Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
เดˆ เด˜เดŸเตเดŸเด‚ เด˜เดŸเตเดŸเดฎเดพเดฏเตเดณเตเดณ เด—เตˆเดกเดฟเตฝ, Mikrotik เดŽเด™เตเด™เดจเต† เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เดพเดฎเต†เดจเตเดจเต เดžเดพเตป เดจเดฟเด™เตเด™เดณเต‹เดŸเต เดชเดฑเดฏเตเด‚, เด…เดคเตเดตเดดเดฟ เดจเดฟเดฐเต‹เดงเดฟเดค เดธเตˆเดฑเตเดฑเตเด•เตพ เดˆ VPN เดตเดดเดฟ เดธเตเดตเดชเตเดฐเต‡เดฐเดฟเดคเดฎเดพเดฏเดฟ เดคเตเดฑเด•เตเด•เตเด•เดฏเตเด‚ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดŸเดพเด‚เดฌเต‹เดฑเดฟเดจเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเตƒเดคเตเดคเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต เด’เดดเดฟเดตเดพเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเดพเด‚: เด‡เดคเต เด’เดฐเดฟเด•เตเด•เตฝ เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเด•, เดŽเดฒเตเดฒเดพเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเด‚.

เดžเดพเตป เด’เดฐเต VPN เด†เดฏเดฟ SoftEther เดคเดฟเดฐเดžเตเดžเต†เดŸเตเดคเตเดคเต: เด‡เดคเต เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต เดชเต‹เดฒเต† เดŽเดณเตเดชเตเดชเดฎเดพเดฃเต RRAS เด…เดคเตเดชเต‹เดฒเต† เดคเดจเตเดจเต† เดตเต‡เด—เดคเตเดคเดฟเดฒเตเด‚. VPN เดธเต†เตผเดตเตผ เดญเดพเด—เดคเตเดคเต, เดžเดพเตป Secure NAT เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เดฟ; เดฎเดฑเตเดฑเต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเตŠเดจเตเดจเตเด‚ เด‰เดฃเตเดŸเดพเด•เตเด•เดฟเดฏเดฟเดŸเตเดŸเดฟเดฒเตเดฒ.

เดžเดพเตป RRAS เด’เดฐเต เดฌเดฆเดฒเดพเดฏเดฟ เด•เดฃเด•เตเด•เดพเด•เตเด•เดฟ, เดชเด•เตเดทเต‡ Mikrotik เด…เดคเต เดŽเด™เตเด™เดจเต† เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เดฃเดฎเต†เดจเตเดจเต เด…เดฑเดฟเดฏเดฟเดฒเตเดฒ. เด•เดฃเด•เตเดทเตป เดธเตเดฅเดพเดชเดฟเดšเตเดšเต, เดตเดฟเดชเดฟเดŽเตป เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเต, เดชเด•เตเดทเต‡ เดฒเต‹เด—เดฟเดฒเต† เดธเตเดฅเดฟเดฐเดฎเดพเดฏ เดชเตเดจเดƒเด•เดฃเด•เตเดทเดจเตเด•เดณเตเด‚ เดชเดฟเดถเด•เตเด•เดณเตเด‚ เด‡เดฒเตเดฒเดพเดคเต† เด•เดฃเด•เตเดทเตป เดจเดฟเดฒเดจเดฟเตผเดคเตเดคเดพเตป Mikrotik เดจเต เด•เดดเดฟเดฏเดฟเดฒเตเดฒ.

เดซเต‡เด‚เดตเต†เดฏเตผ เดชเดคเดฟเดชเตเดชเต 3011-เตฝ RB6.46.11UiAS-RM เดจเตเดฑเต† เด‰เดฆเดพเดนเดฐเดฃเด‚ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดพเดฃเต เดธเดœเตเดœเต€เด•เดฐเดฃเด‚ เดจเดŸเดคเตเดคเดฟเดฏเดคเต.
เด‡เดชเตเดชเต‹เตพ, เด•เตเดฐเดฎเดคเตเดคเดฟเตฝ, เดŽเดจเตเดคเต, เดŽเดจเตเดคเตเด•เตŠเดฃเตเดŸเต.

1. เด’เดฐเต VPN เด•เดฃเด•เตเดทเตป เดธเตเดฅเดพเดชเดฟเด•เตเด•เตเด•

เดคเต€เตผเดšเตเดšเดฏเดพเดฏเตเด‚, เด’เดฐเต เดตเดฟเดชเดฟเดŽเตป เดธเตŠเดฒเตเดฏเต‚เดทเดจเดพเดฏเดฟ เดธเต‹เดซเตเดฑเตเดฑเต เดˆเดคเตผ, เดฎเตเตปเด•เต‚เดŸเตเดŸเดฟ เดชเด™เตเด•เดฟเดŸเตเดŸ เด•เต€ เด‰เดณเตเดณ L2TP เดคเดฟเดฐเดžเตเดžเต†เดŸเตเดคเตเดคเต. เดˆ เดฒเต†เดตเตฝ เดธเตเดฐเด•เตเดท เด†เตผเด•เตเด•เตเด‚ เดฎเดคเดฟเดฏเดพเด•เตเด‚, เด•เดพเดฐเดฃเด‚ เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเตเด‚ เด…เดคเดฟเดจเตเดฑเต† เด‰เดŸเดฎเดฏเตเด•เตเด•เตเด‚ เดฎเดพเดคเตเดฐเดฎเต‡ เด•เต€ เด…เดฑเดฟเดฏเต‚.

เด‡เดจเตเดฑเตผเดซเต‡เดธเต เดตเดฟเดญเดพเด—เดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดชเต‹เด•เตเด•. เด†เดฆเตเดฏเด‚ เดžเด™เตเด™เตพ เด’เดฐเต เดชเตเดคเดฟเดฏ เด‡เดจเตเดฑเตผเดซเต‡เดธเต เดšเต‡เตผเด•เตเด•เตเดจเตเดจเต, เดคเตเดŸเตผเดจเตเดจเต เด‡เดจเตเดฑเตผเดซเต‡เดธเดฟเดฒเต‡เด•เตเด•เต ip, เดฒเต‹เด—เดฟเตป, เดชเดพเดธเตโ€Œเดตเต‡เดกเต, เดชเด™เตเด•เดฟเดŸเตเดŸ เด•เต€ เดŽเดจเตเดจเดฟเดต เดจเตฝเด•เตเด•. เดถเดฐเดฟ เด•เตเดฒเดฟเด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•.

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
เด…เดคเต‡ เด•เดฎเดพเตปเดกเต:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

ipsec เดชเตเดฐเตŠเดชเตเดชเต‹เดธเดฒเตเด•เดณเตเด‚ ipsec เดชเตเดฐเตŠเดซเตˆเดฒเตเด•เดณเตเด‚ เดฎเดพเดฑเตเดฑเดพเดคเต† SoftEther เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเด‚, เด…เดต เดธเดœเตเดœเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต เดžเด™เตเด™เตพ เดชเดฐเดฟเด—เดฃเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒ, เดชเด•เตเดทเต‡ เดฐเดšเดฏเดฟเดคเดพเดตเต เดคเดจเตเดฑเต† เดชเตเดฐเตŠเดซเตˆเดฒเตเด•เดณเตเดŸเต† เดธเตเด•เตเดฐเต€เตปเดทเต‹เดŸเตเดŸเตเด•เตพ เด‰เดชเต‡เด•เตเดทเดฟเดšเตเดšเต.

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
IPsec เดจเดฟเตผเดฆเตเดฆเต‡เดถเด™เตเด™เดณเดฟเดฒเต† RRAS-เดจเต, PFS เด—เตเดฐเต‚เดชเตเดชเต เด’เดจเตเดจเตเดฎเดฒเตเดฒ เดŽเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เดฎเดพเดฑเตเดฑเตเด•.

เด‡เดชเตเดชเต‹เตพ เดจเดฟเด™เตเด™เตพ เดˆ VPN เดธเต†เตผเดตเดฑเดฟเดจเตเดฑเต† NAT-เดจเต เดชเดฟเดจเตเดจเดฟเตฝ เดจเดฟเตฝเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต. เด‡เดคเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเต เดจเดฎเตเดฎเตพ IP > Firewall > NAT เดŽเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เดชเต‹เด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต.

เด‡เดตเดฟเดŸเต† เดžเด™เตเด™เตพ เด’เดฐเต เดจเดฟเตผเดฆเตเดฆเดฟเดทเตเดŸ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดŽเดฒเตเดฒเดพ PPP เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เตพเด•เตเด•เตเดฎเดพเดฏเดฟ เดฎเดพเดธเตเด•เดฑเต‡เดกเต เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดฎเดพเด•เตเด•เตเดจเตเดจเต. เดฐเดšเดฏเดฟเดคเดพเดตเดฟเดจเตเดฑเต† เดฑเต‚เดŸเตเดŸเตผ เด’เดฐเต‡เดธเดฎเดฏเด‚ เดฎเต‚เดจเตเดจเต VPN-เด•เดณเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดคเดฟเดจเดพเตฝ เดžเดพเตป เด‡เดคเต เดšเต†เดฏเตเดคเต:

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
เด…เดคเต‡ เด•เดฎเดพเตปเดกเต:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. เดฎเดพเด‚เด—เดฟเดณเดฟเดฒเต‡เด•เตเด•เต เดจเดฟเดฏเดฎเด™เตเด™เตพ เดšเต‡เตผเด•เตเด•เตเด•

เดŽเดจเดฟเด•เตเด•เต เด†เดฆเตเดฏเด‚ เดตเต‡เดฃเตเดŸเดคเต, เดคเต€เตผเดšเตเดšเดฏเดพเดฏเตเด‚, เดเดฑเตเดฑเดตเตเด‚ เดฎเต‚เดฒเตเดฏเดตเดคเตเดคเดพเดฏเดคเตเด‚ เดชเตเดฐเดคเดฟเดฐเต‹เดงเดฎเดฟเดฒเตเดฒเดพเดคเตเดคเดคเตเดฎเดพเดฏ เดŽเดฒเตเดฒเดพเด‚ เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เตเด• เดŽเดจเตเดจเดคเดพเดฃเต, เด…เดคเดพเดฏเดคเต DNS, HTTP เดŸเตเดฐเดพเดซเดฟเด•เต. เดจเดฎเตเด•เตเด•เต HTTP เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดคเตเดŸเด™เตเด™เดพเด‚.

IP โ†’ Firewall โ†’ Mangle เดŽเดจเตเดจเดคเดฟเดฒเต‡เด•เตเด•เต เดชเต‹เดฏเดฟ เด’เดฐเต เดชเตเดคเดฟเดฏ เดจเดฟเดฏเดฎเด‚ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเด•.

เดฑเต‚เดณเดฟเตฝ, เดšเต†เดฏเดฟเตป, Prerouting เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเด•.

เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเต เดฎเตเดจเตเดจเดฟเตฝ เด’เดฐเต Smart SFP เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดฎเดฑเตเดฑเตŠเดฐเต เดฑเต‚เดŸเตเดŸเตผ เด‰เดฃเตเดŸเต†เด™เตเด•เดฟเตฝ, Dst เดซเต€เตฝเดกเดฟเตฝ เดตเต†เดฌเต เด‡เดจเตเดฑเตผเดซเต‡เดธเต เดตเดดเดฟ เด…เดคเดฟเดฒเต‡เด•เตเด•เต เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเดพเตป เดจเดฟเด™เตเด™เตพ เด†เด—เตเดฐเดนเดฟเด•เตเด•เตเดจเตเดจเตเดตเต†เด™เตเด•เดฟเตฝ. เดตเดฟเดฒเดพเดธเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต‹ เดˆ เดธเดฌเตโ€Œเดจเต†เดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต‹ เดฎเดพเด‚เด—เดฟเตพ เดชเตเดฐเดฏเต‹เด—เดฟเด•เตเด•เดพเดคเดฟเดฐเดฟเด•เตเด•เดพเตป เดจเดฟเด™เตเด™เตพ เด…เดคเดฟเดจเตเดฑเต† เดเดชเดฟ เดตเดฟเดฒเดพเดธเดฎเต‹ เดธเดฌเตโ€Œเดจเต†เดฑเตเดฑเต‹ เดจเตฝเด•เตเด•เดฏเตเด‚ เด’เดฐเต เดจเต†เด—เดฑเตเดฑเต€เดตเต เด…เดŸเดฏเดพเดณเด‚ เด‡เดŸเตเด•เดฏเตเด‚ เดตเต‡เดฃเด‚. เดฐเดšเดฏเดฟเดคเดพเดตเดฟเดจเต เดฌเตเดฐเดฟเดกเตเดœเต เดฎเต‹เดกเดฟเตฝ เด’เดฐเต SFP GPON ONU เด‰เดฃเตเดŸเต, เด…เดคเดฟเดจเดพเตฝ เดฐเดšเดฏเดฟเดคเดพเดตเต เดคเดจเตเดฑเต† เดตเต†เดฌเต เด‡เดจเตเดฑเตผเดซเต‡เดธเดฟเดฒเต‡เด•เตเด•เต เด•เดฃเด•เตเดฑเตเดฑเตเดšเต†เดฏเตเดฏเดพเดจเตเดณเตเดณ เด•เดดเดฟเดตเต เดจเดฟเดฒเดจเดฟเตผเดคเตเดคเดฟ.

เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟเดฏเดพเดฏเดฟ, Mangle เด…เดคเดฟเดจเตเดฑเต† เดจเดฟเดฏเดฎเด‚ เดŽเดฒเตเดฒเดพ NAT เดธเตเดฑเตเดฑเต‡เดฑเตเดฑเตเด•เดณเดฟเดฒเตเด‚ เดฌเดพเดงเด•เดฎเดพเด•เตเด•เตเด‚, เด‡เดคเต เดจเดฟเด™เตเด™เดณเตเดŸเต† เดตเตˆเดฑเตเดฑเต IP-เดฏเดฟเดฒเต‚เดŸเต† เดชเต‹เตผเดŸเตเดŸเต เดซเต‹เตผเดตเต‡เดกเดฟเด‚เด—เต เด…เดธเดพเดงเตเดฏเดฎเดพเด•เตเด•เตเด‚, เด…เดคเดฟเดจเดพเตฝ เด•เดฃเด•เตเดทเตป NAT เดธเตเดฑเตเดฑเต‡เดฑเตเดฑเดฟเตฝ เดžเด™เตเด™เตพ dstnat-เตฝ เด’เดฐเต เดšเต†เด•เตเด•เตเดฎเดพเตผเด•เตเด•เตเด‚ เด’เดฐเต เดจเต†เด—เดฑเตเดฑเต€เดตเต เดšเดฟเดนเตเดจเดตเตเด‚ เด‡เดŸเตเดจเตเดจเต. VPN เดตเดดเดฟ เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดฒเต‚เดŸเต† เด”เดŸเตเดŸเตโ€Œเด—เต‹เดฏเดฟเด‚เด—เต เดŸเตเดฐเดพเดซเดฟเด•เต เด…เดฏเดฏเตโ€Œเด•เตเด•เดพเตป เด‡เดคเต เดžเด™เตเด™เดณเต† เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเด‚, เดชเด•เตเดทเต‡ เดžเด™เตเด™เดณเตเดŸเต† เดตเตˆเดฑเตเดฑเต เดเดชเดฟ เดตเดดเดฟ เดชเต‹เตผเดŸเตเดŸเตเด•เตพ เดซเต‹เตผเดตเต‡เดกเต เดšเต†เดฏเตเดฏเดพเด‚.

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
เด…เดŸเตเดคเตเดคเดคเดพเดฏเดฟ, เด†เด•เตเดทเตป เดŸเดพเดฌเดฟเตฝ, เดฎเดพเตผเด•เตเด•เต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดคเดฟเดฐเดžเตเดžเต†เดŸเตเดคเตเดคเต, เด…เดคเดฟเดจเต† เดชเตเดคเดฟเดฏ เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดฎเดพเตผเด•เตเด•เต เดŽเดจเตเดจเต เดตเดฟเดณเดฟเด•เตเด•เตเด•, เด…เด™เตเด™เดจเต† เด…เดคเต เดญเดพเดตเดฟเดฏเดฟเตฝ เดจเดฎเตเด•เตเด•เต เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด‚, เดคเตเดŸเตผเดจเตเดจเต เดฎเตเดจเตเดจเต‹เดŸเตเดŸเต เดชเต‹เด•เตเด•.

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
เด…เดคเต‡ เด•เดฎเดพเตปเดกเต:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

เด‡เดจเดฟ เดจเดฎเตเด•เตเด•เต DNS เดชเดฐเดฟเดฐเด•เตเดทเดฏเดฟเดฒเต‡เด•เตเด•เต เดชเต‹เด•เดพเด‚. เดˆ เดธเดพเดนเดšเดฐเตเดฏเดคเตเดคเดฟเตฝ, เดจเดฟเด™เตเด™เตพ เดฐเดฃเตเดŸเต เดจเดฟเดฏเดฎเด™เตเด™เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต. เด’เดจเตเดจเต เดฑเต‚เดŸเตเดŸเดฑเดฟเดจเดพเดฏเดฟ, เดฎเดฑเตเดฑเตŠเดจเตเดจเต เดฑเต‚เดŸเตเดŸเดฑเตเดฎเดพเดฏเดฟ เดฌเดจเตเดงเดฟเดชเตเดชเดฟเดšเตเดš เด‰เดชเด•เดฐเดฃเด™เตเด™เตพเด•เตเด•เดพเดฏเดฟ.

เดจเดฟเด™เตเด™เตพ เดฑเต‚เดŸเตเดŸเดฑเดฟเตฝ เด…เดจเตเดคเตผเดจเดฟเตผเดฎเตเดฎเดฟเดค เดกเดฟเดŽเตปเดŽเดธเต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเด•เดฏเดพเดฃเต†เด™เตเด•เดฟเตฝ, เด…เดคเต เดฐเดšเดฏเดฟเดคเดพเดตเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต, เด…เดคเต เดชเดฐเดฟเดฐเด•เตเดทเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต. เด…เดคเดฟเดจเดพเตฝ, เด†เดฆเตเดฏ เดจเดฟเดฏเดฎเดคเตเดคเดฟเดจเดพเดฏเดฟ, เดฎเตเด•เดณเดฟเตฝ เดชเดฑเดžเตเดžเดคเตเดชเต‹เดฒเต†, เดžเด™เตเด™เตพ เดšเต†เดฏเดฟเตป เดชเตเดฐเต€เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเดจเตเดจเต, เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต‡เดคเดฟเดจเต เดžเด™เตเด™เตพ เด”เดŸเตเดŸเตเดชเตเดŸเตเดŸเต เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต.

เด”เดŸเตเดŸเตเดชเตเดŸเตเดŸเต เดŽเดจเตเดจเดคเต เด…เดคเดฟเดจเตเดฑเต† เดชเตเดฐเดตเตผเดคเตเดคเดจเด•เตเดทเดฎเดค เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ เดจเดŸเดคเตเดคเดพเตป เดฑเต‚เดŸเตเดŸเตผ เดคเดจเตเดจเต† เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เดธเตผเด•เตเดฏเต‚เดŸเตเดŸเต เด†เดฃเต. เด‡เดตเดฟเดŸเต† เดŽเดฒเตเดฒเดพเด‚ HTTP, UDP เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ, เดชเต‹เตผเดŸเตเดŸเต 53 เดŽเดจเตเดจเดฟเดตเดฏเตเด•เตเด•เต เดธเดฎเดพเดจเดฎเดพเดฃเต.

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
เดธเดฎเดพเดจ เด•เดฎเดพเตปเดกเตเด•เตพ:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. VPN เดตเดดเดฟ เด’เดฐเต เดฑเต‚เดŸเตเดŸเต เดจเดฟเตผเดฎเตเดฎเดฟเด•เตเด•เตเดจเตเดจเต

IP โ†’ เดฑเต‚เดŸเตเดŸเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เดชเต‹เดฏเดฟ เดชเตเดคเดฟเดฏ เดฑเต‚เดŸเตเดŸเตเด•เตพ เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเด•.

VPN เดตเดดเดฟ HTTP เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดฑเต‚เดŸเตเดŸเต. เดžเด™เตเด™เตพ เดžเด™เตเด™เดณเตเดŸเต† VPN เด‡เดจเตเดฑเตผเดซเต‡เดธเตเด•เดณเตเดŸเต† เดชเต‡เดฐเต เดธเต‚เดšเดฟเดชเตเดชเดฟเดšเตเดšเต เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เดฎเดพเตผเด•เตเด•เต เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเด•.

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ

เดˆ เด˜เดŸเตเดŸเดคเตเดคเดฟเตฝ, เดจเดฟเด™เตเด™เดณเตเดŸเต† เด“เดชเตเดชเดฑเต‡เดฑเตเดฑเตผ เดŽเด™เตเด™เดจเต† เดจเดฟเตผเดคเตเดคเดฟเดฏเต†เดจเตเดจเต เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด‡เดคเดฟเดจเด•เด‚ เดคเดจเตเดจเต† เดคเต‹เดจเตเดจเดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต เดจเดฟเด™เตเด™เดณเตเดŸเต† HTTP เดŸเตเดฐเดพเดซเดฟเด•เตเด•เดฟเตฝ เดชเดฐเดธเตเดฏเด‚ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเตเด•.

เด…เดคเต‡ เด•เดฎเดพเตปเดกเต:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

เดกเดฟเดŽเตปเดŽเดธเต เดชเดฐเดฟเดฐเด•เตเดทเดฏเตเด•เตเด•เตเดณเตเดณ เดจเดฟเดฏเดฎเด™เตเด™เตพ เด’เดฐเต‡เดชเต‹เดฒเต† เด•เดพเดฃเดชเตเดชเต†เดŸเตเด‚, เด†เดตเดถเตเดฏเดฎเตเดณเตเดณ เดฒเต‡เดฌเตฝ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเด•:

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
เดจเดฟเด™เตเด™เดณเตเดŸเต† DNS เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ เด•เต‡เตพเด•เตเด•เตเดจเตเดจเดคเต เดŽเด™เตเด™เดจเต† เดจเดฟเตผเดคเตเดคเดฟเดฏเต†เดจเตเดจเต เด…เดชเตเดชเต‹เตพ เดจเดฟเด™เตเด™เตพเด•เตเด•เต เดคเต‹เดจเตเดจเดฟ. เดธเดฎเดพเดจ เด•เดฎเดพเตปเดกเตเด•เตพ:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

เดถเดฐเดฟ, เด…เดตเดธเดพเดจเด‚, เดจเดฎเตเด•เตเด•เต Rutracker เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเดพเด‚. เดฎเตเดดเตเดตเตป เดธเดฌเตเดจเต†เดฑเตเดฑเตเด‚ เด…เดตเดจเตเดŸเต‡เดคเดพเดฃเต, เด…เดคเดฟเดจเดพเตฝ เดธเดฌเตเดจเต†เดฑเตเดฑเต เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต.

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ
เดจเดฟเด™เตเด™เดณเตเดŸเต† เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เดคเดฟเดฐเดฟเด•เต† เดฒเดญเดฟเด•เตเด•เตเดจเตเดจเดคเต เด…เดคเตเดฐ เดŽเดณเตเดชเตเดชเดฎเดพเดฏเดฟเดฐเตเดจเตเดจเต. เดŸเต€เด‚:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

เด’เดฐเต เดฑเต‚เดŸเตเดŸเต เดŸเตเดฐเดพเด•เตเด•เตผ เดชเต‹เดฒเต† เดคเดจเตเดจเต†, เดจเดฟเด™เตเด™เตพเด•เตเด•เต เด•เต‹เตผเดชเตเดชเดฑเต‡เดฑเตเดฑเต เด‰เดฑเดตเดฟเดŸเด™เตเด™เดณเตเด‚ เดฎเดฑเตเดฑเต เดคเดŸเดžเตเดž เดธเตˆเดฑเตเดฑเตเด•เดณเตเด‚ เดฑเต‚เดŸเตเดŸเต เดšเต†เดฏเตเดฏเดพเตป เด•เดดเดฟเดฏเตเด‚.

เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเตเดตเต†เดฑเตเดฑเตผ เด…เดดเดฟเด•เตเด•เดพเดคเต† เด’เดฐเต‡ เดธเดฎเดฏเด‚ เดฑเต‚เดŸเตเดŸเต เดŸเตเดฐเดพเด•เตเด•เดฑเดฟเดฒเต‡เด•เตเด•เตเด‚ เด•เต‹เตผเดชเตเดชเดฑเต‡เดฑเตเดฑเต เดชเต‹เตผเดŸเตเดŸเดฒเดฟเดฒเต‡เด•เตเด•เตเด‚ เดฒเต‹เด—เดฟเตป เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดธเต—เด•เดฐเตเดฏเดคเตเดคเต† เดจเดฟเด™เตเด™เตพ เด…เดญเดฟเดจเดจเตเดฆเดฟเด•เตเด•เตเดฎเต†เดจเตเดจเต เดฐเดšเดฏเดฟเดคเดพเดตเต เดชเตเดฐเดคเต€เด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเต.

Mikrotik, VPN เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เด‡เดจเตเดฑเตผเดจเต†เดฑเตเดฑเต เด…เตบเดฌเตเดฒเต‹เด•เตเด•เต เดšเต†เดฏเตเดฏเตเด•: เดตเดฟเดถเดฆเดฎเดพเดฏ เดŸเตเดฏเต‚เดŸเตเดŸเต‹เดฑเดฟเดฏเตฝ

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•