Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
เจ‡เจธ เจ•เจฆเจฎ-เจฆเจฐ-เจ•เจฆเจฎ เจ—เจพเจˆเจก เจตเจฟเฉฑเจš, เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฆเฉฑเจธเจพเจ‚เจ—เจพ เจ•เจฟ เจฎเจฟเจ•เจฐเฉ‹เจŸเจฟเจ• เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจเจพ เจนเฉˆ เจคเจพเจ‚ เจ•เจฟ เจตเจฐเจœเจฟเจค เจธเจพเจˆเจŸเจพเจ‚ เจ‡เจธ VPN เจฐเจพเจนเฉ€เจ‚ เจ†เจชเจฃเฉ‡ เจ†เจช เจ–เฉเฉฑเจฒเฉเจน เจœเจพเจฃ เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจกเฉฑเจฌเฉ‚ เจจเจพเจฒ เจจเฉฑเจšเจฃ เจคเฉ‹เจ‚ เจฌเจš เจธเจ•เฉ‹: เจ‡เจธเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจตเจพเจฐ เจธเฉˆเฉฑเจŸ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจธเจญ เจ•เฉเจ เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆเฅค

เจฎเฉˆเจ‚ SoftEther เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ VPN เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจšเฉเจฃเจฟเจ† เจนเฉˆ: เจ‡เจธ เจจเฉ‚เฉฐ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจ•เจฐเจจเจพ เจ“เจจเจพ เจนเฉ€ เจ†เจธเจพเจจ เจนเฉˆ เจ†เจฐ.เจ†เจฐ.เจ.เจเจธ เจ…เจคเฉ‡ เจœเจฟเจตเฉ‡เจ‚ เจคเฉ‡เจœเจผ. เจฎเฉˆเจ‚ VPN เจธเจฐเจตเจฐ เจธเจพเจˆเจก 'เจคเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค NAT เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ‡เจ†, เจ•เฉ‹เจˆ เจนเฉ‹เจฐ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจธเจจเฅค

เจฎเฉˆเจ‚ เจ†เจฐเจ†เจฐเจเจเจธ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจตเจฟเจ•เจฒเจช เจตเจœเฉ‹เจ‚ เจฎเฉฐเจจเจฟเจ†, เจชเจฐ เจฎเจฟเจ•เจฐเฉ‹เจŸเจฟเจ• เจจเจนเฉ€เจ‚ เจœเจพเจฃเจฆเจพ เจ•เจฟ เจ‡เจธ เจจเจพเจฒ เจ•เจฟเจตเฉ‡เจ‚ เจ•เฉฐเจฎ เจ•เจฐเจจเจพ เจนเฉˆ. เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเจฅเจพเจชเจฟเจค เจนเฉ‹ เจ—เจฟเจ† เจนเฉˆ, VPN เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆ, เจชเจฐ Mikrotik เจฒเฉŒเจ— เจตเจฟเฉฑเจš เจฒเจ—เจพเจคเจพเจฐ เจฎเฉเฉœ เจ•เจจเฉˆเจ•เจŸ เจ…เจคเฉ‡ เจ—เจฒเจคเฉ€เจ†เจ‚ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ‡เฉฑเจ• เจ•เจจเฉˆเจ•เจธเจผเจจ เจ•เจพเจ‡เจฎ เจจเจนเฉ€เจ‚ เจฐเฉฑเจ– เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจธเฉˆเจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจธเฉฐเจธเจ•เจฐเจฃ 3011 'เจคเฉ‡ RB6.46.11UiAS-RM เจฆเฉ€ เจ‰เจฆเจพเจนเจฐเจจ 'เจคเฉ‡ เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจธเฉ€เฅค
เจนเฉเจฃ, เจ•เฉเจฐเจฎ เจตเจฟเฉฑเจš, เจ•เฉ€ เจ…เจคเฉ‡ เจ•เจฟเจ‰เจ‚.

1. เจ‡เฉฑเจ• VPN เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเฉ‹

เจ‡เฉฑเจ• VPN เจนเฉฑเจฒ เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡, เจฌเฉ‡เจธเจผเจ•, SoftEther, L2TP เจ‡เฉฑเจ• เจชเฉเจฐเฉ€-เจธเจผเฉ‡เจ…เจฐเจก เจ•เฉเฉฐเจœเฉ€ เจฆเฉ‡ เจจเจพเจฒ เจšเฉเจฃเจฟเจ† เจ—เจฟเจ† เจธเฉ€เฅค เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฆเจพ เจ‡เจน เจชเฉฑเจงเจฐ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจตเจฟเจ…เจ•เจคเฉ€ เจฒเจˆ เจ•เจพเจซเฉ€ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจธเจฟเจฐเจซ เจฐเจพเจŠเจŸเจฐ เจ…เจคเฉ‡ เจ‡เจธเจฆเฉ‡ เจฎเจพเจฒเจ• เจจเฉ‚เฉฐ เจ•เฉเฉฐเจœเฉ€ เจชเจคเจพ เจนเฉˆ.

เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจธเฉˆเจ•เจธเจผเจจ 'เจคเฉ‡ เจœเจพเจ“เฅค เจชเจนเจฟเจฒเจพเจ‚, เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจœเฉ‹เฉœเจฆเฉ‡ เจนเจพเจ‚, เจ…เจคเฉ‡ เจซเจฟเจฐ เจ…เจธเฉ€เจ‚ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจตเจฟเฉฑเจš เจ†เจˆเจชเฉ€, เจฒเฉŒเจ—เจ‡เจจ, เจชเจพเจธเจตเจฐเจก เจ…เจคเฉ‡ เจธเจผเฉ‡เจ…เจฐเจก เจ•เฉเฉฐเจœเฉ€ เจฆเจฐเจœ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค เจฆเจฌเจพเจ“ เจ เฉ€เจ• เจนเฉˆ.

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
เจ‡เฉฑเจ•เฉ‹ เจนเฉเจ•เจฎ:

/interface l2tp-client
name="LD8" connect-to=45.134.254.112 user="Administrator" password="PASSWORD" profile=default-encryption use-ipsec=yes ipsec-secret="vpn"

SoftEther ipsec เจชเฉเจฐเจธเจคเจพเจตเจพเจ‚ เจ…เจคเฉ‡ ipsec เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจฆเจฒเฉ‡ เจฌเจฟเจจเจพเจ‚ เจ•เฉฐเจฎ เจ•เจฐเฉ‡เจ—เจพ, เจ…เจธเฉ€เจ‚ เจ‰เจนเจจเจพเจ‚ เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ 'เจคเฉ‡ เจตเจฟเจšเจพเจฐ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ‡, เจชเจฐ เจฒเฉ‡เจ–เจ• เจจเฉ‡ เจ†เจชเจฃเฉ‡ เจชเฉเจฐเฉ‹เจซเจพเจˆเจฒเจพเจ‚ เจฆเฉ‡ เจธเจ•เฉเจฐเฉ€เจจเจธเจผเจพเจŸ เจ›เฉฑเจก เจฆเจฟเฉฑเจคเฉ‡ เจนเจจ, เจธเจฟเจฐเจซ เจ‡เจธ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจšเฅค

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
IPsec เจชเฉเจฐเจธเจคเจพเจตเจพเจ‚ เจตเจฟเฉฑเจš RRAS เจฒเจˆ, เจธเจฟเจฐเจซเจผ PFS เจ—เจฐเฉเฉฑเจช เจจเฉ‚เฉฐ เจ•เจฟเจธเฉ‡ เจตเจฟเฉฑเจš เจจเจพ เจฌเจฆเจฒเฉ‹เฅค

เจนเฉเจฃ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจธ VPN เจธเจฐเจตเจฐ เจฆเฉ‡ NAT เจฆเฉ‡ เจชเจฟเฉฑเจ›เฉ‡ เจ–เฉœเฉเจนเฉ‡ เจนเฉ‹เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจธเจพเจจเฉ‚เฉฐ IP> Firewall> NAT 'เจคเฉ‡ เจœเจพเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค

เจ‡เฉฑเจฅเฉ‡ เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจ–เจพเจธ, เจœเจพเจ‚ เจธเจพเจฐเฉ‡, PPP เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฒเจˆ เจฎเจพเจธเจ•เจฐเฉ‡เจก เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค เจฒเฉ‡เจ–เจ• เจฆเจพ เจฐเจพเจŠเจŸเจฐ เจ‡เฉฑเจ• เจตเจพเจฐ เจตเจฟเฉฑเจš เจคเจฟเฉฐเจจ VPNs เจจเจพเจฒ เจœเฉเฉœเจฟเจ† เจนเฉ‹เจ‡เจ† เจนเฉˆ, เจ‡เจธ เจฒเจˆ เจฎเฉˆเจ‚ เจ‡เจน เจ•เฉ€เจคเจพ:

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
เจ‡เฉฑเจ•เฉ‹ เจนเฉเจ•เจฎ:

/ip firewall nat
chain=srcnat action=masquerade out-interface=all-ppp

2. เจฎเฉฐเจ—เจฒ เจตเจฟเฉฑเจš เจจเจฟเจฏเจฎ เจธเจผเจพเจฎเจฒ เจ•เจฐเฉ‹

เจชเจนเจฟเจฒเฉ€ เจšเฉ€เจœเจผ เจœเฉ‹ เจคเฉเจธเฉ€เจ‚ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹, เจฌเฉ‡เจธเจผเจ•, เจนเจฐ เจšเฉ€เจœเจผ เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ เจนเฉˆ เจœเฉ‹ เจธเจญ เจคเฉ‹เจ‚ เจ•เฉ€เจฎเจคเฉ€ เจ…เจคเฉ‡ เจฌเจšเจพเจ… เจฐเจนเจฟเจค เจนเฉˆ, เจ…เจฐเจฅเจพเจค DNS เจ…เจคเฉ‡ HTTP เจŸเฉเจฐเฉˆเจซเจฟเจ•. เจ†เจ‰ HTTP เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ€เจ.

IP โ†’ เจซเจพเจ‡เจฐเจตเจพเจฒ โ†’ เจฎเฉฐเจ—เจฒ 'เจคเฉ‡ เจœเจพเจ“ เจ…เจคเฉ‡ เจจเจตเจพเจ‚ เจจเจฟเจฏเจฎ เจฌเจฃเจพเจ“เฅค

เจจเจฟเจฏเจฎ เจตเจฟเฉฑเจš, เจšเฉ‡เจจ เจชเฉเจฐเฉ€เจฐเฉ‚เจŸเจฟเฉฐเจ— เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹เฅค

เจœเฉ‡เจ•เจฐ เจฐเจพเจŠเจŸเจฐ เจฆเฉ‡ เจธเจพเจนเจฎเจฃเฉ‡ เจธเจฎเจพเจฐเจŸ SFP เจœเจพเจ‚ เจ•เฉ‹เจˆ เจนเฉ‹เจฐ เจฐเจพเจŠเจŸเจฐ เจนเฉˆ, เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฐเจพเจนเฉ€เจ‚ เจ‡เจธ เจจเจพเจฒ เจœเฉเฉœเจจเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ Dst. เจชเจคเฉ‡ เจจเฉ‚เฉฐ เจ†เจชเจฃเจพ IP เจชเจคเจพ เจœเจพเจ‚ เจธเจฌเจจเฉˆเฉฑเจŸ เจฆเจพเจ–เจฒ เจ•เจฐเจจ เจ…เจคเฉ‡ เจชเจคเฉ‡ เจœเจพเจ‚ เจ‰เจธ เจธเจฌเจจเฉˆเฉฑเจŸ 'เจคเฉ‡ เจฎเฉฐเจ—เจฒ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจจเจพ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจจเจ•เจพเจฐเจพเจคเจฎเจ• เจšเจฟเฉฐเจจเฉเจน เจฒเจ—เจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจฒเฉ‡เจ–เจ• เจ•เฉ‹เจฒ เจฌเฉเจฐเจฟเจœ เจฎเฉ‹เจก เจตเจฟเฉฑเจš SFP GPON ONU เจนเฉˆ, เจ‡เจธเจฒเจˆ เจฒเฉ‡เจ–เจ• เจจเฉ‡ เจ†เจชเจฃเฉ‡ เจตเฉˆเจฌเจฎเฉ‹เจฐเจก เจจเจพเจฒ เจœเฉเฉœเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจฌเจฐเจ•เจฐเจพเจฐ เจฐเฉฑเจ–เจฟเจ†เฅค

เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš, เจฎเฉฐเจ—เจฒ เจ†เจชเจฃเฉ‡ เจจเจฟเจฏเจฎ เจจเฉ‚เฉฐ เจธเจพเจฐเฉ‡ NAT เจฐเจพเจœเจพเจ‚ 'เจคเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เจฐเฉ‡เจ—เจพ, เจ‡เจน เจคเฉเจนเจพเจกเฉ‡ เจšเจฟเฉฑเจŸเฉ‡ IP 'เจคเฉ‡ เจชเฉ‹เจฐเจŸ เจซเจพเจฐเจตเจฐเจกเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจ…เจธเฉฐเจญเจต เจฌเจฃเจพ เจฆเฉ‡เจตเฉ‡เจ—เจพ, เจ‡เจธ เจฒเจˆ เจ•เจจเฉˆเจ•เจธเจผเจจ NAT เจธเจŸเฉ‡เจŸ เจตเจฟเฉฑเจš, dstnat เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจจเจ•เจพเจฐเจพเจคเจฎเจ• เจšเจฟเฉฐเจจเฉเจน เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเฉ‹เฅค เจ‡เจน เจธเจพเจจเฉ‚เฉฐ VPN เจฐเจพเจนเฉ€เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจ†เจŠเจŸเจฌเจพเจ‰เจ‚เจก เจŸเฉเจฐเฉˆเจซเจฟเจ• เจญเฉ‡เจœเจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเฉ‡เจตเฉ‡เจ—เจพ, เจชเจฐ เจซเจฟเจฐ เจตเฉ€ เจธเจพเจกเฉ‡ เจšเจฟเฉฑเจŸเฉ‡ IP เจฐเจพเจนเฉ€เจ‚ เจชเฉ‹เจฐเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ…เฉฑเจ—เฉ‡ เจญเฉ‡เจœเจฆเจพ เจนเฉˆเฅค

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
เจ…เฉฑเจ—เฉ‡, เจเจ•เจธเจผเจจ เจŸเฉˆเจฌ 'เจคเฉ‡, เจฎเจพเจฐเจ• เจฐเฉ‚เจŸเจฟเฉฐเจ— เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹, เจจเจตเฉ‡เจ‚ เจฐเจพเจŠเจŸเจฟเฉฐเจ— เจฎเจพเจฐเจ• เจจเฉ‚เฉฐ เจจเจพเจฎ เจฆเจฟเจ“ เจคเจพเจ‚ เจœเฉ‹ เจญเจตเจฟเฉฑเจ– เจตเจฟเฉฑเจš เจ‡เจน เจธเจพเจกเฉ‡ เจฒเจˆ เจธเจชเฉฑเจธเจผเจŸ เจนเฉ‹เจตเฉ‡ เจ…เจคเฉ‡ เจ…เฉฑเจ—เฉ‡ เจตเจงเฉ‹เฅค

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
เจ‡เฉฑเจ•เฉ‹ เจนเฉเจ•เจฎ:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=HTTP passthrough=no connection-nat-state=!dstnat protocol=tcp dst-address=!192.168.1.1 dst-port=80

เจ†เจ“ เจนเฉเจฃ DNS เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจ เจฒเจˆ เจ…เฉฑเจ—เฉ‡ เจตเจงเฉ€เจเฅค เจ‡เจธ เจฎเจพเจฎเจฒเฉ‡ เจตเจฟเฉฑเจš, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฆเฉ‹ เจจเจฟเจฏเจฎ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ. เจ‡เฉฑเจ• เจฐเจพเจŠเจŸเจฐ เจฒเจˆ, เจฆเฉ‚เจœเจพ เจฐเจพเจŠเจŸเจฐ เจจเจพเจฒ เจœเฉเฉœเฉ€เจ†เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจฒเจˆเฅค

เจœเฉ‡ เจคเฉเจธเฉ€เจ‚ เจฐเจพเจŠเจŸเจฐ เจตเจฟเฉฑเจš เจฌเจฃเฉ‡ DNS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹, เจœเฉ‹ เจฒเฉ‡เจ–เจ• เจ•เจฐเจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ‡เจน เจตเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจนเฉ‹เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจฒเจˆ, เจชเจนเจฟเจฒเฉ‡ เจจเจฟเจฏเจฎ เจฒเจˆ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจ‰เฉฑเจชเจฐ, เจ…เจธเฉ€เจ‚ เจšเฉ‡เจจ เจชเฉเจฐเฉ€เจฐเฉ‚เจŸเจฟเฉฐเจ— เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚, เจฆเฉ‚เจœเฉ‡ เจฒเจˆ, เจธเจพเจจเฉ‚เฉฐ เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค

เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจ‡เฉฑเจ• เจšเฉ‡เจจ เจนเฉˆ เจœเฉ‹ เจฐเจพเจŠเจŸเจฐ เจ–เฉเจฆ เจ†เจชเจฃเฉ€ เจ•เจพเจฐเจœเจ•เฉเจธเจผเจฒเจคเจพ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจฒเจˆ เจตเจฐเจคเจฆเจพ เจนเฉˆเฅค เจ‡เฉฑเจฅเฉ‡ เจธเจญ เจ•เฉเจ HTTP, UDP เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ, เจชเฉ‹เจฐเจŸ 53 เจตเจฐเจ—เจพ เจนเฉˆเฅค

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
เจ‰เจนเฉ€ เจนเฉเจ•เจฎ:

/ip firewall mangle
add chain=prerouting action=mark-routing new-routing-mark=DNS passthrough=no protocol=udp
add chain=output action=mark-routing new-routing-mark=DNS-Router passthrough=no protocol=udp dst-port=53

3. VPN เจฐเจพเจนเฉ€เจ‚ เจฐเฉ‚เจŸ เจฌเจฃเจพเจ‰เจฃเจพ

IP โ†’ เจฐเฉ‚เจŸเจธ 'เจคเฉ‡ เจœเจพเจ“ เจ…เจคเฉ‡ เจจเจตเฉ‡เจ‚ เจฐเฉ‚เจŸ เจฌเจฃเจพเจ“เฅค

VPN เจ‰เฉฑเจคเฉ‡ HTTP เจฐเฉ‚เจŸเจฟเฉฐเจ— เจฒเจˆ เจฐเฉ‚เจŸเฅค เจธเจพเจกเฉ‡ VPN เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธเจพเจ‚ เจฆเจพ เจจเจพเจฎ เจฆเฉฑเจธเฉ‹ เจ…เจคเฉ‡ เจฐเจพเจŠเจŸเจฟเฉฐเจ— เจฎเจพเจฐเจ• เจšเฉเจฃเฉ‹เฅค

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ

เจ‡เจธ เจชเฉœเจพเจ… 'เจคเฉ‡, เจคเฉเจธเฉ€เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจฎเจนเจฟเจธเฉ‚เจธ เจ•เฉ€เจคเจพ เจนเฉˆ เจ•เจฟ เจคเฉเจนเจพเจกเจพ เจ“เจชเจฐเฉ‡เจŸเจฐ เจ•เจฟเจตเฉ‡เจ‚ เจฐเฉเจ• เจ—เจฟเจ† เจนเฉˆ เจคเฉเจนเจพเจกเฉ‡ HTTP เจŸเฉเจฐเฉˆเจซเจฟเจ• เจตเจฟเฉฑเจš เจ‡เจธเจผเจคเจฟเจนเจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจเจฎเจฌเฉ‡เจก เจ•เจฐเฉ‹.

เจ‡เฉฑเจ•เฉ‹ เจนเฉเจ•เจฎ:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=HTTP distance=2 comment=HTTP

DNS เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฒเจˆ เจจเจฟเจฏเจฎ เจฌเจฟเจฒเจ•เฉเจฒ เจ‡เฉฑเจ•เฉ‹ เจœเจฟเจนเฉ‡ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจฃเจ—เฉ‡, เจฌเฉฑเจธ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเจพ เจฒเฉ‡เจฌเจฒ เจšเฉเจฃเฉ‹:

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
เจ‡เฉฑเจฅเฉ‡ เจคเฉเจธเฉ€เจ‚ เจฎเจนเจฟเจธเฉ‚เจธ เจ•เฉ€เจคเจพ เจ•เจฟ เจ•เจฟเจตเฉ‡เจ‚ เจคเฉเจนเจพเจกเฉ€เจ†เจ‚ DNS เจธเจตเจพเจฒเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉเจฃเจจเจพ เจฌเฉฐเจฆ เจ•เจฐ เจฆเจฟเฉฑเจคเจพเฅค เจ‰เจนเฉ€ เจนเฉเจ•เจฎ:

/ip route
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS distance=1 comment=DNS
add dst-address=0.0.0.0/0 gateway=LD8 routing-mark=DNS-Router distance=1 comment=DNS-Router

เจ–เฉˆเจฐ, เจ…เฉฐเจค เจตเจฟเฉฑเจš, Rutracker เจจเฉ‚เฉฐ เจ…เจจเจฒเฉŒเจ• เจ•เจฐเฉ‹. เจธเจพเจฐเจพ เจธเจฌเจจเฉˆเฉฑเจŸ เจ‰เจธ เจฆเจพ เจนเฉˆ, เจ‡เจธ เจฒเจˆ เจธเจฌเจจเฉˆเฉฑเจŸ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ
เจ‡เจธ เจฒเจˆ เจ‡เฉฐเจŸเจฐเจจเฉˆเฉฑเจŸ เจจเฉ‚เฉฐ เจตเจพเจชเจธ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจเจพ เจ•เจฟเฉฐเจจเจพ เจ†เจธเจพเจจ เจธเฉ€เฅค เจŸเฉ€เจฎ:

/ip route
add dst-address=195.82.146.0/24 gateway=LD8 distance=1 comment=Rutracker.Org

เจฌเจฟเจฒเจ•เฉเจฒ เจ‰เจธเฉ‡ เจคเจฐเฉเจนเจพเจ‚ เจœเจฟเจตเฉ‡เจ‚ เจฐเฉ‚เจŸ เจŸเจฐเฉˆเจ•เจฐ เจจเจพเจฒ, เจคเฉเจธเฉ€เจ‚ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจธเจฐเฉ‹เจคเจพเจ‚ เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจฌเจฒเฉŒเจ• เจ•เฉ€เจคเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉ‚เจŸ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจฒเฉ‡เจ–เจ• เจ‰เจฎเฉ€เจฆ เจ•เจฐเจฆเจพ เจนเฉˆ เจ•เจฟ เจคเฉเจธเฉ€เจ‚ เจ†เจชเจฃเฉ‡ เจธเจตเฉˆเจŸเจฐ เจ‰เจคเจพเจฐเฉ‡ เจฌเจฟเจจเจพเจ‚ เจ‡เฉฑเจ•เฉ‹ เจธเจฎเฉ‡เจ‚ เจฐเฉ‚เจŸ เจŸเจฐเฉˆเจ•เจฐ เจ…เจคเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจชเฉ‹เจฐเจŸเจฒ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจ เจฆเฉ€ เจธเจนเฉ‚เจฒเจค เจฆเฉ€ เจ•เจฆเจฐ เจ•เจฐเฉ‹เจ—เฉ‡เฅค

Mikrotik เจ…เจคเฉ‡ VPN เจจเจพเจฒ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจ…เจจเจฌเจฒเฉŒเจ• เจ•เจฐเฉ‹: เจตเจฟเจธเจคเฉเจฐเจฟเจค เจŸเจฟเจŠเจŸเฉ‹เจฐเจฟเจ…เจฒ

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹