Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдпрд╕ рдЪрд░рдг-рджрд░-рдЪрд░рдг рдЧрд╛рдЗрдбрдорд╛, рдо рддрдкрд╛рдИрдВрд▓рд╛рдИ Mikrotik рдХрд╕рд░реА рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдмрддрд╛рдЙрдиреЗрдЫреБ рддрд╛рдХрд┐ рдирд┐рд╖реЗрдзрд┐рдд рд╕рд╛рдЗрдЯрд╣рд░реВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдпрд╕ VPN рдорд╛рд░реНрдлрдд рдЦреБрд▓реНрдЫрдиреН рд░ рддрдкрд╛рдИрдВ рдЯрдореНрдмреЛрд░рд┐рдирд╕рдБрдЧ рдирд╛рдЪреНрдирдмрд╛рдЯ рдмрдЪреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ: рдпрд╕рд▓рд╛рдИ рдПрдХ рдкрдЯрдХ рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рд╕рдмреИ рдХрд╛рдо рдЧрд░реНрджрдЫред

рдореИрд▓реЗ рдореЗрд░реЛ VPN рдХреЛ рд░реВрдкрдорд╛ SoftEther рдЫрдиреЛрдЯ рдЧрд░реЗ: рдпреЛ рд╕реЗрдЯрдЕрдк рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ рдЫ RRAS рд░ рдЬрд╕реНрддреИ рдЫрд┐рдЯреЛред рдореИрд▓реЗ VPN рд╕рд░реНрднрд░ рд╕рд╛рдЗрдбрдорд╛ рд╕реБрд░рдХреНрд╖рд┐рдд NAT рд╕рдХреНрд╖рдо рдЧрд░реЗрдВ, рдХреБрдиреИ рдЕрдиреНрдп рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдмрдирд╛рдЗрдПрдиред

рдореИрд▓реЗ RRAS рд▓рд╛рдИ рд╡рд┐рдХрд▓реНрдкрдХреЛ рд░реВрдкрдорд╛ рд╕реЛрдЪреЗрдВ, рддрд░ Mikrotik рд╕рдБрдЧ рдХрд╕рд░реА рдХрд╛рдо рдЧрд░реНрдиреЗ рдерд╛рд╣рд╛ рдЫреИрдиред рдЬрдбрд╛рди рд╕реНрдерд╛рдкрд┐рдд рднрдпреЛ, VPN рдХрд╛рдо рдЧрд░реНрджрдЫ, рддрд░ Mikrotik рд▓реЗ рд▓рдЧрдорд╛ рдирд┐рд░рдиреНрддрд░ рдкреБрди: рдЬрдбрд╛рди рд░ рддреНрд░реБрдЯрд┐рд╣рд░реВ рдмрд┐рдирд╛ рдЬрдбрд╛рди рдХрд╛рдпрдо рдЧрд░реНрди рд╕рдХреНрджреИрдиред

рд╕реЗрдЯрд┐рдЩ рдлрд░реНрдорд╡реЗрдпрд░ рд╕рдВрд╕реНрдХрд░рдг 3011 рдорд╛ RB6.46.11UiAS-RM рдХреЛ рдЙрджрд╛рд╣рд░рдгрдорд╛ рдмрдирд╛рдЗрдПрдХреЛ рдерд┐рдпреЛред
рдЕрдм, рдХреНрд░рдо рдорд╛, рдХреЗ рд░ рдХрд┐рдиред

1. VPN рдЬрдбрд╛рди рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН

VPN рд╕рдорд╛рдзрд╛рдирдХреЛ рд░реВрдкрдорд╛, рдирд┐рд╕реНрд╕рдиреНрджреЗрд╣, SoftEther, L2TP рдкрд╣рд┐рд▓реЗ рд╕рд╛рдЭрд╛ рдЧрд░рд┐рдПрдХреЛ рдХреБрдЮреНрдЬреАрд╕рдБрдЧ рдЫрдиреЛрдЯ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рдпреЛ рд╕реНрддрд░ рдЬреЛ рдХреЛрд╣реАрдХреЛ рд▓рд╛рдЧрд┐ рдкрд░реНрдпрд╛рдкреНрдд рдЫ, рдХрд┐рдирднрдиреЗ рдХреЗрд╡рд▓ рд░рд╛рдЙрдЯрд░ рд░ рдпрд╕рдХреЛ рдорд╛рд▓рд┐рдХрд▓рд╛рдИ рдХреБрдЮреНрдЬреА рдерд╛рд╣рд╛ рдЫред

рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕реЗрдХреНрд╕рдирдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реНред рдкрд╣рд┐рд▓реЗ, рд╣рд╛рдореА рдирдпрд╛рдБ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдердкреНрдЫреМрдВ, рд░ рддреНрдпрд╕рдкрдЫрд┐ рд╣рд╛рдореА рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЖрдИрдкреА, рд▓рдЧрдЗрди, рдкрд╛рд╕рд╡рд░реНрдб рд░ рд╕рд╛рдЭрд╛ рдХреБрдЮреНрдЬреА рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдЫреМрдВред рдареАрдХ рдерд┐рдЪреНрдиреБрд╣реЛрд╕реНред

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдПрдЙрдЯреИ рдЖрджреЗрд╢:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther рд▓реЗ ipsec рдкреНрд░рд╕реНрддрд╛рд╡рд╣рд░реВ рд░ ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓рд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдирдЧрд░рд┐рдХрди рдХрд╛рдо рдЧрд░реНрдиреЗрдЫ, рд╣рд╛рдореА рддрд┐рдиреАрд╣рд░реВрдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд▓рд╛рдИ рд╡рд┐рдЪрд╛рд░ рдЧрд░реНрджреИрдиреМрдВ, рддрд░ рд▓реЗрдЦрдХрд▓реЗ рдЖрдлреНрдиреЛ рдкреНрд░реЛрдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рд╕реНрдХреНрд░рд┐рдирд╕рдЯрд╣рд░реВ рдЫреЛрдбреЗрдХрд╛ рдЫрдиреН, рдХреЗрд╡рд▓ рдорд╛рдорд▓рд╛рдорд╛ред

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
IPsec рдкреНрд░рд╕реНрддрд╛рд╡рд╣рд░реВрдорд╛ RRAS рдХреЛ рд▓рд╛рдЧрд┐, PFS рд╕рдореВрд╣рд▓рд╛рдИ рдХреБрдиреИ рдкрдирд┐ рдирдмрдирд╛рдЙрдиреБрд╣реЛрд╕реНред

рдЕрдм рддрдкрд╛рдИрд▓реЗ рдпреЛ VPN рд╕рд░реНрднрд░рдХреЛ NAT рдкрдЫрд╛рдбрд┐ рдЙрднрд┐рдиреБ рдЖрд╡рд╢реНрдпрдХ рдЫред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореАрд▓реЗ IP> Firewall> NAT рдорд╛ рдЬрд╛рдиреБрдкрд░реНрдЫред

рдпрд╣рд╛рдБ рд╣рд╛рдореА рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ, рд╡рд╛ рд╕рдмреИ, PPP рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рд╕реНрдХрд░реЗрдб рд╕рдХреНрд╖рдо рдЧрд░реНрджрдЫреМрдВред рд▓реЗрдЦрдХрдХреЛ рд░рд╛рдЙрдЯрд░ рдПрдХреИ рдкрдЯрдХ рддреАрди VPN рдорд╛ рдЬреЛрдбрд┐рдПрдХреЛ рдЫ, рддреНрдпрд╕реИрд▓реЗ рдореИрд▓реЗ рдпреЛ рдЧрд░реЗрдВ:

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдПрдЙрдЯреИ рдЖрджреЗрд╢:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. Mangle рдорд╛ рдирд┐рдпрдорд╣рд░реВ рдердкреНрдиреБрд╣реЛрд╕реН

рддрдкрд╛рдИрд▓реЗ рдЪрд╛рд╣рд╛рдиреБ рднрдПрдХреЛ рдкрд╣рд┐рд▓реЛ рдХреБрд░рд╛, рдирд┐рд╕реНрд╕рдиреНрджреЗрд╣, рд╕рдмреИ рднрдиреНрджрд╛ рдореВрд▓реНрдпрд╡рд╛рди рд░ рд░рдХреНрд╖рд╛рд╣реАрди, рдЕрд░реНрдерд╛рддреН DNS рд░ HTTP рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрдиреБ рд╣реЛред HTTP рдмрд╛рдЯ рд╕реБрд░реБ рдЧрд░реМрдВред

IP тЖТ Firewall тЖТ Mangle рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рд░ рдирдпрд╛рдБ рдирд┐рдпрдо рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдирд┐рдпрдордорд╛, рдЪреЗрдирд▓реЗ рдкреНрд░рд┐рд░реБрдЯрд┐рдЩ рд░реЛрдЬреНрдиреБрд╣реЛрд╕реНред

рдпрджрд┐ рд░рд╛рдЙрдЯрд░рдХреЛ рдЕрдЧрд╛рдбрд┐ рд╕реНрдорд╛рд░реНрдЯ SFP рд╡рд╛ рдЕрд░реНрдХреЛ рд░рд╛рдЙрдЯрд░ рдЫ, рд░ рддрдкрд╛рдЗрдБ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, Dst рдорд╛ред рдареЗрдЧрд╛рдирд╛рд▓реЗ рдпрд╕рдХреЛ IP рдареЗрдЧрд╛рдирд╛ рд╡рд╛ рд╕рдмрдиреЗрдЯ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рд░ рдареЗрдЧрд╛рдирд╛ рд╡рд╛ рддреНрдпреЛ рд╕рдмрдиреЗрдЯрдорд╛ Mangle рд▓рд╛рдЧреВ рдирдЧрд░реНрди рдирдХрд╛рд░рд╛рддреНрдордХ рдЪрд┐рдиреНрд╣ рд░рд╛рдЦреНрдиреБ рдкрд░реНрдЫред рд▓реЗрдЦрдХрд╕рдБрдЧ рдмреНрд░рд┐рдЬ рдореЛрдбрдорд╛ SFP GPON ONU рдЫ, рддреНрдпрд╕реИрд▓реЗ рд▓реЗрдЦрдХрд▓реЗ рдЖрдлреНрдиреЛ рд╡реЗрдмрдореЛрд░реНрдбрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рд░рд╛рдЦреНрдпреЛред

рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, Mangle рд▓реЗ рд╕рдмреИ NAT рд░рд╛рдЬреНрдпрд╣рд░реВрдорд╛ рдпрд╕рдХреЛ рдирд┐рдпрдо рд▓рд╛рдЧреВ рдЧрд░реНрдиреЗрдЫ, рдпрд╕рд▓реЗ рддрдкрд╛рдИрдВрдХреЛ рд╕реЗрддреЛ IP рдорд╛ рдкреЛрд░реНрдЯ рдлрд░реНрд╡рд╛рд░реНрдбрд┐рдЩ рдЕрд╕рдореНрднрд╡ рдмрдирд╛рдЙрдиреЗрдЫ, рддреНрдпрд╕реИрд▓реЗ рдЬрдбрд╛рди NAT рд░рд╛рдЬреНрдпрдорд╛, dstnat рд░ рдирдХрд╛рд░рд╛рддреНрдордХ рдЪрд┐рдиреНрд╣ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрд╕рд▓реЗ рд╣рд╛рдореАрд▓рд╛рдИ VPN рдорд╛рд░реНрдлрдд рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЖрдЙрдЯрдмрд╛рдЙрдиреНрдб рдЯреНрд░рд╛рдлрд┐рдХ рдкрдард╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗрдЫ, рддрд░ рдЕрдЭреИ рдкрдирд┐ рд╣рд╛рдореНрд░реЛ рд╕реЗрддреЛ IP рдорд╛рд░реНрдлрдд рдкреЛрд░реНрдЯрд╣рд░реВ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрдиреБрд╣реЛрд╕реНред

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдЕрд░реНрдХреЛ, рдХрд╛рд░реНрдп рдЯреНрдпрд╛рдмрдорд╛, рдорд╛рд░реНрдХ рд░рд╛рдЙрдЯрд┐рдЩ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдирдпрд╛рдБ рд░рд╛рдЙрдЯрд┐рдЩ рдорд╛рд░реНрдХ рдирд╛рдо рджрд┐рдиреБрд╣реЛрд╕реН рддрд╛рдХрд┐ рднрд╡рд┐рд╖реНрдпрдорд╛ рдпреЛ рд╣рд╛рдореАрд▓рд╛рдИ рд╕реНрдкрд╖реНрдЯ рд╣реЛрд╕реН рд░ рдЕрдЧрд╛рдбрд┐ рдмрдвреНрдиреБрд╣реЛрд╕реНред

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдПрдЙрдЯреИ рдЖрджреЗрд╢:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

рдЕрдм DNS рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрди рдЕрдЧрд╛рдбрд┐ рдмрдвреМрдВред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рджреБрдИ рдирд┐рдпрдорд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдПрдЙрдЯрд╛ рд░рд╛рдЙрдЯрд░рдХреЛ рд▓рд╛рдЧрд┐, рдЕрд░реНрдХреЛ рд░рд╛рдЙрдЯрд░рдорд╛ рдЬрдбрд╛рди рднрдПрдХрд╛ рдпрдиреНрддреНрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ред

рдпрджрд┐ рддрдкрд╛рдЗрдБ рд░рд╛рдЙрдЯрд░рдорд╛ рдирд┐рд░реНрдорд┐рдд DNS рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ, рдЬреБрди рд▓реЗрдЦрдХрд▓реЗ рдЧрд░реНрдЫ, рдпреЛ рдкрдирд┐ рд╕реБрд░рдХреНрд╖рд┐рдд рд╣реБрдиреБрдкрд░реНрдЫред рддреНрдпрд╕рдХрд╛рд░рдг, рдкрд╣рд┐рд▓реЛ рдирд┐рдпрдордХреЛ рд▓рд╛рдЧрд┐, рдорд╛рдерд┐рдХреЛ рд░реВрдкрдорд╛, рд╣рд╛рдореАрд▓реЗ рдЪреЗрди рдкреНрд░рд┐рд░реЛрдЙрдЯрд┐рдВрдЧ рдЪрдпрди рдЧрд░реНрдЫреМрдВ, рджреЛрд╕реНрд░реЛрдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореАрд▓реЗ рдЖрдЙрдЯрдкреБрдЯ рдЪрдпрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдЖрдЙрдЯрдкреБрдЯ рдПрдХ рд╢реНрд░реГрдВрдЦрд▓рд╛ рд╣реЛ рдЬреБрди рд░рд╛рдЙрдЯрд░рд▓реЗ рдпрд╕рдХреЛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЕрдиреБрд░реЛрдзрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдпрд╣рд╛рдБ рд╕рдмреИ HTTP, UDP рдкреНрд░реЛрдЯреЛрдХрд▓, рдкреЛрд░реНрдЯ 53 рдЬрд╕реНрддреИ рдЫред

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдПрдЙрдЯреИ рдЖрджреЗрд╢:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. VPN рдорд╛рд░реНрдлрдд рдорд╛рд░реНрдЧ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрджреИ

IP тЖТ рдорд╛рд░реНрдЧрд╣рд░реВрдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН рд░ рдирдпрд╛рдБ рдорд╛рд░реНрдЧрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реНред

VPN рдорд╛ HTTP рд░рд╛рдЙрдЯрд┐рдЩрдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рд░реНрдЧред рд╣рд╛рдореНрд░реЛ VPN рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВрдХреЛ рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рд░реВрдЯрд┐рдЩ рдорд╛рд░реНрдХ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓

рдпрд╕ рдЪрд░рдгрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рдорд╣рд╕реБрд╕ рдЧрд░реНрдиреБрднрдПрдХреЛ рдЫ рдХрд┐ рддрдкрд╛рдИрдВрдХреЛ рдЕрдкрд░реЗрдЯрд░ рдХрд╕рд░реА рд░реЛрдХрд┐рдПрдХреЛ рдЫ рддрдкрд╛рдИрдВрдХреЛ HTTP рдЯреНрд░рд╛рдлрд┐рдХрдорд╛ рд╡рд┐рдЬреНрдЮрд╛рдкрдирд╣рд░реВ рдЗрдореНрдмреЗрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН.

рдПрдЙрдЯреИ рдЖрджреЗрд╢:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

DNS рд╕реБрд░рдХреНрд╖рд╛рдХрд╛ рд▓рд╛рдЧрд┐ рдирд┐рдпрдорд╣рд░реВ рдареНрдпрд╛рдХреНрдХреИ рдЙрд╕реНрддреИ рджреЗрдЦрд┐рдиреЗрдЫрдиреН, рдХреЗрд╡рд▓ рдЗрдЪреНрдЫрд┐рдд рд▓реЗрдмрд▓ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН:

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдпрд╣рд╛рдБ рддрдкрд╛рдИрдВрд▓реЗ рдорд╣рд╕реБрд╕ рдЧрд░реНрдиреБрднрдпреЛ рдХрд┐ рдХрд╕рд░реА рддрдкрд╛рдИрдВрдХреЛ DNS рдкреНрд░рд╢реНрдирд╣рд░реВ рд╕реБрдиреНрди рдмрдиреНрдж рднрдпреЛред рдПрдЙрдЯреИ рдЖрджреЗрд╢:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

рдареАрдХ рдЫ, рдЕрдиреНрддрдорд╛, Rutracker рдЕрдирд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рд╕рдореНрдкреВрд░реНрдг рд╕рдмрдиреЗрдЯ рдЙрд╣рд╛рдБрдХреЛ рд╣реЛ, рддреНрдпрд╕реИрд▓реЗ рд╕рдмрдиреЗрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓
рдпреЛ рдЗрдиреНрдЯрд░рдиреЗрдЯ рдлрд┐рд░реНрддрд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдХрддрд┐ рд╕рдЬрд┐рд▓реЛ рдерд┐рдпреЛред рдЯреЛрд▓реА:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

рд░реВрдЯ рдЯреНрд░реНрдпрд╛рдХрд░рдХреЛ рд╕рд╛рде рдЬрд╕реНрддреИ, рддрдкрд╛рдЗрдБ рдХрд░реНрдкреЛрд░реЗрдЯ рд╕реНрд░реЛрддрд╣рд░реВ рд░ рдЕрдиреНрдп рдЕрд╡рд░реБрджреНрдз рд╕рд╛рдЗрдЯрд╣рд░реВ рдорд╛рд░реНрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд▓реЗрдЦрдХрд▓реЗ рдЖрд╢рд╛ рдЧрд░реНрджрдЫ рдХрд┐ рддрдкрд╛рдИрд▓реЗ рд░реВрдЯ рдЯреНрд░реНрдпрд╛рдХрд░ рд░ рдХрд░реНрдкреЛрд░реЗрдЯ рдкреЛрд░реНрдЯрд▓ рдПрдХреИ рд╕рдордпрдорд╛ рдкрд╣реБрдБрдЪ рдЧрд░реНрдиреЗ рд╕реБрд╡рд┐рдзрд╛рдХреЛ рдХрджрд░ рдЧрд░реНрдиреБрд╣реБрдиреЗрдЫ рддрдкрд╛рдИрдХреЛ рд╕реНрд╡реЗрдЯрд░ рдирдЙрдард╛рдПрд░ред

Mikrotik рд░ VPN рдХреЛ рд╕рд╛рде рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЕрдирдмреНрд▓рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реН: рд╡рд┐рд╕реНрддреГрдд рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди