MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

เจนเฉˆเจฒเฉ‹ เจธเจพเจฅเฉ€เจ“! เจ…เฉฑเจœ, เจœเจฆเฉ‹เจ‚ "เจฐเจฟเจฎเฉ‹เจŸ เจตเจฐเจ•" เจฆเฉ‡ เจ†เจฒเฉ‡ เจฆเฉเจ†เจฒเฉ‡ เจฆเฉ‡ เจœเจจเฉ‚เฉฐเจจ เจฆเฉ€ เจคเฉ€เจฌเจฐเจคเจพ เจฅเฉ‹เฉœเฉ€ เจ˜เฉฑเจŸ เจ—เจˆ เจนเฉˆ, เจœเจผเจฟเจ†เจฆเจพเจคเจฐ เจชเฉเจฐเจธเจผเจพเจธเจ•เจพเจ‚ เจจเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเจŸเจตเจฐเจ• เจคเฉฑเจ• เจ•เจฐเจฎเจšเจพเจฐเฉ€เจ†เจ‚ เจฆเฉ€ เจฐเจฟเจฎเฉ‹เจŸ เจชเจนเฉเฉฐเจš เจฆเจพ เจ•เฉฐเจฎ เจœเจฟเฉฑเจค เจฒเจฟเจ† เจนเฉˆ, เจ‡เจน VPN เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจฌเจฟเจนเจคเจฐ เจฌเจฃเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจฎเฉ‡เจฐเฉ‡ เจฒเฉฐเจฌเฉ‡ เจธเจฎเฉ‡เจ‚ เจฆเฉ‡ เจคเจœเจผเจฐเจฌเฉ‡ เจจเฉ‚เฉฐ เจธเจพเจ‚เจเจพ เจ•เจฐเจจ เจฆเจพ เจธเจฎเจพเจ‚ เจนเฉˆเฅค เจ‡เจน เจฒเฉ‡เจ– เจนเฉเจฃ เจซเฉˆเจธเจผเจจเจฏเฉ‹เจ— เจจเจนเฉ€เจ‚ เจนเฉ‹เจตเฉ‡เจ—เจพ IPSec IKEv2 เจ…เจคเฉ‡ xAuth. เจ‡เจน เจ‡เฉฑเจ• เจธเจฟเจธเจŸเจฎ เจฌเจฃเจพเจ‰เจฃ เจฌเจพเจฐเฉ‡ เจนเฉˆ. เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ (2FA) VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจœเจฆเฉ‹เจ‚ MikroTik VPN เจธเจฐเจตเจฐ เจตเจœเฉ‹เจ‚ เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจ…เจฐเจฅเจพเจค, เจœเจฆเฉ‹เจ‚ "เจ•เจฒเจพเจธเจฟเจ•" เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจชเฉ€เจชเฉ€เจชเฉ€ เจตเจฐเจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจเฅค

MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

เจ…เฉฑเจœ เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฆเฉฑเจธเจพเจ‚เจ—เจพ เจ•เจฟ MikroTik PPP-VPN เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจเจพ เจนเฉˆ เจญเจพเจตเฉ‡เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ–เจพเจคเจพ "เจนเจพเจˆเจœเฉˆเจ•" เจนเฉ‹เจตเฉ‡เฅค เจœเจฆเฉ‹เจ‚ เจ‡เจน เจธเจ•เฉ€เจฎ เจฎเฉ‡เจฐเฉ‡ เจ‡เฉฑเจ• เจ—เจพเจนเจ• เจจเฉ‚เฉฐ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€, เจคเจพเจ‚ เจ‰เจธเจจเฉ‡ เจธเฉฐเจ–เฉ‡เจช เจตเจฟเฉฑเจš เจ‡เจธเจฆเจพ เจตเจฐเจฃเจจ เจ•เฉ€เจคเจพ "เจ เฉ€เจ• เจนเฉˆ, เจนเฉเจฃ เจ‡เจน เจ‡เฉฑเจ• เจฌเฉˆเจ‚เจ• เจตเจพเจ‚เจ— เจนเฉˆ!"เฅค

เจตเจฟเจงเฉ€ เจฌเจพเจนเจฐเฉ€ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค เจ•เฉฐเจฎ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจฐเจพเจŠเจŸเจฐ เจฆเฉเจ†เจฐเจพ เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ. เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฒเจˆ เจ•เฉ‹เจˆ เจฒเจพเจ—เจค เจจเจนเฉ€เจ‚เฅค เจตเจฟเจงเฉ€ เจชเฉ€เจธเฉ€ เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจ…เจคเฉ‡ เจฎเฉ‹เจฌเจพเจˆเจฒ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฆเฉ‹เจตเจพเจ‚ เจฒเจˆ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค

เจ†เจฎ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเจ•เฉ€เจฎ เจนเฉ‡เจ  เจฒเจฟเจ–เฉ‡ เจ…เจจเฉเจธเจพเจฐ เจนเฉˆ:

  1. VPN เจธเจฐเจตเจฐ เจจเจพเจฒ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเจพ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ IP เจชเจคเจพ เจ†เจชเจฃเฉ‡ เจ†เจช เจ—เฉเจฐเฉ‡เจฒเจฟเจธเจŸ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  2. เจ•เจจเฉˆเจ•เจธเจผเจจ เจ‡เจตเฉˆเจ‚เจŸ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจนเฉ€ เจ‡เฉฑเจ•-เจตเจพเจฐ เจ•เฉ‹เจก เจคเจฟเจ†เจฐ เจ•เจฐเจฆเจพ เจนเฉˆ เจœเฉ‹ เจ‰เจชเจฒเจฌเจง เจคเจฐเฉ€เจ•เจฟเจ†เจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ‡เฉฑเจ• เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจญเฉ‡เจœเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  3. เจ‡เจธ เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจชเจคเจฟเจ†เจ‚ เจฆเฉ€ เจธเจฅเจพเจจเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเจฐเฉ‹เจคเจพเจ‚ เจคเฉฑเจ• เจธเฉ€เจฎเจค เจชเจนเฉเฉฐเจš เจนเฉˆ, "เจชเฉเจฐเจฎเจพเจฃเจ•" เจธเฉ‡เจตเจพ เจฆเฉ‡ เจ…เจชเจตเจพเจฆ เจฆเฉ‡ เจจเจพเจฒ, เจœเฉ‹ เจ‡เฉฑเจ• เจตเจพเจฐ เจฆเจพ เจชเจพเจธเจ•เฉ‹เจก เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจ‰เจกเฉ€เจ• เจ•เจฐ เจฐเจนเฉ€ เจนเฉˆเฅค
  4. เจ•เฉ‹เจก เจชเฉ‡เจธเจผ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ•เฉ‹เจฒ เจจเฉˆเจŸเจตเจฐเจ• เจฆเฉ‡ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจธเจฐเฉ‹เจคเจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ.

เจชเจนเจฟเจฒเจพ เจธเจญ เจคเฉ‹เจ‚ เจ›เฉ‹เจŸเฉ€ เจธเจฎเฉฑเจธเจฟเจ† เจœเจฟเจธ เจฆเจพ เจฎเฉˆเจจเฉ‚เฉฐ เจธเจพเจนเจฎเจฃเจพ เจ•เจฐเจจเจพ เจชเจฟเจ† เจ‰เจน เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ 2FA เจ•เฉ‹เจก เจญเฉ‡เจœเจฃ เจฒเจˆ เจ‰เจธ เจฌเจพเจฐเฉ‡ เจธเฉฐเจชเจฐเจ• เจœเจพเจฃเจ•เจพเจฐเฉ€ เจธเจŸเฉ‹เจฐ เจ•เจฐเจจเจพ เจธเฉ€เฅค เจ•เจฟเจ‰เจ‚เจ•เจฟ เจฎเจฟเจ•เจฐเฉ‹เจŸเจฟเจ• เจตเจฟเฉฑเจš เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐเฉ€ เจฎเจจเจฎเจพเจจเฉ‡ เจกเฉ‡เจŸเจพ เจ–เฉ‡เจคเจฐ เจฌเจฃเจพเจ‰เจฃเจพ เจ…เจธเฉฐเจญเจต เจนเฉˆ, เจฎเฉŒเจœเฉ‚เจฆเจพ "เจŸเจฟเฉฑเจชเจฃเฉ€" เจ–เฉ‡เจคเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€:

/ppp เจญเฉ‡เจฆ เจœเฉ‹เฉœเฉ‹ name=Petrov เจชเจพเจธเจตเจฐเจก=4M@ngr! เจŸเจฟเฉฑเจชเจฃเฉ€="89876543210"

เจฆเฉ‚เจœเจพ เจธเจฎเฉฑเจธเจฟเจ† เจนเฉ‹เจฐ เจ—เฉฐเจญเฉ€เจฐ เจนเฉ‹ เจ—เจˆ เจนเฉˆ - เจฎเจพเจฐเจ— เจฆเฉ€ เจšเฉ‹เจฃ เจ…เจคเฉ‡ เจ•เฉ‹เจก เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจจ เจฆเจพ เจคเจฐเฉ€เจ•เจพ. เจตเจฐเจคเจฎเจพเจจ เจตเจฟเฉฑเจš เจคเจฟเฉฐเจจ เจธเจ•เฉ€เจฎเจพเจ‚ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจ: a) USB-เจฎเฉ‹เจกเจฎ เจฐเจพเจนเฉ€เจ‚ SMS b) เจˆ-เจฎเฉ‡เจฒ c) เจฒเจพเจฒ เจธเฉˆเจฒเฉ‚เจฒเจฐ เจ†เจชเจฐเฉ‡เจŸเจฐ เจฆเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจ—เจพเจนเจ•เจพเจ‚ เจฒเจˆ เจ‰เจชเจฒเจฌเจง เจˆ-เจฎเฉ‡เจฒ เจฐเจพเจนเฉ€เจ‚ SMSเฅค

เจนเจพเจ‚, SMS เจธเจ•เฉ€เจฎเจพเจ‚ เจฒเจพเจ—เจคเจพเจ‚ เจฒเจฟเจ†เจ‰เจ‚เจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจชเจฐ เจœเฉ‡ เจคเฉเจธเฉ€เจ‚ เจฆเฉ‡เจ–เจฆเฉ‡ เจนเฉ‹, "เจธเฉเจฐเฉฑเจ–เจฟเจ† เจนเจฎเฉ‡เจธเจผเจพ เจชเฉˆเจธเฉ‡ เจฌเจพเจฐเฉ‡ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ" (เจธเฉ€).
เจฎเฉˆเจจเฉ‚เฉฐ เจจเจฟเฉฑเจœเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจˆ-เจฎเฉ‡เจฒ เจตเจพเจฒเฉ€ เจธเจ•เฉ€เจฎ เจชเจธเฉฐเจฆ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจ‡เจธ เจฒเจˆ เจจเจนเฉ€เจ‚ เจ•เจฟ เจ‡เจธเจจเฉ‚เฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เฉ€เจคเฉ‡ เจœเจพ เจฐเจนเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฒเจˆ เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ เจ‰เจชเจฒเจฌเจง เจนเฉ‹เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ - เจ‡เจน เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจตเฉฐเจกเจฃ เจฒเจˆ เจ•เฉ‹เจˆ เจธเจฎเฉฑเจธเจฟเจ† เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจœเฉ‡เจ•เจฐ เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‡ เจฒเจพเจชเจฐเจตเจพเจนเฉ€ เจจเจพเจฒ เจ‡เฉฑเจ• เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจตเจฟเฉฑเจš vpn เจ…เจคเฉ‡ เจˆเจฎเฉ‡เจฒ เจชเจพเจธเจตเจฐเจก เจฆเฉ‹เจตเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เฉ€เจคเจพ เจ…เจคเฉ‡ เจซเจฟเจฐ เจ†เจชเจฃเจพ เจฒเฉˆเจชเจŸเจพเจช เจ—เฉเจ† เจฆเจฟเฉฑเจคเจพ, เจคเจพเจ‚ เจนเจฎเจฒเจพเจตเจฐ เจ‡เจธ เจคเฉ‹เจ‚ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจคเฉฑเจ• เจชเฉ‚เจฐเฉ€ เจชเจนเฉเฉฐเจš เจชเฉเจฐเจพเจชเจค เจ•เจฐเฉ‡เจ—เจพเฅค

เจ‡เจธ เจฒเจˆ, เจ‡เจน เจซเฉˆเจธเจฒเจพ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ - เจ…เจธเฉ€เจ‚ SMS เจธเฉเจจเฉ‡เจนเจฟเจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ‡เฉฑเจ•-เจตเจพเจฐ เจ•เฉ‹เจก เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค

เจคเฉ€เจœเจพ เจธเจฎเฉฑเจธเจฟเจ† เจ•เจฟเฉฑเจฅเฉ‡ เจธเฉ€ MikroTik เจตเจฟเฉฑเจš 2FA เจฒเจˆ เจ‡เฉฑเจ• เจธเฉ‚เจกเฉ‹-เจฐเฉˆเจ‚เจกเจฎ เจ•เฉ‹เจก เจ•เจฟเจตเฉ‡เจ‚ เจคเจฟเจ†เจฐ เจ•เจฐเจจเจพ เจนเฉˆ. RouterOS เจธเจ•เฉเจฐเจฟเจชเจŸเจฟเฉฐเจ— เจญเจพเจธเจผเจพ เจตเจฟเฉฑเจš random() เจซเฉฐเจ•เจธเจผเจจ เจฆเจพ เจ•เฉ‹เจˆ เจเจจเจพเจฒเจพเจ— เจจเจนเฉ€เจ‚ เจนเฉˆ, เจ…เจคเฉ‡ เจฎเฉˆเจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจ•เจˆ เจ•เจฐเจš เจธเจ•เฉเจฐเจฟเจชเจŸ เจธเฉ‚เจกเฉ‹-เจฐเฉˆเจ‚เจกเจฎ เจจเฉฐเจฌเจฐ เจœเจจเจฐเฉ‡เจŸเจฐ เจฆเฉ‡เจ–เฉ‡ เจนเจจเฅค เจฎเฉˆเจจเฉ‚เฉฐ เจตเฉฑเจ–-เจตเฉฑเจ– เจ•เจพเจฐเจจเจพเจ‚ เจ•เจฐเจ•เฉ‡ เจ‰เจจเฉเจนเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ•เฉ‹เจˆ เจตเฉ€ เจชเจธเฉฐเจฆ เจจเจนเฉ€เจ‚ เจธเฉ€เฅค

เจ…เจธเจฒ เจตเจฟเฉฑเจš, MikroTik เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเฉ‚เจกเฉ‹-เจฐเฉˆเจ‚เจกเจฎ เจ•เฉเจฐเจฎ เจœเจจเจฐเฉ‡เจŸเจฐ เจนเฉˆ! เจ‡เจน /เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจ•เฉˆเจช-เจธเจฐเจตเจฐ เจฆเฉ‡ เจธเฉฐเจฆเจฐเจญ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจคเจนเฉ€ เจจเจœเจผเจฐ เจคเฉ‹เจ‚ เจฒเฉเจ•เจฟเจ† เจนเฉ‹เจ‡เจ† เจนเฉˆเฅค เจชเจนเจฟเจฒเจพ เจคเจฐเฉ€เจ•เจพ เจตเจจ-เจŸเจพเจˆเจฎ เจชเจพเจธเจตเจฐเจก เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจเจพ เจ†เจธเจพเจจ เจ…เจคเฉ‡ เจธเจฐเจฒ เจนเฉˆ - เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ /เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ scep-เจธเจฐเจตเจฐ otp เจœเจจเจฐเฉ‡เจŸ เจ•เจฐเจฆเจพ เจนเฉˆ. เจœเฉ‡เจ•เจฐ เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจธเจงเจพเจฐเจจ เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจ…เจธเจพเจˆเจจเจฎเฉˆเจ‚เจŸ เจ“เจชเจฐเฉ‡เจธเจผเจจ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚, เจคเจพเจ‚ เจธเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจเจฐเฉ‡ เจฎเฉเฉฑเจฒ เจฎเจฟเจฒเฉ‡เจ—เจพ เจœเฉ‹ เจฌเจพเจ…เจฆ เจตเจฟเฉฑเจš เจธเจ•เฉเจฐเจฟเจชเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจฆเฉ‚เจœเจพ เจคเจฐเฉ€เจ•เจพ เจ‡เฉฑเจ• เจตเจพเจฐ-เจตเจพเจฐ เจชเจพเจธเจตเจฐเจก เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจเจพ เจœเฉ‹ เจ•เจฟ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ เจตเฉ€ เจ†เจธเจพเจจ เจนเฉˆ - เจ‡เฉฑเจ• เจฌเจพเจนเจฐเฉ€ เจธเฉ‡เจตเจพ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจฒเจ—เจพเจคเจพเจฐ เจธเฉ‚เจกเฉ‹-เจฐเฉˆเจ‚เจกเจฎ เจจเฉฐเจฌเจฐเจพเจ‚ เจฆเฉ€ เจฒเฉ‹เฉœเฉ€เจฆเฉ€ เจ•เจฟเจธเจฎ เจฆเจพ เจ•เฉเจฐเจฎ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆเฅค เจ‡เฉฑเจฅเฉ‡ เจ‡เฉฑเจ• เจธเจฐเจฒ เจนเฉˆ cantilevered เจ‡เฉฑเจ• เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจตเจฟเฉฑเจš เจกเฉ‡เจŸเจพ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจ‰เจฆเจพเจนเจฐเจฃ:

เจ•เฉ‹เจก
:global rnd1 [:pick ([/tool fetch url="https://www.random.org/strings/?num=1&len=7&digits=on&unique=on&format=plain&rnd=new" as-value output=user ]->"da
ta") 1 6] :put $rnd1

เจ•เฉฐเจธเฉ‹เจฒ เจฒเจˆ เจซเจพเจฐเจฎเฉˆเจŸ เจ•เฉ€เจคเฉ€ เจ‡เฉฑเจ• เจฌเฉ‡เจจเจคเฉ€ (เจธเจ•เฉเจฐเจฟเจชเจŸ เจฆเฉ‡ เจฎเฉเฉฑเจ– เจญเจพเจ— เจตเจฟเฉฑเจš เจตเจฟเจธเจผเฉ‡เจธเจผ เจ…เฉฑเจ–เจฐเจพเจ‚ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€) $rnd1 เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจตเจฟเฉฑเจš เจ›เฉ‡ เจ…เฉฐเจ•เจพเจ‚ เจฆเฉ€ เจ‡เฉฑเจ• เจธเจคเจฐ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ "put" เจ•เจฎเจพเจ‚เจก เจธเจฟเจฐเจซเจผ MikroTik เจ•เฉฐเจธเฉ‹เจฒ เจตเจฟเฉฑเจš เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจจเฉ‚เฉฐ เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค

เจšเฉŒเจฅเฉ€ เจธเจฎเฉฑเจธเจฟเจ† เจœเจฟเจธ เจจเฉ‚เฉฐ เจœเจฒเจฆเฉ€ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจธเฉ€ - เจ‡เจน เจ‡เจน เจนเฉˆ เจ•เจฟ เจ•เจฟเจตเฉ‡เจ‚ เจ…เจคเฉ‡ เจ•เจฟเฉฑเจฅเฉ‡ เจœเฉเฉœเจฟเจ† เจ•เจฒเจพเจ‡เฉฐเจŸ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจฆเฉ‡ เจฆเฉ‚เจœเฉ‡ เจชเฉœเจพเจ… 'เจคเฉ‡ เจ†เจชเจฃเจพ เจตเจจ-เจŸเจพเจˆเจฎ เจ•เฉ‹เจก เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเฉ‡เจ—เจพเฅค

MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

MikroTik เจฐเจพเจŠเจŸเจฐ 'เจคเฉ‡ เจ…เจœเจฟเจนเฉ€ เจธเฉ‡เจตเจพ เจนเฉ‹เจฃเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ เจœเฉ‹ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจธเจตเฉ€เจ•เจพเจฐ เจ•เจฐ เจธเจ•เฉ‡ เจ…เจคเฉ‡ เจ‡เจธ เจจเฉ‚เฉฐ เจ•เจฟเจธเฉ‡ เจ–เจพเจธ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเจพเจฒ เจฎเจฟเจฒเจพ เจธเจ•เฉ‡เฅค เจœเฉ‡เจ•เจฐ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเจพ เจ•เฉ‹เจก เจธเฉฐเจญเจพเจตเจฟเจค เจ•เฉ‹เจก เจจเจพเจฒ เจฎเฉ‡เจฒ เจ–เจพเจ‚เจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ—เจพเจนเจ• เจฆเจพ เจชเจคเจพ เจ‡เฉฑเจ• เจ–เจพเจธ "เจšเจฟเฉฑเจŸเฉ€" เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจชเจคเฉ‡ เจœเจฟเฉฑเจฅเฉ‹เจ‚ เจ•เฉฐเจชเจจเฉ€ เจฆเฉ‡ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจนเฉˆเฅค

เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ€ เจฎเจพเฉœเฉ€ เจšเฉ‹เจฃ เจฆเฉ‡ เจ•เจพเจฐเจจ, เจฎเจฟเจ•เจฐเฉ‹เจŸเจฟเจ• เจตเจฟเฉฑเจš เจฌเจฃเฉ‡ เจตเฉˆเจฌเจชเฉเจฐเฉŒเจ•เจธเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ http เจฐเจพเจนเฉ€เจ‚ เจ•เฉ‹เจก เจธเจตเฉ€เจ•เจพเจฐ เจ•เจฐเจจ เจฆเจพ เจซเฉˆเจธเจฒเจพ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค เจ…เจคเฉ‡ เจ•เจฟเจ‰เจ‚เจ•เจฟ เจซเจพเจ‡เจฐเจตเจพเจฒ IP เจชเจคเจฟเจ†เจ‚ เจฆเฉ€เจ†เจ‚ เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจธเฉ‚เจšเฉ€เจ†เจ‚ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐ เจธเจ•เจฆเฉ€ เจนเฉˆ, เจ‡เจน เจซเจพเจ‡เจฐเจตเจพเจฒ เจนเฉˆ เจœเฉ‹ เจ•เฉ‹เจก เจฆเฉ€ เจ–เฉ‹เจœ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจ‡เจธเจจเฉ‚เฉฐ เจ•เจฒเจพเจ‡เฉฐเจŸ เจ†เจˆเจชเฉ€ เจจเจพเจฒ เจฎเฉ‡เจฒ เจ–เจพเจ‚เจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ Layer7 regexp เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ "เจตเจพเจˆเจŸ" เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค เจฐเจพเจŠเจŸเจฐ เจจเฉ‚เฉฐ เจ–เฉเจฆ เจ‡เฉฑเจ• เจธเจผเจฐเจคเฉ€เจ† DNS เจจเจพเจฎ "gw.local" เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆ, PPP เจ—เจพเจนเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฒเจˆ เจ‡เจธ 'เจคเฉ‡ เจ‡เฉฑเจ• เจธเจฅเจฟเจฐ A-เจฐเจฟเจ•เจพเจฐเจก เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ:

DNS เจจเฉ‚เฉฐ
/ip dns เจธเจฅเจฟเจฐ เจเจก name=gw.local address=172.31.1.1

เจชเฉเจฐเฉŒเจ•เจธเฉ€ 'เจคเฉ‡ เจ—เฉˆเจฐ-เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ—เจพเจนเจ•เจพเจ‚ เจฆเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจ•เฉˆเจชเจšเจฐ เจ•เจฐเจจเจพ:
/ip firewall nat add chain=dstnat dst-port=80,443 in-interface=2fa protocol=tcp !src-address-list=2fa_approved action=redirect to-ports=3128

เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจชเฉเจฐเฉŒเจ•เจธเฉ€ เจฆเฉ‡ เจฆเฉ‹ เจ•เจพเจฐเจœ เจนเจจเฅค

1. เจ—เจพเจนเจ•เจพเจ‚ เจจเจพเจฒ เจŸเฉ€เจธเฉ€เจชเฉ€ เจ•เจจเฉˆเจ•เจธเจผเจจ เจ–เฉ‹เจฒเฉเจนเฉ‹;

2. เจธเจซเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ‡ เจฎเจพเจฎเจฒเฉ‡ เจตเจฟเฉฑเจš, เจ•เจฒเจพเจ‡เฉฐเจŸ เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจชเฉฐเจจเฉ‡ เจœเจพเจ‚ เจคเจธเจตเฉ€เจฐ เจตเฉฑเจฒ เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจŸ เจ•เจฐเฉ‹ เจœเฉ‹ เจธเจซเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฌเจพเจฐเฉ‡ เจธเฉ‚เจšเจฟเจค เจ•เจฐเจฆเจพ เจนเฉˆ:

เจชเฉเจฐเฉŒเจ•เจธเฉ€ เจธเฉฐเจฐเจšเจจเจพ
/ip proxy
set enabled=yes port=3128
/ip proxy access
add action=deny disabled=no redirect-to=gw.local./mikrotik_logo.png src-address=0.0.0.0/0

เจฎเฉˆเจ‚ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจธเฉฐเจฐเจšเจจเจพ เจคเฉฑเจคเจพเจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€ เจฌเจฃเจพเจตเจพเจ‚เจ—เจพ:

  1. เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ-เจฒเจฟเจธเจŸ "2fa" - เจ•เจฒเจพเจ‡เฉฐเจŸ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจฆเฉ€ เจ‡เฉฑเจ• เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจธเฉ‚เจšเฉ€, เจŸเฉเจฐเฉˆเจซเจฟเจ• เจœเจฟเจธ เจคเฉ‹เจ‚ 2FA เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ;
  2. เจเจกเจฐเฉˆเฉฑเจธ-เจฒเจฟเจธเจŸ "2fa_jailed" - VPN เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจฆเฉ‡ เจธเฉเจฐเฉฐเจ— IP เจชเจคเจฟเจ†เจ‚ เจฆเฉ€ "เจธเจฒเฉ‡เจŸเฉ€" เจธเฉ‚เจšเฉ€;
  3. เจเจกเจฐเฉˆเฉฑเจธ_เจฒเจฟเจธเจŸ "2fa_approved" - VPN เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจฆเฉ‡ เจธเฉเจฐเฉฐเจ— IP เจชเจคเจฟเจ†เจ‚ เจฆเฉ€ "เจšเจฟเฉฑเจŸเฉ€" เจธเฉ‚เจšเฉ€ เจœเจฟเจจเฉเจนเจพเจ‚ เจจเฉ‡ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจจเฉ‚เฉฐ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจชเจพเจธ เจ•เฉ€เจคเจพ เจนเฉˆเฅค
  4. เจซเจพเจ‡เจฐเจตเจพเจฒ เจšเฉ‡เจจ "input_2fa" - เจ‡เจน เจ…เจงเจฟเจ•เจพเจฐ เจ•เฉ‹เจก เจฆเฉ€ เจฎเฉŒเจœเฉ‚เจฆเจ—เฉ€ เจฒเจˆ tcp เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ•เฉ‹เจก เจญเฉ‡เจœเจฃ เจตเจพเจฒเฉ‡ เจฆเฉ‡ IP เจชเจคเฉ‡ เจจเฉ‚เฉฐ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจจเจพเจฒ เจฎเฉ‡เจฒ เจ–เจพเจ‚เจฆเจพ เจนเฉˆเฅค เจšเฉ‡เจจ เจตเจฟเฉฑเจš เจจเจฟเจฏเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจ…เจคเฉ‡ เจนเจŸเจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจชเฉˆเจ•เฉ‡เจŸ เจชเฉเจฐเฉ‹เจธเฉˆเจธเจฟเฉฐเจ— เจฆเจพ เจ‡เฉฑเจ• เจธเจฐเจฒ เจซเจฒเฉ‹เจšเจพเจฐเจŸ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ:

MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

"เจธเจฒเฉ‡เจŸเฉ€" เจธเฉ‚เจšเฉ€ เจคเฉ‹เจ‚ เจ‰เจนเจจเจพเจ‚ เจ—เจพเจนเจ•เจพเจ‚ เจคเฉ‹เจ‚ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเฉ€ เจฒเฉ‡เจ…เจฐ 7 เจœเจพเจ‚เจš เจตเจฟเฉฑเจš เจœเจพเจฃ เจฒเจˆ เจœเฉ‹ เจ…เจœเฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ‡ เจฆเฉ‚เจœเฉ‡ เจชเฉœเจพเจ… เจจเฉ‚เฉฐ เจจเจนเฉ€เจ‚ เจฒเฉฐเจ˜เฉ‡ เจนเจจ, เจ‡เฉฑเจ• เจจเจฟเจฏเจฎ เจฎเจฟเจ†เจฐเฉ€ "เจ‡เจจเจชเฉเจŸ" เจฒเฉœเฉ€ เจตเจฟเฉฑเจš เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ:

เจ•เฉ‹เจก
/ip firewall filter add chain=input !src-address-list=2fa_approved action=jump jump-target=input_2fa

เจ†เจ“ เจนเฉเจฃ เจ‡เจธ เจธเจพเจฐเฉ€ เจฆเฉŒเจฒเจค เจจเฉ‚เฉฐ เจชเฉ€เจชเฉ€เจชเฉ€ เจธเฉ‡เจตเจพ เจฒเจˆ เจœเฉ‹เฉœเจจเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ€เจเฅค เจฎเจพเจˆเจ•เจฐเฉ‹เจŸเจฟเจ• เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒเจพเจ‚ (เจชเฉ€เจชเฉ€เจชเฉ€-เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ) เจตเจฟเฉฑเจš เจธเจ•เฉเจฐเจฟเจชเจŸเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉ€เจชเฉ€เจชเฉ€ เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจ…เจคเฉ‡ เจคเฉ‹เฉœเจจ เจฆเฉ€เจ†เจ‚ เจ˜เจŸเจจเจพเจตเจพเจ‚ เจฒเจˆ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค ppp-เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ PPP เจธเจฐเจตเจฐ เจ…เจคเฉ‡ เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ‹เจตเจพเจ‚ 'เจคเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ‰เจธเฉ‡ เจธเจฎเฉ‡เจ‚, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจฆเฉ€ เจคเจฐเจœเฉ€เจน เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจธเจฐเจตเจฐ เจฒเจˆ เจšเฉเจฃเฉ‡ เจ—เจ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจฆเฉ‡ เจฎเจพเจชเจฆเฉฐเจกเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เจธเจฆเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจฎเจพเจชเจฆเฉฐเจกเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจ“เจตเจฐเจฐเจพเจˆเจก เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ.

เจ‡เจธ เจชเจนเฉเฉฐเจš เจฆเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚, เจ…เจธเฉ€เจ‚ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจธเจพเจฐเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจจเจนเฉ€เจ‚, เจชเจฐ เจธเจฟเจฐเจซเจผ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉŒเจ‚เจช เจธเจ•เจฆเฉ‡ เจนเจพเจ‚ เจœเฉ‹ เจ…เจœเจฟเจนเจพ เจ•เจฐเจจเจพ เจœเจผเจฐเฉ‚เจฐเฉ€ เจธเจฎเจเจฆเฉ‡ เจนเจจเฅค เจ‡เจน เจขเฉเจ•เจตเจพเจ‚ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆ เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ PPP เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจจเจพ เจธเจฟเจฐเจซเจผ เจ…เฉฐเจคเจฎ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจจ เจฒเจˆ เจ•เจฐเจฆเฉ‡ เจนเฉ‹, เจชเจฐ เจ‰เจธเฉ‡ เจธเจฎเฉ‡เจ‚ เจธเจพเจˆเจŸ-เจคเฉ‹เจ‚-เจธเจพเจˆเจŸ เจ•เจจเฉˆเจ•เจธเจผเจจ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เฅค

เจจเจตเฉ‡เจ‚ เจฌเจฃเจพเจ เจ—เจ เจตเจฟเจธเจผเฉ‡เจธเจผ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš, เจ…เจธเฉ€เจ‚ เจชเจคเฉ‡ เจ…เจคเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ€ "เจ—เฉเจฐเฉ‡" เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจœเฉเฉœเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจชเจคเฉ‡ เจ…เจคเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ‡ เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจœเฉ‹เฉœ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚:

winbox
MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

เจ•เฉ‹เจก
/ppp profile add address-list=2fa_jailed change-tcp-mss=no local-address=192.0.2.254 name=2FA interface-list=2fa only-one=yes remote-address=dhcp_pool1 use-compression=no use-encryption= required use-mpls=no use-upnp=no dns-server=172.31.1.1

dstnat (เจชเฉเจฐเฉ€เจฐเฉ‚เจŸเจฟเฉฐเจ—) เจšเฉ‡เจจ เจตเจฟเฉฑเจš เจ—เฉˆเจฐ-เจธเฉˆเจ•เฉฐเจกเจฐเฉ€ VPN เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจคเฉ‹เจ‚ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเจพ เจชเจคเจพ เจฒเจ—เจพเจ‰เจฃ เจ…เจคเฉ‡ เจ•เฉˆเจชเจšเจฐ เจ•เจฐเจจ เจฒเจˆ "เจชเจคเจพ-เจธเฉ‚เจšเฉ€" เจ…เจคเฉ‡ "เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ-เจธเฉ‚เจšเฉ€" เจฆเฉ‹เจตเจพเจ‚ เจธเฉ‚เจšเฉ€เจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจœเจผเจฐเฉ‚เจฐเฉ€ เจนเฉˆเฅค

เจœเจฆเฉ‹เจ‚ เจคเจฟเจ†เจฐเฉ€ เจชเฉ‚เจฐเฉ€ เจนเฉ‹ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจตเจพเจงเฉ‚ เจซเจพเจ‡เจฐเจตเจพเจฒ เจšเฉ‡เจจเจพเจ‚ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจฌเจฃเจพเจˆ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจ…เจธเฉ€เจ‚ 2FA เจ•เฉ‹เจก เจ…เจคเฉ‡ เจตเจฟเจ…เจ•เจคเฉ€เจ—เจค เจซเจพเจ‡เจฐเจตเจพเจฒ เจจเจฟเจฏเจฎเจพเจ‚ เจฆเฉ‡ เจธเจตเฉˆ-เจœเจจเจฐเฉ‡เจธเจผเจจ เจฒเจˆ เจœเจผเจฟเฉฐเจฎเฉ‡เจตเจพเจฐ เจ‡เฉฑเจ• เจธเจ•เฉเจฐเจฟเจชเจŸ เจฒเจฟเจ–เจพเจ‚เจ—เฉ‡เฅค

เจฆเจธเจคเจพเจตเฉ‡เจœเจผ wiki.mikrotik.com PPP-เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ 'เจคเฉ‡ เจชเฉ€เจชเฉ€เจชเฉ€ เจ•เจฒเจพเจ‡เฉฐเจŸ เจ•เจจเฉˆเจ•เจŸ-เจกเจฟเจธเจ•เจจเฉˆเจ•เจŸ เจ‡เจตเฉˆเจ‚เจŸเจธ เจจเจพเจฒ เจœเฉเฉœเฉ‡ เจตเฉ‡เจฐเฉ€เจเจฌเจฒเจพเจ‚ เจฌเจพเจฐเฉ‡ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจจเจพเจฒ เจธเจพเจจเฉ‚เฉฐ เจญเจฐเจชเฉ‚เจฐ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ "เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเจพเจ—เจ‡เจจ-เจ‡เจตเฉˆเจ‚เจŸ 'เจคเฉ‡ เจธเจ•เฉเจฐเจฟเจชเจŸ เจšเจฒเจพเจ“เฅค เจ‡เจน เจ‰เจชเจฒเจฌเจง เจตเฉ‡เจฐเฉ€เจเจฌเจฒ เจนเจจ เจœเฉ‹ เจ‡เจตเฉˆเจ‚เจŸ เจธเจ•เฉเจฐเจฟเจชเจŸ เจฒเจˆ เจชเจนเฉเฉฐเจšเจฏเฉ‹เจ— เจนเจจ: เจ‰เจชเจญเฉ‹เจ—เจคเจพ, เจธเจฅเจพเจจเจ•-เจชเจคเจพ, เจฐเจฟเจฎเฉ‹เจŸ-เจชเจคเจพ, เจ•เจพเจฒเจฐ-เจ†เจˆเจกเฉ€, เจ•เจพเจฒ-เจ†เจˆเจกเฉ€, เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ". เจ‰เจจเฉเจนเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ•เฉเจ เจธเจพเจกเฉ‡ เจฒเจˆ เจฌเจนเฉเจค เจฒเจพเจญเจฆเจพเจ‡เจ• เจนเจจเฅค

PPP เจ†เจจ-เจ…เฉฑเจช เจ•เจจเฉˆเจ•เจธเจผเจจ เจ‡เจตเฉˆเจ‚เจŸ เจฒเจˆ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจ—เจฟเจ† เจ•เฉ‹เจก

#ะ›ะพะณะธั€ัƒะตะผ ะดะปั ะพั‚ะปะฐะดะบะธ ะฟะพะปัƒั‡ะตะฝะฝั‹ะต ะฟะตั€ะตะผะตะฝะฝั‹ะต 
:log info (

quot;local-address")
:log info (


quot;remote-address")
:log info (


quot;caller-id")
:log info (


quot;called-id")
:log info ([/int pptp-server get (


quot;interface") name])
#ะžะฑัŠัะฒะปัะตะผ ัะฒะพะธ ะปะพะบะฐะปัŒะฝั‹ะต ะฟะตั€ะตะผะตะฝะฝั‹ะต
:local listname "2fa_jailed"
:local viamodem false
:local modemport "usb2"
#ะธั‰ะตะผ ะฐะฒั‚ะพะผะฐั‚ะธั‡ะตัะบะธ ัะพะทะดะฐะฝะฝัƒัŽ ะทะฐะฟะธััŒ ะฒ ะฐะดั€ะตั-ะปะธัั‚ะต "2fa_jailed"
:local recnum1 [/ip fi address-list find address=(


quot;remote-address") list=$listname]

#ะฟะพะปัƒั‡ะฐะตะผ ะฟัะตะฒะดะพัะปัƒั‡ะฐะนะฝั‹ะน ะบะพะด ั‡ะตั€ะตะท random.org
#:local rnd1 [:pick ([/tool fetch url="https://www.random.org/strings/?num=1&len=7&digits=on&unique=on&format=plain&rnd=new" as-value output=user]->"data") 0 4] #ะปะธะฑะพ ะฟะพะปัƒั‡ะฐะตะผ ะฟัะตะฒะดะพัะปัƒั‡ะฐะนะฝั‹ะน ะบะพะด ั‡ะตั€ะตะท ะปะพะบะฐะปัŒะฝั‹ะน ะณะตะฝะตั€ะฐั‚ะพั€
#:local rnd1 [pick ([/cert scep-server otp generate as-value minutes-valid=1]->"password") 0 4 ]

#ะ˜ั‰ะตะผ ะธ ะพะฑะฝะพะฒะปัะตะผ ะบะพะผะผะตะฝั‚ ะบ ะทะฐะฟะธัะธ ะฒ ะฐะดั€ะตั-ะปะธัั‚ะต. ะ’ะฝะพัะธะผ ะธัะบะพะผั‹ะน ะบะพะด ะดะปั ะพั‚ะปะฐะดะบะธ
/ip fir address-list set $recnum1 comment=$rnd1
#ะฟะพะปัƒั‡ะฐะตะผ ะฝะพะผะตั€ ั‚ะตะปะตั„ะพะฝะฐ ะบัƒะดะฐ ัะปะฐั‚ัŒ SMS
:local vphone [/ppp secret get [find name=$user] comment]

#ะ“ะพั‚ะพะฒะธะผ ั‚ะตะปะพ ัะพะพะฑั‰ะตะฝะธั. ะ•ัะปะธ ะบะปะธะตะฝั‚ ะฟะพะดะบะปัŽั‡ะฐะตั‚ัั ะบ VPN ะฟั€ัะผะพ ั ั‚ะตะปะตั„ะพะฝะฐ ะตะผัƒ ะดะพัั‚ะฐั‚ะพั‡ะฝะพ
#ะฑัƒะดะตั‚ ะฟะตั€ะตะนั‚ะธ ะฟั€ัะผะพ ะฟะพ ััั‹ะปะบะต ะธะท ะฟะพะปัƒั‡ะตะฝะฝะพะณะพ ัะพะพะฑั‰ะตะฝะธั
:local msgboby ("Your code: ".$comm1."n Or open link http://gw.local/otp/".$comm1."/")

# ะžั‚ะฟั€ะฐะฒะปัะตะผ SMS ะฟะพ ะฒั‹ะฑั€ะฐะฝะฝะพะผัƒ ะบะฐะฝะฐะปัƒ - USB-ะผะพะดะตะผ ะธะปะธ email-to-sms
if $viamodem do={
/tool sms send phone-number=$vphone message=$msgboby port=$modemport }
else={
/tool e-mail send server=a.b.c.d [email protected] [email protected] subject="@".$vphone body=$msgboby }

#ะ“ะตะฝะตั€ะธั€ัƒะตะผ Layer7 regexp
local vregexp ("otp\/".$comm1)
:local vcomment ("2fa_".(


quot;remote-address"))
/ip firewall layer7-protocol add name=(


quot;vcomment") comment=(


quot;remote-address") regexp=(


quot;vregexp")

#ะ“ะตะฝะตั€ะธั€ัƒะตะผ ะฟั€ะฐะฒะธะปะพ ะฟั€ะพะฒะตั€ััŽั‰ะตะต ะฟะพ Layer7 ั‚ั€ะฐั„ะธะบ ะบะปะธะตะฝั‚ะฐ ะฒ ะฟะพะธัะบะฐั… ะฝัƒะถะฝะพะณะพ ะบะพะดะฐ
#ะธ ะฝะตะฑะพะปัŒัˆะพะน ะทะฐั‰ะธั‚ะพะน ะพั‚ ะฑั€ัƒั‚ั„ะพั€ัะฐ ะบะพะดะพะฒ ั ะฟะพะผะพั‰ัŒัŽ dst-limit
/ip firewall filter add action=add-src-to-address-list address-list=2fa_approved address-list-timeout=none-dynamic chain=input_2fa dst-port=80,443,3128 layer7-protocol=(


quot;vcomment") protocol=tcp src-address=(


quot;remote-address") dst-limit=1,1,src-address/1m40s

เจ–เจพเจธ เจ•เจฐเจ•เฉ‡ เจ‰เจนเจจเจพเจ‚ เจฒเจˆ เจœเฉ‹ เจฌเจฟเจจเจพเจ‚ เจธเฉ‹เจšเฉ‡ เจธเจฎเจเฉ‡ เจ•เจพเจชเฉ€-เจชเฉ‡เจธเจŸ เจ•เจฐเจจเจพ เจชเจธเฉฐเจฆ เจ•เจฐเจฆเฉ‡ เจนเจจ, เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจšเฉ‡เจคเจพเจตเจจเฉ€ เจฆเจฟเฉฐเจฆเจพ เจนเจพเจ‚ - เจ•เฉ‹เจก เจŸเฉˆเจธเจŸ เจธเฉฐเจธเจ•เจฐเจฃ เจคเฉ‹เจ‚ เจฒเจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธ เจตเจฟเฉฑเจš เจ›เฉ‹เจŸเฉ€เจ†เจ‚ เจ—เจฒเจคเฉ€เจ†เจ‚ เจนเฉ‹ เจธเจ•เจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจ‡เฉฑเจ• เจธเจฎเจเจฆเจพเจฐ เจตเจฟเจ…เจ•เจคเฉ€ เจฒเจˆ เจ‡เจน เจชเจคเจพ เจฒเจ—เจพเจ‰เจฃเจพ เจ”เจ–เจพ เจจเจนเฉ€เจ‚ เจนเฉ‹เจตเฉ‡เจ—เจพ เจ•เจฟ เจ•เจฟเฉฑเจฅเฉ‡ เจนเฉˆ.

เจœเจฆเฉ‹เจ‚ เจ‡เฉฑเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจกเจฟเจธเจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ‡เฉฑเจ• "เจ†เจจ-เจกเจพเจ‰เจจ" เจ‡เจตเฉˆเจ‚เจŸ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจจเจพเจฒ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจธเจ•เฉเจฐเจฟเจชเจŸ เจจเฉ‚เฉฐ เจฌเฉเจฒเจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจธเจ•เฉเจฐเจฟเจชเจŸ เจฆเจพ เจ•เฉฐเจฎ เจกเจฟเจธเจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเจˆ เจฌเจฃเจพเจ เจซเจพเจ‡เจฐเจตเจพเจฒ เจจเจฟเจฏเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจธเจพเจซเจผ เจ•เจฐเจจเจพ เจนเฉˆเฅค

PPP เจ†เจจ-เจกเจพเจŠเจจ เจ•เจจเฉˆเจ•เจธเจผเจจ เจ‡เจตเฉˆเจ‚เจŸ เจฒเจˆ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจ—เจฟเจ† เจ•เฉ‹เจก

:local vcomment ("2fa_".(

quot;remote-address"))
/ip firewall address-list remove [find address=(


quot;remote-address") list=2fa_approved] /ip firewall filter remove [find chain="input_2fa" src-address=(


quot;remote-address") ] /ip firewall layer7-protocol remove [find name=$vcomment]
เจคเฉเจธเฉ€เจ‚ เจซเจฟเจฐ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจธเจพเจฐเฉ‡ เจœเจพเจ‚ เจ•เฉเจ เจจเฉ‚เฉฐ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒ เจฒเจˆ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

winbox
MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

เจ•เฉ‹เจก
/ppp secrets set [find name=Petrov] profile=2FA

เจ‡เจน เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเจพเจˆเจก 'เจคเฉ‡ เจ•เจฟเจตเฉ‡เจ‚ เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

เจœเจฆเฉ‹เจ‚ เจ‡เฉฑเจ• VPN เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเจฅเจพเจชเจค เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ‡เฉฑเจ• เจธเจฟเจฎ เจ•เจพเจฐเจก เจตเจพเจฒเฉ‡ เจ‡เฉฑเจ• Android/iOS เจซเจผเฉ‹เจจ/เจŸเฉˆเจฌเจฒเฉ‡เจŸ เจจเฉ‚เฉฐ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฆเจพ เจ‡เฉฑเจ• SMS เจชเฉเจฐเจพเจชเจค เจนเฉเฉฐเจฆเจพ เจนเฉˆ:

SMS
MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

เจœเฉ‡เจ•เจฐ เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเจฟเฉฑเจงเจพ เจซเจผเฉ‹เจจ/เจŸเฉˆเจฌเจฒเฉ‡เจŸ เจคเฉ‹เจ‚ เจธเจฅเจพเจชเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจธเจฟเจฐเจซเจผ เจธเฉเจจเฉ‡เจนเฉ‡ เจคเฉ‹เจ‚ เจฒเจฟเฉฐเจ• 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเจ•เฉ‡ 2FA เจฐเจพเจนเฉ€เจ‚ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ‡เจน เจ†เจฐเจพเจฎเจฆเจพเจ‡เจ• เจนเฉˆเฅค

เจœเฉ‡เจ•เจฐ VPN เจ•เจจเฉˆเจ•เจธเจผเจจ เจ‡เฉฑเจ• PC เจคเฉ‹เจ‚ เจธเจฅเจพเจชเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจคเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจ˜เฉฑเจŸเฉ‹-เจ˜เฉฑเจŸ เจชเจพเจธเจตเจฐเจก เจซเจพเจฐเจฎ เจฆเจพเจ–เจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€เฅค VPN เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• HTML เจซเจพเจˆเจฒ เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ›เฉ‹เจŸเจพ เจซเจพเจฐเจฎ เจฆเจฟเฉฑเจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจกเจพเจ• เจฆเฉเจ†เจฐเจพ เจตเฉ€ เจญเฉ‡เจœเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจคเจพเจ‚ เจœเฉ‹ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ‡เจธเจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐ เจธเจ•เฉ‡ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจœเจ—เฉเจนเจพ เจคเฉ‡ เจ‡เฉฑเจ• เจธเจผเจพเจฐเจŸเจ•เฉฑเจŸ เจฌเจฃเจพ เจธเจ•เฉ‡. เจ‡เจน เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฆเจฟเจธเจฆเจพ เจนเฉˆ:

เจŸเฉ‡เจฌเจฒ 'เจคเฉ‡ เจฒเฉ‡เจฌเจฒ
MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจธเจผเจพเจฐเจŸเจ•เฉฑเจŸ 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเจฆเจพ เจนเฉˆ, เจ‡เฉฑเจ• เจธเจงเจพเจฐเจจ เจ•เฉ‹เจก เจเจ‚เจŸเจฐเฉ€ เจซเจพเจฐเจฎ เจ–เฉเฉฑเจฒเฉเจนเจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจ–เฉ‹เจฒเฉเจนเฉ‡ URL เจตเจฟเฉฑเจš เจชเฉ‡เจธเจŸ เจ•เจฐเฉ‡เจ—เจพ:

เจธเจ•เจฐเฉ€เจจ เจซเจพเจฐเจฎ
MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

เจธเจญ เจคเฉ‹เจ‚ เจฎเฉเฉฑเจขเจฒเจพ เจฐเฉ‚เจช เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจฃ เจตเจœเฉ‹เจ‚ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจœเฉ‹ เจšเจพเจนเฉเจฃ เจ‰เจน เจ†เจชเจฃเฉ‡ เจฒเจˆ เจธเฉ‹เจง เจธเจ•เจฆเฉ‡ เจนเจจเฅค

2fa_login_mini.html

<html>
<head> <title>SMS OTP login</title> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /> </head>
<body>
<form name="login" action="location.href='http://gw.local/otp/'+document.getElementById(โ€˜text').value"  method="post"
 <input id="text" type="text"/> 
<input type="button" value="Login" onclick="location.href='http://gw.local/otp/'+document.getElementById('text').value"/> 
</form>
</body>
</html>

เจœเฉ‡เจ•เจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจซเจฒ เจธเฉ€, เจคเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจตเจฟเฉฑเจš MikroTik เจฒเฉ‹เจ—เฉ‹ เจตเฉ‡เจ–เฉ‡เจ—เจพ, เจœเฉ‹ เจธเจซเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเจพ เจธเฉฐเจ•เฉ‡เจค เจฆเฉ‡เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ:

MikroTik เจ…เจคเฉ‡ SMS เจฆเฉเจ†เจฐเจพ VPN เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฆเฉ‹-เจ•เจพเจฐเจ• เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ

เจจเฉ‹เจŸ เจ•เจฐเฉ‹ เจ•เจฟ เจšเจฟเฉฑเจคเจฐ เจจเฉ‚เฉฐ เจฌเจฟเจฒเจŸ-เจ‡เจจ MikroTik เจตเฉˆเฉฑเจฌ เจธเจฐเจตเจฐ เจคเฉ‹เจ‚ WebProxy Deny Redirect เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจตเจพเจชเจธ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจฎเฉ‡เจฐเจพ เจฎเฉฐเจจเจฃเจพ เจนเฉˆ เจ•เจฟ เจšเจฟเฉฑเจคเจฐ เจจเฉ‚เฉฐ "เจนเฉŒเจŸเจธเจชเฉŒเจŸ" เจŸเฉ‚เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ…เจจเฉเจ•เฉ‚เจฒเจฟเจค เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจ‰เฉฑเจฅเฉ‡ เจคเฉเจนเจพเจกเจพ เจ†เจชเจฃเจพ เจธเฉฐเจธเจ•เจฐเจฃ เจ…เจชเจฒเฉ‹เจก เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ WebProxy เจจเจพเจฒ เจ‡เจธ 'เจคเฉ‡ เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจŸ URL เจจเฉ‚เฉฐ เจ…เจธเจตเฉ€เจ•เจพเจฐ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจ‰เจนเจจเจพเจ‚ เจฒเจˆ เจ‡เฉฑเจ• เจตเฉฑเจกเฉ€ เจฌเฉ‡เจจเจคเฉ€ เจœเฉ‹ เจธเจญ เจคเฉ‹เจ‚ เจธเจธเจคเจพ "เจ–เจฟเจกเฉŒเจฃเจพ" เจฎเจฟเจ•เจฐเฉ‹เจŸเจฟเจ• $ 20 เจตเจฟเฉฑเจš เจ–เจฐเฉ€เจฆเจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐ เจฐเจนเฉ‡ เจนเจจ เจ…เจคเฉ‡ เจ‡เจธ เจจเจพเจฒ $500 เจฆเจพ เจฐเจพเจŠเจŸเจฐ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐ เจฐเจนเฉ‡ เจนเจจ - เจ…เจœเจฟเจนเจพ เจจเจพ เจ•เจฐเฉ‹เฅค "hAP Lite" / "hAP mini" (เจนเฉ‹เจฎ เจเจ•เจธเฉˆเจธ เจชเฉเจ†เจ‡เฉฐเจŸ) เจตเจฐเจ—เฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฌเจนเฉเจค เจนเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐ CPU (smips) เจนเฉˆ, เจ…เจคเฉ‡ เจ‡เจน เจธเฉฐเจญเจพเจตเจจเจพ เจนเฉˆ เจ•เจฟ เจ‰เจน เจตเจชเจพเจฐเจ• เจนเจฟเฉฑเจธเฉ‡ เจตเจฟเฉฑเจš เจฒเฉ‹เจก เจฆเจพ เจธเจพเจนเจฎเจฃเจพ เจจเจนเฉ€เจ‚ เจ•เจฐเจจเจ—เฉ‡เฅค

เจšเฉ‡เจคเจพเจตเจจเฉ€! เจ‡เจธ เจนเฉฑเจฒ เจฆเจพ เจ‡เฉฑเจ• เจจเฉเจ•เจธเจพเจจ เจนเฉˆ: เจœเจฆเฉ‹เจ‚ เจ—เจพเจนเจ• เจ•เจจเฉˆเจ•เจŸ เจœเจพเจ‚ เจกเจฟเจธเจ•เจจเฉˆเจ•เจŸ เจ•เจฐเจฆเฉ‡ เจนเจจ, เจคเจพเจ‚ เจธเฉฐเจฐเจšเจจเจพ เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจนเฉเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจœเจฟเจธ เจจเฉ‚เฉฐ เจฐเจพเจŠเจŸเจฐ เจ†เจชเจฃเฉ€ เจ—เฉˆเจฐ-เจ…เจธเจฅเจฟเจฐ เจฎเฉˆเจฎเฉ‹เจฐเฉ€ เจตเจฟเฉฑเจš เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจตเฉฑเจกเฉ€ เจ—เจฟเจฃเจคเฉ€ เจตเจฟเฉฑเจš เจ—เจพเจนเจ•เจพเจ‚ เจ…เจคเฉ‡ เจ…เจ•เจธเจฐ เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจ…เจคเฉ‡ เจกเจฟเจธเจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ, เจ‡เจน เจฐเจพเจŠเจŸเจฐ เจตเจฟเฉฑเจš เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจธเจŸเฉ‹เจฐเฉ‡เจœ เจจเฉ‚เฉฐ เจ˜เจŸเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

PS: เจ—เจพเจนเจ• เจจเฉ‚เฉฐ เจ•เฉ‹เจก เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจจ เจฆเฉ‡ เจขเฉฐเจ—เจพเจ‚ เจฆเจพ เจตเจฟเจธเจคเจพเจฐ เจ…เจคเฉ‡ เจชเฉ‚เจฐเจ• เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจœเจฟเฉฑเจฅเฉ‹เจ‚ เจคเฉฑเจ• เจคเฉเจนเจพเจกเฉ€เจ†เจ‚ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎเจฟเฉฐเจ— เจธเจฎเจฐเฉฑเจฅเจพเจตเจพเจ‚ เจ•เจพเจซเจผเฉ€ เจนเจจเฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ เจŸเฉˆเจฒเฉ€เจ—เฉเจฐเจพเจฎ 'เจคเฉ‡ เจธเฉฐเจฆเฉ‡เจธเจผ เจญเฉ‡เจœ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจœเจพเจ‚ ... เจตเจฟเจ•เจฒเจชเจพเจ‚ เจฆเจพ เจธเฉเจเจพเจ… เจฆเฉ‡ เจธเจ•เจฆเฉ‡ เจนเฉ‹!

เจฎเฉˆเจจเฉ‚เฉฐ เจ‰เจฎเฉ€เจฆ เจนเฉˆ เจ•เจฟ เจฒเฉ‡เจ– เจคเฉเจนเจพเจกเฉ‡ เจฒเจˆ เจฒเจพเจญเจฆเจพเจ‡เจ• เจนเฉ‹เจตเฉ‡เจ—เจพ เจ…เจคเฉ‡ เจ›เฉ‹เจŸเฉ‡ เจ…เจคเฉ‡ เจฎเฉฑเจงเจฎ เจ†เจ•เจพเจฐ เจฆเฉ‡ เจ•เจพเจฐเฉ‹เจฌเจพเจฐเจพเจ‚ เจฆเฉ‡ เจจเฉˆเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจฅเฉ‹เฉœเจพ เจนเฉ‹เจฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฌเจฃเจพเจ‰เจฃ เจตเจฟเฉฑเจš เจฎเจฆเจฆ เจ•เจฐเฉ‡เจ—เจพเฅค

เจธเจฐเฉ‹เจค: www.habr.com