฟเดเตเดเตเดจเตเดจเต:
/ip firewall mangle add action=mark-routing chain=output
comment="Routemark local out via ISP1" connection-mark=conn_isp1 dst-address-type=!local
new-routing-mark=to_isp1 passthrough=no
/ip firewall mangle add action=mark-routing chain=output
comment="Routemark local out via ISP2" connection-mark=conn_isp2 dst-address-type=!local
new-routing-mark=to_isp2 passthrough=no
/ip firewall mangle add action=mark-routing chain=output
comment="Routemark local out via ISP3" connection-mark=conn_isp3 dst-address-type=!local
new-routing-mark=to_isp3 passthrough=no
เด เดเดเตเดเดคเตเดคเดฟเตฝ, เด
เดญเตเดฏเตผเดคเตเดฅเดจ เดตเดจเตเดจ เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเต เดเดพเดจเดฒเดฟเดฒเตเดเตเดเต เดเดฐเต เดชเตเดฐเดคเดฟเดเดฐเดฃเด เด
เดฏเดฏเตเดเตเดเดพเตป เดคเดฏเตเดฏเดพเดฑเตเดเตเดเตเดเตเดจเตเดจ เดเตเดฎเดคเดฒ เดชเดฐเดฟเดนเดฐเดฟเดเตเดเดคเดพเดฏเดฟ เดเดฃเดเตเดเดพเดเตเดเดพเด. เดเดฒเตเดฒเดพเด เดเดพเดเต เดเตเดฏเตโเดคเต เดฒเตเดฌเตฝ เดเตเดฏเตโเดคเต เดฑเตเดเตเดเต เดเตเดฏเตเดฏเดพเตป เดคเดฏเตเดฏเดพเดฑเดพเดฃเต.
เดฐเดฃเตเดเต (ISP2, ISP3) เดฆเดพเดคเดพเดเตเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเตเด เดเดฐเตเดธเดฎเดฏเด DSNAT เดชเตเตผเดเตเดเตเดเตพ เดซเตเตผเดตเตเดกเต เดเตเดฏเตเดฏเดพเดจเตเดณเตเดณ เดเดดเดฟเดตเดพเดฃเต เด เดธเดเตเดเตเดเดฐเดฃเดคเตเดคเดฟเดจเตเดฑเต เดเดฐเต เดฎเดฟเดเดเตเด "เดชเดพเตผเดถเตเดตเดซเดฒเด". ISP1-เตฝ เดเดเตเดเตพเดเตเดเต เดฑเตเดเตเดเดฌเดฟเตพ เดตเดฟเดฒเดพเดธเด เดเดฒเตเดฒเดพเดคเตเดคเดคเดฟเดจเดพเตฝ เด
เดตเดฏเดฟเดฒเตเดฒเตเดฒเดพเด เดเดฒเตเดฒ. เด เดชเตเดฐเดญเดพเดตเด เดชเตเดฐเดงเดพเดจเดฎเดพเดฃเต, เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดตเตเดฏเดคเตเดฏเดธเตเดค เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเต เดเดพเดจเดฒเตเดเตพ เดจเตเดเตเดเตเดจเตเดจ เดฐเดฃเตเดเต MX-เดเดณเตเดณเตเดณ เดเดฐเต เดฎเตเดฏเดฟเตฝ เดธเตเตผเดตเดฑเดฟเดจเต.
เดฌเดพเดนเตเดฏ เดเดชเดฟ เดฑเตเดเตเดเดฑเตเดเดณเตเดณเตเดณ เดชเตเดฐเดพเดฆเตเดถเดฟเด เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเตเดเต เดชเตเดฐเดตเตผเดคเตเดคเดจเดคเตเดคเดฟเดจเตเดฑเต เดธเตเดเตเดทเตเดฎเดคเดเตพ เดเดฒเตเดฒเดพเดคเดพเดเตเดเดพเตป, เดเดเตเดเตพ เดเดฃเตเดกเดฟเดเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดชเดฐเดฟเดนเดพเดฐเดเตเดเตพ เดเดชเดฏเตเดเดฟเดเตเดเตเดจเตเดจเต. 1.8.2, 3.1.2.6.
เดเตเดเดพเดคเต, เดชเตเดฐเดถเตเดจเดคเตเดคเดฟเดจเตเดฑเต เดชเตเดฏเดฟเดจเตเดฑเต 3 เดชเดฐเดฟเดนเดฐเดฟเดเตเดเดพเตป เดจเดฟเดเตเดเตพเดเตเดเต เด เดเดฏเดพเดณเดชเตเดชเตเดเตเดคเตเดคเดฒเตเดเดณเตเดณเตเดณ เดเดฐเต เดเดชเดเดฐเดฃเด เดเดชเดฏเตเดเดฟเดเตเดเดพเด. เดจเดฎเตเดเตเดเต เดเดคเต เดเดคเตเดชเตเดฒเต เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเดพเด:
2.4 เดเดเตเดเตพ เดชเตเดฐเดพเดฆเตเดถเดฟเด เดเตเดฒเดฏเดจเตเดฑเตเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดฑเตเดเตเดเดฟเดเดเต เดฒเดฟเดธเตเดฑเตเดฑเตเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดเดเดฟเดคเดฎเดพเดฏ เดชเดเตเดเดฟเดเดเดณเดฟเดฒเตเดเตเดเต เดเตเดฐเดพเดซเดฟเดเต เดจเดฏเดฟเดเตเดเตเดจเตเดจเต:
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Address List via ISP1" dst-address-list=!BOGONS new-routing-mark=to_isp1
passthrough=no src-address-list=Via_ISP1
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Address List via ISP2" dst-address-list=!BOGONS new-routing-mark=to_isp2
passthrough=no src-address-list=Via_ISP2
/ip firewall mangle add action=mark-routing chain=prerouting
comment="Address List via ISP3" dst-address-list=!BOGONS new-routing-mark=to_isp3
passthrough=no src-address-list=Via_ISP3
เดฎเตเดคเตเดคเดคเตเดคเดฟเตฝ, เดเดคเต เดเดคเตเดชเตเดฒเต เดเดพเดฃเดชเตเดชเตเดเตเดจเตเดจเต:
3. ISP-เดฏเดฟเดฒเตเดเตเดเต เดเดฐเต เดเดฃเดเตเดทเตป เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดเดฏเตเด เดฌเตเดฐเดพเตปเดกเต เด เดจเตเดธเดฐเดฟเดเตเดเต เดฑเตเดเตเดเดฟเดเดเต เดชเตเดฐเดตเตผเดคเตเดคเดจเดเตเดทเดฎเดฎเดพเดเตเดเตเดเดฏเตเด เดเตเดฏเตเดฏเตเด
3.1 ISP1-เดฒเตเดเตเดเต เดเดฐเต เดเดฃเดเตเดทเตป เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดจเตเดจเต:
3.1.1. เดเดฐเต เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเดเต เดเดชเดฟ เดตเดฟเดฒเดพเดธเด เดเตเตบเดซเดฟเดเตผ เดเตเดฏเตเดฏเตเด:
/ip address add interface=ether1 address=100.66.66.2/30 comment="ISP1 IP"
3.1.2. เดธเตเดฑเตเดฑเดพเดฑเตเดฑเดฟเดเต เดฑเตเดเตเดเดฟเดเดเต เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดจเตเดจเต:
3.1.2.1. เดเดฐเต เดกเดฟเดซเตเตพเดเตเดเต "เด
เดเดฟเดฏเดจเตเดคเดฐ" เดฑเตเดเตเดเต เดเตเตผเดเตเดเตเด:
/ip route add comment="Emergency route" distance=254 type=blackhole
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดเดคเตเดเตเดเดฟเดฒเตเด เดฆเดพเดคเดพเดเตเดเดณเตเดเต เดฒเดฟเดเตเดเตเดเดณเตเดเต เด เดตเดธเตเดฅ เดชเดฐเดฟเดเดฃเดฟเดเตเดเดพเดคเต เดคเดจเตเดจเต เดฑเตเดเตเดเต เดคเตเดฐเตเดฎเดพเดจ เดเดเตเดเด เดเดเดจเตเดจเตเดชเตเดเดพเตป เดชเตเดฐเดพเดฆเตเดถเดฟเด เดชเตเดฐเดเตเดฐเดฟเดฏเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเต เด เดฑเตเดเตเดเต เด เดจเตเดตเดฆเดฟเดเตเดเตเดจเตเดจเต. เดเดเตเดเตโเดเตเดฏเดฟเดเดเต เดฒเตเดเตเดเตฝ เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเตเดฑเต เดจเตเดฏเตเดจเตปเดธเต, เดชเดพเดเตเดเดฑเตเดฑเต เดเดตเดฟเดเตเดฏเตเด เดจเตเดเตเดเดฃเดฎเตเดเตเดเดฟเตฝ, เดชเตเดฐเดงเดพเดจ เดฑเตเดเตเดเดฟเดเดเต เดเตเดฌเดฟเดณเดฟเตฝ เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เดเตเดฑเตเดฑเตโเดตเตเดฏเดฟเดฒเตเดเตเดเต เดเดฐเต เดธเดเตเดต เดฑเตเดเตเดเต เดเดฃเตเดเดพเดฏเดฟเดฐเดฟเดเตเดเดฃเด เดเดจเตเดจเดคเดพเดฃเต. เด เดคเต เดเดฒเตเดฒเตเดเตเดเดฟเตฝ, เดชเดพเดเตเดเตเดเต เดเตเดตเดฒเด เดจเดถเดฟเดชเตเดชเดฟเดเตเดเดชเตเดชเตเดเตเด.
เดเดชเดเดฐเดฃเดคเตเดคเดฟเดจเตเดฑเต เดตเดฟเดชเตเดฒเตเดเดฐเดฃเดฎเดพเดฏเดฟ เดเตเดฑเตเดฑเตเดตเต เดชเดฐเดฟเดถเตเดงเดฟเดเตเดเตเด เดเดพเดจเตฝ เดจเดฟเดฒเดฏเตเดเต เดเดดเดคเตเดคเดฟเดฒเตเดณเตเดณ เดตเดฟเดถเดเดฒเดจเดคเตเดคเดฟเดจเดพเดฏเดฟ, เดเดตเตผเดคเตเดคเดจ เดฑเตเดเตเดเต เดฐเตเดคเดฟ เดเดชเดฏเตเดเดฟเดเตเดเดพเตป เดเดพเตป เดจเดฟเตผเดฆเตเดฆเตเดถเดฟเดเตเดเตเดจเตเดจเต. เดฐเตเดคเดฟเดฏเตเดเต เดธเดพเดฐเด, เดฑเตเดเตเดเดฑเดฟเดจเตเดเต เด เดคเดฟเดจเตเดฑเต เดเตเดฑเตเดฑเตโเดตเตเดฏเดฟเดฒเตเดเตเดเตเดณเตเดณ เดชเดพเดค เดจเตเดฐเดฟเดเตเดเต เดจเตเดเตเดเดพเดคเต, เดเดฐเต เดเดจเตเดฑเตผเดฎเตเดกเดฟเดฏเดฑเตเดฑเต เดเตเดฑเตเดฑเตโเดตเตเดฏเดฟเดฒเตเดเต เดจเตเดเตเดเดพเตป เดเดเตเดเตพ เดจเดฟเตผเดฆเตเดฆเตเดถเดฟเดเตเดเตเดจเตเดจเต เดเดจเตเดจเดคเดพเดฃเต. 4.2.2.1, 4.2.2.2, 4.2.2.3 เดเดจเตเดจเดฟเดต เดฏเดฅเดพเดเตเดฐเดฎเด ISP1, ISP2, ISP3 เดเดจเตเดจเดฟเดตเดฏเตโเดเตเดเดพเดฏเตเดณเตเดณ "เดเตเดธเตเดฑเตเดฑเต" เดเตเดฑเตเดฑเตโเดตเตเดเดณเดพเดฏเดฟ เดคเดฟเดฐเดเตเดเตเดเตเดเตเดเตเด.
3.1.2.2. "เดธเตเดฅเดฟเดฐเตเดเดฐเดฃ" เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดฒเตเดเตเดเตเดณเตเดณ เดฑเตเดเตเดเต:
/ip route add check-gateway=ping comment="For recursion via ISP1"
distance=1 dst-address=4.2.2.1 gateway=100.66.66.1 scope=10
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดญเดพเดตเดฟเดฏเดฟเตฝ เดเดฐเต เดเดตเตผเดคเตเดคเดจ เดเตเดฑเตเดฑเตโเดตเต เดเดฏเดฟ 4.2.2.1 เดเดชเดฏเตเดเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเต เดเดเตเดเตพ เดธเตเดเตเดชเตเดชเต เดฎเตเดฒเตเดฏเด ROS เดเดพเตผเดเตเดฑเตเดฑเต เดธเตเดเตเดชเตเดชเดฟเดฒเต เดกเดฟเดซเตเตพเดเตเดเดฟเดฒเตเดเตเดเต เดคเดพเดดเตเดคเตเดคเตเดจเตเดจเต. เดเดพเตป เดเดจเตเดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจเต: "เดเตเดธเตเดฑเตเดฑเต" เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดฒเตเดเตเดเตเดณเตเดณ เดฑเตเดเตเดเดฟเดจเตเดฑเต เดตเตเดฏเดพเดชเตเดคเดฟ เดเตเดธเตเดฑเตเดฑเต เดตเดฟเดฒเดพเดธเดคเตเดคเต เดชเดฐเดพเดฎเตผเดถเดฟเดเตเดเตเดจเตเดจ เดฑเตเดเตเดเดฟเดจเตเดฑเต เดเดพเตผเดเตเดฑเตเดฑเต เดธเตเดเตเดชเตเดชเดฟเดจเตเดเตเดเดพเตพ เดเตเดฑเดตเต เดคเตเดฒเตเดฏเดฎเต เดเดฏเดฟเดฐเดฟเดเตเดเดฃเด.
3.1.2.3. เดฑเตเดเตเดเดฟเดเดเต เดฎเดพเตผเดเตเดเต เดเดฒเตเดฒเดพเดคเตเดค เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเตเดณเตเดณ เดกเดฟเดซเตเตพเดเตเดเต เดเดตเตผเดคเตเดคเดจ เดฑเตเดเตเดเต:
/ip route add comment="Unmarked via ISP1" distance=2 gateway=4.2.2.1
เด เดญเดฟเดชเตเดฐเดพเดฏเด. ISP2, เดเดพเดธเตโเดเตเดเดฟเดจเตเดฑเต เดตเตเดฏเดตเดธเตเดฅเดเตพเดเตเดเดจเตเดธเตเดคเดฎเดพเดฏเดฟ, เดเดฆเตเดฏ เดฌเดพเดเตเดเดชเตเดชเดพเดฏเดฟ เดชเตเดฐเดเตเดฏเดพเดชเดฟเดเตเดเดชเตเดชเตเดเตเดจเตเดจเดคเดฟเดจเดพเตฝ เดฎเตเดฒเตเดฏเด เดฆเตเดฐเด=1 เดเดชเดฏเตเดเดฟเดเตเดเตเดจเตเดจเต.
3.1.2.4. "to_isp1" เดเดจเตเดจ เดฑเตเดเตเดเดฟเดเดเต เด เดเดฏเดพเดณเดฎเตเดณเตเดณ เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเตเดณเตเดณ เดกเดฟเดซเตเตพเดเตเดเต เดเดตเตผเดคเตเดคเดจ เดฑเตเดเตเดเต:
/ip route add comment="Marked via ISP1 Main" distance=1 gateway=4.2.2.1
routing-mark=to_isp1
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดฏเดฅเดพเตผเดคเตเดฅเดคเตเดคเดฟเตฝ, เดชเตเดฏเดฟเดจเตเดฑเต 2-เตฝ เดจเดเดคเตเดคเดฟเดฏ เดคเดฏเตเดฏเดพเดฑเตเดเตเดชเตเดชเต เดชเตเดฐเดตเตผเดคเตเดคเดจเดเตเดเดณเตเดเต เดซเดฒเด เดเดเตเดเตพ เดเดเตเดตเดฟเตฝ เดเดธเตเดตเดฆเดฟเดเตเดเดพเตป เดคเตเดเดเตเดเตเดเดฏเดพเดฃเต.
เด เดฑเตเดเตเดเดฟเตฝ, "to_isp1" เดเดจเตเดจ เดฎเดพเตผเดเตเดเต เดฑเตเดเตเดเต เดเดณเตเดณ เดเดฒเตเดฒเดพ เดเตเดฐเดพเดซเดฟเดเตเดเตเด เดเดฆเตเดฏ เดฆเดพเดคเดพเดตเดฟเดจเตเดฑเต เดเตเดฑเตเดฑเตโเดตเตเดฏเดฟเดฒเตเดเตเดเต เดจเดฏเดฟเดเตเดเดชเตเดชเตเดเตเด, เดชเตเดฐเดงเดพเดจ เดเตเดฌเดฟเดณเดฟเดจเดพเดฏเดฟ เดจเดฟเดฒเดตเดฟเตฝ เดเดคเต เดกเดฟเดซเตเตพเดเตเดเต เดเตเดฑเตเดฑเตโเดตเต เดธเดเตเดตเดฎเดพเดฃเต เดเดจเตเดจเดคเต เดชเดฐเดฟเดเดฃเดฟเดเตเดเดพเดคเต เดคเดจเตเดจเต.
3.1.2.5. ISP2, ISP3 เดเดพเดเต เดเตเดฏเตเดค เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเดพเดฏเตเดณเตเดณ เดเดฆเตเดฏ เดกเดฟเดซเตเตพเดเตเดเต เดซเดพเตพเดฌเดพเดเตเดเต เดเดตเตผเดคเตเดคเดจ เดฑเตเดเตเดเต:
/ip route add comment="Marked via ISP2 Backup1" distance=2 gateway=4.2.2.1
routing-mark=to_isp2
/ip route add comment="Marked via ISP3 Backup1" distance=2 gateway=4.2.2.1
routing-mark=to_isp3
เด เดญเดฟเดชเตเดฐเดพเดฏเด. "to_isp*" เดเดจเตเดจ เดตเดฟเดฒเดพเดธ เดชเดเตเดเดฟเดเดฏเดฟเดฒเต เด เดเดเดเตเดเดณเดพเดฏ เดฒเตเดเตเดเตฝ เดจเตเดฑเตเดฑเตโเดตเตผเดเตเดเตเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดเตเดฐเดพเดซเดฟเดเต เดฑเดฟเดธเตผเดตเต เดเตเดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต เด เดฑเตเดเตเดเตเดเตพ เดเดตเดถเตเดฏเดฎเดพเดฃเต.
3.1.2.6. ISP1 เดตเดดเดฟ เดเดจเตเดฑเตผเดจเตเดฑเตเดฑเดฟเดฒเตเดเตเดเต เดฑเตเดเตเดเดฑเดฟเดจเตเดฑเต เดฒเตเดเตเดเตฝ เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเดพเดฏเดฟ เดเดเตเดเตพ เดเดฐเต เดฑเตเดเตเดเต เดฐเดเดฟเดธเตเดฑเตเดฑเตผ เดเตเดฏเตเดฏเตเดจเตเดจเต:
/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดเดฃเตเดกเดฟเด 1.8.2-เตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดจเดฟเดฏเดฎเดเตเดเดณเตเดฎเดพเดฏเดฟ เดธเดเดฏเตเดเดฟเดชเตเดชเดฟเดเตเดเต, เดคเดจเตเดจเดฟเดฐเดฟเดเตเดเตเดจเตเดจ เดเดฑเดตเดฟเดเด เดเดชเดฏเตเดเดฟเดเตเดเต เดเดตเดถเตเดฏเดฎเตเดณเตเดณ เดเดพเดจเดฒเดฟเดฒเตเดเตเดเตเดณเตเดณ เดเดเตเดธเดธเต เดจเตฝเดเตเดจเตเดจเต. เดชเตเดฐเดพเดฆเตเดถเดฟเด เดธเตเดกเต เดเดชเดฟ เดตเดฟเดฒเดพเดธเด (EoIP, IP-IP, GRE) เดตเตเดฏเดเตเดคเดฎเดพเดเตเดเดฟเดฏเดฟเดเตเดเตเดณเตเดณ เดคเตเดฐเดเตเดเดเตเดเตพ เดจเดฟเตผเดฎเตเดฎเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเต เดเดคเต เดจเดฟเตผเดฃเดพเดฏเดเดฎเดพเดฃเต. เดเดชเดฟ เดฑเตเดเตเดเต เดจเดฟเดฏเดฎเดเตเดเดณเดฟเดฒเต เดจเดฟเดฏเดฎเดเตเดเตพ เดฎเตเดเดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดคเดพเดดเตเดเตเดเต เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเตเดจเตเดจเดคเดฟเดจเดพเตฝ, เดตเตเดฏเดตเดธเตเดฅเดเดณเตเดเต เดเดฆเตเดฏ เดชเตเดฐเตเดคเตเดคเด เดตเดฐเต, เด เดจเดฟเดฏเดฎเด เดเตเดฒเตเดธเต 1.8.2-เตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดจเดฟเดฏเดฎเดเตเดเตพเดเตเดเต เดถเตเดทเดฎเดพเดฏเดฟเดฐเดฟเดเตเดเดฃเด.
3.1.3. เดเดเตเดเตโเดเตเดฏเดฟเดเดเต เดเตเดฐเดพเดซเดฟเดเตเดเดฟเดจเดพเดฏเดฟ เดเดเตเดเตพ เดเดฐเต NAT เดจเดฟเดฏเดฎเด เดธเดเตเดเตเดเดฐเดฟเดเตเดเต:
/ip firewall nat add action=src-nat chain=srcnat comment="NAT via ISP1"
ipsec-policy=out,none out-interface=ether1 to-addresses=100.66.66.2
เด เดญเดฟเดชเตเดฐเดพเดฏเด. IPsec เดชเตเดณเดฟเดธเดฟเดเดณเดฟเตฝ เดเตพเดชเตเดชเตเดเตเดจเตเดจเดตเดฏเตเดดเดฟเดเต เดชเตเดฑเดคเตเดคเตเดชเตเดเตเดจเตเดจเดคเตเดฒเตเดฒเดพเด NAT เดเดฃเต. เด เดคเตเดฏเดพเดตเดถเตเดฏเดฎเดฒเตเดฒเดพเดคเต เดเดเตเดทเตป=เดฎเดพเดธเตเดเดฑเตเดกเต เดเดชเดฏเตเดเดฟเดเตเดเดพเดคเดฟเดฐเดฟเดเตเดเดพเตป เดเดพเตป เดถเตเดฐเดฎเดฟเดเตเดเตเดจเตเดจเต. เดเดฐเต เดชเตเดคเดฟเดฏ เดเดฃเดเตเดทเดจเตเดฎเตเดณเตเดณ NAT เดตเดฟเดฒเดพเดธเด เดเดฃเดเตเดเดพเดเตเดเตเดจเตเดจเดคเดฟเดจเดพเตฝ เดเดคเต src-nat เดจเตเดเตเดเดพเตพ เดตเตเดเดค เดเตเดฑเดเตเดเดคเตเด เดเตเดเตเดคเตฝ เดตเดฟเดญเดตเดถเตเดทเดฟเดฏเตเดณเตเดณเดคเตเดฎเดพเดฃเต.
3.1.4. เดฎเดฑเตเดฑเต เดฆเดพเดคเดพเดเตเดเดณเดฟเดฒเตเดเต เดเดเตโเดธเดธเต เดเตเดฏเตเดฏเตเดจเตเดจเดคเดฟเตฝ เดจเดฟเดจเตเดจเต เดตเดฟเดฒเดเตเดเดชเตเดชเตเดเตเดเดฟเดฐเดฟเดเตเดเตเดจเตเดจ เดฒเดฟเดธเตเดฑเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเต เดเดเตเดเตพ เดเตเดฒเดฏเดจเตเดฑเตเดเดณเต เดจเตเดฐเดฟเดเตเดเต ISP1 เดชเตเดฐเตเดตเตเดกเตผ เดเตเดฑเตเดฑเตโเดตเตเดฏเดฟเดฒเตเดเตเดเต เด เดฏเดฏเตเดเตเดเตเดจเตเดจเต.
/ip firewall mangle add action=route chain=prerouting comment="Address List via ISP1 only"
dst-address-list=!BOGONS passthrough=no route-dst=100.66.66.1
src-address-list=Via_only_ISP1 place-before=0
เด เดญเดฟเดชเตเดฐเดพเดฏเด. เดเดเตเดทเตป=เดฑเตเดเตเดเดฟเดจเต เดเดฏเตผเดจเตเดจ เดฎเตเตปเดเดฃเดจเดฏเตเดฃเตเดเต, เดฎเดฑเตเดฑเต เดฑเตเดเตเดเดฟเดเดเต เดจเดฟเดฏเดฎเดเตเดเตพเดเตเดเต เดฎเตเดฎเตเดชเต เดเดคเต เดชเตเดฐเดฏเตเดเดฟเดเตเดเตเดจเตเดจเต.
place-before=0 - เดชเดเตเดเดฟเดเดฏเดฟเตฝ เดจเดฎเตเดฎเตเดเต เดญเดฐเดฃเด เดเดฆเตเดฏเด เดธเตเดฅเดพเดชเดฟเดเตเดเตเดจเตเดจเต.
3.2 ISP2-เดฒเตเดเตเดเต เดเดฐเต เดเดฃเดเตเดทเตป เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดจเตเดจเต.
ISP2 เดฆเดพเดคเดพเดตเต เดเดเตเดเตพเดเตเดเต DHCP เดตเดดเดฟ เดเตเดฐเดฎเตเดเดฐเดฃเดเตเดเตพ เดจเตฝเดเตเดจเตเดจเดคเดฟเดจเดพเตฝ, DHCP เดเตเดฒเดฏเดจเตเดฑเต เดเตเดฐเดฟเดเตผ เดเตเดฏเตเดฏเตเดฎเตเดชเตเตพ เดเดฐเดเดญเดฟเดเตเดเตเดจเตเดจ เดเดฐเต เดธเตเดเตเดฐเดฟเดชเตเดฑเตเดฑเต เดเดชเดฏเตเดเดฟเดเตเดเต เดเดตเดถเตเดฏเดฎเดพเดฏ เดฎเดพเดฑเตเดฑเดเตเดเตพ เดตเดฐเตเดคเตเดคเตเดจเตเดจเดคเต เดจเตเดฏเดพเดฏเดฎเดพเดฃเต:
/ip dhcp-client
add add-default-route=no disabled=no interface=ether2 script=":if ($bound=1) do={r
n /ip route add check-gateway=ping comment="For recursion via ISP2" distance=1
dst-address=4.2.2.2/32 gateway=$"gateway-address" scope=10r
n /ip route add comment="Unmarked via ISP2" distance=1 gateway=4.2.2.2;r
n /ip route add comment="Marked via ISP2 Main" distance=1 gateway=4.2.2.2
routing-mark=to_isp2;r
n /ip route add comment="Marked via ISP1 Backup1" distance=2 gateway=4.2.2.2
routing-mark=to_isp1;r
n /ip route add comment="Marked via ISP3 Backup2" distance=3 gateway=4.2.2.2
routing-mark=to_isp3;r
n /ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none
out-interface=$"interface" to-addresses=$"lease-address" comment="NAT via ISP2"
place-before=1;r
n if ([/ip route rule find comment="From ISP2 IP to Inet"] ="") do={r
n /ip route rule add comment="From ISP2 IP to Inet"
src-address=$"lease-address" table=to_isp2 r
n } else={r
n /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=no
src-address=$"lease-address"r
n } r
n} else={r
n /ip firewall nat remove [find comment="NAT via ISP2"];r
n /ip route remove [find comment="For recursion via ISP2"];r
n /ip route remove [find comment="Unmarked via ISP2"];r
n /ip route remove [find comment="Marked via ISP2 Main"];r
n /ip route remove [find comment="Marked via ISP1 Backup1"];r
n /ip route remove [find comment="Marked via ISP3 Backup2"];r
n /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=yesr
n}r
n" use-peer-dns=no use-peer-ntp=no
เดตเดฟเตปเดฌเตเดเตเดธเต เดตเดฟเตปเดกเตเดฏเดฟเดฒเต เดธเตเดเตเดฐเดฟเดชเตเดฑเตเดฑเต เดคเดจเตเดจเต:
เด
เดญเดฟเดชเตเดฐเดพเดฏเด. เดชเดพเดเตเดเด เดตเดฟเดเดฏเดเดฐเดฎเดพเดฏเดฟ เดฒเดญเดฟเดเตเดเตเดฎเตเดชเตเตพ เดธเตเดเตเดฐเดฟเดชเตเดฑเตเดฑเดฟเดจเตเดฑเต เดเดฆเตเดฏ เดญเดพเดเด เดชเตเดฐเดตเตผเดคเตเดคเดจเดเตเดทเดฎเดฎเดพเดเตเด, เดฐเดฃเตเดเดพเดฎเดคเตเดคเตเดคเต - เดชเดพเดเตเดเด เดฑเดฟเดฒเตเดธเต เดเตเดฏเตเดคเดคเดฟเดจเต เดถเตเดทเด.เดเตเดฑเดฟเดชเตเดชเต 2 เดเดพเดฃเตเด
3.3 ISP3 เดฆเดพเดคเดพเดตเดฟเดฒเตเดเตเดเต เดเดฐเต เดเดฃเดเตเดทเตป เดธเดเตเดเตเดเดฐเดฟเดเตเดเตเดจเตเดจเต.
เดฆเดพเดคเดพเดตเต เดเดเตเดเตพเดเตเดเต เดกเตเดจเดพเดฎเดฟเดเต เดเตเดฐเดฎเตเดเดฐเดฃเดเตเดเตพ เดจเตฝเดเตเดจเตเดจเดคเดฟเดจเดพเตฝ, เดชเดฟเดชเดฟเดชเดฟ เดเดจเตเดฑเตผเดซเตเดธเต เดเดฏเตผเดคเตเดคเดฟเดฏเดคเดฟเดจเตเดถเตเดทเดตเตเด เด เดคเต เดตเตเดฃเดคเดฟเดจเตเดถเตเดทเดตเตเด เดเดฐเดเดญเดฟเดเตเดเตเดจเตเดจ เดธเตเดเตเดฐเดฟเดชเตเดฑเตเดฑเตเดเตพ เดเดชเดฏเตเดเดฟเดเตเดเต เดเดตเดถเตเดฏเดฎเดพเดฏ เดฎเดพเดฑเตเดฑเดเตเดเตพ เดตเดฐเตเดคเตเดคเตเดจเตเดจเดคเต เดจเตเดฏเดพเดฏเดฎเดพเดฃเต.
3.3.1. เดเดฆเตเดฏเด เดเดเตเดเตพ เดชเตเดฐเตเดซเตเตฝ เดเตเดฐเดฎเตเดเดฐเดฟเดเตเดเตเดจเตเดจเต:
/ppp profile
add comment="for PPPoE to ISP3" interface-list=WAN name=isp3_client
on-down="/ip firewall nat remove [find comment="NAT via ISP3"];r
n/ip route remove [find comment="For recursion via ISP3"];r
n/ip route remove [find comment="Unmarked via ISP3"];r
n/ip route remove [find comment="Marked via ISP3 Main"];r
n/ip route remove [find comment="Marked via ISP1 Backup2"];r
n/ip route remove [find comment="Marked via ISP2 Backup2"];r
n/ip route rule set [find comment="From ISP3 IP to Inet"] disabled=yes;"
on-up="/ip route add check-gateway=ping comment="For recursion via ISP3" distance=1
dst-address=4.2.2.3/32 gateway=$"remote-address" scope=10r
n/ip route add comment="Unmarked via ISP3" distance=3 gateway=4.2.2.3;r
n/ip route add comment="Marked via ISP3 Main" distance=1 gateway=4.2.2.3
routing-mark=to_isp3;r
n/ip route add comment="Marked via ISP1 Backup2" distance=3 gateway=4.2.2.3
routing-mark=to_isp1;r
n/ip route add comment="Marked via ISP2 Backup2" distance=3 gateway=4.2.2.3
routing-mark=to_isp2;r
n/ip firewall mangle set [find comment="Connmark in from ISP3"]
in-interface=$"interface";r
n/ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none
out-interface=$"interface" to-addresses=$"local-address" comment="NAT via ISP3"
place-before=1;r
nif ([/ip route rule find comment="From ISP3 IP to Inet"] ="") do={r
n /ip route rule add comment="From ISP3 IP to Inet" src-address=$"local-address"
table=to_isp3 r
n} else={r
n /ip route rule set [find comment="From ISP3 IP to Inet"] disabled=no
src-address=$"local-address"r
n};r
n"
เดตเดฟเตปเดฌเตเดเตเดธเต เดตเดฟเตปเดกเตเดฏเดฟเดฒเต เดธเตเดเตเดฐเดฟเดชเตเดฑเตเดฑเต เดคเดจเตเดจเต:
เด
เดญเดฟเดชเตเดฐเดพเดฏเด. เดธเตเดเตเดฐเดฟเดเดเต
/ip เดซเดฏเตผเดตเดพเตพ เดฎเดพเดเดเดฟเตพ เดธเตเดฑเตเดฑเต [เด
เดญเดฟเดชเตเดฐเดพเดฏเด เดเดฃเตเดเตเดคเตเดคเตเด="เดเดเดธเตเดชเดฟ 3-เตฝ เดจเดฟเดจเตเดจเต เดเตเตบเดฎเดพเตผเดเตเดเต เดเตป เดเตเดฏเตเดฏเตเด"] เดเตป-เดเดจเตเดฑเตผเดซเตเดธเต=$"เดเดจเตเดฑเตผเดซเตเดธเต";
เดเดจเตเดฑเตผเดซเตเดธเต เดชเตเดจเตผเดจเดพเดฎเดเดฐเดฃเด เดถเดฐเดฟเดฏเดพเดฏเดฟ เดเตเดเดพเดฐเตเดฏเด เดเตเดฏเตเดฏเดพเตป เดจเดฟเดเตเดเดณเต เด
เดจเตเดตเดฆเดฟเดเตเดเตเดจเตเดจเต, เดเดพเดฐเดฃเด เดเดคเต เด
เดคเดฟเดจเตเดฑเต เดเตเดกเต เดเดชเดฏเตเดเดฟเดเตเดเดพเดฃเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเตเดจเตเดจเดคเต, เดกเดฟเดธเตเดชเตเดฒเต เดจเดพเดฎเดคเตเดคเดฟเดฒเดฒเตเดฒ.
3.3.2. เดเดชเตเดชเตเตพ, เดชเตเดฐเตเดซเตเตฝ เดเดชเดฏเตเดเดฟเดเตเดเต, เดเดเตเดเตพ เดเดฐเต เดชเดฟเดชเดฟเดชเดฟ เดเดฃเดเตเดทเตป เดธเตเดทเตเดเดฟเดเตเดเตเดจเตเดจเต:
/interface pppoe-client add allow=mschap2 comment="to ISP3" disabled=no
interface=ether3 name=pppoe-isp3 password=isp3_pass profile=isp3_client user=isp3_client
เด เดตเดธเดพเดจ เดธเตเดชเตผเดถเดจเดฎเตเดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ, เดจเดฎเตเดเตเดเต เดเตเดฒเตเดเตเดเต เดธเดเตเดเดฎเดพเดเตเดเดพเด:
/system ntp client set enabled=yes server-dns-names=0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org
เด เดตเดธเดพเดจเด เดตเดฐเต เดตเดพเดฏเดฟเดเตเดเตเดจเตเดจเดตเตผเดเตเดเต
เดเดฐเต เดฎเตพเดเตเดเดฟเดตเดพเตป เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเด เดฐเตเดคเดฟ เดฐเดเดฏเดฟเดคเดพเดตเดฟเดจเตเดฑเต เดตเตเดฏเดเตเดคเดฟเดชเดฐเดฎเดพเดฏ เดฎเตเตปเดเดฃเดจเดฏเดพเดฃเต, เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ เดเดคเต เดธเดพเดงเตเดฏเดฎเดพเดฏ เดเดจเตเดจเดฒเตเดฒ. ROS เดเตเตพเดเดฟเดฑเตเดฑเต เดตเดฟเดชเตเดฒเดตเตเด เดตเดดเดเตเดเดฎเตเดณเตเดณเดคเตเดฎเดพเดฃเต, เดเดคเต เดเดฐเต เดตเดถเดคเตเดคเต เดคเตเดเดเตเดเดเตเดเดพเตผเดเตเดเต เดฌเตเดฆเตเดงเดฟเดฎเตเดเตเดเตเดเตพ เดเดฃเตเดเดพเดเตเดเตเดจเตเดจเต, เดฎเดฑเตเดตเดถเดคเตเดคเต, เด เดคเดฟเดจเตเดฑเต เดเดจเดชเตเดฐเตเดคเดฟเดเตเดเต เดเดพเดฐเดฃเด. เดชเตเดคเดฟเดฏ เดเดชเดเดฐเดฃเดเตเดเดณเตเด เดชเดฐเดฟเดนเดพเดฐเดเตเดเดณเตเด เดชเด เดฟเดเตเดเตเด, เดถเตเดฐเดฎเดฟเดเตเดเตเด, เดเดฃเตเดเตเดคเตเดคเตเด. เดเดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดจเตเดเดฟเดฏ เด เดฑเดฟเดตเดฟเดจเตเดฑเต เดเดฐเต เดชเตเดฐเดฏเตเดเดฎเตเดจเตเดจ เดจเดฟเดฒเดฏเดฟเตฝ, เด เดฎเตพเดเตเดเดฟเดตเดพเตป เดจเดเดชเตเดชเดฟเดฒเดพเดเตเดเดฒเดฟเตฝ เดจเดฟเดเตเดเตพเดเตเดเต เดเดชเดเดฐเดฃเด เดฎเดพเดฑเตเดฑเดฟเดธเตเดฅเดพเดชเดฟเดเตเดเดพเด เดเตเดเตเดเต-เดเตเดฑเตเดฑเตเดตเต เดเดตเตผเดคเตเดคเดจ เดฑเตเดเตเดเตเดเตพ เดเดฃเดพเดเตเดเดฟ เดจเตเดฑเตเดฑเต เดตเดพเดเตเดเต.
เดเตเดฑเดฟเดชเตเดชเตเดเตพ
- เดเตเดเตเดเต-เดเตเดฑเตเดฑเตเดตเต โ เดฒเดญเตเดฏเดคเดฏเตเดเตเดเดพเดฏเดฟ เดเตเดฑเตเดฑเตโเดตเตเดฏเตเดเต เดคเตเดเตผเดเตเดเดฏเดพเดฏ เดฐเดฃเตเดเต เดชเดฐเดฟเดถเตเดงเดจเดเตพเดเตเดเต เดถเตเดทเด เดเดฐเต เดฑเตเดเตเดเต เดจเดฟเตผเดเตเดเตเดตเดฎเดพเดเตเดเดพเตป เดจเดฟเดเตเดเดณเต เด
เดจเตเดตเดฆเดฟเดเตเดเตเดจเตเดจ เดเดฐเต เดธเดเดตเดฟเดงเดพเดจเด. เดเดฐเต 10 เดธเตเดเตเดเตปเดกเดฟเดฒเตเด เดเดฐเดฟเดเตเดเตฝ เดชเดฐเดฟเดถเตเดงเดจ เดจเดเดคเตเดคเตเดจเตเดจเต, เดเตเดเดพเดคเต เดชเตเดฐเดคเดฟเดเดฐเดฃ เดธเดฎเดฏเดชเดฐเดฟเดงเดฟเดฏเตเด. เดฎเตเดคเตเดคเดคเตเดคเดฟเตฝ, เดฏเดฅเดพเตผเดคเตเดฅ เดธเตเดตเดฟเดเตเดเดฟเดเดเต เดธเดฎเดฏเด 20-30 เดธเตเดเตเดเตปเดกเต เดชเดฐเดฟเดงเดฟเดฏเดฟเดฒเดพเดฃเต. เด เดธเตเดตเดฟเดเตเดเดฟเดเดเต เดธเดฎเดฏเด เดชเดฐเตเดฏเดพเดชเตเดคเดฎเดฒเตเดฒเตเดเตเดเดฟเตฝ, เดเดชเดเดฐเดฃเด เดเดชเดฏเตเดเดฟเดเตเดเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดเดฐเต เดเดชเตเดทเตป เดเดฃเตเดเต เดจเตเดฑเตเดฑเต เดตเดพเดเตเดเต, เดเตเดเตเดเต เดเตเดฎเตผ เดธเตเดตเดฎเตเดงเดฏเดพ เดธเดเตเดเดฎเดพเดเตเดเดพเตป เดเดดเดฟเดฏเตเดจเตเดจเดฟเดเดคเตเดคเต เดฎเตเดเตเดเดพเดจเดฟเดธเด เดเตเดเตเดเต-เดเตเดฑเตเดฑเตเดตเต เดเดพเดจเดฒเดฟเตฝ เดเดจเตเดเดพเดฒเดฟเด เดชเดพเดเตเดเดฑเตเดฑเต เดจเดทเตเดเดเตเดเตพ เดเดฃเตเดเตเดเตเดเดฟเตฝ เด
เดคเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเดฟเดฒเตเดฒ.
เดชเตเดฐเดงเดพเดจเด! เดชเตเดฐเดงเดพเดจ เดฑเตเดเตเดเต เดจเดฟเตผเดเตเดเตเดตเดฎเดพเดเตเดเตเดจเตเดจเดคเต เด เดคเดฟเดจเต เดธเตเดเดฟเดชเตเดชเดฟเดเตเดเตเดจเตเดจ เดฎเดฑเตเดฑเตเดฒเตเดฒเดพ เดฑเตเดเตเดเตเดเดณเตเด เดจเดฟเตผเดเตเดเตเดตเดฎเดพเดเตเดเตเดจเตเดจเต. เด เดคเดฟเดจเดพเตฝ, เด เดตเตผ เดธเตเดเดฟเดชเตเดชเดฟเดเตเดเดพเตป เดเตเดเตเดเต-เดเตเดฑเตเดฑเตโเดตเต=เดชเดฟเดเดเต เดเดตเดถเตเดฏเดฎเดฟเดฒเตเดฒ.
- DHCP เดฎเตเดเตเดเดพเดจเดฟเดธเดคเตเดคเดฟเตฝ เดเดฐเต เดชเดฐเดพเดเดฏเด เดธเดเดญเดตเดฟเดเตเดเตเดจเตเดจเต, เด เดคเต เดเตเดฒเดฏเดจเตเดฑเต เดชเตเดคเตเดเตเดเดฟเดฏ เด เดตเดธเตเดฅเดฏเดฟเตฝ เดฎเดฐเดตเดฟเดเตเดเดคเดพเดฏเดฟ เดคเตเดจเตเดจเตเดจเตเดจเต. เด เดธเดพเดนเดเดฐเตเดฏเดคเตเดคเดฟเตฝ, เดธเตโเดเตเดฐเดฟเดชเตเดฑเตเดฑเดฟเดจเตเดฑเต เดฐเดฃเตเดเดพเด เดญเดพเดเด เดชเตเดฐเดตเตผเดคเตเดคเดฟเดเตเดเดฟเดฒเตเดฒ, เดชเดเตเดทเต เดเดคเต เดเตเดฐเดพเดซเดฟเดเตเดเต เดถเดฐเดฟเดฏเดพเดฏเดฟ เดเดดเตเดเตเดจเตเดจเดคเดฟเตฝ เดเดเดชเตเดเดฟเดฒเตเดฒ, เดเดพเดฐเดฃเด เดธเดเดธเตเดฅเดพเดจเด เด เดจเตเดฌเดจเตเดง เดเดตเตผเดคเตเดคเดจ เดฑเตเดเตเดเต เดเตเดฐเดพเดเตเดเตเดเตเดฏเตเดฏเตเดจเตเดจเต.
- ECMP (เดคเตเดฒเตเดฏ เดเตเดฒเดตเต เดฎเตพเดเตเดเดฟ-เดชเดพเดคเตเดคเต) - ROS-เตฝ เดจเดฟเดฐเดตเดงเดฟ เดเตเดฑเตเดฑเตโเดตเตเดเดณเตเด เดเดฐเต เดฆเตเดฐเดตเตเด เดเดณเตเดณ เดเดฐเต เดฑเตเดเตเดเต เดธเดเตเดเตเดเดฐเดฟเดเตเดเดพเตป เดธเดพเดงเดฟเดเตเดเตเด. เด เดธเดพเดนเดเดฐเตเดฏเดคเตเดคเดฟเตฝ, เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเด เดเตเดฑเตเดฑเตโเดตเตเดเดณเตเดเต เดเดฃเตเดฃเดคเตเดคเดฟเดจเต เดเดจเตเดชเดพเดคเดฟเดเดฎเดพเดฏเดฟ เดฑเตเดฃเตเดเต เดฑเตเดฌเดฟเตป เด เตฝเดเตเดฐเดฟเดคเด เดเดชเดฏเตเดเดฟเดเตเดเต เดเดพเดจเดฒเตเดเดณเดฟเดฒเตเดเดจเตเดณเด เดเดฃเดเตเดทเดจเตเดเตพ เดตเดฟเดคเดฐเดฃเด เดเตเดฏเตเดฏเตเด.
เดฒเตเดเดจเด เดเดดเตเดคเดพเดจเตเดณเตเดณ เดชเตเดฐเตเดฐเดฃเดฏเตเดเตเดเต, เด
เดคเดฟเดจเตเดฑเต เดเดเดจ เดฐเตเดชเดชเตเดชเตเดเตเดคเตเดคเตเดจเตเดจเดคเดฟเดจเตเด เดเดจเตเดจเตฝ เดจเตฝเดเตเดจเตเดจเดคเดฟเดจเตเด เดธเดนเดพเดฏเดฟเดเตเดเตเด - Evgeniy เดจเต เดตเตเดฏเดเตเดคเดฟเดชเดฐเดฎเดพเดฏ เดจเดจเตเดฆเดฟ
เด เดตเดฒเดเดฌเด: www.habr.com