Mikrotik RouterOS рд╡рд░ рдорд▓реНрдЯреАрд╡реНрд╣реЕрди рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ

рдкрд░рд┐рдЪрдп

рд░рд╢рд┐рдпрди рднрд╛рд╖рд┐рдХ рдЯреЗрд▓рд┐рдЧреНрд░рд╛рдо рд╕рдореБрджрд╛рдпрд╛рдЪреНрдпрд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЧрдЯрд╛рдВрдордзреНрдпреЗ рдпрд╛ рд╡рд┐рд╖рдпрд╛рд╡рд░реАрд▓ рдкреНрд░рд╢реНрдирд╛рдВрдЪреНрдпрд╛ рдирд┐рд░рд╛рд╢рд╛рдЬрдирдХ рд╡рд╛рд░рдВрд╡рд╛рд░рддреЗрдореБрд│реЗ, рд╡реНрдпрд░реНрдерддрд╛ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рд▓реЗрдЦ рдШреЗрдгреНрдпрд╛рд╕ рд╕реВрдЪрд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ. рд▓реЗрдЦрд╛рдЪрд╛ рдЙрджреНрджреЗрд╢ рдирд╡рд╢рд┐рдХреНрдпрд╛ Mikrotik RouterOS (рдпрд╛рдкреБрдвреЗ ROS рдореНрд╣рдгреВрди рд╕рдВрджрд░реНрднрд┐рдд) рдкреНрд░рд╢рд╛рд╕рдХрд╛рдВрд╕рд╛рдареА рдЖрд╣реЗ. рд╣реЗ рдХреЗрд╡рд│ рдорд▓реНрдЯреАрд╡реНрд╣реЕрдирд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рд░реВрдЯрд┐рдВрдЧрд╡рд░ рдЬреЛрд░ рджрд┐рд▓рд╛ рдЬрд╛рддреЛ. рдмреЛрдирд╕ рдореНрд╣рдгреВрди, рд╕реБрд░рдХреНрд╖рд┐рдд рдЖрдгрд┐ рд╕реЛрдпреАрд╕реНрдХрд░ рдСрдкрд░реЗрд╢рди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХрд┐рдорд╛рди рдкреБрд░реЗрд╢реА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЖрд╣реЗрдд. рдЬреЗ рд▓реЛрдХ рд░рд╛рдВрдЧрд╛, рд▓реЛрдб рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧ, рд╡реНрд▓рд╛рдиреНрд╕, рдкреВрд▓, рдЪреЕрдиреЗрд▓рдЪреНрдпрд╛ рд╕реНрдерд┐рддреАрдЪреЗ рдмрд╣реБ-рд╕реНрддрд░реАрдп рд╕рдЦреЛрд▓ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЖрдгрд┐ рдпрд╛рд╕рд╛рд░рдЦреНрдпрд╛ рд╡рд┐рд╖рдпрд╛рдВрдЪреЗ рдкреНрд░рдХрдЯреАрдХрд░рдг рд╢реЛрдзрдд рдЖрд╣реЗрдд - рд╡рд╛рдЪрди рд╡реЗрд│ рдЖрдгрд┐ рд╢реНрд░рдо рд╡рд╛рдпрд╛ рдШрд╛рд▓рд╡реВ рд╢рдХрдд рдирд╛рд╣реАрдд.

рд╕реНрд░реЛрдд рдбреЗрдЯрд╛

рдЪрд╛рдЪрдгреА рд╡рд┐рд╖рдп рдореНрд╣рдгреВрди, ROS рдЖрд╡реГрддреНрддреА 6.45.3 рд╕рд╣ рдкрд╛рдЪ-рдкреЛрд░реНрдЯ Mikrotik рд░рд╛рдЙрдЯрд░ рдирд┐рд╡рдбрд▓реЗ рдЧреЗрд▓реЗ. рд╣реЗ рджреЛрди рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ (LAN1 рдЖрдгрд┐ LAN2) рдЖрдгрд┐ рддреАрди рдкреНрд░рджрд╛рддреЗ (ISP1, ISP2, ISP3) рджрд░рдореНрдпрд╛рди рд░рд╣рджрд╛рд░реАрд▓рд╛ рдорд╛рд░реНрдЧрд╕реНрде рдХрд░реЗрд▓. ISP1 рдЪреНрдпрд╛ рдЪреЕрдиреЗрд▓рдордзреНрдпреЗ рд╕реНрдерд┐рд░ "рд░рд╛рдЦрд╛рдбреА" рдкрддреНрддрд╛ рдЖрд╣реЗ, ISP2 - "рдкрд╛рдВрдврд░рд╛", DHCP, ISP3 - PPPoE рдЕрдзрд┐рдХреГрддрддреЗрд╕рд╣ "рдкрд╛рдВрдврд░рд╛" рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╛рдкреНрдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдХрдиреЗрдХреНрд╢рди рдЖрдХреГрддреА рдЖрдХреГрддреАрдордзреНрдпреЗ рджрд░реНрд╢рд╡рд┐рд▓реА рдЖрд╣реЗ:

Mikrotik RouterOS рд╡рд░ рдорд▓реНрдЯреАрд╡реНрд╣реЕрди рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ

рдпреЛрдЬрдиреЗрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдПрдордЯреАрдХреЗ рд░рд╛рдЙрдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рд╣реЗ рдХрд╛рд░реНрдп рдЖрд╣реЗ рдЬреЗрдгреЗрдХрд░реВрди:

  1. рдмреЕрдХрдЕрдк рдкреНрд░рджрд╛рддреНрдпрд╛рдХрдбреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рд╕реНрд╡рд┐рдЪрд┐рдВрдЧ рдкреНрд░рджрд╛рди рдХрд░рд╛. рдореБрдЦреНрдп рдкреНрд░рджрд╛рддрд╛ ISP2 рдЖрд╣реЗ, рдкрд╣рд┐рд▓рд╛ рд░рд╛рдЦреАрд╡ ISP1 рдЖрд╣реЗ, рджреБрд╕рд░рд╛ рд░рд╛рдЦреАрд╡ ISP3 рдЖрд╣реЗ.
  2. рдлрдХреНрдд ISP1 рджреНрд╡рд╛рд░реЗ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ LAN1 рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рд╡реЗрд╢ рдЖрдпреЛрдЬрд┐рдд рдХрд░рд╛.
  3. рдЕреЕрдбреНрд░реЗрд╕-рд▓рд┐рд╕реНрдЯрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдирд┐рд╡рдбрд▓реЗрд▓реНрдпрд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реВрди рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рд░рд╣рджрд╛рд░реА рд░реВрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рд╛.
  4. рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реВрди рдЗрдВрдЯрд░рдиреЗрдЯ (DSTNAT) рд╡рд░ рд╕реЗрд╡рд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛ рдкреНрд░рджрд╛рди рдХрд░рд╛
  5. рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди рдХрд┐рдорд╛рди рдкреБрд░реЗрд╢реА рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдлрд╛рдпрд░рд╡реЙрд▓ рдлрд┐рд▓реНрдЯрд░ рд╕реЗрдЯ рдХрд░рд╛.
  6. рдирд┐рд╡рдбрд▓реЗрд▓реНрдпрд╛ рд╕реНрддреНрд░реЛрдд рдкрддреНрддреНрдпрд╛рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди, рд░рд╛рдЙрдЯрд░ рддреАрдирдкреИрдХреА рдХреЛрдгрддреНрдпрд╛рд╣реА рдкреНрд░рджрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рд╕реНрд╡рддрдГрдЪреА рд░рд╣рджрд╛рд░реА рдЬрд╛рд░реА рдХрд░реВ рд╢рдХрддреЛ.
  7. рд░рд┐рд╕реНрдкреЙрдиреНрд╕ рдкреЕрдХреЗрдЯ рдЬреНрдпрд╛ рдЪреЕрдирд▓рдордзреВрди рдЖрд▓реЗ рд╣реЛрддреЗ (рд▓реЕрдирд╕рд╣) рддреНрдпрд╛ рдЪреЕрдиреЗрд▓рд╡рд░ рд░рд╛рдЙрдЯ рдХреЗрд▓реЗ рдЕрд╕рд▓реНрдпрд╛рдЪреА рдЦрд╛рддреНрд░реА рдХрд░рд╛.

рдЯрд┐рдкреНрдкрдгреА. рдЖрдореНтАНрд╣реА рд░рд╛рдЙрдЯрд░ "рд╕реНрдХреНрд░реЕрдЪрдкрд╛рд╕реВрди" рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ рдЬреЗрдгреЗрдХрд░реБрди рд╕реБрд░реБрд╡рд╛рддреАрдЪреНрдпрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ "рдЖрдЙрдЯ рдСрдл рдж рдмреЙрдХреНрд╕" рдордзреНрдпреЗ рдЖрд╢реНрдЪрд░реНрдпрдЪрдХрд┐рдд рдирд╕рд▓реНрдпрд╛рдЪреА рд╣рдореА рджрд┐рд▓реА рдЬрд╛рдИрд▓ рдЬреА рдЖрд╡реГрддреНрддреА рддреЗ рдЖрд╡реГрддреНрддреА рдмрджрд▓рддреЗ. Winbox рдПрдХ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕рд╛рдзрди рдореНрд╣рдгреВрди рдирд┐рд╡рдбрд▓реЗ рд╣реЛрддреЗ, рдЬреЗрдереЗ рдмрджрд▓ рджреГрд╢реНрдпрдорд╛рдирдкрдгреЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓. рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╕реНрд╡рддрдГ Winbox рдЯрд░реНрдорд┐рдирд▓рдордзреАрд▓ рдХрдорд╛рдВрдбрджреНрд╡рд╛рд░реЗ рд╕реЗрдЯ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддреАрд▓. рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА рднреМрддрд┐рдХ рдХрдиреЗрдХреНрд╢рди Ether5 рдЗрдВрдЯрд░рдлреЗрд╕рд╢реА рдереЗрдЯ рдХрдиреЗрдХреНрд╢рдирджреНрд╡рд╛рд░реЗ рдХреЗрд▓реЗ рдЬрд╛рддреЗ.

рдорд▓реНрдЯреАрд╡реНрд╣реЕрди рдореНрд╣рдгрдЬреЗ рдХрд╛рдп, рд╣реА рдПрдХ рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ рдХрд┐рдВрд╡рд╛ рд╖рдбреНрдпрдВрддреНрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╡рд┐рдгрдгреНрдпрд╛рд╕рд╛рдареА рдзреВрд░реНрдд рд╕реНрдорд╛рд░реНрдЯ рд▓реЛрдХ рдЖрд╣реЗрдд рдпрд╛рдмрджреНрджрд▓ рдереЛрдбрд╛ рддрд░реНрдХ

рдПрдХ рдЬрд┐рдЬреНрдЮрд╛рд╕реВ рдЖрдгрд┐ рд▓рдХреНрд╖ рджреЗрдгрд╛рд░рд╛ рдкреНрд░рд╢рд╛рд╕рдХ, рд╕реНрд╡рддрдГрд╣реВрди рдЕрд╢реА рдХрд┐рдВрд╡рд╛ рддрддреНрд╕рдо рдпреЛрдЬрдирд╛ рддрдпрд╛рд░ рдХрд░рддреЛ, рдЕрдЪрд╛рдирдХ рдЕрдЪрд╛рдирдХ рд▓рдХреНрд╖рд╛рдд рдпреЗрддреЗ рдХреА рддреА рдЖрдзреАрдЪ рд╕рд╛рдорд╛рдиреНрдпрдкрдгреЗ рдХрд╛рд░реНрдпрд░рдд рдЖрд╣реЗ. рд╣реЛрдп, рд╣реЛрдп, рдЖрдкрд▓реНрдпрд╛ рд╕рд╛рдиреБрдХреВрд▓ рд░реВрдЯрд┐рдВрдЧ рд╕рд╛рд░рдгреНрдпрд╛ рдЖрдгрд┐ рдЗрддрд░ рдорд╛рд░реНрдЧ рдирд┐рдпрдорд╛рдВрд╢рд┐рд╡рд╛рдп, рдЬреЗ рдпрд╛ рд╡рд┐рд╖рдпрд╛рд╡рд░реАрд▓ рдмрд╣реБрддреЗрдХ рд▓реЗрдЦрд╛рдВрдиреА рднрд░рд▓реЗрд▓реЗ рдЖрд╣реЗрдд. рдЪрд▓рд╛ рддрдкрд╛рд╕реВрдпрд╛?

рдЖрдореНрд╣реА рдЗрдВрдЯрд░рдлреЗрд╕ рдЖрдгрд┐ рдбреАрдлреЙрд▓реНрдЯ рдЧреЗрдЯрд╡реЗрд╡рд░ рдкрддреНрддрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ рд╢рдХрддреЛ? рд╣реЛрдп:

ISP1 рд╡рд░, рдкрддреНрддрд╛ рдЖрдгрд┐ рдЧреЗрдЯрд╡реЗ рдиреЛрдВрджрдгреАрдХреГрдд рд╣реЛрддреЗ рдЕрдВрддрд░ = 2 ╨╕ check-gateway=ping.
ISP2 рд╡рд░, рдбреАрдлреЙрд▓реНрдЯ dhcp рдХреНрд▓рд╛рдпрдВрдЯ рд╕реЗрдЯрд┐рдВрдЧ - рддреНрдпрд╛рдиреБрд╕рд╛рд░, рдЕрдВрддрд░ рдПрдХ рд╕рдорд╛рди рдЕрд╕реЗрд▓.
Pppoe рдХреНрд▓рд╛рдпрдВрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ ISP3 рд╡рд░ рдЬреЗрд╡реНрд╣рд╛ add-default-route=рд╣реЛрдп рдЯрд╛рдХрдгреЗ рдбрд┐рдлреЙрд▓реНрдЯ-рдорд╛рд░реНрдЧ-рдЕрдВрддрд░=3.

рдмрд╛рд╣реЗрд░ рдкрдбрддрд╛рдирд╛ NAT рдЪреА рдиреЛрдВрджрдгреА рдХрд░рдгреНрдпрд╛рд╕ рд╡рд┐рд╕рд░реВ рдирдХрд╛:

/ip firewall nat add action=masquerade chain=srcnat out-interface-list=WAN

рдкрд░рд┐рдгрд╛рдореА, рд╕реНрдерд╛рдирд┐рдХ рд╕рд╛рдЗрдЯрдЪреНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдореБрдЦреНрдп ISP2 рдкреНрд░рджрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдорд╛рдВрдЬрд░реА рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдгреНрдпрд╛рдд рдордЬрд╛ рдпреЗрддреЗ рдЖрдгрд┐ рдпрдВрддреНрд░рдгрд╛ рд╡рд╛рдкрд░реВрди рдЪреЕрдиреЗрд▓ рдЖрд░рдХреНрд╖рдг рдЖрд╣реЗ. рдЧреЗрдЯрд╡реЗ рддрдкрд╛рд╕рд╛ рдЯреАрдк 1 рдкрд╣рд╛

рдЯрд╛рд╕реНрдХрдЪрд╛ рдкреЙрдЗрдВрдЯ 1 рдЕрдВрдорд▓рд╛рдд рдЖрдгрд▓рд╛ рдЖрд╣реЗ. рддреНрдпрд╛рдЪреНрдпрд╛ рдЧреБрдгрд╛рдВрд╕рд╣ рдорд▓реНрдЯреАрд╡реНрд╣рди рдХреБрдареЗ рдЖрд╣реЗ? рдирд╛рд╣реАтАж

рдкреБрдвреАрд▓. рддреБрдореНрд╣рд╛рд▓рд╛ LAN рд╡рд░реВрди ISP1 рджреНрд╡рд╛рд░реЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдХреНрд▓рд╛рдпрдВрдЯ рд╕реЛрдбрдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ:

/ip firewall mangle add action=route chain=prerouting dst-address-list=!BOGONS
passthrough=yes route-dst=100.66.66.1 src-address-list=Via_ISP1
/ip firewall mangle add action=route chain=prerouting dst-address-list=!BOGONS
passthrough=no route-dst=100.66.66.1 src-address=192.168.88.0/24

рдХрд╛рд░реНрдпрд╛рдЪреЗ рдЖрдпрдЯрдо 2 рдЖрдгрд┐ 3 рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. рд▓реЗрдмрд▓, рд╢рд┐рдХреНрдХреЗ, рдорд╛рд░реНрдЧ рдирд┐рдпрдо, рддреБрдореНрд╣реА рдХреБрдареЗ рдЖрд╣рд╛рдд ?!

рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реАрд▓ рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА 172.17.17.17 рдкрддреНрддреНрдпрд╛рд╕рд╣ рдЖрдкрд▓реНрдпрд╛ рдЖрд╡рдбрддреНрдпрд╛ OpenVPN рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ? рдХреГрдкрдпрд╛:

/ip рдХреНрд▓рд╛рдЙрдб рд╕реЗрдЯ ddns-enabled=рд╣реЛрдп

рдПрдХ рд╕рд░рджрд╛рд░ рдореНрд╣рдгреВрди, рдЖрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдЖрдЙрдЯрдкреБрдЯ рдкрд░рд┐рдгрд╛рдо рджреЗрддреЛ: тАЬ:рдкреБрдЯ [ip cloud get dns-name]"

рдЖрдореНрд╣реА рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди рдкреЛрд░реНрдЯ рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧрдЪреА рдиреЛрдВрджрдгреА рдХрд░рддреЛ:

/ip рдлрд╛рдпрд░рд╡реЙрд▓ nat add action=dst-nat chain=dstnat dst-port=1194
in-interface-list=WAN protocol=udp to-addresses=172.17.17.17

рдЖрдпрдЯрдо 4 рддрдпрд╛рд░ рдЖрд╣реЗ.

рдЖрдореНрд╣реА рдкреЙрдЗрдВрдЯ 5 рд╕рд╛рдареА рдлрд╛рдпрд░рд╡реЙрд▓ рдЖрдгрд┐ рдЗрддрд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯ рдХреЗрд▓реА рдЖрд╣реЗ, рддреНрдпрд╛рдЪ рд╡реЗрд│реА рдЖрдореНрд╣рд╛рд▓рд╛ рдЖрдирдВрдж рдЖрд╣реЗ рдХреА рд╕рд░реНрд╡ рдХрд╛рд╣реА рдЖрдзреАрдЪ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрд╕рд╛рдареА рдХрд╛рд░реНрдп рдХрд░рдд рдЖрд╣реЗ рдЖрдгрд┐ рдЖрдореНрд╣реА рдЖрд╡рдбрддреНрдпрд╛ рдкреЗрдпрд╛рд╕рд╣ рдХрдВрдЯреЗрдирд░рд╕рд╛рдареА рдкреЛрд╣реЛрдЪрд▓реЛ ...
рдП! рдмреЛрдЧрджреЗ рд╡рд┐рд╕рд░рд▓реЗ рдЖрд╣реЗрдд.

l2tp-client, google article рджреНрд╡рд╛рд░реЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗрд▓реЗ, рддреБрдордЪреНрдпрд╛ рдЖрд╡рдбрддреНрдпрд╛ рдбрдЪ VDS рд╡рд░ рд╡рд╛рдврд▓реЗ рдЖрд╣реЗ? рд╣реЛрдп.
IPsec рд╕рд╣ l2tp-рд╕рд░реНрд╡реНрд╣рд░ рд╡рд╛рдврд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ IP рдХреНрд▓рд╛рдЙрдбрд╡рд░реВрди DNS-рдирд╛рд╡рд╛рдЪреЗ рдХреНрд▓рд╛рдпрдВрдЯ (рд╡рд░ рдкрд╣рд╛.) рдЪрд┐рдХрдЯреВрди рдЖрд╣реЗрдд? рд╣реЛрдп.
рдЖрдордЪреНрдпрд╛ рдЦреБрд░реНрдЪреАрд╡рд░ рдорд╛рдЧреЗ рдЭреБрдХреВрди, рдкреЗрдп рдкрд┐рдКрди, рдЖрдореНрд╣реА рдЖрд│рд╢реАрдкрдгреЗ рдХрд╛рд░реНрдпрд╛рдЪреЗ рдЧреБрдг 6 рдЖрдгрд┐ 7 рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрддреЛ. рдЖрдореНрд╣рд╛рд▓рд╛ рд╡рд╛рдЯрддреЗ - рдЖрдореНрд╣рд╛рд▓рд╛ рдпрд╛рдЪреА рдЧрд░рдЬ рдЖрд╣реЗ рдХрд╛? рд╕рд░реНрд╡ рд╕рдорд╛рди, рддреЗ рддреНрдпрд╛рдкреНрд░рдорд╛рдгреЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ (c) ... рдореНрд╣рдгреВрди, рдЬрд░ рдЕрджреНрдпрд╛рдк рддреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╕реЗрд▓, рддрд░ рддреЗ рдЖрд╣реЗ. рдорд▓реНрдЯреАрд╡реНрд╣реЕрди рд▓рд╛рдЧреВ рдХреЗрд▓реЗ.

рдорд▓реНрдЯреАрд╡реНрд╣рди рдореНрд╣рдгрдЬреЗ рдХрд╛рдп? рд╣реЗ рдПрдХрд╛ рд░рд╛рдЙрдЯрд░рд╢реА рдЕрдиреЗрдХ рдЗрдВрдЯрд░рдиреЗрдЯ рдЪреЕрдиреЗрд▓рдЪреЗ рдХрдиреЗрдХреНрд╢рди рдЖрд╣реЗ.

рддреБрдореНрд╣рд╛рд▓рд╛ рд▓реЗрдЦ рдкреБрдвреЗ рд╡рд╛рдЪрдгреНрдпрд╛рдЪреА рдЧрд░рдЬ рдирд╛рд╣реА, рдХрд╛рд░рдг рд╕рдВрджрд┐рдЧреНрдз рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд рдХрд╛рдп рдЕрд╕реВ рд╢рдХрддреЗ?

рдЬреЗ рд╢рд┐рд▓реНрд▓рдХ рдЖрд╣реЗрдд, рдЬреНрдпрд╛рдВрдирд╛ рдЯрд╛рд╕реНрдХрдЪреНрдпрд╛ 6 рдЖрдгрд┐ 7 рдореБрджреНрджреНрдпрд╛рдВрдордзреНрдпреЗ рд░рд╕ рдЖрд╣реЗ рдЖрдгрд┐ рдкрд░рд┐рдкреВрд░реНрдгрддреЗрдЪреА рдЦрд╛рдЬ рджреЗрдЦреАрд▓ рдЬрд╛рдгрд╡рддреЗ, рдЖрдореНрд╣реА рдЖрдгрдЦреА рдЦреЛрд▓рд╡рд░ рдЬрд╛рдК.

рдорд▓реНрдЯреАрд╡реНрд╣реЕрдирдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгреНрдпрд╛рдЪреЗ рд╕рд░реНрд╡рд╛рдд рдорд╣рддреНрд╡рд╛рдЪреЗ рдХрд╛рд░реНрдп рдореНрд╣рдгрдЬреЗ рдпреЛрдЧреНрдп рдЯреНрд░реЕрдлрд┐рдХ рд░реВрдЯрд┐рдВрдЧ. рдореНрд╣рдгрдЬреЗ: рдЬреЗ (рдХрд┐рдВрд╡рд╛ рдЬреЗ) рдкрд╣рд╛. рдЯреАрдк 3 рдЖрдордЪреНрдпрд╛ рд░рд╛рдЙрдЯрд░рд╡рд░ рдЖрдпрдПрд╕рдкреАрдЪреЗ рдЪреЕрдиреЗрд▓ рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧ рдкрд╛рд╣рддрд╛рдд, рддреЗ рдкреЕрдХреЗрдЯ рдЬреНрдпрд╛ рдЪреЕрдиреЗрд▓рд╡рд░реВрди рдЖрд▓реЗ рд╣реЛрддреЗ рддреНрдпрд╛рд╕ рдкреНрд░рддрд┐рд╕рд╛рдж рджрд┐рд▓рд╛ рдкрд╛рд╣рд┐рдЬреЗ. рдХрд╛рд░реНрдп рд╕реНрдкрд╖реНрдЯ рдЖрд╣реЗ. рдЕрдбрдЪрдг рдХреБрдареЗ рдЖрд╣реЗ? рдЦрд░рдВрдЪ, рд╕рд╛рдзреНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ, рдХрд╛рд░реНрдп рд╕рдорд╛рди рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХреЛрдгрд╛рд▓рд╛рд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪрд╛ рддреНрд░рд╛рд╕ рд╣реЛрдд рдирд╛рд╣реА рдЖрдгрд┐ рддреНрд░рд╛рд╕ рд╣реЛрдд рдирд╛рд╣реА. рдлрд░рдХ рдЕрд╕рд╛ рдЖрд╣реЗ рдХреА рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реАрд▓ рдХреЛрдгрддрд╛рд╣реА рд░рд╛рдЙрдЯреЗрдмрд▓ рдиреЛрдб рдЖрдордЪреНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдЪреЕрдиреЗрд▓рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдЖрд╣реЗ, рдЖрдгрд┐ рдПрдХрд╛ рд╕рд╛рдзреНрдпрд╛ LAN рдкреНрд░рдорд╛рдгреЗ рдХрд╛рдЯреЗрдХреЛрд░рдкрдгреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯрджреНрд╡рд╛рд░реЗ рдирд╛рд╣реА. рдЖрдгрд┐ тАЬрд╕рдорд╕реНрдпрд╛тАЭ рдЕрд╢реА рдЖрд╣реЗ рдХреА рдЬрд░ рдЖрдордЪреНрдпрд╛рдХрдбреЗ ISP3 рдЪреНрдпрд╛ IP рдкрддреНрддреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рдирдВрддреА рдЖрд▓реА, рддрд░ рдЖрдордЪреНрдпрд╛ рдмрд╛рдмрддреАрдд рдЙрддреНрддрд░ ISP2 рдЪреЕрдиреЗрд▓рджреНрд╡рд╛рд░реЗ рдЬрд╛рдИрд▓, рдХрд╛рд░рдг рдбреАрдлреЙрд▓реНрдЯ рдЧреЗрдЯрд╡реЗ рддреЗрдереЗ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ. рдкрд╛рдиреЗ рдЖрдгрд┐ рдкреНрд░рджрд╛рддреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдЪреБрдХреАрдЪреЗ рдореНрд╣рдгреВрди рдЯрд╛рдХреВрди рджрд┐рд▓реЗ рдЬрд╛рддреАрд▓. рд╕рдорд╕реНрдпрд╛ рдУрд│рдЦрдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ. рддреЗ рдХрд╕реЗ рд╕реЛрдбрд╡рд╛рдпрдЪреЗ?

рдЙрдкрд╛рдп рддреАрди рдЯрдкреНрдкреНрдпрд╛рдд рд╡рд┐рднрд╛рдЧрд▓реЗрд▓рд╛ рдЖрд╣реЗ:

  1. рдкреНрд░реАрд╕реЗрдЯрд┐рдВрдЧ. рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рдореВрд▓рднреВрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╕реЗрдЯ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддреАрд▓: рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ, рдлрд╛рдпрд░рд╡реЙрд▓, рдкрддреНрддрд╛ рд╕реВрдЪреА, рд╣реЗрдЕрд░рдкрд┐рди NAT рдЗ.
  2. рдорд▓реНрдЯреАрд╡реНрд╣рди. рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рдЖрд╡рд╢реНрдпрдХ рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдХреНрд░рдорд╡рд╛рд░реА рд▓рд╛рд╡рд▓реЗ рдЬрд╛рддреАрд▓.
  3. ISP рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдд рдЖрд╣реЗ. рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рдЗрдВрдЯрд░рдиреЗрдЯрд▓рд╛ рдХрдиреЗрдХреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рдгрд╛рд░реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓, рд░реВрдЯрд┐рдВрдЧ рдЖрдгрд┐ рдЗрдВрдЯрд░рдиреЗрдЯ рдЪреЕрдиреЗрд▓ рдЖрд░рдХреНрд╖рдг рдпрдВрддреНрд░рдгрд╛ рд╕рдХреНрд░рд┐рдп рдХреЗрд▓реА рдЬрд╛рдИрд▓.

1. рдкреНрд░реАрд╕реЗрдЯрд┐рдВрдЧ

рез.рез. рдЖрдореНрд╣реА рдХрдорд╛рдВрдбрд╕рд╣ рд░рд╛рдЙрдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕рд╛рдл тАЛтАЛрдХрд░рддреЛ:

/system reset-configuration skip-backup=yes no-defaults=yes

рд╕рд╣рдордд "рдзреЛрдХрд╛рджрд╛рдпрдХ! рддрд░реАрд╣реА рд░реАрд╕реЗрдЯ рдХрд░рд╛рдпрдЪреЗ? [y/N]:тАЭ рдЖрдгрд┐, рд░реАрдмреВрдЯ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рдЖрдореНрд╣реА MAC рджреНрд╡рд╛рд░реЗ Winbox рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рддреЛ. рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдмреЗрд╕ рд╕рд╛рдл рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

рез.реи. рдирд╡реАрди рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рд╛:

/user add group=full name=knight password=ultrasecret comment=тАЭNot horseтАЭ

рддреНрдпрд╛рдЦрд╛рд▓реА рд▓реЙрдЧ рдЗрди рдХрд░рд╛ рдЖрдгрд┐ рдбреАрдлреЙрд▓реНрдЯ рд╣рдЯрд╡рд╛:

/user remove admin

рдЯрд┐рдкреНрдкрдгреА. рдбреАрдлреЙрд▓реНрдЯ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдХрд╛рдвреВрди рдЯрд╛рдХрдгреЗ рдЖрдгрд┐ рдЕрдХреНрд╖рдо рди рдХрд░рдгреЗ рд╣реЗ рд▓реЗрдЦрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рдорд╛рдирддрд╛рдд рдЖрдгрд┐ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддрд╛рдд.

рез.рей. рдлрд╛рдпрд░рд╡реЙрд▓, рд╢реЛрдз рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЖрдгрд┐ рдЗрддрд░ MAC рд╕рд░реНрд╡реНрд╣рд░рдордзреНрдпреЗ рдХрд╛рдо рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╕реЛрдпреАрд╕рд╛рдареА рдЖрдореНрд╣реА рдореВрд▓рднреВрдд рдЗрдВрдЯрд░рдлреЗрд╕ рд╕реВрдЪреА рддрдпрд╛рд░ рдХрд░рддреЛ:

/interface list add name=WAN comment="For Internet"
/interface list add name=LAN comment="For Local Area"

рдЯрд┐рдкреНрдкрдгреНрдпрд╛рдВрд╕рд╣ рдЗрдВрдЯрд░рдлреЗрд╕ рд╕рд╛рдЗрди рдХрд░рдгреЗ

/interface ethernet set ether1 comment="to ISP1"
/interface ethernet set ether2 comment="to ISP2"
/interface ethernet set ether3 comment="to ISP3"
/interface ethernet set ether4 comment="to LAN1"
/interface ethernet set ether5 comment="to LAN2"

рдЖрдгрд┐ рдЗрдВрдЯрд░рдлреЗрд╕ рдпрд╛рджреНрдпрд╛ рднрд░рд╛:

/interface list member add interface=ether1 list=WAN comment=ISP1
/interface list member add interface=ether2 list=WAN comment=ISP2 
/interface list member add interface=ether3 list=WAN comment="to ISP3"
/interface list member add interface=ether4 list=LAN  comment="LAN1"
/interface list member add interface=ether5 list=LAN  comment="LAN2"

рдЯрд┐рдкреНрдкрдгреА. рд╕рдордЬрдгреНрдпрд╛рдпреЛрдЧреНрдп рдЯрд┐рдкреНрдкрдгреНрдпрд╛ рд▓рд┐рд╣рд┐рдгреЗ рдпрд╛рд╡рд░ рдШрд╛рд▓рд╡рд▓реЗрд▓реНрдпрд╛ рд╡реЗрд│реЗрдЪреЗ рдореВрд▓реНрдп рдЖрд╣реЗ, рддрд╕реЗрдЪ рддреЗ рд╕рдорд╕реНрдпрд╛рдирд┐рд╡рд╛рд░рдг рдЖрдгрд┐ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕рдордЬреВрди рдШреЗрдгреЗ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рд╕реБрд▓рдн рдХрд░рддреЗ.

рд▓реЗрдЦрдХ рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рдХрд╛рд░рдгрд╛рд╕реНрддрд╡, "WAN" рдЗрдВрдЯрд░рдлреЗрд╕ рд╕реВрдЪреАрдордзреНрдпреЗ ether3 рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреЛрдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдорд╛рдирддреЛ, рддрд░реАрд╣реА ip рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рддреНрдпрд╛рддреВрди рдЬрд╛рдгрд╛рд░ рдирд╛рд╣реА.

рд╣реЗ рд╡рд┐рд╕рд░реВ рдирдХрд╛ рдХреА рдЗрдерд░3 рд╡рд░ рдкреАрдкреАрдкреА рдЗрдВрдЯрд░рдлреЗрд╕ рд╡рд╛рдврд╡рд▓реНрдпрд╛рдирдВрддрд░, рддреНрдпрд╛рд▓рд╛ рдЗрдВрдЯрд░рдлреЗрд╕ рд╕реВрдЪреА "WAN" рдордзреНрдпреЗ рджреЗрдЦреАрд▓ рдЬреЛрдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рез.рек. рдЖрдореНрд╣реА MAC рджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рддрд╛ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реВрди рдЕрддрд┐рдкрд░рд┐рдЪрд┐рдд рд╢реЛрдз рдЖрдгрд┐ рдирд┐рдпрдВрддреНрд░рдгрд╛рдкрд╛рд╕реВрди рд░рд╛рдЙрдЯрд░ рд▓рдкрд╡рддреЛ:

/ip neighbor discovery-settings set discover-interface-list=!WAN
/tool mac-server set allowed-interface-list=LAN
/tool mac-server mac-winbox set allowed-interface-list=LAN

рез.рел. рдЖрдореНрд╣реА рд░рд╛рдЙрдЯрд░рдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдлрд╛рдпрд░рд╡реЙрд▓ рдлрд┐рд▓реНрдЯрд░ рдирд┐рдпрдорд╛рдВрдЪрд╛ рдХрд┐рдорд╛рди рдкреБрд░реЗрд╕рд╛ рд╕рдВрдЪ рддрдпрд╛рд░ рдХрд░рддреЛ:

/ip firewall filter add action=accept chain=input comment="Related Established Untracked Allow" 
connection-state=established,related,untracked

(рдирд┐рдпрдо рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЖрдгрд┐ рд╕рдВрдмрдВрдзрд┐рдд рдХрдиреЗрдХреНрд╢рдирд╕рд╛рдареА рдкрд░рд╡рд╛рдирдЧреА рдкреНрд░рджрд╛рди рдХрд░рддреЛ рдЬреЗ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд░рдкрд╛рд╕реВрдирдЪ рд╕реБрд░реВ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд)

/ip firewall filter add action=accept chain=input comment="ICMP from ALL" protocol=icmp

(рдкрд┐рдВрдЧ рдЖрдгрд┐ рдлрдХреНрдд рдкрд┐рдВрдЧ рдирд╛рд╣реА. рд╕рд░реНрд╡ icmp рд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рдЖрд╣реЗ. MTU рд╕рдорд╕реНрдпрд╛ рд╢реЛрдзрдгреНрдпрд╛рд╕рд╛рдареА рдЦреВрдк рдЙрдкрдпреБрдХреНрдд)

/ip firewall filter add action=drop chain=input comment="All other WAN Drop" in-interface-list=WAN

(рдЗрдирдкреБрдЯ рдЪреЗрди рдмрдВрдж рдХрд░рдгрд╛рд░рд╛ рдирд┐рдпрдо рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди рдпреЗрдгрд╛рд░реНтАНрдпрд╛ рдЗрддрд░ рд╕рд░реНрд╡ рдЧреЛрд╖реНрдЯреАрдВрдирд╛ рдордирд╛рдИ рдХрд░рддреЛ)

/ip firewall filter add action=accept chain=forward 
comment="Established, Related, Untracked allow" 
connection-state=established,related,untracked

(рдирд┐рдпрдо рд╕реНрдерд╛рдкрд┐рдд рдЖрдгрд┐ рд╕рдВрдмрдВрдзрд┐рдд рдХрдиреЗрдХреНрд╢рдирд▓рд╛ рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ рдЬреЗ рд░рд╛рдЙрдЯрд░рдордзреВрди рдЬрд╛рддрд╛рдд)

/ip firewall filter add action=drop chain=forward comment="Invalid drop" connection-state=invalid

(рдирд┐рдпрдо рдХрдиреЗрдХреНрд╢рди-рд╕реНрдЯреЗрдЯ=рдЕрд╡реИрдз рд░рд╛рдЙрдЯрд░рдордзреВрди рдЬрд╛рдгрд╛рд▒реНрдпрд╛ рдХрдиреЗрдХреНрд╢рдирд╕рд╣ рд░реАрд╕реЗрдЯ рдХрд░рддреЛ. рдорд┐рдХреНрд░реЛрдЯрд┐рдХрдиреЗ рдпрд╛рдЪреА рдЬреЛрд░рджрд╛рд░ рд╢рд┐рдлрд╛рд░рд╕ рдХреЗрд▓реА рдЖрд╣реЗ, рдкрд░рдВрддреБ рдХрд╛рд╣реА рджреБрд░реНрдорд┐рд│ рдкрд░рд┐рд╕реНрдерд┐рддреАрдВрдордзреНрдпреЗ рддреЗ рдЙрдкрдпреБрдХреНрдд рд░рд╣рджрд╛рд░реА рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░реВ рд╢рдХрддреЗ)

/ip firewall filter add action=drop chain=forward comment="Drop all from WAN not DSTNATed"  
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN

(рдирд┐рдпрдо рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди рдЖрд▓реЗрд▓реНрдпрд╛ рдкреЕрдХреЗрдЯреНрд╕рдирд╛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддреЛ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд░рдордзреВрди рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА dstnat рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкрд╛рд░ рдХреЗрд▓реА рдирд╛рд╣реА. рд╣реЗ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд▓рд╛ рдШреБрд╕рдЦреЛрд░рд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд░реЗрд▓ рдЬреЗ рдЖрдордЪреНрдпрд╛ рдмрд╛рд╣реНрдп рдиреЗрдЯрд╡рд░реНрдХрд╕рд╣ рд╕рдорд╛рди рдкреНрд░рд╕рд╛рд░рдг рдбреЛрдореЗрдирдордзреНрдпреЗ рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдЖрдордЪреНрдпрд╛ рдмрд╛рд╣реНрдп IP рдЪреА рдиреЛрдВрджрдгреА рдХрд░рддреАрд▓. рдЧреЗрдЯрд╡реЗ рдЖрдгрд┐ рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ рдЖрдордЪреЗ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ "рдПрдХреНрд╕рдкреНрд▓реЛрд░" рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рд╛.)

рдЯрд┐рдкреНрдкрдгреА. LAN1 рдЖрдгрд┐ LAN2 рдиреЗрдЯрд╡рд░реНрдХ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣ рдЖрд╣реЗрдд рдЕрд╕реЗ рдЧреГрд╣реАрдд рдзрд░реВ рдпрд╛ рдЖрдгрд┐ рддреНрдпрд╛рдВрддреАрд▓ рд╡ рддреНрдпрд╛рдВрдЪреНрдпрд╛рддреАрд▓ рд░рд╣рджрд╛рд░реА рдлрд┐рд▓реНрдЯрд░ рдХреЗрд▓реЗрд▓реА рдирд╛рд╣реА.

рез.рем. рдиреЙрди-рд░реВрдЯреЗрдмрд▓ рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рд╕реВрдЪреАрд╕рд╣ рдПрдХ рд╕реВрдЪреА рддрдпрд╛рд░ рдХрд░рд╛:

/ip firewall address-list
add address=0.0.0.0/8 comment=""This" Network" list=BOGONS
add address=10.0.0.0/8 comment="Private-Use Networks" list=BOGONS
add address=100.64.0.0/10 comment="Shared Address Space. RFC 6598" list=BOGONS
add address=127.0.0.0/8 comment=Loopback list=BOGONS
add address=169.254.0.0/16 comment="Link Local" list=BOGONS
add address=172.16.0.0/12 comment="Private-Use Networks" list=BOGONS
add address=192.0.0.0/24 comment="IETF Protocol Assignments" list=BOGONS
add address=192.0.2.0/24 comment=TEST-NET-1 list=BOGONS
add address=192.168.0.0/16 comment="Private-Use Networks" list=BOGONS
add address=198.18.0.0/15 comment="Network Interconnect Device Benchmark Testing"
 list=BOGONS
add address=198.51.100.0/24 comment=TEST-NET-2 list=BOGONS
add address=203.0.113.0/24 comment=TEST-NET-3 list=BOGONS
add address=224.0.0.0/4 comment=Multicast list=BOGONS
add address=192.88.99.0/24 comment="6to4 Relay Anycast" list=BOGONS
add address=240.0.0.0/4 comment="Reserved for Future Use" list=BOGONS
add address=255.255.255.255 comment="Limited Broadcast" list=BOGONS

(рд╣реА рдкрддреНрддреЗ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХрдЪреА рд╕реВрдЪреА рдЖрд╣реЗ рдЬреА рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рд░рд╛рдЙрдЯреЗрдмрд▓ рдирд╛рд╣реАрдд рдЖрдгрд┐ рддреНрдпрд╛рдиреБрд╕рд╛рд░ рддреНрдпрд╛рдВрдЪреЗ рдЕрдиреБрд╕рд░рдг рдХреЗрд▓реЗ рдЬрд╛рдИрд▓.)

рдЯрд┐рдкреНрдкрдгреА. рд╕реВрдЪреА рдмрджрд▓рд╛рдЪреНрдпрд╛ рдЕрдзреАрди рдЖрд╣реЗ, рдореНрд╣рдгреВрди рдореА рддреБрдореНрд╣рд╛рд▓рд╛ рд╡реЗрд│реЛрд╡реЗрд│реА рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХрддрд╛ рддрдкрд╛рд╕рдгреНрдпрд╛рдЪрд╛ рд╕рд▓реНрд▓рд╛ рджреЗрддреЛ.

рез.рен. рд░рд╛рдЙрдЯрд░рд╕рд╛рдареАрдЪ DNS рд╕реЗрдЯ рдХрд░рд╛:

/ip dns set servers=1.1.1.1,8.8.8.8

рдЯрд┐рдкреНрдкрдгреА. ROS рдЪреНрдпрд╛ рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ, рдбрд╛рдпрдиреЕрдорд┐рдХ рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рд╕реНрдерд┐рд░ рд╕рд░реНрд╡реНрд╣рд░рдкреЗрдХреНрд╖рд╛ рдкреНрд░рд╛рдзрд╛рдиреНрдп рджрд┐рд▓реЗ рдЬрд╛рддреЗ. рдпрд╛рджреАрддреАрд▓ рдХреНрд░рдорд╛рдиреЗ рдирд╛рд╡ рд░рд┐рдЭреЛрд▓реНрдпреВрд╢рди рд╡рд┐рдирдВрддреА рдкрд╣рд┐рд▓реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдкрд╛рдард╡рд┐рд▓реА рдЬрд╛рддреЗ. рдЬреЗрд╡реНрд╣рд╛ рд╡рд░реНрддрдорд╛рди рдЕрдиреБрдкрд▓рдмреНрдз рдЕрд╕реЗрд▓ рддреЗрд╡реНрд╣рд╛ рдкреБрдвреАрд▓ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╕рдВрдХреНрд░рдордг рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рдХрд╛рд▓рдмрд╛рд╣реНрдп рдореЛрдард╛ рдЖрд╣реЗ - 5 рд╕реЗрдХрдВрджрд╛рдВрдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд. рдкрд░рдд рдпреЗрдгреЗ, рдЬреЗрд╡реНрд╣рд╛ тАЬрдкрдбрд▓реЗрд▓рд╛ рд╕рд░реНрд╡реНрд╣рд░тАЭ рдкреБрдиреНрд╣рд╛ рд╕реБрд░реВ рд╣реЛрддреЛ, рддреЗрд╡реНрд╣рд╛ рдЖрдкреЛрдЖрдк рд╣реЛрдд рдирд╛рд╣реА. рд╣рд╛ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рдЖрдгрд┐ рдорд▓реНрдЯреАрд╡реНрд╣реЕрдирдЪреА рдЙрдкрд╕реНрдерд┐рддреА рд▓рдХреНрд╖рд╛рдд рдШреЗрддрд╛, рд▓реЗрдЦрдХ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗрд▓реЗ рд╕рд░реНрд╡реНрд╣рд░ рди рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рд╢рд┐рдлрд╛рд░рд╕ рдХрд░рддреЛ.

рез.рео. рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯ рдХрд░рд╛.
рез.рео.рез. рдЖрдореНрд╣реА LAN рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рд╕реНрдерд┐рд░ IP рдкрддреНрддреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рддреЛ:

/ip address add interface=ether4 address=192.168.88.254/24 comment="LAN1 IP"
/ip address add interface=ether5 address=172.16.1.0/23 comment="LAN2 IP"

рез.рео.реи. рдЖрдореНрд╣реА рдореБрдЦреНрдп рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рджреНрд╡рд╛рд░реЗ рдЖрдордЪреНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдВрд╕рд╛рдареА рдирд┐рдпрдо рд╕реЗрдЯ рдХрд░рддреЛ:

/ip route rule add dst-address=192.168.88.0/24 table=main comment=тАЭto LAN1тАЭ
/ip route rule add dst-address=172.16.0.0/23 table=main comment="to LAN2"

рдЯрд┐рдкреНрдкрдгреА. рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧрд╛рд╡рд░реВрди рди рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рд░рд╛рдЙрдЯрд░ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреНрдпрд╛ рдмрд╛рд╣реНрдп IP рдкрддреНрддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реНрддреНрд░реЛрддрд╛рдВрд╕рд╣ LAN рдкрддреНрддреНрдпрд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪрд╛ рд╣рд╛ рдПрдХ рдЬрд▓рдж рдЖрдгрд┐ рд╕реЛрдкрд╛ рдорд╛рд░реНрдЧ рдЖрд╣реЗ.

рез.рео.рей. LAN1.8.3 рдЖрдгрд┐ LAN1 рд╕рд╛рдареА рд╣реЗрдЕрд░рдкрд┐рди NAT рд╕рдХреНрд╖рдо рдХрд░рд╛:

/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN1" 
out-interface=ether4 src-address=192.168.88.0/24 to-addresses=192.168.88.254
/ip firewall nat add action=src-nat chain=srcnat comment="Hairpin to LAN2" 
out-interface=ether5 src-address=172.16.0.0/23 to-addresses=172.16.1.0

рдЯрд┐рдкреНрдкрдгреА. рд╣реЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдЕрд╕рддрд╛рдирд╛ рдмрд╛рд╣реНрдп IP рджреНрд╡рд╛рд░реЗ рддреБрдордЪреНрдпрд╛ рд╕рдВрд╕рд╛рдзрдирд╛рдВрдордзреНрдпреЗ (dstnat) рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.

2. рд╡рд╛рд╕реНрддрд╡рд┐рдХ, рдЕрдЧрджреА рдпреЛрдЧреНрдп рдорд▓реНрдЯреАрд╡реНрд╣реЕрдирдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА

"рддреНрдпрд╛рдВрдиреА рдХреБрдареВрди рд╡рд┐рдЪрд╛рд░рд▓реЗ рдпрд╛рдЪреЗ рдЙрддреНрддрд░ рджреЗрдгреЗ" рдпрд╛ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рджреЛрди ROS рд╕рд╛рдзрдиреЗ рд╡рд╛рдкрд░реВ: рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣ ╨╕ рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣. рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣ рддреБрдореНрд╣рд╛рд▓рд╛ рдЗрдЪреНрдЫрд┐рдд рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЖрдгрд┐ рдирдВрддрд░ рдЕрд░реНрдЬ рдХрд░рдгреНрдпрд╛рдЪреА рдЕрдЯ рдореНрд╣рдгреВрди рдпрд╛ рд▓реЗрдмрд▓рд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣. рдЖрдгрд┐ рдЖрдзреАрдЪ рд╕рд╣ рдорд╛рд░реНрдЧ рдЪрд┐рдиреНрд╣ рдордзреНрдпреЗ рдХрд╛рдо рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ рдЖрдпрдкреА рдорд╛рд░реНрдЧ ╨╕ рдорд╛рд░реНрдЧ рдирд┐рдпрдо. рдЖрдореНрд╣реА рд╕рд╛рдзрдиреЗ рд╢реЛрдзреВрди рдХрд╛рдврд▓реА, рдЖрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдХреЛрдгрддреЗ рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рд╛рдпрдЪреЗ рддреЗ рдард░рд╡рд╛рдпрдЪреЗ рдЖрд╣реЗ - рдПрдХрджрд╛, рдиреЗрдордХреЗ рдХреБрдареЗ рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рд╛рдпрдЪреЗ - рджреЛрди.

рдкрд╣рд┐рд▓реНрдпрд╛рд╕рд╣, рд╕рд░реНрд╡рдХрд╛рд╣реА рд╕реЛрдкреЗ рдЖрд╣реЗ - рдЖрдореНрд╣реА рдпреЛрдЧреНрдп рдЪреЕрдиреЗрд▓рджреНрд╡рд╛рд░реЗ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди рд░рд╛рдЙрдЯрд░рд╡рд░ рдпреЗрдгрд╛рд░реЗ рд╕рд░реНрд╡ рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХреЗрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗрдд. рдЖрдордЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рд╣реА рддреАрди рд▓реЗрдмрд▓реЗ рдЕрд╕рддреАрд▓ (рдЪреЕрдиреЗрд▓рдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреБрд╕рд╛рд░): тАЬconn_isp1тАЭ, тАЬconn_isp2тАЭ рдЖрдгрд┐ тАЬconn_isp3тАЭ.

рджреБрд╕-рдпрд╛рдордзреАрд▓ рд╕реВрдХреНрд╖реНрдорддрд╛ рдЕрд╢реА рдЖрд╣реЗ рдХреА рдпреЗрдгрд╛рд░реЗ рдХрдиреЗрдХреНрд╢рди рджреЛрди рдкреНрд░рдХрд╛рд░рдЪреЗ рдЕрд╕рддреАрд▓: рд╕рдВрдХреНрд░рдордг рдЖрдгрд┐ рддреЗ рдЬреЗ рд░рд╛рдЙрдЯрд░рд╕рд╛рдареАрдЪ рдЖрд╣реЗрдд. рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣рд╛рдЪреА рдпрдВрддреНрд░рдгрд╛ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ рдордВрдЧрд▓. mikrotik-trainings.com рд╕рдВрд╕рд╛рдзрдирд╛рдЪреНрдпрд╛ рддрдЬреНрдЮрд╛рдВрдиреА рд╕рдВрдХрд▓рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рд░рд▓реАрдХреГрдд рдЖрдХреГрддреАрд╡рд░ рдкреЕрдХреЗрдЬрдЪреНрдпрд╛ рд╣рд╛рд▓рдЪрд╛рд▓реАрдЪрд╛ рд╡рд┐рдЪрд╛рд░ рдХрд░рд╛ (рдЬрд╛рд╣рд┐рд░рд╛рдд рдирд╛рд╣реА):

Mikrotik RouterOS рд╡рд░ рдорд▓реНрдЯреАрд╡реНрд╣реЕрди рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ

рдмрд╛рдгрд╛рдВрдЪреЗ рдЕрдиреБрд╕рд░рдг рдХреЗрд▓реНрдпрд╛рд╡рд░, рдЖрдореНрд╣реА рдкрд╛рд╣рддреЛ рдХреА рдкреЕрдХреЗрдЯ "рдпреЗрдд рдЖрд╣реЗ.рдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕", рд╕рд╛рдЦрд│реАрддреВрди рдЬрд╛рддреЛ"рдкреНрд░реАрд░реВрдЯрд┐рдВрдЧ"рдЖрдгрд┐ рддреНрдпрд╛рдирдВрддрд░рдЪ рддреЗ рдмреНрд▓реЙрдХрдордзреНрдпреЗ рд╕рдВрдХреНрд░рдордг рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рд╡рд┐рднрд╛рдЧрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ"рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп" рдореНрд╣рдгреВрди, рдПрдХрд╛ рджрдЧрдбрд╛рдд рджреЛрди рдкрдХреНрд╖реА рдорд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рд╡рд╛рдкрд░рддреЛ рдХрдиреЗрдХреНрд╢рди рдорд╛рд░реНрдХ рдЯреЗрдмрд▓ рдордзреНрдпреЗ рдорд╛рдВрдЧрд▓реЗ рдкреНрд░реА-рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рд╛рдЦрд│реНрдпрд╛ рдкреНрд░реАрд░реВрдЯрд┐рдВрдЧ.

рдЯреАрдк. ROS рдордзреНрдпреЗ, тАЬRouting markтАЭ рд▓реЗрдмрд▓реЗ Ip/Routes/Rules рд╡рд┐рднрд╛рдЧрд╛рдд тАЬTableтАЭ рдореНрд╣рдгреВрди рдЖрдгрд┐ рдЗрддрд░ рд╡рд┐рднрд╛рдЧрд╛рдВрдордзреНрдпреЗ тАЬRouting MarkтАЭ рдореНрд╣рдгреВрди рд╕реВрдЪреАрдмрджреНрдз рдЖрд╣реЗрдд. рд╣реЗ рд╕рдордЬрдгреНрдпрд╛рдд рдХрд╛рд╣реА рдЧреЛрдВрдзрд│ рдирд┐рд░реНрдорд╛рдг рдХрд░реВ рд╢рдХрддреЗ, рдкрд░рдВрддреБ, рдЦрд░рдВ рддрд░, рд╣реА рд╕рдорд╛рди рдЧреЛрд╖реНрдЯ рдЖрд╣реЗ рдЖрдгрд┐ рд▓рд┐рдирдХреНрд╕рд╡рд░реАрд▓ iproute2 рдордзреАрд▓ rt_tables рдЪреЗ рдЕреЕрдирд╛рд▓реЙрдЧ рдЖрд╣реЗ.

реи.рез. рдЖрдореНрд╣реА рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рджрд╛рддреНрдпрд╛рдХрдбреВрди рдпреЗрдгрд╛рд░реЗ рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░рддреЛ:

/ip firewall mangle add action=mark-connection chain=prerouting 
comment="Connmark in from ISP1" connection-mark=no-mark in-interface=ether1  new-connection-mark=conn_isp1 passthrough=no

/ip firewall mangle add action=mark-connection chain=prerouting 
comment="Connmark in from ISP2" connection-mark=no-mark in-interface=ether2  new-connection-mark=conn_isp2 passthrough=no

/ip firewall mangle add action=mark-connection chain=prerouting 
comment="Connmark in from ISP3" connection-mark=no-mark in-interface=pppoe-isp3  new-connection-mark=conn_isp3 passthrough=no

рдЯрд┐рдкреНрдкрдгреА. рдЖрдзреАрдЪ рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрдиреЗрдХреНрд╢рди рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдХрд░реВ рдирдпреЗ рдореНрд╣рдгреВрди, рдореА рдХрдиреЗрдХреНрд╢рди-рд╕реНрдЯреЗрдЯ=рдирд╡реАрдРрд╡рдЬреА рдХрдиреЗрдХреНрд╢рди-рдорд╛рд░реНрдХ=рдиреЛ-рдорд╛рд░реНрдХ рдХрдВрдбрд┐рд╢рди рд╡рд╛рдкрд░рддреЛ рдХрд╛рд░рдг рдорд▓рд╛ рд╡рд╛рдЯрддреЗ рдХреА рд╣реЗ рдЕрдзрд┐рдХ рдпреЛрдЧреНрдп рдЖрд╣реЗ, рддрд╕реЗрдЪ рдЗрдирдкреБрдЯ рдлрд┐рд▓реНрдЯрд░рдордзреАрд▓ рдЕрд╡реИрдз рдХрдиреЗрдХреНрд╢рди рдирд╛рдХрд╛рд░рдгреЗ.


passthrough=no - рдХрд╛рд░рдг рдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдкрджреНрдзрддреАрдордзреНрдпреЗ, рд░реА-рдорд╛рд░реНрдХрд┐рдВрдЧ рд╡рдЧрд│рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐, рд╡реЗрдЧ рд╡рд╛рдврд╡рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рдкрд╣рд┐рд▓реНрдпрд╛ рд╕рд╛рдордиреНрдпрд╛рдирдВрддрд░ рдирд┐рдпрдорд╛рдВрдЪреНрдпрд╛ рдЧрдгрдиреЗрдордзреНрдпреЗ рд╡реНрдпрддреНрдпрдп рдЖрдгреВ рд╢рдХрддрд╛.

рд╣реЗ рд▓рдХреНрд╖рд╛рдд рдШреЗрддрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ рдХреА рдЖрдореНрд╣реА рдЕрджреНрдпрд╛рдк рд░реВрдЯрд┐рдВрдЧрдордзреНрдпреЗ рдХреЛрдгрддреНрдпрд╛рд╣реА рдкреНрд░рдХрд╛рд░реЗ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдХрд░рдд рдирд╛рд╣реА. рдЖрддрд╛ рдлрдХреНрдд рддрдпрд╛рд░реАрдЪреЗ рдЯрдкреНрдкреЗ рдЖрд╣реЗрдд. рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪрд╛ рдкреБрдвреАрд▓ рдЯрдкреНрдкрд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдордзреАрд▓ рдЧрдВрддрд╡реНрдпрд╕реНрдерд╛рдирд╛рд╡рд░реВрди рд╕реНрдерд╛рдкрд┐рдд рдХрдиреЗрдХреНрд╢рдирд╡рд░ рдкрд░рдд рдпреЗрдгрд╛рд░реНтАНрдпрд╛ рдЯреНрд░рд╛рдиреНрдЭрд┐рдЯ рдЯреНрд░реЕрдлрд┐рдХрдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрд╕реЗрд▓. рддреНрдпрд╛. рддреЗ рдкреЕрдХреЗрдЯ рдЬреЗ (рдЖрдХреГрддреА рдкрд╣рд╛) рдорд╛рд░реНрдЧрд╛рдд рд░рд╛рдЙрдЯрд░рдордзреВрди рдЧреЗрд▓реЗ:

тАЬрдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕тАЭ=>тАЭрдкреНрд░реАрд░реВрдЯрд┐рдВрдЧтАЭ=>тАЭрд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдптАЭ=>тАЭрдлреЙрд░рд╡рд░реНрдбтАЭ=>тАЭрдкреЛрд╕реНрдЯ рд░реВрдЯрд┐рдВрдЧтАЭ=>тАЭрдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕тАЭ рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдкрддреНрддреНрдпрд╛рд╡рд░ рдкреЛрд╣реЛрдЪрд▓реЛ.

рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ! ROS рдордзреНрдпреЗ, рдмрд╛рд╣реНрдп рдЖрдгрд┐ рдЕрдВрддрд░реНрдЧрдд рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ рдХреЛрдгрддреЗрд╣реА рддрд╛рд░реНрдХрд┐рдХ рд╡рд┐рднрд╛рдЬрди рдирд╛рд╣реА. рдЬрд░ рдЖрдкрдг рд╡рд░реАрд▓ рдЖрдХреГрддреАрдиреБрд╕рд╛рд░ рдкреНрд░рддрд┐рд╕рд╛рдж рдкреЕрдХреЗрдЯрдЪрд╛ рдорд╛рд░реНрдЧ рд╢реЛрдзрд▓рд╛, рддрд░ рддреЛ рд╡рд┐рдирдВрддреАрдкреНрд░рдорд╛рдгреЗрдЪ рддрд╛рд░реНрдХрд┐рдХ рдорд╛рд░реНрдЧрд╛рдЪрд╛ рдЕрд╡рд▓рдВрдм рдХрд░реЗрд▓:

тАЬрдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕тАЭ=>тАЭрдкреНрд░реАрд░реВрдЯрд┐рдВрдЧтАЭ=>тАЭрд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдптАЭ=>тАЭрдлреЙрд░рд╡рд░реНрдбтАЭ=>тАЭрдкреЛрд╕реНрдЯ рд░реВрдЯрд┐рдВрдЧтАЭ=>тАЭрдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕тАЭ рдлрдХреНрдд рдПрдХрд╛ рд╡рд┐рдирдВрддреАрд╕рд╛рдареА"рдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕тАЭ рд╣рд╛ ISP рдЗрдВрдЯрд░рдлреЗрд╕ рд╣реЛрддрд╛ рдЖрдгрд┐ рдЙрддреНрддрд░рд╛рд╕рд╛рдареА - LAN

реи.реи. рдЖрдореНрд╣реА рд╕рдВрдмрдВрдзрд┐рдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓реНрд╕рд╡рд░ рдкреНрд░рддрд┐рд╕рд╛рдж рдЯреНрд░рд╛рдиреНрдЭрд┐рдЯ рд░рд╣рджрд╛рд░реА рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рддреЛ:

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Routemark transit out via ISP1" connection-mark=conn_isp1 
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp1 passthrough=no

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Routemark transit out via ISP2" connection-mark=conn_isp2 
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp2 passthrough=no

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Routemark transit out via ISP3" connection-mark=conn_isp3 
dst-address-type=!local in-interface-list=!WAN new-routing-mark=to_isp3 passthrough=no

рдЯрд┐рдкреНрдкрдгреА. in-interface-list=!WAN - рдЖрдореНрд╣реА рдлрдХреНрдд рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдЖрдгрд┐ dst-address-type=!local рд╡рд░реАрд▓ рд░рд╣рджрд╛рд░реАрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рддреЛ рдЬреНрдпрд╛рдд рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреНрдпрд╛ рдкрддреНрддреНрдпрд╛рдЪрд╛ рдЧрдВрддрд╡реНрдп рдкрддреНрддрд╛ рдирд╛рд╣реА.

рдорд╛рд░реНрдЧрд╛рдд рд░рд╛рдЙрдЯрд░рд╡рд░ рдЖрд▓реЗрд▓реНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рдкреЕрдХреЗрдЯрд╕рд╛рдареА рд╕рдорд╛рди:

тАЬрдЗрдирдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕тАЭ=>тАЭрдкреНрд░реАрд░реВрдЯрд┐рдВрдЧтАЭ=>тАЭрд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдптАЭ=>тАЭрдЗрдирдкреБрдЯтАЭ=>тАЭрд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛тАЭ

рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ! рдЙрддреНрддрд░ рдЦрд╛рд▓реАрд▓ рдкреНрд░рдХрд╛рд░реЗ рдЬрд╛рдИрд▓:

"рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛" =>"рд░рд╛рдЙрдЯрд┐рдВрдЧ рдирд┐рд░реНрдгрдп" =>"рдЖрдЙрдЯрдкреБрдЯ" =>"рдкреЛрд╕реНрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ" =>"рдЖрдЙрдЯрдкреБрдЯ рдЗрдВрдЯрд░рдлреЗрд╕"

реи.рей. рдЖрдореНрд╣реА рд╕реНрдерд╛рдирд┐рдХ рд░рд╣рджрд╛рд░реАрд▓рд╛ рд╕рдВрдмрдВрдзрд┐рдд рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рд╡рд░ рдереЗрдЯ рдкреНрд░рддрд┐рд╕рд╛рдж рджреЗрддреЛ:

/ip firewall mangle add action=mark-routing chain=output 
comment="Routemark local out via ISP1" connection-mark=conn_isp1 dst-address-type=!local 
new-routing-mark=to_isp1 passthrough=no

/ip firewall mangle add action=mark-routing chain=output 
comment="Routemark local out via ISP2" connection-mark=conn_isp2 dst-address-type=!local 
new-routing-mark=to_isp2 passthrough=no

/ip firewall mangle add action=mark-routing chain=output 
comment="Routemark local out via ISP3" connection-mark=conn_isp3 dst-address-type=!local 
new-routing-mark=to_isp3 passthrough=no

рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рдЬреНрдпрд╛ рдЗрдВрдЯрд░рдиреЗрдЯ рдЪреЕрдиреЗрд▓рд╡рд░реВрди рд╡рд┐рдирдВрддреА рдЖрд▓реА рдЖрд╣реЗ рддреНрдпрд╛ рдЗрдВрдЯрд░рдиреЗрдЯ рдЪреЕрдиреЗрд▓рд▓рд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рдкрд╛рдард╡рд┐рдгреНрдпрд╛рдЪреА рддрдпрд╛рд░реА рдХрд░рдгреНрдпрд╛рдЪреЗ рдХрд╛рд░реНрдп рд╕реЛрдбрд╡рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. рд╕рд░реНрд╡ рдХрд╛рд╣реА рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд, рд▓реЗрдмрд▓ рдХреЗрд▓реЗрд▓реЗ рдЖрдгрд┐ рдорд╛рд░реНрдЧрд╛рд╕рд╛рдареА рддрдпрд╛рд░ рдЖрд╣реЗ.
рджреЛрдиреНрд╣реА (ISP2, ISP3) рдкреНрд░рджрд╛рддреНрдпрд╛рдВрдХрдбреВрди рдПрдХрд╛рдЪ рд╡реЗрд│реА DSNAT рдкреЛрд░реНрдЯ рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рд╣рд╛ рдпрд╛ рд╕реЗрдЯрдЕрдкрдЪрд╛ рдПрдХ рдЙрддреНрдХреГрд╖реНрдЯ "рд╕рд╛рдЗрдб" рдкреНрд░рднрд╛рд╡ рдЖрд╣реЗ. рдореБрд│реАрдЪ рдирд╛рд╣реА, рдХрд╛рд░рдг ISP1 рд╡рд░ рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдиреЙрди-рд░реВрдЯреЗрдмрд▓ рдкрддреНрддрд╛ рдЖрд╣реЗ. рд╣рд╛ рдкреНрд░рднрд╛рд╡ рдорд╣рддреНрддреНрд╡рд╛рдЪрд╛ рдЖрд╣реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рднрд┐рдиреНрди рдЗрдВрдЯрд░рдиреЗрдЯ рдЪреЕрдиреЗрд▓ рдкрд╛рд╣рдгрд╛рд▒реНрдпрд╛ рджреЛрди MX рд╕рд╣ рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░рд╕рд╛рдареА.

рдмрд╛рд╣реНрдп рдЖрдпрдкреА рд░рд╛рдЙрдЯрд░рд╕рд╣ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рдСрдкрд░реЗрд╢рдирдордзреАрд▓ рдмрд╛рд░рдХрд╛рд╡реЗ рджреВрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рдкрд░рд┐рдЪреНрдЫреЗрджрд╛рдВрдордзреАрд▓ рдЙрдкрд╛рдп рд╡рд╛рдкрд░рддреЛ. 1.8.2 рдЖрдгрд┐ 3.1.2.6.

рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдЖрдкрдг рд╕рдорд╕реНрдпреЗрдЪреНрдпрд╛ рдкрд░рд┐рдЪреНрдЫреЗрдж 3 рдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЦреБрдгрд╛ рдЕрд╕рд▓реЗрд▓реЗ рд╕рд╛рдзрди рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛. рдЖрдореНрд╣реА рддреЗ рдпрд╛рдкреНрд░рдорд╛рдгреЗ рдЕрдВрдорд▓рд╛рдд рдЖрдгрддреЛ:

реи.рек. рдЖрдореНрд╣реА рд╕реНрдерд╛рдирд┐рдХ рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреВрди рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕реВрдЪреАрдордзреВрди рдпреЛрдЧреНрдп рд╕рд╛рд░рдгреНрдпрд╛рдВрдХрдбреЗ рд░рд╣рджрд╛рд░реА рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рддреЛ:

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Address List via ISP1" dst-address-list=!BOGONS new-routing-mark=to_isp1 
passthrough=no src-address-list=Via_ISP1

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Address List via ISP2" dst-address-list=!BOGONS new-routing-mark=to_isp2 
passthrough=no src-address-list=Via_ISP2

/ip firewall mangle add action=mark-routing chain=prerouting 
comment="Address List via ISP3" dst-address-list=!BOGONS new-routing-mark=to_isp3 
passthrough=no src-address-list=Via_ISP3

рдкрд░рд┐рдгрд╛рдореА, рддреЗ рдЕрд╕реЗ рдХрд╛рд╣реАрддрд░реА рджрд┐рд╕рддреЗ:

Mikrotik RouterOS рд╡рд░ рдорд▓реНрдЯреАрд╡реНрд╣реЕрди рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ

3. ISP рд▓рд╛ рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯ рдХрд░рд╛ рдЖрдгрд┐ рдмреНрд░рдБрдбреЗрдб рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рдХреНрд╖рдо рдХрд░рд╛

рей.рез. ISP3.1 рд╡рд░ рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯ рдХрд░рд╛:
3.1.1. рд╕реНрдерд┐рд░ IP рдкрддреНрддрд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛:

/ip address add interface=ether1 address=100.66.66.2/30 comment="ISP1 IP"

рей.рез.реи. рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕реЗрдЯ рдХрд░рд╛:
3.1.2.1. рдбреАрдлреЙрд▓реНрдЯ "рдЖрдгреАрдмрд╛рдгреА" рдорд╛рд░реНрдЧ рдЬреЛрдбрд╛:

/ip route add comment="Emergency route" distance=254 type=blackhole

рдЯрд┐рдкреНрдкрдгреА. рдХреЛрдгрддреНрдпрд╛рд╣реА рдкреНрд░рджрд╛рддреНрдпрд╛рдЪреНрдпрд╛ рд▓рд┐рдВрдХрдЪреА рд╕реНрдерд┐рддреА рд╡рд┐рдЪрд╛рд░рд╛рдд рди рдШреЗрддрд╛ рд╣рд╛ рдорд╛рд░реНрдЧ рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпреЗрддреАрд▓ рд░рд╣рджрд╛рд░реАрд▓рд╛ рдорд╛рд░реНрдЧ рдирд┐рд░реНрдгрдпрд╛рдЪрд╛ рдЯрдкреНрдкрд╛ рдкрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЛ. рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рд▓реЛрдХрд▓ рдЯреНрд░реЕрдлрд┐рдХрдЪрд╛ рдорд╣рддреНрддреНрд╡рд╛рдЪрд╛ рдореБрджреНрджрд╛ рдЕрд╕рд╛ рдЖрд╣реЗ рдХреА рдкреЕрдХреЗрдЯ рдХрд┐рдорд╛рди рдХреБрдареЗрддрд░реА рд╣рд▓рд╡рдгреНрдпрд╛рд╕рд╛рдареА, рдореБрдЦреНрдп рд░реВрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рдбреАрдлреЙрд▓реНрдЯ рдЧреЗрдЯрд╡реЗрд╕рд╛рдареА рд╕рдХреНрд░рд┐рдп рдорд╛рд░реНрдЧ рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдирд╕рд▓реНрдпрд╛рд╕, рдкреЕрдХреЗрдЬ рдлрдХреНрдд рдирд╖реНрдЯ рд╣реЛрдИрд▓.

рд╕рд╛рдзрди рд╡рд┐рд╕реНрддрд╛рд░ рдореНрд╣рдгреВрди рдЧреЗрдЯрд╡реЗ рддрдкрд╛рд╕рд╛ рдЪреЕрдиреЗрд▓ рд╕реНрдерд┐рддреАрдЪреНрдпрд╛ рд╕рдЦреЛрд▓ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд╛рд╕рд╛рдареА, рдореА рд░рд┐рдХрд░реНрд╕рд┐рд╡ рд░реВрдЯ рдкрджреНрдзрдд рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪрд╛ рд╕рд▓реНрд▓рд╛ рджреЗрддреЛ. рдкрджреНрдзрддреАрдЪрд╛ рд╕рд╛рд░ рдЕрд╕рд╛ рдЖрд╣реЗ рдХреА рдЖрдореНрд╣реА рд░рд╛рдЙрдЯрд░рд▓рд╛ рддреНрдпрд╛рдЪреНрдпрд╛ рдЧреЗрдЯрд╡реЗрдЪрд╛ рдорд╛рд░реНрдЧ рдереЗрдЯ рдирд╛рд╣реА рддрд░ рдордзреНрдпрд╡рд░реНрддреА рдЧреЗрдЯрд╡реЗрджреНрд╡рд╛рд░реЗ рд╢реЛрдзрдгреНрдпрд╛рд╕ рд╕рд╛рдВрдЧрддреЛ. 4.2.2.1, 4.2.2.2 рдЖрдгрд┐ 4.2.2.3 рдЕрдиреБрдХреНрд░рдореЗ ISP1, ISP2 рдЖрдгрд┐ ISP3 рд╕рд╛рдареА рдЕрд╢рд╛ "рдЪрд╛рдЪрдгреА" рдЧреЗрдЯрд╡реЗ рдореНрд╣рдгреВрди рдирд┐рд╡рдбрд▓реЗ рдЬрд╛рддреАрд▓.

рей.рез.реи.реи. "рд╕рддреНрдпрд╛рдкрди" рдкрддреНрддреНрдпрд╛рдЪрд╛ рдорд╛рд░реНрдЧ:

/ip route add check-gateway=ping comment="For recursion via ISP1"  
distance=1 dst-address=4.2.2.1 gateway=100.66.66.1 scope=10

рдЯрд┐рдкреНрдкрдгреА. рднрд╡рд┐рд╖реНрдпрд╛рдд рд░рд┐рдХрд░реНрд╕рд┐рд╡ рдЧреЗрдЯрд╡реЗ рдореНрд╣рдгреВрди 4.2.2.1 рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдореНрд╣реА ROS рд▓рдХреНрд╖реНрдп рд╕реНрдХреЛрдкрдордзреАрд▓ рд╕реНрдХреЛрдк рд╡реНрд╣реЕрд▓реНрдпреВ рдбреАрдлреЙрд▓реНрдЯрд╡рд░ рдХрдореА рдХрд░рддреЛ. рдореА рдпрд╛рд╡рд░ рдЬреЛрд░ рджреЗрддреЛ: тАЬрдЪрд╛рдЪрдгреАтАЭ рдкрддреНрддреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдЪреА рд╡реНрдпрд╛рдкреНрддреА рдЪрд╛рдЪрдгреАрдЪрд╛ рд╕рдВрджрд░реНрдн рджреЗрдгрд╛рд▒реНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдЪреНрдпрд╛ рд▓рдХреНрд╖реНрдп рд╡реНрдпрд╛рдкреНрддреАрдкреЗрдХреНрд╖рд╛ рдХрдореА рдХрд┐рдВрд╡рд╛ рд╕рдорд╛рди рдЕрд╕рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рей.рез.реи.рей. рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЪрд┐рдиреНрд╣рд╛рд╢рд┐рд╡рд╛рдп рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рдЖрд╡рд░реНрддреА рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧ:

/ip route add comment="Unmarked via ISP1" distance=2 gateway=4.2.2.1

рдЯрд┐рдкреНрдкрдгреА. рдЕрдВрддрд░ = 2 рдореВрд▓реНрдп рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ рдХрд╛рд░рдг рдХрд╛рд░реНрдп рдкрд░рд┐рд╕реНрдерд┐рддреАрдиреБрд╕рд╛рд░ ISP1 рдкреНрд░рдердо рдмреЕрдХрдЕрдк рдореНрд╣рдгреВрди рдШреЛрд╖рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ.

рей.рез.реи.рек. рд░рд╛рдЙрдЯрд┐рдВрдЧ рдорд╛рд░реНрдХ тАЬto_isp3.1.2.4тАЭ рд╕рд╣ рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рдЖрд╡рд░реНрддреА рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧ:

/ip route add comment="Marked via ISP1 Main" distance=1 gateway=4.2.2.1 
routing-mark=to_isp1

рдЯрд┐рдкреНрдкрдгреА. рд╡рд╛рд╕реНрддрд╡рд┐рдХ, рдкрд░рд┐рдЪреНрдЫреЗрдж реи рдордзреНрдпреЗ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреВрд░реНрд╡рддрдпрд╛рд░реА рдХрд╛рд░реНрдпрд╛рдЪреЗ рдлрд│ рдЖрдкрдг рд╢реЗрд╡рдЯреА рдЙрдкрднреЛрдЧрд╛рдпрд▓рд╛ рд╕реБрд░реБрд╡рд╛рдд рдХрд░рдд рдЖрд╣реЛрдд.


рдпрд╛ рдорд╛рд░реНрдЧрд╛рд╡рд░, "to_isp1" рдЪрд┐рдиреНрд╣рд╛рдВрдХрд┐рдд рдорд╛рд░реНрдЧ рдЕрд╕рд▓реЗрд▓реА рд╕рд░реНрд╡ рд░рд╣рджрд╛рд░реА рдкрд╣рд┐рд▓реНрдпрд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рдЪреНрдпрд╛ рдЧреЗрдЯрд╡реЗрдХрдбреЗ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рдИрд▓, рдореБрдЦреНрдп рд╕рд╛рд░рдгреАрд╕рд╛рдареА рд╕рдзреНрдпрд╛ рдХреЛрдгрддрд╛ рдбреАрдлреЙрд▓реНрдЯ рдЧреЗрдЯрд╡реЗ рд╕рдХреНрд░рд┐рдп рдЖрд╣реЗ рдпрд╛рдЪреА рдкрд░реНрд╡рд╛ рди рдХрд░рддрд╛.

рей.рез.реи.рел. ISP3.1.2.5 рдЖрдгрд┐ ISP2 рдЯреЕрдЧ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рдкреНрд░рдердо рдлреЙрд▓рдмреЕрдХ рд░рд┐рдХрд░реНрд╕рд┐рд╡ рдбреАрдлреЙрд▓реНрдЯ рдорд╛рд░реНрдЧ:

/ip route add comment="Marked via ISP2 Backup1" distance=2 gateway=4.2.2.1 
routing-mark=to_isp2
/ip route add comment="Marked via ISP3 Backup1" distance=2 gateway=4.2.2.1 
routing-mark=to_isp3

рдЯрд┐рдкреНрдкрдгреА. "to_isp*"' рдЕреЕрдбреНрд░реЗрд╕ рд▓рд┐рд╕реНрдЯрдЪреЗ рд╕рджрд╕реНрдп рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рд░рд╣рджрд╛рд░реА рдЖрд░рдХреНрд╖рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЗрддрд░ рдЧреЛрд╖реНрдЯреАрдВрдмрд░реЛрдмрд░рдЪ рд╣реЗ рдорд╛рд░реНрдЧ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд.

рей.рез.реи.рем. рдЖрдореНрд╣реА ISP3.1.2.6 рджреНрд╡рд╛рд░реЗ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рд░рд╣рджрд╛рд░реАрд╕рд╛рдареА рдорд╛рд░реНрдЧ рдиреЛрдВрджрдгреА рдХрд░рддреЛ:

/ip route rule add comment="From ISP1 IP to Inet" src-address=100.66.66.2 table=to_isp1

рдЯрд┐рдкреНрдкрдгреА. рдкрд░рд┐рдЪреНрдЫреЗрдж 1.8.2 рдордзреАрд▓ рдирд┐рдпрдорд╛рдВрд╕рд╣, рддреЗ рджрд┐рд▓реЗрд▓реНрдпрд╛ рд╕реНрддреНрд░реЛрддрд╛рд╕рд╣ рдЗрдЪреНрдЫрд┐рдд рдЪреЕрдиреЗрд▓рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдкреНрд░рджрд╛рди рдХрд░рддреЗ. рд╕реНрдерд╛рдирд┐рдХ рдмрд╛рдЬреВрдЪрд╛ IP рдкрддреНрддрд╛ (EoIP, IP-IP, GRE) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгрд╛рд░реЗ рдмреЛрдЧрджреЗ рдмрд╛рдВрдзрдгреНрдпрд╛рд╕рд╛рдареА рд╣реЗ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдЖрд╣реЗ. ip рд░реВрдЯ рдирд┐рдпрдорд╛рдВрдордзреАрд▓ рдирд┐рдпрдо рд╡рд░рдкрд╛рд╕реВрди рдЦрд╛рд▓рдкрд░реНрдпрдВрдд рдЕрдВрдорд▓рд╛рдд рдЖрдгрд▓реЗ рдЬрд╛рдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдЕрдЯреАрдВрдЪрд╛ рдкрд╣рд┐рд▓рд╛ рд╕рд╛рдордирд╛ рд╣реЛрдИрдкрд░реНрдпрдВрдд, рд╣рд╛ рдирд┐рдпрдо рдХрд▓рдо 1.8.2 рдордзреАрд▓ рдирд┐рдпрдорд╛рдВрдирдВрддрд░рдЪрд╛ рдЕрд╕рд╛рд╡рд╛.

рей.рез.рей. рдЖрдореНрд╣реА рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЯреНрд░реЕрдлрд┐рдХрд╕рд╛рдареА NAT рдирд┐рдпрдорд╛рдЪреА рдиреЛрдВрджрдгреА рдХрд░рддреЛ:

/ip firewall nat add action=src-nat chain=srcnat comment="NAT via ISP1"  
ipsec-policy=out,none out-interface=ether1 to-addresses=100.66.66.2

рдЯрд┐рдкреНрдкрдгреА. IPsec рдзреЛрд░рдгрд╛рдВрдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдЧреЛрд╖реНрдЯреА рд╡рдЧрд│рддрд╛ рдЬреЗ рдХрд╛рд╣реА рдмрд╛рд╣реЗрд░ рдЬрд╛рддреЗ рддреЗ NATim рдХрд░рд╛. рдореА рдЕрдЧрджреА рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп action=masquerade рди рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддреЛ. рд╣реЗ src-nat рдкреЗрдХреНрд╖рд╛ рд╣рд│реВ рдЖрдгрд┐ рдЕрдзрд┐рдХ рд╕рдВрд╕рд╛рдзрди рдЧрд╣рди рдЖрд╣реЗ рдХрд╛рд░рдг рддреЗ рдкреНрд░рддреНрдпреЗрдХ рдирд╡реАрди рдХрдиреЗрдХреНрд╢рдирд╕рд╛рдареА NAT рдкрддреНрддреНрдпрд╛рдЪреА рдЧрдгрдирд╛ рдХрд░рддреЗ.

рей.рез.рек. рдЖрдореНрд╣реА рд╕реВрдЪреАрддреАрд▓ рдХреНрд▓рд╛рдпрдВрдЯ рдкрд╛рдард╡рддреЛ рдЬреНрдпрд╛рдВрдирд╛ рдЗрддрд░ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕ рдордирд╛рдИ рдЖрд╣реЗ рддреНрдпрд╛рдВрдирд╛ рдереЗрдЯ ISP3.1.4 рдкреНрд░рджрд╛рддреНрдпрд╛рдЪреНрдпрд╛ рдЧреЗрдЯрд╡реЗрд╡рд░.

/ip firewall mangle add action=route chain=prerouting comment="Address List via ISP1 only" 
dst-address-list=!BOGONS passthrough=no route-dst=100.66.66.1 
src-address-list=Via_only_ISP1 place-before=0

рдЯрд┐рдкреНрдкрдгреА. action=route рд▓рд╛ рдЙрдЪреНрдЪ рдкреНрд░рд╛рдзрд╛рдиреНрдп рдЖрд╣реЗ рдЖрдгрд┐ рддреЗ рдЗрддрд░ рд░реВрдЯрд┐рдВрдЧ рдирд┐рдпрдорд╛рдВрдкреВрд░реНрд╡реА рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЬрд╛рддреЗ.


place-before=0 - рдЖрдордЪрд╛ рдирд┐рдпрдо рд╕реВрдЪреАрдордзреНрдпреЗ рдкреНрд░рдердо рдареЗрд╡рддреЛ.

рей.реи. ISP3.2 рд╡рд░ рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯ рдХрд░рд╛.

ISP2 рдкреНрд░рджрд╛рддрд╛ рдЖрдореНрд╣рд╛рд▓рд╛ DHCP рджреНрд╡рд╛рд░реЗ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рджреЗрдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, DHCP рдХреНрд▓рд╛рдпрдВрдЯ рдЯреНрд░рд┐рдЧрд░ рдЭрд╛рд▓реНрдпрд╛рд╡рд░ рд╕реБрд░реВ рд╣реЛрдгрд╛рд░реНтАНрдпрд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╕рд╣ рдЖрд╡рд╢реНрдпрдХ рдмрджрд▓ рдХрд░рдгреЗ рд╡рд╛рдЬрд╡реА рдЖрд╣реЗ:

/ip dhcp-client
add add-default-route=no disabled=no interface=ether2 script=":if ($bound=1) do={r
    n    /ip route add check-gateway=ping comment="For recursion via ISP2" distance=1 
           dst-address=4.2.2.2/32 gateway=$"gateway-address" scope=10r
    n    /ip route add comment="Unmarked via ISP2" distance=1 gateway=4.2.2.2;r
    n    /ip route add comment="Marked via ISP2 Main" distance=1 gateway=4.2.2.2 
           routing-mark=to_isp2;r
    n    /ip route add comment="Marked via ISP1 Backup1" distance=2 gateway=4.2.2.2 
           routing-mark=to_isp1;r
    n    /ip route add comment="Marked via ISP3 Backup2" distance=3 gateway=4.2.2.2 
           routing-mark=to_isp3;r
    n    /ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none 
           out-interface=$"interface" to-addresses=$"lease-address" comment="NAT via ISP2" 
           place-before=1;r
    n    if ([/ip route rule find comment="From ISP2 IP to Inet"] ="") do={r
    n        /ip route rule add comment="From ISP2 IP to Inet" 
               src-address=$"lease-address" table=to_isp2 r
    n    } else={r
    n       /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=no 
              src-address=$"lease-address"r
    n    }      r
    n} else={r
    n   /ip firewall nat remove  [find comment="NAT via ISP2"];r
    n   /ip route remove [find comment="For recursion via ISP2"];r
    n   /ip route remove [find comment="Unmarked via ISP2"];r
    n   /ip route remove [find comment="Marked via ISP2 Main"];r
    n   /ip route remove [find comment="Marked via ISP1 Backup1"];r
    n   /ip route remove [find comment="Marked via ISP3 Backup2"];r
    n   /ip route rule set [find comment="From ISP2 IP to Inet"] disabled=yesr
    n}r
    n" use-peer-dns=no use-peer-ntp=no

Winbox рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕реНрд╡рддрдГ:

Mikrotik RouterOS рд╡рд░ рдорд▓реНрдЯреАрд╡реНрд╣реЕрди рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ
рдЯрд┐рдкреНрдкрдгреА. рд╕реНрдХреНрд░рд┐рдкреНрдЯрдЪрд╛ рдкрд╣рд┐рд▓рд╛ рднрд╛рдЧ рдЬреЗрд╡реНрд╣рд╛ рд▓реАрдЬ рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддреЛ рддреЗрд╡реНрд╣рд╛ рдЯреНрд░рд┐рдЧрд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рджреБрд╕рд░рд╛ - рд▓реАрдЬ рд╕реЛрдбрд▓реНрдпрд╛рдирдВрддрд░.рдЯреАрдк 2 рдкрд╣рд╛

рей.рей. рдЖрдореНрд╣реА ISP3.3 рдкреНрд░рджрд╛рддреНрдпрд╛рд╢реА рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯ рдХреЗрд▓реЗ.

рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдкреНрд░рджрд╛рддрд╛ рдЖрдореНрд╣рд╛рд▓рд╛ рдбрд╛рдпрдиреЕрдорд┐рдХ рджреЗрдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, ppp рдЗрдВрдЯрд░рдлреЗрд╕ рд╡рд╛рдврд▓реНрдпрд╛рдирдВрддрд░ рдЖрдгрд┐ рдкрдбрд▓реНрдпрд╛рдирдВрддрд░ рд╕реБрд░реВ рд╣реЛрдгрд╛рд▒реНрдпрд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯрдордзреНрдпреЗ рдЖрд╡рд╢реНрдпрдХ рдмрджрд▓ рдХрд░рдгреЗ рд╡рд╛рдЬрд╡реА рдЖрд╣реЗ.

рей.рей.рез. рдкреНрд░рдердо рдЖрдореНрд╣реА рдкреНрд░реЛрдлрд╛рдЗрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рддреЛ:

/ppp profile
add comment="for PPPoE to ISP3" interface-list=WAN name=isp3_client 
on-down="/ip firewall nat remove  [find comment="NAT via ISP3"];r
    n/ip route remove [find comment="For recursion via ISP3"];r
    n/ip route remove [find comment="Unmarked via ISP3"];r
    n/ip route remove [find comment="Marked via ISP3 Main"];r
    n/ip route remove [find comment="Marked via ISP1 Backup2"];r
    n/ip route remove [find comment="Marked via ISP2 Backup2"];r
    n/ip route rule set [find comment="From ISP3 IP to Inet"] disabled=yes;" 
on-up="/ip route add check-gateway=ping comment="For recursion via ISP3" distance=1 
    dst-address=4.2.2.3/32 gateway=$"remote-address" scope=10r
    n/ip route add comment="Unmarked via ISP3" distance=3 gateway=4.2.2.3;r
    n/ip route add comment="Marked via ISP3 Main" distance=1 gateway=4.2.2.3 
    routing-mark=to_isp3;r
    n/ip route add comment="Marked via ISP1 Backup2" distance=3 gateway=4.2.2.3 
    routing-mark=to_isp1;r
    n/ip route add comment="Marked via ISP2 Backup2" distance=3 gateway=4.2.2.3 
    routing-mark=to_isp2;r
    n/ip firewall mangle set [find comment="Connmark in from ISP3"] 
    in-interface=$"interface";r
    n/ip firewall nat add action=src-nat chain=srcnat ipsec-policy=out,none 
    out-interface=$"interface" to-addresses=$"local-address" comment="NAT via ISP3" 
    place-before=1;r
    nif ([/ip route rule find comment="From ISP3 IP to Inet"] ="") do={r
    n   /ip route rule add comment="From ISP3 IP to Inet" src-address=$"local-address" 
    table=to_isp3 r
    n} else={r
    n   /ip route rule set [find comment="From ISP3 IP to Inet"] disabled=no 
    src-address=$"local-address"r
    n};r
    n"

Winbox рд╡рд┐рдВрдбреЛрдордзреНрдпреЗ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╕реНрд╡рддрдГ:

Mikrotik RouterOS рд╡рд░ рдорд▓реНрдЯреАрд╡реНрд╣реЕрди рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ
рдЯрд┐рдкреНрдкрдгреА. рдУрд│
/ip рдлрд╛рдпрд░рд╡реЙрд▓ рдореЕрдВрдЧрд▓ рд╕реЗрдЯ [find comment="Connmark in from ISP3"] in-interface=$"interface";
рддреБрдореНрд╣рд╛рд▓рд╛ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреЗ рдкреБрдирд░реНрдирд╛рдорд┐рдд рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рд╣рд╛рддрд╛рд│рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ, рдХрд╛рд░рдг рддреЗ рддреНрдпрд╛рдЪреНрдпрд╛ рдХреЛрдбрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рддреЗ рдЖрдгрд┐ рдкреНрд░рджрд░реНрд╢рди рдирд╛рд╡рд╛рд╕рд╣ рдирд╛рд╣реА.

рей.рей.реи. рдЖрддрд╛, рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╡рд╛рдкрд░реВрди, рдПрдХ ppp рдХрдиреЗрдХреНрд╢рди рддрдпрд╛рд░ рдХрд░рд╛:

/interface pppoe-client add allow=mschap2 comment="to ISP3" disabled=no 
interface=ether3 name=pppoe-isp3 password=isp3_pass profile=isp3_client user=isp3_client

рдЕрдВрддрд┐рдо рд╕реНрдкрд░реНрд╢ рдореНрд╣рдгреВрди, рдШрдбреНрдпрд╛рд│ рд╕реЗрдЯ рдХрд░реВрдпрд╛:

/system ntp client set enabled=yes server-dns-names=0.pool.ntp.org,1.pool.ntp.org,2.pool.ntp.org

рдЬреЗ рд╢реЗрд╡рдЯрдкрд░реНрдпрдВрдд рд╡рд╛рдЪрддрд╛рдд рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА

рдорд▓реНрдЯреАрд╡реНрд╣реЕрдирдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдорд╛рд░реНрдЧ рд▓реЗрдЦрдХрд╛рдЪреА рд╡реИрдпрдХреНрддрд┐рдХ рдкрд╕рдВрддреА рдЖрд╣реЗ рдЖрдгрд┐ рдПрдХрдореЗрд╡ рд╢рдХреНрдп рдирд╛рд╣реА. рдЖрд░рдУрдПрд╕ рдЯреВрд▓рдХрд┐рдЯ рд╡рд┐рд╕реНрддреГрдд рдЖрдгрд┐ рд▓рд╡рдЪрд┐рдХ рдЖрд╣реЗ, рдЬреЗ рдПрдХреАрдХрдбреЗ, рдирд╡рд╢рд┐рдХреНрдпрд╛рдВрд╕рд╛рдареА рдЕрдбрдЪрдгреА рдирд┐рд░реНрдорд╛рдг рдХрд░рддреЗ рдЖрдгрд┐ рджреБрд╕рд░реАрдХрдбреЗ, рддреНрдпрд╛рдЪреНрдпрд╛ рд▓реЛрдХрдкреНрд░рд┐рдпрддреЗрдЪреЗ рдХрд╛рд░рдг рдЖрд╣реЗ. рдЬрд╛рдгреВрди рдШреНрдпрд╛, рдкреНрд░рдпрддреНрди рдХрд░рд╛, рдирд╡реАрди рд╕рд╛рдзрдиреЗ рдЖрдгрд┐ рдЙрдкрд╛рдп рд╢реЛрдзрд╛. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЕрдзрд┐рдЧреНрд░рд╣рд┐рдд рдЬреНрдЮрд╛рдирд╛рдЪрд╛ рд╡рд╛рдкрд░ рдореНрд╣рдгреВрди, рдорд▓реНрдЯреАрд╡реНрд╣реЕрдирдЪреНрдпрд╛ рдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ рд╕рд╛рдзрди рдкреБрдирд░реНрд╕реНрдерд┐рдд рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ. рдЪреЗрдХ-рдЧреЗрдЯрд╡реЗ рдЪреНрдпрд╛ рдкреБрдирд░рд╛рд╡реГрддреНрддреА рдорд╛рд░реНрдЧрд╛рдВрд╕рд╣ рдиреЗрдЯрд╡реЙрдЪ.

рдиреЛрдЯреНрд╕

  1. рдЪреЗрдХ-рдЧреЗрдЯрд╡реЗ - рдПрдХ рдпрдВрддреНрд░рдгрд╛ рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рдЙрдкрд▓рдмреНрдзрддреЗрд╕рд╛рдареА рдЧреЗрдЯрд╡реЗрдЪреНрдпрд╛ рд╕рд▓рдЧ рджреЛрди рдЕрдпрд╢рд╕реНрд╡реА рддрдкрд╛рд╕рдгреАрдирдВрддрд░ рдорд╛рд░реНрдЧ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рддрдкрд╛рд╕рдгреА рджрд░ 10 рд╕реЗрдХрдВрджрд╛рдд рдПрдХрджрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ, рддрд╕реЗрдЪ рдкреНрд░рддрд┐рд╕рд╛рдж рдХрд╛рд▓рдмрд╛рд╣реНрдп. рдПрдХреВрдг, рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕реНрд╡рд┐рдЪрд┐рдВрдЧ рд╡реЗрд│ 20-30 рд╕реЗрдХрдВрджрд╛рдВрдЪреНрдпрд╛ рд╢реНрд░реЗрдгреАрдордзреНрдпреЗ рдЖрд╣реЗ. рдЕрд╢рд╛ рд╕реНрд╡рд┐рдЪрд┐рдВрдЧрдЪреА рд╡реЗрд│ рдкреБрд░реЗрд╢реА рдирд╕рд▓реНрдпрд╛рд╕, рд╕рд╛рдзрди рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪрд╛ рдкрд░реНрдпрд╛рдп рдЖрд╣реЗ рдиреЗрдЯрд╡реЙрдЪ, рдЬреЗрдереЗ рдЪреЗрдХ рдЯрд╛рдЗрдорд░ рд╕реНрд╡рд╣рд╕реНрддреЗ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдЪреЗрдХ-рдЧреЗрдЯрд╡реЗ рд▓рд┐рдВрдХрд╡рд░ рдЕрдзреВрдирдордзреВрди рдкреЕрдХреЗрдЯ рдЧрдорд╛рд╡рд▓реНрдпрд╛рд╕ рдлрд╛рдпрд░ рд╣реЛрдд рдирд╛рд╣реА.

    рдорд╣рддреНрд╡рд╛рдЪреЗ! рдкреНрд░рд╛рдердорд┐рдХ рдорд╛рд░реНрдЧ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХреЗрд▓реНрдпрд╛рдиреЗ рддреНрдпрд╛рдЪрд╛ рд╕рдВрджрд░реНрдн рдЕрд╕рд▓реЗрд▓реЗ рдЗрддрд░ рд╕рд░реНрд╡ рдорд╛рд░реНрдЧ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓. рдореНрд╣рдгреВрди, рддреНрдпрд╛рдВрдирд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА check-gateway=ping рдЧрд░рдЬ рдирд╛рд╣реА.

  2. рдЕрд╕реЗ рдШрдбрддреЗ рдХреА DHCP рдпрдВрддреНрд░рдгреЗрдордзреНрдпреЗ рдЕрдкрдпрд╢ рдпреЗрддреЗ, рдЬреЗ рдХреНрд▓рд╛рдпрдВрдЯ рдиреВрддрдиреАрдХрд░рдг рд╕реНрдерд┐рддреАрдд рдЕрдбрдХрд▓реНрдпрд╛рд╕рд╛рд░рдЦреЗ рджрд┐рд╕рддреЗ. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рд╕реНрдХреНрд░рд┐рдкреНрдЯрдЪрд╛ рджреБрд╕рд░рд╛ рднрд╛рдЧ рдХрд╛рд░реНрдп рдХрд░рдгрд╛рд░ рдирд╛рд╣реА, рдкрд░рдВрддреБ рддреЗ рд░рд╣рджрд╛рд░реАрд▓рд╛ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рдЪрд╛рд▓рдгреНрдпрд╛рдкрд╛рд╕реВрди рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдгрд╛рд░ рдирд╛рд╣реА, рдХрд╛рд░рдг рд░рд╛рдЬреНрдп рд╕рдВрдмрдВрдзрд┐рдд рд░рд┐рдХрд░реНрд╕рд┐рд╡реНрд╣ рдорд╛рд░реНрдЧрд╛рдЪрд╛ рдорд╛рдЧреЛрд╡рд╛ рдШреЗрддреЗ.
  3. ECMP (рд╕рдорд╛рди рдЦрд░реНрдЪ рдмрд╣реБ-рдкрде) - ROS рдордзреНрдпреЗ рдЕрдиреЗрдХ рдЧреЗрдЯрд╡реЗ рдЖрдгрд┐ рд╕рдорд╛рди рдЕрдВрддрд░ рдЕрд╕рд▓реЗрд▓рд╛ рдорд╛рд░реНрдЧ рд╕реЗрдЯ рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧреЗрдЯрд╡реЗрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдЪреНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд, рд░рд╛рдКрдВрдб рд░реЙрдмрд┐рди рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╡рд╛рдкрд░реВрди рдХрдиреЗрдХреНрд╢рди рдЪреЕрдиреЗрд▓рд╡рд░ рд╡рд┐рддрд░реАрдд рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓.

рд▓реЗрдЦ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░реЗрд░рдгреЗрд╕рд╛рдареА, рддреНрдпрд╛рдЪреА рд░рдЪрдирд╛ рдЖрдгрд┐ рдЙрдЪреНрдЪрд╛рд░рд╛рдВрдЪреА рдирд┐рдпреБрдХреНрддреА рдХрд░рдгреНрдпрд╛рдд рдорджрдд рдХрд░рд╛ - рдЗрд╡реНрд╣рдЧреЗрдиреАрдмрджреНрджрд▓ рд╡реИрдпрдХреНрддрд┐рдХ рдХреГрддрдЬреНрдЮрддрд╛ @jscar

рд╕реНрддреНрд░реЛрдд: www.habr.com