Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
ကတစ်ဆင့်ပဌီသတစ်ဆင့်လမ်သညလဟန်တလင်၊ တာသမဌစ်ထာသသောဆိုဒ်မျာသကို က VPN မဟတစ်ဆင့် အလိုအလျောက်ဖလင့်နိုင်စေရန်အတလက် Mikrotik ကို စနစ်ထည့်သလင်သနည်သကို ကျလန်ုပ်ပဌောပဌမည်ဖဌစ်ပဌီသ၊ ၎င်သကို တစ်ကဌိမ်တည်သသတ်မဟတ်ပဌီသ အရာအာသလုံသ အဆင်ပဌေမည်ဖဌစ်သည်။

ကျလန်ုပ်သည် SoftEther ကို ကျလန်ုပ်၏ VPN အဖဌစ် ရလေသချယ်ခဲ့သည်- ၎င်သသည် စနစ်ထည့်သလင်သရန် လလယ်ကူပါသည်။ RRAS မဌန်မဌန်။ VPN ဆာဗာဘက်ခဌမ်သတလင် Secure NAT ကိုဖလင့်ထာသသော်လည်သ အခဌာသဆက်တင်မျာသမပဌုလုပ်ခဲ့ပါ။

RRAS ကို အခဌာသရလေသချယ်စရာတစ်ခုအဖဌစ် ကျလန်တော်ယူဆခဲ့သော်လည်သ Mikrotik သည် ၎င်သနဟင့် မည်သို့လုပ်ဆောင်ရမည်ကို မသိပါ။ ချိတ်ဆက်မဟုကို တည်ဆောက်ထာသပဌီသ၊ VPN သည် အလုပ်လုပ်သော်လည်သ မဟတ်တမ်သတလင် အဆက်မပဌတ်ပဌန်လည်ချိတ်ဆက်မဟုမျာသနဟင့် အမဟာသအယလင်သမျာသမရဟိဘဲ Mikrotik သည် ချိတ်ဆက်မဟုကို မထိန်သသိမ်သနိုင်ပါ။

firmware ဗာသရဟင်သ 3011 တလင် RB6.46.11UiAS-RM ၏ နမူနာတလင် ဆက်တင်ကို ပဌုလုပ်ထာသသည်။
ကဲ၊ ဘာနဲ့ဘာဖဌစ်လို့လဲ။

1. VPN ချိတ်ဆက်မဟုကို သတ်မဟတ်ပါ။

VPN ဖဌေရဟင်သချက်အနေဖဌင့်၊ SoftEther၊ L2TP ကို ​​ကဌိုတင်မျဟဝေထာသသောသော့ဖဌင့် ရလေသချယ်ခဲ့သည်။ Router နဟင့် ၎င်သ၏ပိုင်ရဟင်သာလျဟင် သော့ကိုသိသောကဌောင့် ကလုံခဌုံရေသအဆင့်သည် မည်သူမဆိုအတလက် လုံလောက်ပါသည်။

အင်တာဖေ့စ်ကဏ္ဍကို သလာသပါ။ ပထမညသစလာ၊ ကျလန်ုပ်တို့သည် အင်တာဖေ့စ်အသစ်တစ်ခုကို ပေါင်သထည့်ပဌီသနောက် အင်တာဖေ့စ်ထဲသို့ ip၊ လော့ဂ်အင်၊ စကာသဝဟက်နဟင့် မျဟဝေထာသသောသော့တို့ကို ထည့်ပါ။ ok နဟိပ်ပါ။

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
တူညီသောအမိန့်

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther သည် ipsec အဆိုပဌုချက်မျာသနဟင့် ipsec ပရိုဖိုင်မျာသကို ပဌောင်သလဲခဌင်သမပဌုဘဲ လုပ်ဆောင်သလာသမည်ဖဌစ်ပဌီသ၊ ၎င်သတို့၏ဖလဲ့စည်သပုံကို ကျလန်ုပ်တို့ ထည့်သလင်သစဉ်သစာသမည်မဟုတ်သော်လည်သ စာရေသသူသည် ၎င်သ၏ပရိုဖိုင်မျာသ၏ screenshots မျာသကို ချန်ထာသခဲ့သည်။

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
IPsec အဆိုပဌုချက်မျာသရဟိ RRAS အတလက်၊ PFS Group ကို မည်သည်ကိုမျဟ ပဌောင်သလဲပါ။

ယခု သင်သည် က VPN ဆာဗာ၏ NAT နောက်ကလယ်တလင် ရပ်တည်ရန် လိုအပ်ပါသည်။ ဒါကိုလုပ်ဖို့၊ IP > Firewall > NAT ကိုသလာသရပါမယ်။

ကနေရာတလင် ကျလန်ုပ်တို့သည် တိကျသော သို့မဟုတ် PPP အင်တာဖေ့စ်မျာသအာသလုံသအတလက် ဟန်ဆောင်မဟုကို ဖလင့်ထာသသည်။ စာရေသသူ၏ router သည် VPN သုံသခုကို တစ်ပဌိုင်နက် ချိတ်ဆက်ထာသသောကဌောင့် ကျလန်ုပ်ကသို့လုပ်ခဲ့သည်-

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
တူညီသောအမိန့်

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. စည်သကမ်သမျာသကို Mangle သို့ထည့်ပါ။

သင်လိုချင်သည်မဟာ ပထမဆုံသအချက်မဟာ တန်ဖိုသအရဟိဆုံသနဟင့် အကာအကလယ်မဲ့ဖဌစ်သည့် DNS နဟင့် HTTP အသလာသအလာမျာသကို ကာကလယ်ရန်ဖဌစ်သည်။ HTTP နဲ့ စလိုက်ရအောင်။

IP → Firewall → Manngle သို့သလာသကာ စည်သမျဉ်သအသစ်တစ်ခုကို ဖန်တီသပါ။

စည်သမျဉ်သတလင်၊ Chain သည် Prerouting ကိုရလေသချယ်သည်။

အကယ်၍ Smart SFP သို့မဟုတ် router ၏ရဟေ့တလင် အခဌာသသော router တစ်ခုရဟိ၍ Dst တလင် ဝဘ်အင်တာဖေ့စ်မဟတစ်ဆင့် ၎င်သနဟင့်ချိတ်ဆက်လိုပါသည်။ လိပ်စာသည် ၎င်သ၏ IP လိပ်စာ သို့မဟုတ် ကလန်ရက်ခလဲကို ထည့်သလင်သရန် လိုအပ်ပဌီသ Manngle ကို လိပ်စာ သို့မဟုတ် ထိုကလန်ရက်ခလဲသို့ မသက်ရောက်စေရန် အနုတ်လက္ခဏာဆောင်သည့် သင်္ကေတကို ထာသရပါမည်။ စာရေသသူသည် တံတာသမုဒ်တလင် SFP GPON ONU ပါရဟိသောကဌောင့် စာရေသသူသည် ၎င်သ၏ webmord နဟင့် ချိတ်ဆက်နိုင်စလမ်သကို ဆက်လက်ထိန်သသိမ်သထာသသည်။

မူရင်သအာသဖဌင့်၊ Mangle သည် ၎င်သ၏စည်သမျဉ်သကို NAT ပဌည်နယ်အာသလုံသတလင် အသုံသပဌုမည်ဖဌစ်ပဌီသ၊ ၎င်သသည် သင်၏အဖဌူရောင် IP ပေါ်တလင် ဆိပ်ကမ်သကို ထပ်ဆင့်ပို့ရန် မဖဌစ်နိုင်သောကဌောင့် ချိတ်ဆက်မဟု NAT ပဌည်နယ်တလင်၊ dstnat နဟင့် အနဟုတ်လက္ခဏာကို စစ်ဆေသပါ။ ၎င်သသည် ကျလန်ုပ်တို့အာသ VPN မဟတစ်ဆင့် ကလန်ရက်ပေါ်ရဟိ ပဌင်ပလမ်သကဌောင်သကို ပေသပို့နိုင်စေမည်ဖဌစ်ပဌီသ၊ ကျလန်ုပ်တို့၏အဖဌူရောင် IP မဟတစ်ဆင့် ဆိပ်ကမ်သမျာသကို ဆက်လက်ပေသပို့နိုင်မည်ဖဌစ်သည်။

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
ထို့နောက်၊ လုပ်ဆောင်ချက်တက်ဘ်တလင်၊ အမဟတ်အသာသလမ်သကဌောင်သကိုရလေသချယ်ပါ၊ နောင်တလင်ကျလန်ုပ်တို့အတလက်ရဟင်သလင်သပဌတ်သာသစေရန်နဟင့် ရဟေ့ဆက်ရန် New Routing Mark ဟုအမည်ပေသပါ။

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
တူညီသောအမိန့်

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

ယခု DNS လုံခဌုံခဌင်သသို့ ဆက်သလာသကဌပါစို့။ ကကိစ္စတလင်သင်သည်စည်သမျဉ်သနဟစ်ခုဖန်တီသရန်လိုအပ်သည်။ တစ်ခုက router အတလက်၊ နောက်တစ်ခုက router နဲ့ ချိတ်ဆက်ထာသတဲ့ စက်တလေအတလက်ပါ။

စာရေသသူလုပ်ဆောင်သော router တလင်တည်ဆောက်ထာသသော DNS ကို သင်အသုံသပဌုပါက၊ ၎င်သကိုလည်သ ကာကလယ်ရပါမည်။ ထို့ကဌောင့်၊ ပထမစည်သမျဉ်သအတလက်၊ အထက်တလင်ဖော်ပဌခဲ့သည့်အတိုင်သ၊ ကျလန်ုပ်တို့သည် ကလင်သဆက်ကိုကဌိုတင်ပဌင်ဆင်ခဌင်သကိုရလေသချယ်သည်၊ ဒုတိယအတလက်၊ ကျလန်ုပ်တို့သည် output ကိုရလေသချယ်ရန်လိုအပ်သည်။

Output သည် ၎င်သ၏လုပ်ဆောင်နိုင်စလမ်သကို အသုံသပဌု၍ တောင်သဆိုမဟုမျာသအတလက် router ကိုယ်တိုင်အသုံသပဌုသည့် ကလင်သဆက်တစ်ခုဖဌစ်သည်။ ကနေရာတလင် အရာအာသလုံသသည် HTTP၊ UDP ပရိုတိုကော၊ port 53 နဟင့် ဆင်တူသည်။

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
တူညီသောအမိန့်မျာသ-

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. VPN မဟတဆင့်လမ်သကဌောင်သတစ်ခုတည်ဆောက်ခဌင်သ။

IP → လမ်သကဌောင်သမျာသသို့သလာသကာ လမ်သကဌောင်သအသစ်မျာသဖန်တီသပါ။

VPN ကိုကျော်၍ HTTP လမ်သကဌောင်သအတလက် လမ်သကဌောင်သ။ ကျလန်ုပ်တို့၏ VPN အင်တာဖေ့စ်အမည်ကို သတ်မဟတ်ပဌီသ Routing Mark ကို ရလေသချယ်ပါ။

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ

ကအဆင့်တလင်၊ သင့်အော်ပရေတာသည် မည်သို့ရပ်တန့်သလာသသည်ကို သင်ခံစာသပဌီသဖဌစ်သည်။ သင်၏ HTTP အသလာသအလာတလင် ကဌော်ငဌာမျာသကို ထည့်သလင်သပါ။.

တူညီသောအမိန့်

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

DNS ကာကလယ်ရေသအတလက် စည်သမျဉ်သမျာသသည် အတိအကျတူညီနေမည်ဖဌစ်ပဌီသ လိုချင်သောအညလဟန်သကို ရလေသရုံသာဖဌစ်သည်-

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
ကတလင် သင်၏ DNS မေသမဌန်သချက်မျာသသည် နာသမထောင်ခဌင်သကို ရပ်တန့်သလာသပုံကို ခံစာသလိုက်ရပါသည်။ တူညီသောအမိန့်မျာသ-

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

ကောင်သပဌီ၊ နောက်ဆုံသတလင်၊ Rutracker ကိုသော့ဖလင့်ပါ။ subnet တစ်ခုလုံသသည် သူပိုင်သောကဌောင့် subnet ကိုသတ်မဟတ်ထာသသည်။

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ
အင်တာနက်ပဌန်ရဖို့က ဘယ်လောက်လလယ်လဲ။ အသင်သအဖလဲ့:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

root tracker ကဲ့သို့ပင်၊ သင်သည် ကော်ပိုရိတ်အရင်သအမဌစ်မျာသနဟင့် အခဌာသပိတ်ဆို့ထာသသောဆိုက်မျာသကို လမ်သကဌောင်သပေသနိုင်သည်။

သင်၏ဆလယ်တာအင်္ကျီကိုမချလတ်ဘဲတစ်ပဌိုင်နက်တည်သ root tracker နဟင့်ကော်ပိုရိတ်ပေါ်တယ်ကိုသင်ဝင်ရောက်ခဌင်သ၏အဆင်ပဌေမဟုကိုနာသလည်သဘောပေါက်လိမ့်မည်ဟုစာရေသသူမဟမျဟော်လင့်ပါသည်။

Mikrotik နဟင့် VPN ဖဌင့်အင်တာနက်ကိုဖလင့်ပါ- အသေသစိတ်သင်ခန်သစာ

source: www.habr.com

မဟတ်ချက် Add