Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдпрд╛ рдЪрд░рдг-рджрд░-рдЪрд░рдг рдорд╛рд░реНрдЧрджрд░реНрд╢рдХрд╛рдордзреНрдпреЗ, рдореА рддреБрдореНрд╣рд╛рд▓рд╛ Mikrotik рдХрд╕реЗ рд╕реЗрдЯ рдХрд░рд╛рдпрдЪреЗ рддреЗ рд╕рд╛рдВрдЧреЗрди рдЬреЗрдгреЗрдХрд░реБрди рдирд┐рд╖рд┐рджреНрдз рд╕рд╛рдЗрдЯ рдпрд╛ VPN рджреНрд╡рд╛рд░реЗ рдЖрдкреЛрдЖрдк рдЙрдШрдбрддреАрд▓ рдЖрдгрд┐ рддреБрдореНрд╣реА рдЯреЕрдореНрдмреЛрд░рд┐рдирд╕рд╣ рдирд╛рдЪрдгреЗ рдЯрд╛рд│реВ рд╢рдХрддрд╛: рдПрдХрджрд╛ рддреЗ рд╕реЗрдЯ рдХрд░рд╛ рдЖрдгрд┐ рд╕рд░реНрд╡рдХрд╛рд╣реА рдХрд╛рд░реНрдп рдХрд░реЗрд▓.

рдореА рдорд╛рдЭреЗ VPN рдореНрд╣рдгреВрди SoftEther рдирд┐рд╡рдбрд▓реЗ: рддреЗ рд╕реЗрдЯ рдХрд░рдгреЗ рддрд┐рддрдХреЗрдЪ рд╕реЛрдкреЗ рдЖрд╣реЗ рдЖрд░рдЖрд░рдПрдПрд╕ рдЖрдгрд┐ рддрд┐рддрдХреНрдпрд╛рдЪ рд╡реЗрдЧрд╡рд╛рди. рдореА рд╡реНрд╣реАрдкреАрдПрди рд╕рд░реНрд╡реНрд╣рд░ рдмрд╛рдЬреВрд▓рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд NAT рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ, рдЗрддрд░ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдХреЗрд▓реНрдпрд╛ рдирд╛рд╣реАрдд.

рдореА рдЖрд░рдЖрд░рдПрдПрд╕рд▓рд╛ рдкрд░реНрдпрд╛рдп рдореНрд╣рдгреВрди рдорд╛рдирд▓реЗ, рдкрд░рдВрддреБ рдорд┐рдХреНрд░реЛрдЯрд┐рдХрд▓рд╛ рддреНрдпрд╛рдЪреНрдпрд╛рд╕рд╣ рдХрд╕реЗ рдХрд╛рд░реНрдп рдХрд░рд╛рд╡реЗ рд╣реЗ рдорд╛рд╣рд┐рдд рдирд╛рд╣реА. рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдЭрд╛рд▓реЗ рдЖрд╣реЗ, VPN рдХрд╛рд░реНрдп рдХрд░рддреЗ, рдкрд░рдВрддреБ Mikrotik рд╕рддрдд рдкреБрдиреНрд╣рд╛ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп рдЖрдгрд┐ рд▓реЙрдЧрдордзреАрд▓ рддреНрд░реБрдЯреАрдВрд╢рд┐рд╡рд╛рдп рдХрдиреЗрдХреНрд╢рди рд░рд╛рдЦреВ рд╢рдХрдд рдирд╛рд╣реА.

рдлрд░реНрдорд╡реЗрдЕрд░ рдЖрд╡реГрддреНрддреА 3011 рд╡рд░ RB6.46.11UiAS-RM рдЪреНрдпрд╛ рдЙрджрд╛рд╣рд░рдгрд╛рд╡рд░ рд╕реЗрдЯрд┐рдВрдЧ рдХреЗрд▓реА рдЧреЗрд▓реА.
рдЖрддрд╛, рдХреНрд░рдорд╛рдиреЗ, рдХрд╛рдп рдЖрдгрд┐ рдХрд╛.

1. VPN рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯ рдХрд░рд╛

VPN рд╕реЛрд▓реНрдпреВрд╢рди рдореНрд╣рдгреВрди, рдЕрд░реНрдерд╛рддрдЪ, рдкреВрд░реНрд╡-рд╕рд╛рдорд╛рдпрд┐рдХ рдХреА рд╕рд╣ SoftEther, L2TP рдирд┐рд╡рдбрд▓реЗ рдЧреЗрд▓реЗ. рд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рд╣рд╛ рд╕реНрддрд░ рдХреЛрдгрд╛рд╕рд╛рдареАрд╣реА рдкреБрд░реЗрд╕рд╛ рдЖрд╣реЗ, рдХрд╛рд░рдг рдлрдХреНрдд рд░рд╛рдЙрдЯрд░ рдЖрдгрд┐ рддреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рд▓рдХрд╛рд▓рд╛ рд╣реА рдХреА рдорд╛рд╣рд┐рдд рдЖрд╣реЗ.

рдЗрдВрдЯрд░рдлреЗрд╕ рд╡рд┐рднрд╛рдЧрд╛рдд рдЬрд╛. рдкреНрд░рдердо, рдЖрдореНрд╣реА рдПрдХ рдирд╡реАрди рдЗрдВрдЯрд░рдлреЗрд╕ рдЬреЛрдбрддреЛ, рдЖрдгрд┐ рдирдВрддрд░ рдЖрдореНрд╣реА рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ ip, рд▓реЙрдЧрд┐рди, рдкрд╛рд╕рд╡рд░реНрдб рдЖрдгрд┐ рд╕рд╛рдорд╛рдпрд┐рдХ рдХреА рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рддреЛ. рдУрдХреЗ рджрд╛рдмрд╛.

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рд╕рдорд╛рди рдЖрдЬреНрдЮрд╛:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther ipsec рдкреНрд░рд╕реНрддрд╛рд╡ рдЖрдгрд┐ ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓ рдмрджрд▓рд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп рдХрд╛рд░реНрдп рдХрд░реЗрд▓, рдЖрдореНрд╣реА рддреНрдпрд╛рдВрдЪреЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрдд рдирд╛рд╣реА, рдкрд░рдВрддреБ рд▓реЗрдЦрдХрд╛рдиреЗ рддреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓рдЪреЗ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ рд╕реЛрдбрд▓реЗ рдЖрд╣реЗрдд.

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
IPsec рдкреНрд░рд╕реНрддрд╛рд╡рд╛рдВрдордзреАрд▓ RRAS рд╕рд╛рдареА, рдлрдХреНрдд PFS рдЧрдЯ рдмрджрд▓реВрди рдХрд╛рд╣реАрд╣реА рдХрд░реВ рдирдХрд╛.

рдЖрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдпрд╛ VPN рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ NAT рдЪреНрдпрд╛ рдорд╛рдЧреЗ рдЙрднреЗ рд░рд╛рд╣рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣рд╛рд▓рд╛ IP> Firewall> NAT рд╡рд░ рдЬрд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓.

рдпреЗрдереЗ рдЖрдореНрд╣реА рд╡рд┐рд╢рд┐рд╖реНрдЯ, рдХрд┐рдВрд╡рд╛ рд╕рд░реНрд╡, PPP рдЗрдВрдЯрд░рдлреЗрд╕рд╕рд╛рдареА рдорд╛рд╕реНрдХрд░реЗрдб рд╕рдХреНрд╖рдо рдХрд░рддреЛ. рд▓реЗрдЦрдХрд╛рдЪрд╛ рд░рд╛рдЙрдЯрд░ рдПрдХрд╛рдЪ рд╡реЗрд│реА рддреАрди VPN рд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓рд╛ рдЖрд╣реЗ, рдореНрд╣рдгреВрди рдореА рд╣реЗ рдХреЗрд▓реЗ:

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рд╕рдорд╛рди рдЖрдЬреНрдЮрд╛:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. Mangle рдордзреНрдпреЗ рдирд┐рдпрдо рдЬреЛрдбрд╛

рддреБрдореНрд╣рд╛рд▓рд╛ рд╣рд╡реА рдЕрд╕рд▓реЗрд▓реА рдкрд╣рд┐рд▓реА рдЧреЛрд╖реНрдЯ, рдЕрд░реНрдерд╛рддрдЪ, рд╕рд░реНрд╡рд╛рдд рдореМрд▓реНрдпрд╡рд╛рди рдЖрдгрд┐ рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдкреНрд░рддреНрдпреЗрдХ рдЧреЛрд╖реНрдЯреАрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ, рдореНрд╣рдгрдЬреЗ DNS рдЖрдгрд┐ HTTP рд░рд╣рджрд╛рд░реА. рдЪрд▓рд╛ HTTP рд╕рд╣ рдкреНрд░рд╛рд░рдВрдн рдХрд░реВрдпрд╛.

IP тЖТ Firewall тЖТ Mangle рд╡рд░ рдЬрд╛ рдЖрдгрд┐ рдирд╡реАрди рдирд┐рдпрдо рддрдпрд╛рд░ рдХрд░рд╛.

рдирд┐рдпрдорд╛рдиреБрд╕рд╛рд░, рдЪреЗрди рдкреНрд░реАрд░реВрдЯрд┐рдВрдЧ рдирд┐рд╡рдбрд╛.

рдЬрд░ рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рд╕рдореЛрд░ рд╕реНрдорд╛рд░реНрдЯ SFP рдХрд┐рдВрд╡рд╛ рджреБрд╕рд░рд╛ рд░рд╛рдЙрдЯрд░ рдЕрд╕реЗрд▓ рдЖрдгрд┐ рддреБрдореНрд╣рд╛рд▓рд╛ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рд╛рдпрдЪреЗ рдЕрд╕реЗрд▓ рддрд░, Dst рдордзреНрдпреЗ. рдкрддреНрддреНрдпрд╛рд▓рд╛ рддреНрдпрд╛рдЪрд╛ IP рдкрддреНрддрд╛ рдХрд┐рдВрд╡рд╛ рд╕рдмрдиреЗрдЯ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЖрдгрд┐ рдкрддреНрддреНрдпрд╛рд╡рд░ рдХрд┐рдВрд╡рд╛ рддреНрдпрд╛ рд╕рдмрдиреЗрдЯрд╡рд░ Mangle рд▓рд╛рдЧреВ рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдирдХрд╛рд░рд╛рддреНрдордХ рдЪрд┐рдиреНрд╣ рд▓рд╛рд╡рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓. рд▓реЗрдЦрдХрд╛рдХрдбреЗ рдмреНрд░рд┐рдЬ рдореЛрдбрдордзреНрдпреЗ SFP GPON ONU рдЖрд╣реЗ, рддреНрдпрд╛рдореБрд│реЗ рд▓реЗрдЦрдХрд╛рдиреЗ рддреНрдпрд╛рдЪреНрдпрд╛ рд╡реЗрдмрдореЙрд░реНрдбрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рд░рд╛рдЦреВрди рдареЗрд╡рд▓реА рдЖрд╣реЗ.

рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, рдорд╛рдВрдЧрд▓реЗ рддреНрдпрд╛рдЪрд╛ рдирд┐рдпрдо рд╕рд░реНрд╡ NAT рд░рд╛рдЬреНрдпрд╛рдВрдирд╛ рд▓рд╛рдЧреВ рдХрд░реЗрд▓, рдпрд╛рдореБрд│реЗ рддреБрдордЪреНрдпрд╛ рдкрд╛рдВрдврд░реНтАНрдпрд╛ IP рд╡рд░ рдкреЛрд░реНрдЯ рдлреЙрд░рд╡рд░реНрдб рдХрд░рдгреЗ рдЕрд╢рдХреНрдп рд╣реЛрдИрд▓, рдореНрд╣рдгреВрди, рдХрдиреЗрдХреНрд╢рди NAT рд╕реНрдерд┐рддреАрдордзреНрдпреЗ, dstnat рдЖрдгрд┐ рдирдХрд╛рд░рд╛рддреНрдордХ рдЪрд┐рдиреНрд╣ рддрдкрд╛рд╕рд╛. рд╣реЗ рдЖрдореНрд╣рд╛рд▓рд╛ VPN рджреНрд╡рд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдЖрдЙрдЯрдмрд╛рдЙрдВрдб рд░рд╣рджрд╛рд░реА рдкрд╛рдард╡рд┐рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрдИрд▓, рдкрд░рдВрддреБ рддрд░реАрд╣реА рдЖрдордЪреНрдпрд╛ рдкрд╛рдВрдврд░реНтАНрдпрд╛ IP рджреНрд╡рд╛рд░реЗ рдкреЛрд░реНрдЯ рдлреЙрд░рд╡рд░реНрдб рдХрд░реВ рд╢рдХреЗрд▓.

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдкреБрдвреЗ, рдЕреЕрдХреНрд╢рди рдЯреЕрдмрд╡рд░, рд░рд╛рдЙрдЯрд┐рдВрдЧ рдорд╛рд░реНрдХ рдирд┐рд╡рдбрд╛, рдирд╡реАрди рд░рд╛рдЙрдЯрд┐рдВрдЧ рдорд╛рд░реНрдХ рдирд╛рд╡ рджреНрдпрд╛ рдЬреЗрдгреЗрдХрд░реБрди рднрд╡рд┐рд╖реНрдпрд╛рдд рддреЗ рдЖрдореНрд╣рд╛рд▓рд╛ рд╕реНрдкрд╖реНрдЯ рд╣реЛрдИрд▓ рдЖрдгрд┐ рдкреБрдвреЗ рдЬрд╛.

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рд╕рдорд╛рди рдЖрдЬреНрдЮрд╛:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

рдЖрддрд╛ DNS рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдгреНрдпрд╛рдХрдбреЗ рд╡рд│реВрдпрд╛. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд, рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рджреЛрди рдирд┐рдпрдо рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ. рдПрдХ рд░рд╛рдЙрдЯрд░рд╕рд╛рдареА, рджреБрд╕рд░рд╛ рд░рд╛рдЙрдЯрд░рд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА.

рдЬрд░ рддреБрдореНрд╣реА рд░рд╛рдЙрдЯрд░рдордзреНрдпреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓рд╛ DNS рд╡рд╛рдкрд░рдд рдЕрд╕рд╛рд▓, рдЬреЗ рд▓реЗрдЦрдХ рдХрд░рддреЛ, рддреЗ рджреЗрдЦреАрд▓ рд╕рдВрд░рдХреНрд╖рд┐рдд рдХреЗрд▓реЗ рдкрд╛рд╣рд┐рдЬреЗ. рдореНрд╣рдгреВрди, рдкрд╣рд┐рд▓реНрдпрд╛ рдирд┐рдпрдорд╛рд╕рд╛рдареА, рд╡рд░реАрд▓рдкреНрд░рдорд╛рдгреЗ, рдЖрдореНрд╣реА рдЪреЗрди рдкреНрд░реАрд░реВрдЯрд┐рдВрдЧ рдирд┐рд╡рдбрддреЛ, рджреБрд╕рд▒реНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣рд╛рд▓рд╛ рдЖрдЙрдЯрдкреБрдЯ рдирд┐рд╡рдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

рдЖрдЙрдЯрдкреБрдЯ рд╣реА рдПрдХ рд╕рд╛рдЦрд│реА рдЖрд╣реЗ рдЬреА рд░рд╛рдЙрдЯрд░ рд╕реНрд╡рддрдГ рддреНрдпрд╛рдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╡рд╛рдкрд░реВрди рд╡рд┐рдирдВрддреАрд╕рд╛рдареА рд╡рд╛рдкрд░рддреЗ. рдпреЗрдереЗ рд╕рд░реНрд╡ рдХрд╛рд╣реА HTTP, UDP рдкреНрд░реЛрдЯреЛрдХреЙрд▓, рдкреЛрд░реНрдЯ 53 рд╕рд╛рд░рдЦреЗ рдЖрд╣реЗ.

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рд╕рдорд╛рди рдЖрдЬреНрдЮрд╛:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. VPN рджреНрд╡рд╛рд░реЗ рдорд╛рд░реНрдЧ рддрдпрд╛рд░ рдХрд░рдгреЗ

IP тЖТ Routes рд╡рд░ рдЬрд╛ рдЖрдгрд┐ рдирд╡реАрди рдорд╛рд░реНрдЧ рддрдпрд╛рд░ рдХрд░рд╛.

VPN рд╡рд░ HTTP рд░рд╛рдЙрдЯрд┐рдВрдЧрд╕рд╛рдареА рдорд╛рд░реНрдЧ. рдЖрдордЪреНрдпрд╛ VPN рдЗрдВрдЯрд░рдлреЗрд╕рдЪреЗ рдирд╛рд╡ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рд╛ рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдорд╛рд░реНрдХ рдирд┐рд╡рдбрд╛.

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓

рдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░, рддреБрдордЪрд╛ рдСрдкрд░реЗрдЯрд░ рдХрд╕рд╛ рдерд╛рдВрдмрд▓рд╛ рдЖрд╣реЗ рд╣реЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдзреАрдЪ рд╡рд╛рдЯрд▓реЗ рдЖрд╣реЗ рддреБрдордЪреНрдпрд╛ HTTP рд░рд╣рджрд╛рд░реАрдордзреНрдпреЗ рдЬрд╛рд╣рд┐рд░рд╛рддреА рдПрдореНрдмреЗрдб рдХрд░рд╛.

рд╕рдорд╛рди рдЖрдЬреНрдЮрд╛:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

DNS рд╕рдВрд░рдХреНрд╖рдгрд╛рдЪреЗ рдирд┐рдпрдо рдЕрдЧрджреА рд╕рд╛рд░рдЦреЗрдЪ рджрд┐рд╕рддреАрд▓, рдлрдХреНрдд рдЗрдЪреНрдЫрд┐рдд рд▓реЗрдмрд▓ рдирд┐рд╡рдбрд╛:

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдпреЗрдереЗ рддреБрдореНрд╣рд╛рд▓рд╛ рддреБрдордЪреНрдпрд╛ DNS рдкреНрд░рд╢реНрдирд╛рдВрдЪреЗ рдРрдХрдгреЗ рдХрд╕реЗ рдмрдВрдж рдЭрд╛рд▓реЗ рдЕрд╕реЗ рд╡рд╛рдЯрд▓реЗ. рд╕рдорд╛рди рдЖрдЬреНрдЮрд╛:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

рдмрд░рдВ, рд╢реЗрд╡рдЯреА, рд░реБрдЯреНрд░реЕрдХрд░ рдЕрдирд▓реЙрдХ рдХрд░рд╛. рд╕рдВрдкреВрд░реНрдг рд╕рдмрдиреЗрдЯ рддреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рд▓рдХреАрдЪреЗ рдЖрд╣реЗ, рдореНрд╣рдгреВрди рд╕рдмрдиреЗрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ.

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рддреНрдпрд╛рдореБрд│реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░рдд рдорд┐рд│рд╡рдгреЗ рдХрд┐рддреА рд╕реЛрдкреЗ рд╣реЛрддреЗ. рд╕рдВрдШ:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

рд░реВрдЯ рдЯреНрд░реЕрдХрд░ рдкреНрд░рдорд╛рдгреЗрдЪ, рдЖрдкрдг рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╕рдВрд╕рд╛рдзрдиреЗ рдЖрдгрд┐ рдЗрддрд░ рдЕрд╡рд░реЛрдзрд┐рдд рд╕рд╛рдЗрдЯреНрд╕ рд░реВрдЯ рдХрд░реВ рд╢рдХрддрд╛.

рддреБрдордЪрд╛ рд╕реНрд╡реЗрдЯрд░ рди рдХрд╛рдврддрд╛ рдПрдХрд╛рдЪ рд╡реЗрд│реА рд░реВрдЯ рдЯреНрд░реЕрдХрд░ рдЖрдгрд┐ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдкреЛрд░реНрдЯрд▓рд╡рд░ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╕реЛрдпреАрдЪреА рддреБрдореНрд╣реА рдкреНрд░рд╢рдВрд╕рд╛ рдХрд░рд╛рд▓ рдЕрд╢реА рд▓реЗрдЦрдХрд╛рд▓рд╛ рдЖрд╢рд╛ рдЖрд╣реЗ.

Mikrotik рдЖрдгрд┐ VPN рд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓реЙрдХ рдХрд░рд╛: рддрдкрд╢реАрд▓рд╡рд╛рд░ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛