เจฐเฉเจเจฟเฉฐเจ TCP/IP เจจเฉเฉฑเจเจตเจฐเจเจพเจ เจเฉฑเจคเฉ เจชเฉเจเฉเจเจพเจ เจจเฉเฉฐ เจชเฉเจฐเจธเจพเจฐเจฟเจค เจเจฐเจจ เจฒเจ เจธเจญ เจคเฉเจ เจตเจงเฉเจ เจฎเจพเจฐเจ เจฒเฉฑเจญเจฃ เจฆเฉ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจนเฉเฅค เจเฉฑเจ IPv4 เจจเฉเฉฑเจเจตเจฐเจ เจจเจพเจฒ เจเฉเฉเจฟเจ เจเฉเจ เจตเฉ เจกเจฟเจตเจพเจเจธ เจเฉฑเจ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจ เจคเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฐเฉฑเจเจฆเจพ เจนเฉเฅค
เจเจน เจฒเฉเจ เจเฉฑเจ HOWTO เจจเจนเฉเจ เจนเฉ, เจเจน เจเจฆเจพเจนเจฐเจจเจพเจ เจฆเฉ เจจเจพเจฒ RouterOS เจตเจฟเฉฑเจ เจธเจฅเจฟเจฐ เจฐเฉเจเจฟเฉฐเจ เจฆเจพ เจตเจฐเจฃเจจ เจเจฐเจฆเจพ เจนเฉ, เจฎเฉเจ เจเจพเจฃเจฌเฉเฉฑเจ เจเฉ เจฌเจพเจเฉ เจธเฉเจเจฟเฉฐเจเจพเจ เจจเฉเฉฐ เจเฉฑเจก เจฆเจฟเฉฑเจคเจพ เจนเฉ (เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจเฉฐเจเจฐเจจเฉเจ เจจเฉเฉฐ เจเจเจธเฉเจธ เจเจฐเจจ เจฒเจ srcnat), เจเจธเจฒเจ เจธเจฎเฉฑเจเจฐเฉ เจจเฉเฉฐ เจธเจฎเจเจฃ เจฒเจ เจจเฉเฉฑเจเจตเจฐเจ เจ เจคเฉ RouterOS เจฆเฉ เจเฉฑเจ เจเจพเจธ เจชเฉฑเจงเจฐ เจฆเฉ เจเจฟเจเจจ เจฆเฉ เจฒเฉเฉ เจนเฉเฉฐเจฆเฉ เจนเฉเฅค
เจธเจตเจฟเจเจฟเฉฐเจ เจ เจคเฉ เจฐเฉเจเจฟเฉฐเจ
เจธเจตเจฟเจ เจเจฐเจจเจพ เจเฉฑเจ เจฒเฉเจ เจฐ 2 เจนเจฟเฉฑเจธเฉ (เจเจฅเจฐเจจเฉเฉฑเจ, เจชเฉเจชเฉเจชเฉ, ...) เจฆเฉ เจ เฉฐเจฆเจฐ เจชเฉเจเฉเจเจพเจ เจฆเจพ เจเจฆเจพเจจ-เจชเฉเจฐเจฆเจพเจจ เจเจฐเจจ เจฆเฉ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจนเฉเฅค เจเฉ เจกเจฟเจตเจพเจเจธ เจฆเฉเจเจฆเฉ เจนเฉ เจเจฟ เจชเฉเจเฉเจ เจฆเจพ เจชเฉเจฐเจพเจชเจคเจเจฐเจคเจพ เจเจธเฉ เจเจฅเจฐเจจเฉเฉฑเจ เจธเจฌเจจเฉเฉฑเจ 'เจคเฉ เจนเฉ, เจคเจพเจ เจเจน เจเจฐเจชเฉ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจฎเฉเจ เจเจกเจฐเฉเฉฑเจธ เจธเจฟเฉฑเจเจฆเจพ เจนเฉ เจ เจคเฉ เจฐเจพเจเจเจฐ เจจเฉเฉฐ เจฌเจพเจเจชเจพเจธ เจเจฐเจฆเฉ เจนเฉเจ, เจชเฉเจเฉเจ เจจเฉเฉฐ เจธเจฟเฉฑเจงเจพ เจชเฉเจฐเจธเจพเจฐเจฟเจค เจเจฐเจฆเจพ เจนเฉเฅค เจเฉฑเจ ppp (เจชเฉเจเจเฉฐเจ-เจเฉ-เจชเฉเจเจเฉฐเจ) เจเฉเจจเฉเจเจธเจผเจจ เจตเจฟเฉฑเจ เจธเจฟเจฐเจซเจผ เจฆเฉ เจญเจพเจเฉเจฆเจพเจฐ เจนเฉ เจธเจเจฆเฉ เจนเจจ เจ เจคเฉ เจชเฉเจเฉเจ เจนเจฎเฉเจธเจผเจพ เจเฉฑเจ เจชเจคเฉ 0xff 'เจคเฉ เจญเฉเจเจฟเจ เจเจพเจเจฆเจพ เจนเฉเฅค
เจฐเฉเจเจฟเฉฐเจ เจฒเฉเจ เจฐ 2 เจเฉฐเจกเจพเจ เจฆเฉ เจตเจฟเจเจเจพเจฐ เจชเฉเจเฉเจเจพเจ เจจเฉเฉฐ เจเฉเจฐเจพเจเจธเจซเจฐ เจเจฐเจจ เจฆเฉ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจนเฉเฅค เจเฉ เจเฉเจ เจกเจฟเจตเจพเจเจธ เจเฉฑเจ เจชเฉเจเฉเจ เจญเฉเจเจฃเจพ เจเจพเจนเฉเฉฐเจฆเจพ เจนเฉ เจเจฟเจธเจฆเจพ เจชเฉเจฐเจพเจชเจคเจเจฐเจคเจพ เจเจฅเจฐเจจเฉเฉฑเจ เจเฉฐเจก เจคเฉเจ เจฌเจพเจนเจฐ เจนเฉ, เจคเจพเจ เจเจน เจเจธเจฆเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจตเฉเจเจฆเจพ เจนเฉ เจ เจคเฉ เจชเฉเจเฉเจ เจจเฉเฉฐ เจเฉเจเจตเฉ เจคเฉฑเจ เจชเจนเฉเฉฐเจเจพเจเจเจฆเจพ เจนเฉ, เจเฉ เจเจพเจฃเจฆเจพ เจนเฉ เจเจฟ เจ เฉฑเจเฉ เจชเฉเจเฉเจ เจเจฟเฉฑเจฅเฉ เจญเฉเจเจฃเจพ เจนเฉ (เจเจพเจ เจธเจผเจพเจเจฆ เจชเจคเจพ เจจเจพ เจนเฉเจตเฉ, เจชเฉเจเฉเจ เจฆเจพ เจ เจธเจฒ เจญเฉเจเจฃ เจตเจพเจฒเจพ เจเจธ เจฌเจพเจฐเฉ เจชเจคเจพ เจจเจนเฉเจ เจนเฉ)เฅค
เจฐเจพเจเจเจฐ เจฌเจพเจฐเฉ เจธเฉเจเจฃ เจฆเจพ เจธเจญ เจคเฉเจ เจเจธเจพเจจ เจคเจฐเฉเจเจพ เจฆเฉ เจเจพเจ เจฆเฉ เจคเฉเจ เจตเฉฑเจง เจฒเฉเจ เจฐ 2 เจเฉฐเจกเจพเจ เจจเจพเจฒ เจเฉเฉเจฟเจ เจเฉฑเจ เจกเจฟเจตเจพเจเจธ เจนเฉ เจ เจคเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจคเฉเจ เจธเจญ เจคเฉเจ เจตเจงเฉเจ เจฐเฉเจ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจเฉ เจเจนเจจเจพเจ เจฆเฉ เจตเจฟเจเจเจพเจฐ เจชเฉเจเฉเจ เจชเจพเจธ เจเจฐเจจ เจฆเฉ เจธเจฎเจฐเฉฑเจฅ เจนเฉเฅค
เจเฉ เจคเฉเจธเฉเจ เจธเจญ เจเฉเจ เจธเจฎเจเจฆเฉ เจนเฉ, เจเจพเจ เจคเฉเจธเฉเจ เจชเจนเจฟเจฒเจพเจ เจนเฉ เจเจพเจฃเจฆเฉ เจนเฉ, เจคเจพเจ เจชเฉเฉเจนเฉ. เจฌเจพเจเฉ เจฆเฉ เจฒเจ, เจฎเฉเจ เจเจผเฉเจฐเจฆเจพเจฐ เจธเจฟเจซเจพเจฐเจธเจผ เจเจฐเจฆเจพ เจนเจพเจ เจเจฟ เจคเฉเจธเฉเจ เจเจชเจฃเฉ เจเจช เจจเฉเฉฐ เจเฉฑเจ เจเฉเจเฉ, เจชเจฐ เจฌเจนเฉเจค เจนเฉ เจธเจฎเจฐเฉฑเจฅเจพ เจตเจพเจฒเฉ เจจเจพเจฒ เจเจพเจฃเฉ เจเจฐเฉ
RouterOS เจ เจคเฉ PacketFlow เจตเจฟเฉฑเจ เจฐเฉเจเจฟเฉฐเจ
เจธเจเฉเจเจฟเจ เจฐเฉเจเจฟเฉฐเจ เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจฒเจเจญเจ เจธเจพเจฐเฉเจเจ เจเจพเจฐเจเจธเจผเฉเจฒเจคเจพ เจชเฉเจเฉเจ เจตเจฟเฉฑเจ เจนเฉ เจธเจฟเจธเจเจฎ. เจชเจฒเจพเจธเจเจฟเจ เจฌเฉเจ เจฐเฉเจเจฟเฉฐเจ เจกเจพเจเจจเจพเจฎเจฟเจ เจฐเฉเจเจฟเฉฐเจ เจเจฒเจเฉเจฐเจฟเจฆเจฎ (RIP, OSPF, BGP, MME), เจฐเจพเจเจเจฟเฉฐเจ เจซเจฟเจฒเจเจฐ เจ เจคเฉ BFD เจฒเจ เจธเจฎเจฐเจฅเจจ เจเฉเฉเจฆเจพ เจนเฉเฅค
เจฐเฉเจเจฟเฉฐเจ เจธเจฅเจพเจชเจค เจเจฐเจจ เจฒเจ เจฎเฉเฉฑเจ เจฎเฉเจจเฉ: [IP]->[Route]
. เจเฉเฉฐเจเจฒเจฆเจพเจฐ เจธเจเฉเจฎเจพเจ เจฒเจ เจชเฉเจเฉเจเจพเจ เจจเฉเฉฐ เจฐเฉเจเจฟเฉฐเจ เจฎเจพเจฐเจ เจฆเฉ เจจเจพเจฒ เจชเฉเจฐเฉ-เจฒเฉเจฌเจฒ เจเฉเจคเฉ เจเจพเจฃ เจฆเฉ เจฒเฉเฉ เจนเฉ เจธเจเจฆเฉ เจนเฉ: [IP]->[Firewall]->[Mangle]
(เจเจผเฉฐเจเฉเจฐเจพเจ PREROUTING
ะธ OUTPUT
).
PacketFlow 'เจคเฉ เจคเจฟเฉฐเจจ เจธเจฅเจพเจจ เจนเจจ เจเจฟเฉฑเจฅเฉ IP เจชเฉเจเฉเจ เจฐเฉเจเจฟเฉฐเจ เจซเฉเจธเจฒเฉ เจฒเจ เจเจพเจเจฆเฉ เจนเจจ:
- เจฐเจพเจเจเจฐ เจฆเฉเจเจฐเจพ เจชเฉเจฐเจพเจชเจค เจฐเฉเจเจฟเฉฐเจ เจชเฉเจเฉเจเฅค เจเจธ เจชเฉเจพเจ 'เจคเฉ, เจเจน เจซเฉเจธเจฒเจพ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ เจเจฟ เจเฉ เจชเฉเจเฉเจ เจธเจฅเจพเจจเจ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจตเจฟเจ เจเจพเจตเฉเจเจพ เจเจพเจ เจจเฉเจเจตเจฐเจ เจจเฉเฉฐ เจ เฉฑเจเฉ เจญเฉเจเจฟเจ เจเจพเจตเฉเจเจพ. เจเจตเจพเจเจพเจ เจชเฉเจเฉเจ เจชเฉเจฐเจพเจชเจค เจเจฐเจฆเฉ เจนเจจ เจเจเจเจชเฉเฉฑเจ เจเฉฐเจเจฐเจซเฉเจธ
- เจธเจฅเจพเจจเจ เจเจเจเจเฉเจเฉฐเจ เจชเฉเจเฉเจเจพเจ เจจเฉเฉฐ เจฐเฉเจเจฟเฉฐเจเฅค เจเจเจเจเฉเจเฉฐเจ เจชเฉเจเฉเจ เจชเฉเจฐเจพเจชเจค เจเจฐเจฆเฉ เจนเจจ เจเจเจเจชเฉเฉฑเจ เจเฉฐเจเจฐเจซเฉเจธ
- เจเจเจเจเฉเจเฉฐเจ เจชเฉเจเฉเจเจพเจ เจฒเจ เจตเจพเจงเฉ เจฐเฉเจเจฟเฉฐเจ เจเจฆเจฎ, เจคเฉเจนเจพเจจเฉเฉฐ เจฐเฉเจเจฟเฉฐเจ เจซเฉเจธเจฒเฉ เจจเฉเฉฐ เจตเจฟเฉฑเจ เจฌเจฆเจฒเจฃ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉ
[Output|Mangle]
- เจฌเจฒเจพเจ 1, 2 เจตเจฟเฉฑเจ เจชเฉเจเฉเจ เจฎเจพเจฐเจ เจตเจฟเฉฑเจ เจจเจฟเจฏเจฎเจพเจ 'เจคเฉ เจจเจฟเจฐเจญเจฐ เจเจฐเจฆเจพ เจนเฉ
[IP]->[Route]
- เจชเฉเจเจเฉฐเจ 1, 2 เจ
เจคเฉ 3 เจตเจฟเฉฑเจ เจชเฉเจเฉเจ เจฎเจพเจฐเจ เจตเจฟเฉฑเจ เจจเจฟเจฏเจฎเจพเจ 'เจคเฉ เจจเจฟเจฐเจญเจฐ เจเจฐเจฆเจพ เจนเฉ
[IP]->[Route]->[Rules]
- เจฌเจฒเจพเจ 1, 3 เจตเจฟเฉฑเจ เจชเฉเจเฉเจ เจฎเจพเจฐเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจชเฉเจฐเจญเจพเจตเจฟเจค เจเฉเจคเจพ เจเจพ เจธเจเจฆเจพ เจนเฉ
[IP]->[Firewall]->[Mangle]
RIB, FIB, เจฐเฉเจเจฟเฉฐเจ เจเฉเจธเจผ
เจฐเฉเจเจฟเฉฐเจ เจเจพเจฃเจเจพเจฐเฉ เจ
เจงเจพเจฐ
เจเจน เจ
เจงเจพเจฐ เจเจฟเจธ เจตเจฟเฉฑเจ เจฐเฉเจ เจเจคเฉเจธเจผเฉเจฒ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ, ppp เจ
เจคเฉ dhcp เจคเฉเจ เจฐเฉเจ, เจธเจฅเจฟเจฐ เจ
เจคเฉ เจเฉเฉเฉ เจฐเฉเจเจพเจ เจคเฉเจ เจเจเฉฑเจคเจฐ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเจจเฅค เจเจธ เจกเฉเจเจพเจฌเฉเจธ เจตเจฟเฉฑเจ เจชเฉเจฐเจธเจผเจพเจธเจ เจฆเฉเจเจฐเจพ เจซเจฟเจฒเจเจฐ เจเฉเจคเฉ เจเจ เจฐเจธเจคเจฟเจเจ เจจเฉเฉฐ เจเฉฑเจก เจเฉ เจธเจพเจฐเฉ เจฐเจธเจคเฉ เจธเจผเจพเจฎเจฒ เจนเจจเฅค
เจธเจผเจฐเจคเฉเจ, เจ
เจธเฉเจ เจเจน เจฎเฉฐเจจ เจธเจเจฆเฉ เจนเจพเจ เจเจฟ [IP]->[Route]
RIB เจฆเจฟเจเจพเจเจเจฆเจพ เจนเฉเฅค
เจซเจพเจฐเจตเจฐเจกเจฟเฉฐเจ เจเจพเจฃเจเจพเจฐเฉ เจฌเฉเจธ
เจเจน เจ เจงเจพเจฐ เจเจฟเจธ เจตเจฟเฉฑเจ RIB เจคเฉเจ เจธเจญ เจคเฉเจ เจตเจงเฉเจ เจฐเจธเจคเฉ เจเจเฉฑเจ เฉ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเจจเฅค FIB เจฆเฉ เจธเจพเจฐเฉ เจฐเจธเจคเฉ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจนเจจ เจ เจคเฉ เจชเฉเจเฉเจเจพเจ เจจเฉเฉฐ เจ เฉฑเจเฉ เจญเฉเจเจฃ เจฒเจ เจตเจฐเจคเฉ เจเจพเจเจฆเฉ เจนเจจเฅค เจเฉเจเจฐ เจฐเฉเจ เจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจนเฉ เจเจพเจเจฆเจพ เจนเฉ (เจชเฉเจฐเจฌเฉฐเจงเจ (เจธเจฟเจธเจเจฎ เจฆเฉเจเจฐเจพ เจ เจธเจฎเจฐเฉฑเจฅ), เจเจพเจ เจเฉฐเจเจฐเจซเฉเจธ เจเจฟเจธ เจฐเจพเจนเฉเจ เจชเฉเจเฉเจ เจญเฉเจเจฟเจ เจเจพเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ เจธเจฐเจเจฐเจฎ เจจเจนเฉเจ เจนเฉ), เจฐเฉเจ เจจเฉเฉฐ FIB เจคเฉเจ เจนเจเจพ เจฆเจฟเฉฑเจคเจพ เจเจพเจเจฆเจพ เจนเฉเฅค
เจฐเฉเจเจฟเฉฐเจ เจฆเจพ เจซเฉเจธเจฒเจพ เจเจฐเจจ เจฒเจ, FIB เจธเจพเจฐเจฃเฉ เจเฉฑเจ IP เจชเฉเจเฉเจ เจฌเจพเจฐเฉ เจนเฉเจ เจฒเจฟเจเฉ เจเจพเจฃเจเจพเจฐเฉ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉ:
- เจธเจฐเฉเจค เจชเจคเจพ
- เจเจฟเจเจพเจฃเจพ เจชเจคเจพ
- เจธเจฐเฉเจค เจเฉฐเจเจฐเจซเฉเจธ
- เจฐเฉเจเจฟเฉฐเจ เจเจฟเฉฐเจจเฉเจน
- ToS (DSCP)
FIB เจชเฉเจเฉเจ เจตเจฟเฉฑเจ เจเจเจฃเจพ เจจเจฟเจฎเจจเจฒเจฟเจเจค เจชเฉเจพเจตเจพเจ เจตเจฟเฉฑเจเฉเจ เจฒเฉฐเจเจฆเจพ เจนเฉ:
- เจเฉ เจชเฉเจเฉเจ เจธเจฅเจพเจจเจ เจฐเจพเจเจเจฐ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจฒเจ เจนเฉ?
- เจเฉ เจชเฉเจเฉเจ เจธเจฟเจธเจเจฎ เจเจพเจ เจเจชเจญเฉเจเจคเจพ PBR เจจเจฟเจฏเจฎเจพเจ เจฆเฉ เจ
เจงเฉเจจ เจนเฉ?
- เจเฉเจเจฐ เจนเจพเจ, เจคเจพเจ เจชเฉเจเฉเจ เจจเฉเฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ 'เจคเฉ เจญเฉเจเจฟเจ เจเจพเจเจฆเจพ เจนเฉ
- เจชเฉเจเฉเจ เจจเฉเฉฐ เจฎเฉเฉฑเจ เจฎเฉเจเจผ 'เจคเฉ เจญเฉเจเจฟเจ เจเจพเจเจฆเจพ เจนเฉ
เจธเจผเจฐเจคเฉเจ, เจ
เจธเฉเจ เจเจน เจฎเฉฐเจจ เจธเจเจฆเฉ เจนเจพเจ เจเจฟ [IP]->[Route Active=yes]
FIB เจฆเจฟเจเจพเจเจเจฆเจพ เจนเฉเฅค
เจฐเฉเจเจฟเฉฐเจ เจเฉเจธเจผ
เจฐเฉเจ เจเฉเจเจฟเฉฐเจ เจตเจฟเจงเฉเฅค เจฐเจพเจเจเจฐ เจฏเจพเจฆ เจฐเฉฑเจเจฆเจพ เจนเฉ เจเจฟ เจชเฉเจเฉเจ เจเจฟเฉฑเจฅเฉ เจญเฉเจเฉ เจเจ เจธเจจ เจ
เจคเฉ เจเฉเจเจฐ เจธเจฎเจพเจจ เจนเจจ (เจธเฉฐเจญเจพเจตเจค เจคเฉเจฐ 'เจคเฉ เจเจธเฉ เจเจจเฉเจเจธเจผเจจ เจคเฉเจ) เจเจน เจเจนเจจเจพเจ เจจเฉเฉฐ FIB เจตเจฟเฉฑเจ เจเจพเจเจ เจเฉเจคเฉ เจฌเจฟเจจเจพเจ, เจเจธเฉ เจฐเฉเจ 'เจคเฉ เจเจพเจฃ เจฆเจฟเฉฐเจฆเจพ เจนเฉเฅค เจฐเฉเจ เจเฉเจธเจผ เจจเฉเฉฐ เจธเจฎเฉเจ-เจธเจฎเฉเจ 'เจคเฉ เจธเจพเจซเจผ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉเฅค
RouterOS เจชเฉเจฐเจธเจผเจพเจธเจเจพเจ เจฒเจ, เจเจนเจจเจพเจ เจจเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจธเจผ เจจเฉเฉฐ เจฆเฉเจเจฃ เจ
เจคเฉ เจชเฉเจฐเจฌเฉฐเจงเจจ เจฒเจ เจเฉเจฒ เจจเจนเฉเจ เจฌเจฃเจพเจ, เจชเจฐ เจเจฆเฉเจ เจเจธเจจเฉเฉฐ เจ
เจธเจฎเจฐเฉฑเจฅ เจเฉเจคเจพ เจเจพ เจธเจเจฆเจพ เจนเฉ [IP]->[Settings]
.
เจเจธ เจตเจฟเจงเฉ เจจเฉเฉฐ เจฒเฉเจจเจเจธ 3.6 เจเจฐเจจเจฒ เจคเฉเจ เจนเจเจพ เจฆเจฟเฉฑเจคเจพ เจเจฟเจ เจธเฉ, เจชเจฐ เจฐเจพเจเจเจฐเฉเจธ เจ เจเฉ เจตเฉ เจเจฐเจจเจฒ 3.3.5 เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเจพ เจนเฉ, เจธเจผเจพเจเจฆ เจฐเจพเจเจเจฟเฉฐเจ cahce เจเฉฑเจ เจเจพเจฐเจจ เจนเฉเฅค
เจฐเฉเจ เจกเจพเจเจฒเจพเจ เจธเจผเจพเจฎเจฒ เจเจฐเฉ
[IP]->[Route]->[+]
- เจธเจฌเจจเฉเฉฑเจ เจเจฟเจธ เจฒเจ เจคเฉเจธเฉเจ เจฐเฉเจ เจฌเจฃเจพเจเจฃเจพ เจเจพเจนเฉเฉฐเจฆเฉ เจนเฉ (เจกเจฟเจซเฉเจฒเจ: 0.0.0.0/0)
- เจเฉเจเจตเฉ IP เจเจพเจ เจเฉฐเจเจฐเจซเฉเจธ เจเจฟเจธ เจจเฉเฉฐ เจชเฉเจเฉเจ เจญเฉเจเจฟเจ เจเจพเจตเฉเจเจพ (เจเฉฑเจฅเฉ เจเจ เจนเฉ เจธเจเจฆเฉ เจนเจจ, เจนเฉเจ เจพเจ ECMP เจฆเฉเจเฉ)
- เจเฉเจเจตเฉ เจเจชเจฒเจฌเจงเจคเจพ เจเจพเจเจ
- เจฐเจฟเจเจพเจฐเจก เจฆเฉ เจเจฟเจธเจฎ
- เจเฉฑเจ เจฐเฉเจ เจฒเจ เจฆเฉเจฐเฉ (เจฎเฉเจเฉเจฐเจฟเจ)
- เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ
- เจเจธ เจฐเฉเจ เจฐเจพเจนเฉเจ เจธเจฅเจพเจจเจ เจเจเจเจเฉเจเฉฐเจ เจชเฉเจเฉเจเจพเจ เจฒเจ เจเจ.เจชเฉ
- เจธเจเฉเจช เจ เจคเฉ เจเจพเจฐเจเฉเจ เจธเจเฉเจช เจฆเจพ เจเจฆเฉเจธเจผ เจฒเฉเจ เจฆเฉ เจ เฉฐเจค เจตเจฟเฉฑเจ เจฒเจฟเจเจฟเจ เจเจฟเจ เจนเฉเฅค
เจฐเฉเจ เจซเจฒเฉเจ
- X - เจชเฉเจฐเจฌเฉฐเจงเจ เจฆเฉเจเจฐเจพ เจฐเฉเจ เจ
เจฏเฉเจ เจเฉเจคเจพ เจเจฟเจ เจนเฉ (
disabled=yes
) - A - เจฐเฉเจ เจฆเฉ เจตเจฐเจคเฉเจ เจชเฉเจเฉเจ เจญเฉเจเจฃ เจฒเจ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ
- D - เจฐเฉเจ เจเจคเฉเจธเจผเฉเจฒ เจคเฉเจฐ 'เจคเฉ เจเฉเฉเจฟเจ เจเจฟเจ (BGP, OSPF, RIP, MME, PPP, DHCP, เจเฉเฉเจฟเจ)
- C - เจธเจฌเจจเฉเฉฑเจ เจฐเจพเจเจเจฐ เจจเจพเจฒ เจธเจฟเฉฑเจงเจพ เจเฉเฉเจฟเจ เจนเฉเจเจ เจนเฉ
- S - เจธเจฅเจฟเจฐ เจฐเฉเจ
- r,b,o,m - เจเจคเฉเจธเจผเฉเจฒ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจตเจฟเฉฑเจเฉเจ เจเฉฑเจ เจฆเฉเจเจฐเจพ เจเฉเฉเจฟเจ เจเจฟเจ เจฐเฉเจ
- B,U,P - เจซเจฟเจฒเจเจฐเจฟเฉฐเจ เจฐเฉเจ (เจชเฉเจฐเจธเจพเจฐเจฟเจค เจเจฐเจจ เจฆเฉ เจฌเจเจพเจ เจชเฉเจเฉเจ เจธเฉเฉฑเจเจฆเจพ เจนเฉ)
เจเฉเจเจตเฉ เจตเจฟเฉฑเจ เจเฉ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจจเจพ เจนเฉ: เจเจเจชเฉ-เจเจกเจฐเฉเฉฑเจธ เจเจพเจ เจเฉฐเจเจฐเจซเฉเจธ?
เจธเจฟเจธเจเจฎ เจคเฉเจนเจพเจจเฉเฉฐ เจฆเฉเจตเจพเจ เจจเฉเฉฐ เจจเจฟเจธเจผเจเจฟเจค เจเจฐเจจ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉ, เจเจฆเฉเจ เจเจฟ เจเจน เจธเจนเฉเฉฐ เจจเจนเฉเจ เจเจพเจเจฆเจพ เจ เจคเฉ เจธเฉฐเจเฉเจค เจจเจนเฉเจ เจฆเจฟเฉฐเจฆเจพ เจเฉเจเจฐ เจคเฉเจธเฉเจ เจเฉเจ เจเจฒเจค เจเฉเจคเจพ เจนเฉเฅค
IP เจชเจคเจพ
เจเฉเจเจตเฉ เจฆเจพ เจชเจคเจพ เจฒเฉเจ
เจฐ 2 เจเฉฑเจคเฉ เจชเจนเฉเฉฐเจเจฏเฉเจ เจนเฉเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉเฅค เจเจฅเจฐเจจเฉเฉฑเจ เจฒเจ, เจเจธเจฆเจพ เจฎเจคเจฒเจฌ เจนเฉ เจเจฟ เจฐเจพเจเจเจฐ เจเฉเจฒ เจเฉฑเจ เจเจเจเจฟเจต เจเจเจชเฉ เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจตเจฟเฉฑเจเฉเจ เจเฉฑเจ 'เจคเฉ เจเฉฑเจเฉ เจธเจฌเจจเฉเฉฑเจ เจคเฉเจ เจเฉฑเจ เจเจกเจฐเฉเฉฑเจธ เจนเฉเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ, ppp เจฒเจ, เจเจฟ เจเฉเจเจตเฉ เจเจกเจฐเฉเฉฑเจธ เจจเฉเฉฐ เจเฉฑเจ เจเจเจเจฟเจต เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ เจธเจฌเจจเฉเฉฑเจ เจเจกเจฐเฉเฉฑเจธ เจตเจเฉเจ เจฆเจฟเฉฑเจคเจพ เจเจฟเจ เจนเฉเฅค
เจเฉเจเจฐ Layer2 เจฒเจ เจชเจนเฉเฉฐเจเจฏเฉเจเจคเจพ เจธเจผเจฐเจค เจชเฉเจฐเฉ เจจเจนเฉเจ เจนเฉเฉฐเจฆเฉ เจนเฉ, เจคเจพเจ เจฐเฉเจ เจจเฉเฉฐ เจ
เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจฎเฉฐเจจเจฟเจ เจเจพเจเจฆเจพ เจนเฉ เจ
เจคเฉ FIB เจตเจฟเฉฑเจ เจจเจนเฉเจ เจเจเจเจฆเจพ เจนเฉเฅค
เจเฉฐเจเจฐเจซเฉเจธ
เจนเจฐ เจเฉเจเจผ เจตเจงเฉเจฐเฉ เจเฉเฉฐเจเจฒเจฆเจพเจฐ เจนเฉ เจ
เจคเฉ เจฐเจพเจเจเจฐ เจฆเจพ เจตเจฟเจตเจนเจพเจฐ เจเฉฐเจเจฐเจซเฉเจธ เจฆเฉ เจเจฟเจธเจฎ 'เจคเฉ เจจเจฟเจฐเจญเจฐ เจเจฐเจฆเจพ เจนเฉ:
- PPP (Async, PPTP, L2TP, SSTP, PPPoE, OpenVPN *) เจเฉเจจเฉเจเจธเจผเจจ เจธเจฟเจฐเจซ เจฆเฉ เจญเจพเจเฉเจฆเจพเจฐเจพเจ เจจเฉเฉฐ เจฎเฉฐเจจเจฆเจพ เจนเฉ เจ
เจคเฉ เจชเฉเจเฉเจ เจจเฉเฉฐ เจนเจฎเฉเจธเจผเจพ เจชเฉเจฐเจธเจพเจฐเจฃ เจฒเจ เจเฉเจเจตเฉ 'เจคเฉ เจญเฉเจเจฟเจ เจเจพเจตเฉเจเจพ, เจเฉเจเจฐ เจเฉเจเจตเฉ เจจเฉเฉฐ เจชเจคเจพ เจฒเฉฑเจ เจเจพเจเจฆเจพ เจนเฉ เจเจฟ เจชเฉเจฐเจพเจชเจคเจเจฐเจคเจพ เจเฉเจฆ เจนเฉ, เจคเจพเจ เจเจน เจชเฉเจเฉเจ เจจเฉเฉฐ เจเฉฑเจฅเฉ เจเฉเจฐเจพเจเจธเจซเจฐ เจเจฐเฉเจเจพ เจเจธเจฆเฉ เจธเจฅเจพเจจเจ เจชเฉเจฐเจเจฟเจฐเจฟเจเฅค
- เจเจฅเจฐเจจเฉเฉฑเจ เจฌเจนเฉเจค เจธเจพเจฐเฉ เจญเจพเจเฉเจฆเจพเจฐเจพเจ เจฆเฉ เจฎเฉเจเฉเจฆเจเฉ เจจเฉเฉฐ เจฎเฉฐเจจเจฆเจพ เจนเฉ เจ
เจคเฉ เจชเฉเจเฉเจ เจฆเฉ เจชเฉเจฐเจพเจชเจคเจเจฐเจคเจพ เจฆเฉ เจชเจคเฉ เจฆเฉ เจจเจพเจฒ เจเจฐเจชเฉ เจเฉฐเจเจฐเจซเฉเจธ เจจเฉเฉฐ เจฌเฉเจจเจคเฉเจเจ เจญเฉเจเฉเจเจพ, เจเจน เจเฉเฉเฉ เจฐเฉเจเจพเจ เจฒเจ เจเจฎเฉเจฆ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ เจ
เจคเฉ เจเจพเจซเจผเฉ เจเจฎ เจตเจฟเจตเจนเจพเจฐ เจนเฉเฅค
เจชเจฐ เจเจฆเฉเจ เจคเฉเจธเฉเจ เจฐเจฟเจฎเฉเจ เจธเจฌเจจเฉเฉฑเจ เจฒเจ เจเฉฐเจเจฐเจซเฉเจธ เจจเฉเฉฐ เจฐเฉเจ เจตเจเฉเจ เจตเจฐเจคเจฃ เจฆเฉ เจเฉเจธเจผเจฟเจธเจผ เจเจฐเจฆเฉ เจนเฉ, เจคเจพเจ เจคเฉเจนเจพเจจเฉเฉฐ เจนเฉเจ เจฒเจฟเจเฉ เจธเจฅเจฟเจคเฉ เจฎเจฟเจฒเฉเจเฉ: เจฐเฉเจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจนเฉ, เจเฉเจเจตเฉ เจจเฉเฉฐ เจชเจฟเฉฐเจ เจเจฐเจฆเจพ เจนเฉ, เจชเจฐ เจจเจฟเจฐเจงเจพเจฐเจค เจธเจฌเจจเฉเฉฑเจ เจคเฉเจ เจชเฉเจฐเจพเจชเจคเจเจฐเจคเจพ เจคเฉฑเจ เจจเจนเฉเจ เจชเจนเฉเฉฐเจเจฆเจพ เจนเฉเฅค เจเฉ เจคเฉเจธเฉเจ เจเฉฑเจ เจธเจจเจฟเจซเจฐ เจฆเฉเจเจฐเจพ เจเฉฐเจเจฐเจซเฉเจธ เจจเฉเฉฐ เจฆเฉเจเจฆเฉ เจนเฉ, เจคเจพเจ เจคเฉเจธเฉเจ เจฐเจฟเจฎเฉเจ เจธเจฌเจจเฉเฉฑเจ เจคเฉเจ เจชเจคเจฟเจเจ เจฆเฉ เจจเจพเจฒ arp เจฌเฉเจจเจคเฉเจเจ เจตเฉเจเฉเจเฉ.
เจเจฆเฉเจ เจตเฉ เจธเฉฐเจญเจต เจนเฉเจตเฉ เจเฉเจเจตเฉ เจตเจเฉเจ ip เจเจกเจฐเฉเฉฑเจธ เจฆเฉเจฃ เจฆเฉ เจเฉเจธเจผเจฟเจธเจผ เจเจฐเฉเฅค เจ เจชเจตเจพเจฆ เจเจจเฉเจเจ เจเฉเจคเฉ เจฐเฉเจ (เจเจเฉเจฎเฉเจเจฟเจ เจนเฉ เจฌเจฃเจพเจ เจเจ) เจ เจคเฉ PPP (Async, PPTP, L2TP, SSTP, PPPoE, OpenVPN*) เจเฉฐเจเจฐเจซเฉเจธ เจนเจจเฅค
OpenVPN เจตเจฟเฉฑเจ เจเฉฑเจ PPP เจธเจฟเจฐเจฒเฉเจ เจจเจนเฉเจ เจนเฉ, เจชเจฐ เจคเฉเจธเฉเจ เจเฉฑเจ เจฐเฉเจ เจฌเจฃเจพเจเจฃ เจฒเจ OpenVPN เจเฉฐเจเจฐเจซเฉเจธ เจจเจพเจฎ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐ เจธเจเจฆเฉ เจนเฉเฅค
เจตเจงเฉเจฐเฉ เจเจพเจธ เจฐเฉเจ
เจฌเฉเจจเจฟเจเจฆเฉ เจฐเฉเจเจฟเฉฐเจ เจจเจฟเจฏเจฎเฅค เจฐเฉเจ เจเฉ เจเฉเจเฉ เจธเจฌเจจเฉเฉฑเจ (เจธเจญ เจคเฉเจ เจตเฉฑเจกเฉ เจธเจฌเจจเฉเฉฑเจ เจฎเจพเจธเจ เจฆเฉ เจจเจพเจฒ) เจฆเจพ เจตเจฐเจฃเจจ เจเจฐเจฆเจพ เจนเฉ, เจชเฉเจเฉเจ เจฆเฉ เจฐเฉเจเจฟเฉฐเจ เจซเฉเจธเจฒเฉ เจตเจฟเฉฑเจ เจคเจฐเจเฉเจน เจฒเฉเจเจฆเจพ เจนเฉเฅค เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจเจเจเจฐเฉเจเจ เจฆเฉ เจธเจฅเจฟเจคเฉ เจเฉเจฃ เจฒเจ เจขเฉเจเจตเฉเจ เจจเจนเฉเจ เจนเฉ - เจฎเฉเฉฑเจ เจจเจฟเจฏเจฎ เจตเจงเฉเจฐเฉ เจเจพเจธ เจนเฉเฅค
เจจเจฟเจฐเจงเจพเจฐเจค เจธเจเฉเจฎ เจฆเฉ เจธเจพเจฐเฉ เจฐเจธเจคเฉ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจนเจจ (FIB เจตเจฟเฉฑเจ เจธเจฅเจฟเจค)เฅค เจตเฉฑเจ-เจตเฉฑเจ เจธเจฌเจจเฉเฉฑเจ เจตเฉฑเจฒ เจเจธเจผเจพเจฐเจพ เจเจฐเฉ เจ เจคเฉ เจเฉฑเจ เจฆเฉเจเฉ เจจเจพเจฒ เจเจเจฐเจพเจ เจจเจพ เจเจฐเฉเฅค
เจเฉเจเจฐ เจเฉฑเจ เจเฉเจเจตเฉเจ เจ เจฃเจเจชเจฒเจฌเจง เจนเฉ เจเจพเจเจฆเจพ เจนเฉ, เจคเจพเจ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจฐเฉเจ เจจเฉเฉฐ เจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจฎเฉฐเจจเจฟเจ เจเจพเจตเฉเจเจพ (FIB เจคเฉเจ เจนเจเจพเจเจ เจเจฟเจ) เจ เจคเฉ เจฌเจพเจเฉ เจฐเฉเจเจพเจ เจคเฉเจ เจชเฉเจเจเจพเจ เจฆเฉ เจเฉเจ เจเฉเจคเฉ เจเจพเจตเฉเจเฉเฅค
เจธเจฌเจจเฉเฉฑเจ 0.0.0.0/0 เจตเจพเจฒเฉ เจฐเฉเจ เจจเฉเฉฐ เจเจ เจตเจพเจฐ เจตเจฟเจธเจผเฉเจธเจผ เจ เจฐเจฅ เจฆเจฟเฉฑเจคเจพ เจเจพเจเจฆเจพ เจนเฉ เจ เจคเฉ เจเจธเจจเฉเฉฐ "เจกเจฟเจซเจพเจฒเจ เจฐเฉเจ" เจเจพเจ "เจเจเจฐเฉ เจธเจนเจพเจฐเจพ เจฆเจพ เจเฉเจเจตเฉ" เจเจฟเจนเจพ เจเจพเจเจฆเจพ เจนเฉเฅค เจตเจพเจธเจคเจต เจตเจฟเฉฑเจ, เจเจธ เจตเจฟเฉฑเจ เจเฉเจ เจตเฉ เจเจพเจฆเฉเจ เจจเจนเฉเจ เจนเฉ เจ เจคเฉ เจเจธ เจตเจฟเฉฑเจ เจธเจฟเจฐเจซเจผ เจธเจพเจฐเฉ เจธเฉฐเจญเจต IPv4 เจชเจคเฉ เจธเจผเจพเจฎเจฒ เจนเจจ, เจชเจฐ เจเจน เจจเจพเจ เจเจธเจฆเฉ เจเฉฐเจฎ เจฆเจพ เจเฉฐเจเฉ เจคเจฐเฉเจนเจพเจ เจตเจฐเจฃเจจ เจเจฐเจฆเฉ เจนเจจ - เจเจน เจเฉเจเจตเฉ เจจเฉเฉฐ เจฆเจฐเจธเจพเจเจเจฆเจพ เจนเฉ เจเจฟ เจชเฉเจเจเจพเจ เจจเฉเฉฐ เจเจฟเฉฑเจฅเฉ เจ เฉฑเจเฉ เจญเฉเจเจฃเจพ เจนเฉ เจเจฟเจธ เจฒเจ เจเฉเจ เจนเฉเจฐ, เจตเจงเฉเจฐเฉ เจธเจนเฉ เจฐเจธเจคเฉ เจจเจนเฉเจ เจนเจจเฅค
IPv4 เจฒเจ เจตเฉฑเจง เจคเฉเจ เจตเฉฑเจง เจธเฉฐเจญเจต เจธเจฌเจจเฉเฉฑเจ เจฎเจพเจธเจ /32 เจนเฉ, เจเจน เจฐเฉเจ เจเฉฑเจ เจเจพเจธ เจนเฉเจธเจ เจตเฉฑเจฒ เจเจธเจผเจพเจฐเจพ เจเจฐเจฆเจพ เจนเฉ เจ เจคเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจตเจฐเจคเจฟเจ เจเจพ เจธเจเจฆเจพ เจนเฉเฅค
เจเจฟเจธเฉ เจตเฉ TCP/IP เจกเจฟเจตเจพเจเจธ เจฒเจ เจตเจงเฉเจฐเฉ เจเจพเจธ เจฐเฉเจ เจจเฉเฉฐ เจธเจฎเจเจฃเจพ เจฌเฉเจจเจฟเจเจฆเฉ เจนเฉเฅค
เจฆเฉเจฐเฉ
เจฆเฉเจฐเฉเจเจ (เจเจพเจ เจฎเฉเจเฉเจฐเจฟเจเจธ) เจฆเฉ เจฒเฉเฉ เจนเฉเฉฐเจฆเฉ เจนเฉ เจฐเฉเจเจพเจ เจฆเฉ เจชเฉเจฐเจฌเฉฐเจงเจเฉ เจซเจฟเจฒเจเจฐเจฟเฉฐเจ เจฒเจ เจเฉฑเจ เจธเจฟเฉฐเจเจฒ เจธเจฌเจจเฉเฉฑเจ เจจเฉเฉฐ เจฎเจฒเจเฉเจชเจฒ เจเฉเจเจตเฉเจเจผ เจฐเจพเจนเฉเจ เจชเจนเฉเฉฐเจเจฏเฉเจเฅค เจเฉฑเจ เจฎเฉเจเฉเจฐเจฟเจ เจตเจพเจฒเฉ เจฐเฉเจ เจจเฉเฉฐ เจคเจฐเจเฉเจน เจฎเฉฐเจจเจฟเจ เจเจพเจเจฆเจพ เจนเฉ เจ
เจคเฉ FIB เจตเจฟเฉฑเจ เจธเจผเจพเจฎเจฒ เจเฉเจคเจพ เจเจพเจตเฉเจเจพเฅค เจเฉเจเจฐ เจเฉฑเจ เจฎเฉเจเฉเจฐเจฟเจ เจตเจพเจฒเจพ เจฐเฉเจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจนเฉเจฃเจพ เจฌเฉฐเจฆ เจเจฐ เจฆเจฟเฉฐเจฆเจพ เจนเฉ, เจคเจพเจ เจเจธเจจเฉเฉฐ FIB เจตเจฟเฉฑเจ เจเฉฑเจ เจเฉฑเจ เจฎเฉเจเฉเจฐเจฟเจ เจตเจพเจฒเฉ เจฐเฉเจ เจจเจพเจฒ เจฌเจฆเจฒ เจฆเจฟเฉฑเจคเจพ เจเจพเจตเฉเจเจพเฅค
เจเฉเจเจฐ เจเฉฑเจเฉ เจฎเฉเจเฉเจฐเจฟเจ เจฆเฉ เจจเจพเจฒ เจเฉฑเจเฉ เจธเจฌเจจเฉเฉฑเจ เจฒเจ เจเจ เจฐเฉเจ เจนเจจ, เจคเจพเจ เจฐเจพเจเจเจฐ เจเจชเจฃเฉ เจ เฉฐเจฆเจฐเฉเจจเฉ เจคเจฐเจ เจฆเฉเจเจฐเจพ เจจเจฟเจฐเจฆเฉเจธเจผเจฟเจค, FIB เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจเจนเจจเจพเจ เจตเจฟเฉฑเจเฉเจ เจธเจฟเจฐเจซเจผ เจเฉฑเจ เจจเฉเฉฐ เจเฉเฉเฉเจเจพเฅค
เจฎเฉเจเฉเจฐเจฟเจ 0 เจคเฉเจ 255 เจคเฉฑเจ เจฎเฉเฉฑเจฒ เจฒเฉ เจธเจเจฆเจพ เจนเฉ:
- 0 - เจเฉเฉเฉ เจฐเฉเจเจพเจ เจฒเจ เจฎเฉเจเฉเจฐเจฟเจเฅค เจฆเฉเจฐเฉ 0 เจชเฉเจฐเจฌเฉฐเจงเจ เจฆเฉเจเจฐเจพ เจจเจฟเจฐเจงเจพเจฐเจค เจจเจนเฉเจ เจเฉเจคเฉ เจเจพ เจธเจเจฆเฉ เจนเฉ
- 1-254 - เจฐเฉเจ เจธเฉเฉฑเจ เจเจฐเจจ เจฒเจ เจชเฉเจฐเจธเจผเจพเจธเจ เจจเฉเฉฐ เจเจชเจฒเจฌเจง เจฎเฉเจเฉเจฐเจฟเจเจธเฅค เจเฉฑเจ เจฎเฉเฉฑเจฒ เจตเจพเจฒเฉ เจฎเฉเจเฉเจฐเจฟเจเจธ เจฆเฉ เจคเจฐเจเฉเจน เจตเจงเฉเจฐเฉ เจนเฉเฉฐเจฆเฉ เจนเฉ
- 255 - เจฐเฉเจ เจธเฉเฉฑเจ เจเจฐเจจ เจฒเจ เจชเฉเจฐเจธเจผเจพเจธเจ เจจเฉเฉฐ เจเจชเจฒเจฌเจง เจฎเฉเจเฉเจฐเจฟเจเฅค 1-254 เจฆเฉ เจเจฒเจ, 255 เจฆเฉ เจฎเฉเจเฉเจฐเจฟเจ เจตเจพเจฒเจพ เจฐเฉเจ เจนเจฎเฉเจธเจผเจพ เจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจฐเจนเจฟเฉฐเจฆเจพ เจนเฉ เจ เจคเฉ FIB เจตเจฟเฉฑเจ เจจเจนเฉเจ เจเจเจเจฆเจพเฅค
- เจเจพเจธ เจฎเจพเจชเจ. เจกเจพเจเจจเจพเจฎเจฟเจ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจคเฉเจ เจฒเจ เจเจ เจฐเฉเจเจพเจ เจฆเฉ เจฎเจฟเจเจฐเฉ เจฎเฉเจเฉเจฐเจฟเจ เจฎเฉเฉฑเจฒ เจนเจจ
เจเฉเจเจตเฉ เจฆเฉ เจเจพเจเจ เจเจฐเฉ
เจเฉเฉฑเจ เจเฉเจเจตเฉ icmp เจเจพเจ arp เจฆเฉเจเจฐเจพ เจเฉเจเจตเฉ เจฆเฉ เจเจชเจฒเจฌเจงเจคเจพ เจฆเฉ เจเจพเจเจ เจเจฐเจจ เจฒเจ เจเฉฑเจ MikroTik RoutesOS เจเจเจธเจเฉเจเจธเจผเจจ เจนเฉเฅค เจนเจฐ 10 เจธเจเจฟเฉฐเจเจพเจ เจตเจฟเฉฑเจ เจเฉฑเจ เจตเจพเจฐ (เจฌเจฆเจฒเจฟเจ เจจเจนเฉเจ เจเจพ เจธเจเจฆเจพ), เจเฉเจเจตเฉ เจจเฉเฉฐ เจเฉฑเจ เจฌเฉเจจเจคเฉ เจญเฉเจเฉ เจเจพเจเจฆเฉ เจนเฉ, เจเฉเจเจฐ เจเจตเจพเจฌ เจฆเฉ เจตเจพเจฐ เจชเฉเจฐเจพเจชเจค เจจเจนเฉเจ เจนเฉเฉฐเจฆเจพ เจนเฉ, เจคเจพเจ เจฐเฉเจ เจจเฉเฉฐ เจ
เจฃเจเจชเจฒเจฌเจง เจฎเฉฐเจจเจฟเจ เจเจพเจเจฆเจพ เจนเฉ เจ
เจคเฉ FIB เจคเฉเจ เจนเจเจพ เจฆเจฟเฉฑเจคเจพ เจเจพเจเจฆเจพ เจนเฉเฅค เจเฉเจเจฐ เจเฉเจ เจเฉเจเจตเฉเจ
เจ
เจธเจฎเจฐเฉฑเจฅ เจนเฉ เจคเจพเจ เจเฉเฉฑเจ เจฐเฉเจ เจเจพเจฐเฉ เจฐเจนเจฟเฉฐเจฆเจพ เจนเฉ เจ
เจคเฉ เจเฉฑเจ เจธเจซเจฒ เจเจพเจเจ เจคเฉเจ เจฌเจพเจ
เจฆ เจฐเฉเจ เจฆเฉเจฌเจพเจฐเจพ เจธเจฐเจเจฐเจฎ เจนเฉ เจเจพเจตเฉเจเจพเฅค
เจเฉเฉฑเจ เจเฉเจเจตเฉ เจเจธ เจเจเจเจฐเฉ เจจเฉเฉฐ เจ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจเจเจฆเจพ เจนเฉ เจเจฟเจธ เจตเจฟเฉฑเจ เจเจน เจธเฉฐเจฐเจเจฟเจค เจเฉเจคเจพ เจเจฟเจ เจนเฉ เจ เจคเฉ เจนเฉเจฐ เจธเจพเจฐเฉเจเจ เจเจเจเจฐเฉเจเจ (เจธเจพเจฐเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจ เจคเฉ ecmp เจฐเฉเจเจพเจ เจตเจฟเฉฑเจ) เจจเจฟเจฐเจงเจพเจฐเจค เจเฉเจเจตเฉ เจจเจพเจฒเฅค
เจเจฎ เจคเฉเจฐ 'เจคเฉ, เจเฉเฉฑเจ เจเฉเจเจตเฉ เจเจฆเฉเจ เจคเฉฑเจ เจตเจงเฉเจ เจเฉฐเจฎ เจเจฐเจฆเจพ เจนเฉ เจเจฆเฉเจ เจคเฉฑเจ เจเฉเจเจตเฉ เจฆเฉ เจชเฉเจเฉเจ เจฆเฉ เจจเฉเจเจธเจพเจจ เจจเจพเจฒ เจเฉเจ เจธเจฎเฉฑเจธเจฟเจ เจจเจนเฉเจ เจนเฉเฉฐเจฆเฉ เจนเฉเฅค เจเฉเฉฑเจ เจเฉเจเจตเฉ เจจเฉเฉฐ เจชเจคเจพ เจจเจนเฉเจ เจนเฉเฉฐเจฆเจพ เจเจฟ เจเฉเจ เจเฉเจคเฉ เจเฉเจเจตเฉ เจฆเฉ เจฌเจพเจนเจฐ เจธเฉฐเจเจพเจฐ เจจเจพเจฒ เจเฉ เจนเฉ เจฐเจฟเจนเจพ เจนเฉ, เจเจธ เจฒเจ เจตเจพเจงเฉ เจธเจพเจงเจจเจพเจ เจฆเฉ เจฒเฉเฉ เจนเฉ: เจธเจเฉเจฐเจฟเจชเจเจพเจ, เจฐเฉเจเจฐเจธเจฟเจต เจฐเฉเจเจฟเฉฐเจ, เจกเจพเจเจจเจพเจฎเจฟเจ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒเฅค
เจเจผเจฟเจเจฆเจพเจคเจฐ VPN เจ เจคเฉ เจธเฉเจฐเฉฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจตเจฟเฉฑเจ เจเจจเฉเจเจธเจผเจจ เจเจคเฉเจตเจฟเจงเฉ เจฆเฉ เจเจพเจเจ เจเจฐเจจ เจฒเจ เจฌเจฟเจฒเจ-เจเจจ เจเฉเจฒ เจนเฉเฉฐเจฆเฉ เจนเจจ, เจเจนเจจเจพเจ เจฒเจ เจเฉเฉฑเจ เจเฉเจเจตเฉ เจจเฉเฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจเจฃเจพ เจจเฉเฉฑเจเจตเจฐเจ เจ เจคเฉ เจกเจฟเจตเจพเจเจธ เจฆเฉ เจเจพเจฐเจเฉเจเจผเจพเจฐเฉ 'เจคเฉ เจเฉฑเจ เจตเจพเจงเฉ (เจชเจฐ เจฌเจนเฉเจค เจเฉเจเจพ) เจฒเฉเจก เจนเฉเฅค
ECMP เจฐเฉเจ
เจฌเจฐเจพเจฌเจฐ-เจฒเจพเจเจค เจฎเจฒเจเฉ-เจชเจพเจฅ - เจฐเจพเจเจเจก เจฐเฉเจฌเจฟเจจ เจเจฒเจเฉเจฐเจฟเจฆเจฎ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ เจเฉฑเจเฉ เจธเจฎเฉเจ เจเจ เจเฉเจเจตเฉ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ เจชเฉเจฐเจพเจชเจคเจเจฐเจคเจพ เจจเฉเฉฐ เจชเฉเจเฉเจ เจญเฉเจเจฃเจพเฅค
เจเฉฑเจ ECMP เจฐเฉเจ เจชเฉเจฐเจฌเฉฐเจงเจ เจฆเฉเจเจฐเจพ เจเฉฑเจ เจธเจฌเจจเฉเฉฑเจ (เจเจพเจ เจเจชเจฃเฉ เจเจช, เจเฉเจเจฐ เจฆเฉ เจฌเจฐเจพเจฌเจฐ OSPF เจฐเฉเจ เจนเจจ) เจฒเจ เจเจ เจเฉเจเจตเฉ เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจเฉ เจฌเจฃเจพเจเจ เจเจพเจเจฆเจพ เจนเฉเฅค
ECMP เจฆเฉ เจตเจฐเจคเฉเจ เจฆเฉ เจเฉเจจเจฒเจพเจ เจตเจฟเจเจเจพเจฐ เจฒเฉเจก เจธเฉฐเจคเฉเจฒเจจ เจฒเจ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ, เจธเจฟเจงเจพเจเจค เจตเจฟเฉฑเจ, เจเฉเจเจฐ ecmp เจฐเฉเจ เจตเจฟเฉฑเจ เจฆเฉ เจเฉเจจเจฒ เจนเจจ, เจคเจพเจ เจนเจฐเฉเจ เจชเฉเจเฉเจ เจฒเจ เจฌเจพเจนเจฐ เจเจพเจฃ เจตเจพเจฒเจพ เจเฉเจจเจฒ เจตเฉฑเจเจฐเจพ เจนเฉเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉเฅค เจชเจฐ เจฐเฉเจเจฟเฉฐเจ เจเฉเจธเจผ เจฎเจเฉเจจเจฟเจเจผเจฎ เจเจธ เจฐเฉเจ เจฆเฉ เจจเจพเจฒ เจเฉเจจเฉเจเจธเจผเจจ เจคเฉเจ เจชเฉเจเฉเจ เจญเฉเจเจฆเจพ เจนเฉ เจเฉ เจชเจนเจฟเจฒเฉ เจชเฉเจเฉเจ เจจเฉ เจฒเจฟเจ เจธเฉ, เจจเจคเฉเจเฉ เจตเจเฉเจ, เจธเจพเจจเฉเฉฐ เจเฉเจจเฉเจเจธเจผเจจเจพเจ (เจชเฉเจฐเจคเฉ-เจเฉเจจเฉเจเจธเจผเจจ เจฒเฉเจกเจฟเฉฐเจ เจฌเฉเจฒเฉเจเจธเจฟเฉฐเจ) เจฆเฉ เจ เจงเจพเจฐ เจคเฉ เจเฉฑเจ เจเจฟเจธเจฎ เจฆเจพ เจธเฉฐเจคเฉเจฒเจจ เจฎเจฟเจฒเจฆเจพ เจนเฉเฅค
เจเฉเจเจฐ เจคเฉเจธเฉเจ เจฐเฉเจเจฟเฉฐเจ เจเฉเจธเจผ เจจเฉเฉฐ เจ
เจฏเฉเจ เจเจฐเจฆเฉ เจนเฉ, เจคเจพเจ ECMP เจฐเฉเจ เจตเจฟเฉฑเจ เจชเฉเจเฉเจ เจธเจนเฉ เจขเฉฐเจ เจจเจพเจฒ เจธเจพเจเจเฉ เจเฉเจคเฉ เจเจพเจฃเจเฉ, เจชเจฐ NAT เจตเจฟเฉฑเจ เจเฉฑเจ เจธเจฎเฉฑเจธเจฟเจ เจนเฉเฅค NAT เจจเจฟเจฏเจฎ เจเฉเจจเฉเจเจธเจผเจจ เจคเฉเจ เจธเจฟเจฐเจซ เจชเจนเจฟเจฒเฉ เจชเฉเจเฉเจ เจฆเฉ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจเจฐเจฆเจพ เจนเฉ (เจฌเจพเจเฉ เจเจชเจฃเฉ เจเจช เจธเฉฐเจธเจพเจงเจฟเจค เจนเฉเฉฐเจฆเฉ เจนเจจ), เจ
เจคเฉ เจเจน เจชเจคเจพ เจเจฒเจฆเจพ เจนเฉ เจเจฟ เจเฉฑเจเฉ เจธเจฐเฉเจค เจชเจคเฉ เจตเจพเจฒเฉ เจชเฉเจเฉเจ เจตเฉฑเจ-เจตเฉฑเจ เจเฉฐเจเจฐเจซเฉเจธ เจเฉฑเจกเจฆเฉ เจนเจจเฅค
เจเฉเฉฑเจ เจเฉเจเจตเฉ ECMP เจฐเฉเจเจพเจ (RouterOS เจฌเฉฑเจ) เจตเจฟเฉฑเจ เจเฉฐเจฎ เจจเจนเฉเจ เจเจฐเจฆเจพ เจนเฉเฅค เจชเจฐ เจคเฉเจธเฉเจ เจตเจพเจงเฉ เจชเฉเจฐเจฎเจพเจฃเจฟเจเจคเจพ เจฐเฉเจ เจฌเจฃเจพ เจเฉ เจเจธ เจธเฉเจฎเจพ เจฆเฉ เจเจฒเฉ-เจฆเฉเจเจฒเฉ เจชเฉเจฐเจพเจชเจค เจเจฐ เจธเจเจฆเฉ เจนเฉ เจเฉ ECMP เจตเจฟเฉฑเจ เจเจเจเจฐเฉเจเจ เจจเฉเฉฐ เจ เจฏเฉเจ เจเจฐ เจฆเฉเจตเฉเจเจพเฅค
เจฐเฉเจเจฟเฉฐเจ เจฆเฉ เจเจผเจฐเฉเจ เจซเจฟเจฒเจเจฐ เจเจฐเจจเจพ
เจเจพเจเจช เจตเจฟเจเจฒเจช เจจเจฟเจฐเจงเจพเจฐเจค เจเจฐเจฆเจพ เจนเฉ เจเจฟ เจชเฉเจเฉเจ เจจเจพเจฒ เจเฉ เจเจฐเจจเจพ เจนเฉ:
- เจฏเฉเจจเฉเจเจพเจธเจ - เจจเจฟเจฐเจงเจพเจฐเจค เจเฉเจเจตเฉ (เจเฉฐเจเจฐเจซเฉเจธ) เจคเฉ เจญเฉเจเฉ
- เจฌเจฒเฉเจเจนเฉเจฒ - เจเฉฑเจ เจชเฉเจเฉเจ เจจเฉเฉฐ เจฐเฉฑเจฆ เจเจฐเฉ
- เจฎเจจเจพเจนเฉ, เจชเจนเฉเฉฐเจเจฏเฉเจ เจจเจนเฉเจ - เจชเฉเจเฉเจ เจจเฉเฉฐ เจฐเฉฑเจฆ เจเจฐเฉ เจ เจคเฉ เจญเฉเจเจฃ เจตเจพเจฒเฉ เจจเฉเฉฐ เจเฉฑเจ icmp เจธเฉเจจเฉเจนเจพ เจญเฉเจเฉ
เจซเจฟเจฒเจเจฐเจฟเฉฐเจ เจเจฎ เจคเฉเจฐ 'เจคเฉ เจตเจฐเจคเฉ เจเจพเจเจฆเฉ เจนเฉ เจเจฆเฉเจ เจเจฒเจค เจฎเจพเจฐเจ เจฆเฉ เจจเจพเจฒ เจชเฉเจเฉเจ เจญเฉเจเจฃ เจจเฉเฉฐ เจธเฉเจฐเฉฑเจเจฟเจ เจค เจเจฐเจจเจพ เจเจผเจฐเฉเจฐเฉ เจนเฉเฉฐเจฆเจพ เจนเฉ, เจฌเฉเจธเจผเจ, เจคเฉเจธเฉเจ เจเจธเจจเฉเฉฐ เจซเจพเจเจฐเจตเจพเจฒ เจฐเจพเจนเฉเจ เจซเจฟเจฒเจเจฐ เจเจฐ เจธเจเจฆเฉ เจนเฉเฅค
เจเจฆเจพเจนเจฐเจฃเจพเจ เจฆเฉ เจเฉฑเจ เจเฉเฉเฉ เจจเฉเฉฐ
เจฐเฉเจเจฟเฉฐเจ เจฌเจพเจฐเฉ เจฌเฉเจจเจฟเจเจฆเฉ เจเฉเจเจผเจพเจ เจจเฉเฉฐ เจเจเจธเจพเจฐ เจเจฐเจจ เจฒเจ.
เจเจฎ เจเจฐเฉเจฒเฉ เจฐเจพเจเจเจฐ
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1
- 0.0.0.0/0 เจคเฉฑเจ เจธเจฅเจฟเจฐ เจฐเฉเจ (เจฎเฉเจฒ เจฐเฉเจ)
- เจชเฉเจฐเจฆเจพเจคเจพ เจฆเฉ เจจเจพเจฒ เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ เจเจจเฉเจเจ เจเฉเจคเจพ เจฐเจธเจคเจพ
- LAN เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ เจเจจเฉเจเจ เจเฉเจคเจพ เจฐเฉเจ
PPPoE เจจเจพเจฒ เจเจฎ เจเจฐเฉเจฒเฉ เจฐเจพเจเจเจฐ
- เจกเจฟเจซเฉเจฒเจ เจฐเฉเจ เจฒเจ เจธเจฅเจฟเจฐ เจฐเฉเจ, เจธเจตเฉเจเจฒเจฟเจค เจคเฉเจฐ 'เจคเฉ เจธเจผเจพเจฎเจฒ เจเฉเจคเจพ เจเจฟเจเฅค เจเจน เจเฉเจจเฉเจเจธเจผเจจ เจตเจฟเจธเจผเฉเจธเจผเจคเจพเจตเจพเจ เจตเจฟเฉฑเจ เจจเจฟเจฐเจงเจพเจฐเจค เจเฉเจคเจพ เจเจฟเจ เจนเฉ
- PPP เจเฉเจจเฉเจเจธเจผเจจ เจฒเจ เจเจจเฉเจเจ เจเฉเจคเจพ เจฐเฉเจ
- LAN เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ เจเจจเฉเจเจ เจเฉเจคเจพ เจฐเฉเจ
เจฆเฉ เจชเฉเจฐเจฆเจพเจคเจพเจตเจพเจ เจ
เจคเฉ เจฐเจฟเจกเฉฐเจกเฉเจเจธเฉ เจตเจพเจฒเจพ เจเจฎ เจเจฐเฉเจฒเฉ เจฐเจพเจเจเจฐ
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 distance=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 distance=2
- เจฎเฉเจเฉเจฐเจฟเจ 1 เจ เจคเฉ เจเฉเจเจตเฉ เจเจชเจฒเจฌเจงเจคเจพ เจเจพเจเจ เจฆเฉ เจจเจพเจฒ เจชเจนเจฟเจฒเฉ เจชเฉเจฐเจฆเจพเจคเจพ เจฆเฉเจเจฐเจพ เจกเจฟเจซเฉเจฒเจ เจฐเฉเจ เจฒเจ เจธเจฅเจฟเจฐ เจฐเฉเจ
- เจฎเฉเจเฉเจฐเจฟเจ 2 เจตเจพเจฒเฉ เจฆเฉเจเฉ เจชเฉเจฐเจฆเจพเจคเจพ เจฆเฉเจเจฐเจพ เจกเจฟเจซเฉเจฒเจ เจฐเฉเจ เจฒเจ เจธเจฅเจฟเจฐ เจฐเฉเจ
- เจเจจเฉเจเจ เจเฉเจคเฉ เจฐเจธเจคเฉ
0.0.0.0/0 เจคเฉฑเจ เจเฉเจฐเฉเจซเจฟเจ 10.10.10.1 เจคเฉเจ เจฒเฉฐเจเจฆเจพ เจนเฉ เจเจฆเฉเจ เจเจฟ เจเจน เจเฉเจเจตเฉ เจเจชเจฒเจฌเจง เจนเฉ, เจจเจนเฉเจ เจคเจพเจ เจเจน 10.20.20.1 'เจคเฉ เจฌเจฆเจฒ เจเจพเจเจฆเจพ เจนเฉ
เจ เจเจฟเจนเฉ เจธเจเฉเจฎ เจจเฉเฉฐ เจเฉฑเจ เจเฉเจจเจฒ เจฐเจฟเจเจผเจฐเจตเฉเจธเจผเจจ เจฎเฉฐเจจเจฟเจ เจเจพ เจธเจเจฆเจพ เจนเฉ, เจชเจฐ เจเจน เจเจฎเฉเจเจ เจคเฉเจ เจฌเจฟเจจเจพเจ เจจเจนเฉเจ เจนเฉ. เจเฉเจเจฐ เจชเฉเจฐเจฆเจพเจคเจพ เจฆเฉ เจเฉเจเจตเฉ (เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจเจชเจฐเฉเจเจฐ เจฆเฉ เจจเฉเฉฑเจเจตเจฐเจ เจฆเฉ เจ เฉฐเจฆเจฐ) เจฆเฉ เจฌเจพเจนเจฐ เจเฉเจ เจฌเฉเจฐเฉเจ เจเจเจเจฆเฉ เจนเฉ, เจคเจพเจ เจคเฉเจนเจพเจกเฉ เจฐเจพเจเจเจฐ เจจเฉเฉฐ เจเจธ เจฌเจพเจฐเฉ เจชเจคเจพ เจจเจนเฉเจ เจนเฉเจตเฉเจเจพ เจ เจคเฉ เจเจน เจฐเฉเจ เจจเฉเฉฐ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจธเจฎเจเจฆเจพ เจฐเจนเฉเจเจพเฅค
เจฆเฉ เจชเฉเจฐเจฆเจพเจคเจพเจตเจพเจ, เจฐเจฟเจกเฉฐเจกเฉเจเจธเฉ เจ
เจคเฉ ECMP เจตเจพเจฒเจพ เจเจฎ เจเจฐเฉเจฒเฉ เจฐเจพเจเจเจฐ
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.10.10.1,10.20.20.1 distance=1
- เจเฉเจ เจเฉเจเจตเฉ เจฆเฉ เจเจพเจเจ เจฒเจ เจธเจฅเจฟเจฐ เจฐเฉเจ
- ECMP เจฐเฉเจ
- เจเจจเฉเจเจ เจเฉเจคเฉ เจฐเจธเจคเฉ
เจเจพเจเจ เจฒเจ เจฐเฉเจ เจจเฉเจฒเฉ เจนเจจ (เจ
เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจฐเฉเจเจพเจ เจฆเจพ เจฐเฉฐเจ), เจชเจฐ เจเจน เจเฉเจ เจเฉเจเจตเฉ เจตเจฟเฉฑเจ เจฆเจเจฒ เจจเจนเฉเจ เจฆเจฟเฉฐเจฆเจพ เจนเฉเฅค RoS เจฆเจพ เจฎเฉเจเฉเจฆเจพ เจธเฉฐเจธเจเจฐเจฃ (6.44) ECMP เจฐเฉเจ เจจเฉเฉฐ เจเจเฉเจฎเฉเจเจฟเจ เจคเจฐเจเฉเจน เจฆเจฟเฉฐเจฆเจพ เจนเฉ, เจชเจฐ เจเฉเจธเจ เจฐเฉเจเจพเจ เจจเฉเฉฐ เจนเฉเจฐ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒเจพเจ เจตเจฟเฉฑเจ เจเฉเฉเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉ (เจตเจฟเจเจฒเจช routing-mark
)
เจธเจชเฉเจกเจเฉเจธเจ เจ เจคเฉ เจนเฉเจฐ เจธเจฎเจพเจจ เจธเจพเจเจเจพเจ 'เจคเฉ, เจธเจชเฉเจก เจตเจฟเฉฑเจ เจเฉเจ เจตเจพเจงเจพ เจจเจนเฉเจ เจนเฉเจตเฉเจเจพ (ECMP เจเฉเจฐเฉเจซเจฟเจ เจจเฉเฉฐ เจเฉเจจเฉเจเจธเจผเจจเจพเจ เจฆเฉเจเจฐเจพ เจตเฉฐเจกเจฆเจพ เจนเฉ, เจชเฉเจเฉเจเจพเจ เจฆเฉเจเจฐเจพ เจจเจนเฉเจ), เจชเจฐ p2p เจเจชเจฒเฉเจเฉเจธเจผเจจเจพเจ เจจเฉเฉฐ เจคเฉเจเจผเฉ เจจเจพเจฒ เจกเจพเจเจจเจฒเฉเจก เจเจฐเจจเจพ เจเจพเจนเฉเจฆเจพ เจนเฉเฅค
เจฐเฉเจเจฟเฉฐเจ เจฐเจพเจนเฉเจ เจซเจฟเจฒเจเจฐ เจเจฐเจจเจพ
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1
add dst-address=192.168.200.0/24 gateway=10.30.30.1 distance=1
add dst-address=192.168.200.0/24 gateway=10.10.10.1 distance=2 type=blackhole
- เจกเจฟเจซเฉเจฒเจ เจฐเฉเจ เจฒเจ เจธเจฅเจฟเจฐ เจฐเฉเจ
- ipip เจธเฉเจฐเฉฐเจ เจเฉฑเจคเฉ 192.168.200.0/24 เจคเฉฑเจ เจธเจฅเจฟเจฐ เจฐเจธเจคเจพ
- ISP เจฐเจพเจเจเจฐ เจฐเจพเจนเฉเจ 192.168.200.0/24 เจคเฉฑเจ เจธเจฅเจฟเจฐ เจฐเฉเจ เจฆเฉ เจฎเจจเจพเจนเฉ
เจเฉฑเจ เจซเจฟเจฒเจเจฐเจฟเฉฐเจ เจตเจฟเจเจฒเจช เจเจฟเจธ เจตเจฟเฉฑเจ เจธเฉเจฐเฉฐเจ เจเฉเจฐเฉเจซเจฟเจ เจชเฉเจฐเจฆเจพเจคเจพ เจฆเฉ เจฐเจพเจเจเจฐ 'เจคเฉ เจจเจนเฉเจ เจเจพเจตเฉเจเจพ เจเจฆเฉเจ ipip เจเฉฐเจเจฐเจซเฉเจธ เจ เจธเจฎเจฐเฉฑเจฅ เจนเฉเฉฐเจฆเจพ เจนเฉเฅค เจ เจเจฟเจนเฉเจเจ เจธเจเฉเจฎเจพเจ เจฆเฉ เจฌเจนเฉเจค เจเฉฑเจ เจฒเฉเฉ เจนเฉเฉฐเจฆเฉ เจนเฉ, เจเจฟเจเจเจเจฟ เจคเฉเจธเฉเจ เจซเจพเจเจฐเจตเจพเจฒ เจฐเจพเจนเฉเจ เจฌเจฒเจพเจเจฟเฉฐเจ เจฒเจพเจเฉ เจเจฐ เจธเจเจฆเฉ เจนเฉเฅค
เจฐเฉเจเจฟเฉฐเจ เจฒเฉเจช
เจฐเจพเจเจเจฟเฉฐเจ เจฒเฉเจช - เจเฉฑเจ เจธเจฅเจฟเจคเฉ เจเจฆเฉเจ เจเฉฑเจ เจชเฉเจเฉเจ ttl เจฆเฉ เจฎเจฟเจเจฆ เจชเฉเฉฑเจเจฃ เจคเฉเจ เจชเจนเจฟเจฒเจพเจ เจฐเจพเจเจเจฐเจพเจ เจตเจฟเจเจเจพเจฐ เจเฉฑเจฒเจฆเจพ เจนเฉเฅค เจเจฎ เจคเฉเจฐ 'เจคเฉ เจเจน เจเฉฑเจ เจเฉเจเจซเจฟเจเจฐเฉเจธเจผเจจ เจเจฒเจคเฉ เจฆเจพ เจจเจคเฉเจเจพ เจนเฉเฉฐเจฆเจพ เจนเฉ, เจตเฉฑเจกเฉ เจจเฉเจเจตเจฐเจเจพเจ เจตเจฟเฉฑเจ เจเจธเจฆเจพ เจเจฒเจพเจ เจเจคเฉเจธเจผเฉเจฒ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจฆเฉ เจฒเจพเจเฉ เจเจฐเจจ เจฆเฉเจเจฐเจพ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ, เจเฉเจเฉ เจตเจฟเฉฑเจ - เจฆเฉเจเจญเจพเจฒ เจจเจพเจฒ.
เจเจน เจเจธ เจคเจฐเฉเจนเจพเจ เจฆเจฟเจเจพเจ เจฆเจฟเฉฐเจฆเจพ เจนเฉ:
เจเฉฑเจ เจธเจฎเจพเจจ เจจเจคเฉเจเจพ เจเจฟเจตเฉเจ เจชเฉเจฐเจพเจชเจค เจเจฐเจจเจพ เจนเฉ เจฆเฉ เจเฉฑเจ เจเจฆเจพเจนเจฐเจจ (เจธเจญ เจคเฉเจ เจธเจฐเจฒ):
เจฐเฉเจเจฟเฉฐเจ เจฒเฉเจช เจเจฆเจพเจนเจฐเจจ เจฆเจพ เจเฉเจ เจตเจฟเจนเจพเจฐเจ เจเจชเจฏเฉเจ เจจเจนเฉเจ เจนเฉ, เจชเจฐ เจเจน เจฆเจฐเจธเจพเจเจเจฆเจพ เจนเฉ เจเจฟ เจฐเจพเจเจเจฐเจพเจ เจจเฉเฉฐ เจเจชเจฃเฉ เจเฉเจเจเจขเฉ เจฆเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฌเจพเจฐเฉ เจเฉเจ เจเจพเจฃเจเจพเจฐเฉ เจจเจนเฉเจ เจนเฉเฅค
เจจเฉเจคเฉ เจ เจงเจพเจฐ เจฐเฉเจเจฟเฉฐเจ เจ เจคเฉ เจตเจงเฉเจ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ
เจฐเฉเจ เจฆเฉ เจเฉเจฃ เจเจฐเจฆเฉ เจธเจฎเฉเจ, เจฐเจพเจเจเจฐ เจชเฉเจเฉเจ เจนเฉเจกเจฐ (Dst. เจเจกเจฐเฉเฉฑเจธ) เจคเฉเจ เจธเจฟเจฐเจซเจผ เจเฉฑเจ เจเฉเจคเจฐ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเจพ เจนเฉ - เจเจน เจฌเฉเจจเจฟเจเจฆเฉ เจฐเฉเจเจฟเฉฐเจ เจนเฉเฅค เจนเฉเจฐ เจธเจผเจฐเจคเจพเจ 'เจคเฉ เจเจงเจพเจฐเจฟเจค เจฐเฉเจเจฟเฉฐเจ, เจเจฟเจตเฉเจ เจเจฟ เจธเจฐเฉเจค เจชเจคเจพ, เจเฉเจฐเฉเจซเจฟเจ เจฆเฉ เจเจฟเจธเจฎ (ToS), ECMP เจคเฉเจ เจฌเจฟเจจเจพเจ เจธเฉฐเจคเฉเจฒเจจ, เจชเจพเจฒเจฟเจธเฉ เจฌเฉเจธ เจฐเฉเจเจฟเฉฐเจ (PBR) เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจนเฉ เจ เจคเฉ เจตเจพเจงเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเจพ เจนเฉเฅค
เจตเจงเฉเจฐเฉ เจเจพเจธ เจฐเฉเจ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจ เฉฐเจฆเจฐ เจฎเฉเฉฑเจ เจฐเฉเจ เจเฉเจฃ เจจเจฟเจฏเจฎ เจนเฉเฅค
เจฎเฉเจฒ เจฐเฉเจช เจตเจฟเฉฑเจ, เจธเจพเจฐเฉ เจฐเฉเจเจฟเฉฐเจ เจจเจฟเจฏเจฎ เจฎเฉเฉฑเจ เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจธเจผเจพเจฎเจฒ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเจจเฅค เจชเฉเจฐเจธเจผเจพเจธเจ เจเจนเจจเจพเจ เจฒเจ เจตเจพเจงเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจ เจคเฉ เจฐเฉเจ เจชเฉเจเฉเจ เจฆเฉ เจเฉฑเจ เจฎเจจเจฎเจพเจจเฉ เจธเฉฐเจเจฟเจ เจฌเจฃเจพ เจธเจเจฆเจพ เจนเฉเฅค เจตเฉฑเจ-เจตเฉฑเจ เจธเจพเจฐเจฃเฉเจเจ เจตเจฟเฉฑเจ เจจเจฟเจฏเจฎ เจเฉฑเจ เจฆเฉเจเฉ เจจเจพเจฒ เจเจเจฐเจพเจ เจจเจนเฉเจ เจเจฐเจฆเฉเฅค เจเฉเจเจฐ เจชเฉเจเฉเจ เจจเฉเฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจเฉเจ เจขเฉเจเจตเจพเจ เจจเจฟเจฏเจฎ เจจเจนเฉเจ เจฎเจฟเจฒเจฆเจพ, เจคเจพเจ เจเจน เจฎเฉเฉฑเจ เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจเจฒเจพ เจเจพเจตเฉเจเจพเฅค
เจซเจพเจเจฐเจตเจพเจฒ เจฆเฉเจเจฐเจพ เจตเฉฐเจก เจฆเฉ เจจเจพเจฒ เจเจฆเจพเจนเจฐเจจ:
- 192.168.100.10 -> 8.8.8.8
- 192.168.100.10 เจคเฉเจ เจเจตเจพเจเจพเจ เจจเฉเฉฐ เจฒเฉเจฌเจฒ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ via-isp1 ะฒ
[Prerouting|Mangle]
- เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจพเจ 'เจคเฉ via-isp1 8.8.8.8 เจฒเจ เจฐเฉเจ เจฆเฉ เจเฉเจ เจเจฐเจฆเจพ เจนเฉ
- เจฐเฉเจ เจฎเจฟเจฒเจฟเจ, เจเฉเจฐเฉเจซเจฟเจ เจเฉเจเจตเฉ 10.10.10.1 'เจคเฉ เจญเฉเจเจฟเจ เจเจฟเจ เจนเฉ
- 192.168.100.10 เจคเฉเจ เจเจตเจพเจเจพเจ เจจเฉเฉฐ เจฒเฉเจฌเจฒ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ via-isp1 ะฒ
- 192.168.200.20 -> 8.8.8.8
- 192.168.200.20 เจคเฉเจ เจเจตเจพเจเจพเจ เจจเฉเฉฐ เจฒเฉเจฌเจฒ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ via-isp2 ะฒ
[Prerouting|Mangle]
- เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจพเจ 'เจคเฉ via-isp2 8.8.8.8 เจฒเจ เจฐเฉเจ เจฆเฉ เจเฉเจ เจเจฐเจฆเจพ เจนเฉ
- เจฐเฉเจ เจฎเจฟเจฒเจฟเจ, เจเฉเจฐเฉเจซเจฟเจ เจเฉเจเจตเฉ 10.20.20.1 'เจคเฉ เจญเฉเจเจฟเจ เจเจฟเจ เจนเฉ
- 192.168.200.20 เจคเฉเจ เจเจตเจพเจเจพเจ เจจเฉเฉฐ เจฒเฉเจฌเจฒ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ via-isp2 ะฒ
- เจเฉเจเจฐ เจเฉฑเจ เจเฉเจเจตเฉ (10.10.10.1 เจเจพเจ 10.20.20.1) เจ เจฃเจเจชเจฒเจฌเจง เจนเฉ เจเจพเจเจฆเจพ เจนเฉ, เจคเจพเจ เจชเฉเจเฉเจ เจเฉเจฌเจฒ เจคเฉ เจเจพเจตเฉเจเจพ เจฎเฉเฉฑเจ เจ เจคเฉ เจเฉฑเจฅเฉ เจเฉฑเจ เจขเฉเจเจตเจพเจ เจฐเจธเจคเจพ เจฒเฉฑเจญเฉเจเจพ
เจธเจผเจฌเจฆเจพเจตเจฒเฉ เจฎเฉเฉฑเจฆเฉ
RouterOS เจตเจฟเฉฑเจ เจเฉเจ เจธเจผเจฌเจฆเจพเจตเจฒเฉ เจธเจฎเฉฑเจธเจฟเจเจตเจพเจ เจนเจจเฅค
เจตเจฟเจ เจจเจฟเจฏเจฎเจพเจ เจฆเฉ เจจเจพเจฒ เจเฉฐเจฎ เจเจฐเจฆเฉ เจธเจฎเฉเจ [IP]->[Routes]
เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจจเฉเฉฐ เจฆเจฐเจธเจพเจเจ เจเจฟเจ เจนเฉ, เจนเจพเจฒเจพเจเจเจฟ เจเจน เจฒเจฟเจเจฟเจ เจเจฟเจ เจนเฉ เจเจฟ เจฒเฉเจฌเจฒ:
ะ [IP]->[Routes]->[Rule]
เจธเจญ เจเฉเจ เจธเจนเฉ เจนเฉ, เจเฉเจฌเจฒ เจเจเจธเจผเจจ เจตเจฟเฉฑเจ เจฒเฉเจฌเจฒ เจธเจฅเจฟเจคเฉ เจตเจฟเฉฑเจ:
เจเฉฑเจ เจเจพเจธ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจเฉฑเจ เจชเฉเจเฉเจ เจเจฟเจตเฉเจ เจญเฉเจเจฃเจพ เจนเฉ
RouterOS เจเจ เจเฉเจฒ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจฆเจพ เจนเฉ:
- เจตเจฟเจ เจจเจฟเจฏเจฎ
[IP]->[Routes]->[Rules]
- เจฐเฉเจ เจฎเจพเจฐเจเจฐ (
action=mark-routing
) เจตเจฟเฉฑเจ[IP]->[Firewall]->[Mangle]
- เจตเฉ.เจเจฐ.เจเจซ.
เจจเจฟเจฏเจฎ [IP]->[Route]->[Rules]
เจจเจฟเจฏเจฎ เจเฉเจฐเจฎเจตเจพเจฐ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเจจ, เจเฉเจเจฐ เจชเฉเจเฉเจ เจจเจฟเจฏเจฎ เจฆเฉเจเจ เจธเจผเจฐเจคเจพเจ เจจเจพเจฒ เจฎเฉเจฒ เจเจพเจเจฆเจพ เจนเฉ, เจคเจพเจ เจเจน เจ
เฉฑเจเฉ เจจเจนเฉเจ เจฒเฉฐเจเจฆเจพเฅค
เจฐเฉเจเจฟเฉฐเจ เจจเจฟเจฏเจฎ เจคเฉเจนเจพเจจเฉเฉฐ เจฐเฉเจเจฟเฉฐเจ เจฆเฉเจเจ เจธเฉฐเจญเจพเจตเจจเจพเจตเจพเจ เจฆเจพ เจตเจฟเจธเจคเจพเจฐ เจเจฐเจจ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเฉ เจนเจจ, เจจเจพ เจธเจฟเจฐเจซเจผ เจชเฉเจฐเจพเจชเจคเจเจฐเจคเจพ เจฆเฉ เจชเจคเฉ 'เจคเฉ เจจเจฟเจฐเจญเจฐ เจเจฐเจฆเฉ เจนเฉเจ, เจธเจเฉเจ เจธเจฐเฉเจค เจชเจคเฉ เจ เจคเฉ เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ เจตเฉ, เจเจฟเจธ 'เจคเฉ เจชเฉเจเฉเจ เจชเฉเจฐเจพเจชเจค เจเฉเจคเจพ เจเจฟเจ เจธเฉเฅค
เจจเจฟเจฏเจฎเจพเจ เจตเจฟเฉฑเจ เจธเจผเจฐเจคเจพเจ เจ เจคเฉ เจเฉฑเจ เจเจพเจฐเจตเจพเจ เจนเฉเฉฐเจฆเฉ เจนเฉ:
- เจนเจพเจฒเจพเจค. เจ เจฎเจฒเฉ เจคเฉเจฐ 'เจคเฉ เจธเฉฐเจเฉเจคเจพเจ เจฆเฉ เจธเฉเจเฉ เจจเฉเฉฐ เจฆเฉเจนเจฐเจพเจ เจเจฟเจธ เจฆเฉเจเจฐเจพ FIB เจตเจฟเฉฑเจ เจชเฉเจเฉเจ เจฆเฉ เจเจพเจเจ เจเฉเจคเฉ เจเจ เจนเฉ, เจธเจฟเจฐเจซ ToS เจเฉเฉฐเจฎ เจนเฉเฅค
- เจเจพเจฐเจตเจพเจเจเจ
- เจเฉเจ - เจเฉฑเจ เจเฉเจฌเจฒ เจคเฉ เจเฉฑเจ เจชเฉเจเฉเจ เจญเฉเจเฉ
- เจธเจฟเจฐเจซ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจเฉเจ เจเจฐเฉ - เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจชเฉเจเฉเจ เจจเฉเฉฐ เจฒเจพเจ เจเจฐเฉ, เจเฉเจเจฐ เจฐเฉเจ เจจเจนเฉเจ เจฎเจฟเจฒเจฟเจ, เจคเจพเจ เจชเฉเจเฉเจ เจฎเฉเฉฑเจ เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจจเจนเฉเจ เจเจพเจตเฉเจเจพ
- เจธเฉเฉฑเจเฉ - เจเฉฑเจ เจชเฉเจเฉเจ เจธเฉเฉฑเจเฉ
- เจชเจนเฉเฉฐเจเจฏเฉเจ เจจเจนเฉเจ - เจญเฉเจเจฃ เจตเจพเจฒเฉ เจฆเฉ เจธเฉเจเจจเจพ เจฆเฉ เจจเจพเจฒ เจชเฉเจเฉเจ เจจเฉเฉฐ เจฐเฉฑเจฆ เจเจฐเฉ
FIB เจตเจฟเฉฑเจ, เจธเจฅเจพเจจเจ เจชเฉเจฐเจเจฟเจฐเจฟเจเจตเจพเจ เจฒเจ เจเฉเจฐเฉเจซเจฟเจ เจจเจฟเจฏเจฎเจพเจ เจจเฉเฉฐ เจฌเจพเจเจชเจพเจธ เจเจฐเจเฉ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ [IP]->[Route]->[Rules]
:
เจฎเจพเจฐเจเจฟเฉฐเจ [IP]->[Firewall]->[Mangle]
เจฐเฉเจเจฟเฉฐเจ เจฒเฉเจฌเจฒ เจคเฉเจนเจพเจจเฉเฉฐ เจฒเจเจญเจ เจเจฟเจธเฉ เจตเฉ เจซเจพเจเจฐเจตเจพเจฒ เจธเจผเจฐเจคเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ เจเฉฑเจ เจชเฉเจเฉเจ เจฒเจ เจเฉเจเจตเฉ เจธเฉเฉฑเจ เจเจฐเจจ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเฉ เจนเจจ:
เจตเจฟเจนเจพเจฐเจ เจคเฉเจฐ 'เจคเฉ, เจเจฟเจเจเจเจฟ เจเจน เจธเจพเจฐเฉ เจ เจฐเจฅ เจจเจนเฉเจ เจฐเฉฑเจเจฆเฉ, เจ เจคเฉ เจเฉเจ เจ เจธเจฅเจฟเจฐเจคเจพ เจจเจพเจฒ เจเฉฐเจฎ เจเจฐ เจธเจเจฆเฉ เจนเจจ.
เจเฉฑเจ เจชเฉเจเฉเจ เจจเฉเฉฐ เจฒเฉเจฌเจฒ เจเจฐเจจ เจฆเฉ เจฆเฉ เจคเจฐเฉเจเฉ เจนเจจ:
- เจคเฉเจฐเฉฐเจค เจชเจพ เจฐเฉเจเจฟเฉฐเจ เจจเจฟเจธเจผเจพเจจ
- เจชเจนเจฟเจฒเจพเจ เจชเจพเจ เจเฉเจจเฉเจเจธเจผเจจ-เจฎเจพเจฐเจ, เจซเจฟเจฐ เจเจงเจพเจฐเจฟเจค เจนเฉ เจเฉเจจเฉเจเจธเจผเจจ-เจฎเจพเจฐเจ เจชเจพเจเจฃ เจฒเจ เจฐเฉเจเจฟเฉฐเจ เจจเจฟเจธเจผเจพเจจ
เจซเจพเจเจฐเจตเจพเจฒ เจฌเจพเจฐเฉ เจเฉฑเจ เจฒเฉเจ เจตเจฟเฉฑเจ, เจฎเฉเจ เจฒเจฟเจเจฟเจ เจนเฉ เจเจฟ เจฆเฉเจเจพ เจตเจฟเจเจฒเจช เจคเจฐเจเฉเจนเฉ เจนเฉ. เจฐเฉเจเจพเจ เจฆเฉ เจจเจฟเจธเจผเจพเจจเจฆเฉเจนเฉ เจเจฐเจจ เจฆเฉ เจฎเจพเจฎเจฒเฉ เจตเจฟเฉฑเจ, cpu เจเฉฑเจคเฉ เจฒเฉเจก เจจเฉเฉฐ เจเจเจพเจเจเจฆเจพ เจนเฉ - เจเจน เจชเฉเจฐเฉ เจคเจฐเฉเจนเจพเจ เจธเฉฑเจ เจจเจนเฉเจ เจนเฉเฅค เจเจน เจฎเจพเจฐเจเจฟเฉฐเจ เจตเจฟเจงเฉเจเจ เจนเจฎเฉเจธเจผเจพ เจฌเจฐเจพเจฌเจฐ เจจเจนเฉเจ เจนเฉเฉฐเจฆเฉเจเจ เจ เจคเฉ เจเจฎ เจคเฉเจฐ 'เจคเฉ เจตเฉฑเจ-เจตเฉฑเจ เจธเจฎเฉฑเจธเจฟเจเจตเจพเจ เจจเฉเฉฐ เจนเฉฑเจฒ เจเจฐเจจ เจฒเจ เจตเจฐเจคเฉเจเจ เจเจพเจเจฆเฉเจเจ เจนเจจเฅค
เจตเจฐเจคเฉเจ เจฆเฉเจเจ เจเจฆเจพเจนเจฐเจฃเจพเจ
เจเจฒเฉ เจชเจพเจฒเจฟเจธเฉ เจฌเฉเจธ เจฐเฉเจเจฟเฉฐเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจฆเฉเจเจ เจเจฆเจพเจนเจฐเจฃเจพเจ เจตเฉฑเจฒ เจตเจงเจฆเฉ เจนเจพเจ, เจเจน เจเจน เจฆเจฟเจเจพเจเจฃ เจฒเจ เจฌเจนเฉเจค เจเจธเจพเจจ เจนเจจ เจเจฟ เจเจน เจธเจญ เจเจฟเจเจ เจเจผเจฐเฉเจฐเฉ เจนเฉเฅค
เจฎเจฒเจเฉเจตเฉเจจ เจ
เจคเฉ เจฐเจฟเจเจฐเจจ เจเจเจเจเฉเจเฉฐเจ (เจเจเจเจชเฉเฉฑเจ) เจเฉเจฐเฉเจซเจฟเจ
เจฎเจฒเจเฉเจตเฉเจจ เจธเฉฐเจฐเจเจจเจพ เจฆเฉ เจจเจพเจฒ เจเฉฑเจ เจเจฎ เจธเจฎเฉฑเจธเจฟเจ: เจฎเจฟเจเจฐเฉเจเจฟเจ เจธเจฟเจฐเจซ เจเฉฑเจ "เจธเจฐเจเจฐเจฎ" เจชเฉเจฐเจฆเจพเจคเจพ เจฆเฉเจเจฐเจพ เจเฉฐเจเจฐเจจเฉเจ เจคเฉเจ เจเจชเจฒเจฌเจง เจนเฉเฅค
เจฐเจพเจเจเจฐ เจเจธ เจเฉฑเจฒ เจฆเฉ เจชเจฐเจตเจพเจน เจจเจนเฉเจ เจเจฐเจฆเจพ เจนเฉ เจเจฟ เจฌเฉเจจเจคเฉ เจเจฟเจธ เจเจเจชเฉ เจฒเจ เจเจ เจนเฉ, เจเจฆเฉเจ เจเฉเจ เจเจตเจพเจฌ เจคเจฟเจเจฐ เจเจฐเจฆเจพ เจนเฉ, เจคเจพเจ เจเจน เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจเฉฑเจ เจฐเฉเจ เจฆเฉ เจเฉเจ เจเจฐเฉเจเจพ เจเจฟเฉฑเจฅเฉ isp1 เจฆเฉเจเจฐเจพ เจฐเฉเจ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจนเฉเฅค เจเจธ เจคเฉเจ เจเจฒเจพเจตเจพ, เจ เจเจฟเจนเฉ เจชเฉเจเฉเจ เจจเฉเฉฐ เจชเฉเจฐเจพเจชเจคเจเจฐเจคเจพ เจฆเฉ เจฐเจธเจคเฉ เจตเจฟเฉฑเจ เจซเจฟเจฒเจเจฐ เจเฉเจคเจพ เจเจพเจตเฉเจเจพเฅค
เจเจ เจนเฉเจฐ เจฆเจฟเจฒเจเจธเจช เจฌเจฟเฉฐเจฆเฉ. เจเฉเจเจฐ เจเจฅเจฐ1 เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ "เจธเจงเจพเจฐเจจ" เจธเจฐเฉเจค เจจเฉเฉฑเจ เจฆเฉ เจธเฉฐเจฐเจเจจเจพ เจเฉเจคเฉ เจเจ เจนเฉ: /ip fi nat add out-interface=ether1 action=masquerade
เจชเฉเจเฉเจ src เจจเจพเจฒ เจเจจเจฒเจพเจเจจ เจนเฉ เจเจพเจตเฉเจเจพเฅค เจชเจคเจพ=10.10.10.100, เจเฉ เจเฉเจเจผเจพเจ เจจเฉเฉฐ เจนเฉเจฐ เจตเฉ เจฌเจฆเจคเจฐ เจฌเจฃเจพเจเจเจฆเจพ เจนเฉเฅค
เจธเจฎเฉฑเจธเจฟเจ เจจเฉเฉฐ เจนเฉฑเจฒ เจเจฐเจจ เจฆเฉ เจเจ เจคเจฐเฉเจเฉ เจนเจจ, เจชเจฐ เจเจนเจจเจพเจ เจตเจฟเฉฑเจเฉเจ เจเจฟเจธเฉ เจจเฉเฉฐ เจตเฉ เจตเจพเจงเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจฒเฉเฉ เจนเฉเจตเฉเจเฉ:
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 check-gateway=ping distance=1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 check-gateway=ping distance=2
add dst-address=0.0.0.0/0 gateway=10.10.10.1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 routing-mark=over-isp2
เจตเจฐเจคเฉเจ เจเจฐเฉ [IP]->[Route]->[Rules]
เจฐเฉเจเจฟเฉฐเจ เจธเจพเจฐเจฃเฉ เจจเฉเฉฐ เจจเจฟเจธเจผเจเจฟเจค เจเจฐเฉ เจเฉ เจจเจฟเจธเจผเจเจฟเจค เจธเจฐเฉเจค IP เจตเจพเจฒเฉ เจชเฉเจเฉเจเจพเจ เจฒเจ เจตเจฐเจคเฉ เจเจพเจตเฉเจเฉเฅค
/ip route rule
add src-address=10.10.10.100/32 action=lookup-only-in-table table=over-isp1
add src-address=10.20.20.200/32 action=lookup-only-in-table table=over-isp2
เจตเจฐเจค เจธเจเจฆเฉ เจนเฉ action=lookup
, เจชเจฐ เจธเจฅเจพเจจเจ เจเจเจเจเฉเจเฉฐเจ เจเฉเจฐเฉเจซเจฟเจ เจฒเจ, เจเจน เจตเจฟเจเจฒเจช เจเจฒเจค เจเฉฐเจเจฐเจซเฉเจธ เจคเฉเจ เจเฉเจจเฉเจเจธเจผเจจเจพเจ เจจเฉเฉฐ เจชเฉเจฐเฉ เจคเจฐเฉเจนเจพเจ เจฌเจพเจนเจฐ เจฐเฉฑเจเจฆเจพ เจนเฉเฅค
- เจธเจฟเจธเจเจฎ Src เจจเจพเจฒ เจเฉฑเจ เจเจตเจพเจฌ เจชเฉเจเฉเจ เจคเจฟเจเจฐ เจเจฐเจฆเจพ เจนเฉเฅค เจชเจคเจพ: 10.20.20.200
- เจฐเฉเจเจฟเฉฐเจ เจซเฉเจธเจฒเฉ (2) เจชเฉเจพเจ
เจฆเฉ เจเจพเจเจ เจเจฐเจฆเจพ เจนเฉ
[IP]->[Routes]->[Rules]
เจ เจคเฉ เจชเฉเจเฉเจ เจจเฉเฉฐ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ 'เจคเฉ เจญเฉเจเจฟเจ เจเจพเจเจฆเจพ เจนเฉ over-isp2 - เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจ เจจเฉเจธเจพเจฐ, เจชเฉเจเฉเจ เจจเฉเฉฐ เจเจฅเจฐ10.20.20.1 เจเฉฐเจเจฐเจซเฉเจธ เจฐเจพเจนเฉเจ เจเฉเจเจตเฉ 2 เจคเฉ เจญเฉเจเจฟเจ เจเจพเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ
เจฎเฉฐเจเจฒ เจเฉเจฌเจฒ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจฆเฉ เจเจฒเจ, เจเจธ เจตเจฟเจงเฉ เจจเฉเฉฐ เจเฉฐเจฎ เจเจฐเจจ เจตเจพเจฒเฉ เจเจจเฉเจเจธเจผเจจ เจเจฐเฉเจเจฐ เจฆเฉ เจฒเฉเฉ เจจเจนเฉเจ เจนเฉเฅค
เจตเจฐเจคเฉเจ เจเจฐเฉ [IP]->[Firewall]->[Mangle]
เจเฉเจจเฉเจเจธเจผเจจ เจเฉฑเจ เจเจเจฃ เจตเจพเจฒเฉ เจชเฉเจเฉเจ เจจเจพเจฒ เจธเจผเฉเจฐเฉ เจนเฉเฉฐเจฆเจพ เจนเฉ, เจเจธเจฒเจ เจ
เจธเฉเจ เจเจธเจจเฉเฉฐ เจเจฟเฉฐเจจเฉเจนเจฟเจค เจเจฐเจฆเฉ เจนเจพเจ (action=mark-connection
), เจเฉฑเจ เจเจฟเฉฐเจจเฉเจนเจฟเจค เจเฉเจจเฉเจเจธเจผเจจ เจคเฉเจ เจฌเจพเจนเจฐ เจเจพเจฃ เจตเจพเจฒเฉ เจชเฉเจเฉเจเจพเจ เจฒเจ, เจฐเจพเจเจเจฟเฉฐเจ เจฒเฉเจฌเจฒ เจธเฉเฉฑเจ เจเจฐเฉ (action=mark-routing
).
/ip firewall mangle
#ะะฐัะบะธัะพะฒะบะฐ ะฒั
ะพะดััะธั
ัะพะตะดะธะฝะตะฝะธะน
add chain=input in-interface=ether1 connection-state=new action=mark-connection new-connection-mark=from-isp1
add chain=input in-interface=ether2 connection-state=new action=mark-connection new-connection-mark=from-isp2
#ะะฐัะบะธัะพะฒะบะฐ ะธัั
ะพะดััะธั
ะฟะฐะบะตัะพะฒ ะฝะฐ ะพัะฝะพะฒะต ัะพะตะดะธะฝะตะฝะธะน
add chain=output connection-mark=from-isp1 action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=output connection-mark=from-isp2 action=mark-routing new-routing-mark=over-isp2 passthrough=no
เจเฉเจเจฐ เจเฉฑเจ เจเฉฐเจเจฐเจซเฉเจธ เจเฉฑเจคเฉ เจเจ ips เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเฉ เจเจ เจนเจจ, เจคเจพเจ เจคเฉเจธเฉเจ เจธเจผเจฐเจค เจตเจฟเฉฑเจ เจเฉเฉ เจธเจเจฆเฉ เจนเฉ dst-address
เจฏเจเฉเจจเฉ เจฌเจฃเจพเจเจฃ เจฒเจ.
- เจเฉฑเจ เจชเฉเจเฉเจ เจเจฅเจฐ2 เจเฉฐเจเจฐเจซเฉเจธ เจเฉฑเจคเฉ เจเฉเจจเฉเจเจธเจผเจจ เจเฉเจฒเฉเจนเจฆเจพ เจนเฉเฅค เจชเฉเจเฉเจ เจตเจฟเฉฑเจ เจเจพเจเจฆเจพ เจนเฉ
[INPUT|Mangle]
เจเฉ เจเจฟ เจเฉเจจเฉเจเจธเจผเจจ เจคเฉเจ เจธเจพเจฐเฉ เจชเฉเจเฉเจเจพเจ เจจเฉเฉฐ เจเจธ เจคเจฐเฉเจนเจพเจ เจฎเจพเจฐเจ เจเจฐเจจ เจฒเจ เจเจนเจฟเฉฐเจฆเจพ เจนเฉ from-isp2 - เจธเจฟเจธเจเจฎ Src เจจเจพเจฒ เจเฉฑเจ เจเจตเจพเจฌ เจชเฉเจเฉเจ เจคเจฟเจเจฐ เจเจฐเจฆเจพ เจนเฉเฅค เจชเจคเจพ: 10.20.20.200
- เจฐเฉเจเจฟเฉฐเจ เจซเฉเจธเจฒเฉ (2) เจชเฉเจพเจ
'เจคเฉ, เจชเฉเจเฉเจ, เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจ
เจจเฉเจธเจพเจฐ, เจเจฅเจฐ10.20.20.1 เจเฉฐเจเจฐเจซเฉเจธ เจฐเจพเจนเฉเจ เจเฉเจเจตเฉ 1 เจจเฉเฉฐ เจญเฉเจเจฟเจ เจเจพเจเจฆเจพ เจนเฉเฅค เจคเฉเจธเฉเจ เจชเฉเจเฉเจเจพเจ เจจเฉเฉฐ เจฒเฉเจเจเจจ เจเจฐเจเฉ เจเจธเจฆเฉ เจชเฉเจธเจผเจเฉ เจเจฐ เจธเจเจฆเฉ เจนเฉ
[OUTPUT|Filter]
- เจชเฉเจพเจ
'เจคเฉ
[OUTPUT|Mangle]
เจเฉเจจเฉเจเจธเจผเจจ เจฒเฉเจฌเจฒ เจฆเฉ เจเจพเจเจ เจเฉเจคเฉ เจเจ เจนเฉ from-isp2 เจ เจคเฉ เจชเฉเจเฉเจ เจเฉฑเจ เจฐเฉเจ เจฒเฉเจฌเจฒ เจชเฉเจฐเจพเจชเจค เจเจฐเจฆเจพ เจนเฉ over-isp2 - เจฐเฉเจเจฟเฉฐเจ เจเจกเจเจธเจฎเฉเจเจ (3) เจเจฆเจฎ เจเฉฑเจ เจฐเฉเจเจฟเฉฐเจ เจฒเฉเจฌเจฒ เจฆเฉ เจฎเฉเจเฉเจฆเจเฉ เจฆเฉ เจเจพเจเจ เจเจฐเจฆเจพ เจนเฉ เจ เจคเฉ เจเจธเจจเฉเฉฐ เจเจเจฟเจค เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจคเฉ เจญเฉเจเจฆเจพ เจนเฉ
- เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจ เจจเฉเจธเจพเจฐ, เจชเฉเจเฉเจ เจจเฉเฉฐ เจเจฅเจฐ10.20.20.1 เจเฉฐเจเจฐเจซเฉเจธ เจฐเจพเจนเฉเจ เจเฉเจเจตเฉ 2 เจคเฉ เจญเฉเจเจฟเจ เจเจพเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉ
MultiWAN เจ เจคเฉ เจตเจพเจชเจธเฉ dst-nat เจเฉเจฐเฉเจซเจฟเจ
เจเฉฑเจ เจเจฆเจพเจนเจฐเจจ เจตเจงเฉเจฐเฉ เจเฉเฉฐเจเจฒเจฆเจพเจฐ เจนเฉ, เจเฉเจเจฐ เจเฉฑเจ เจชเฉเจฐเจพเจเจตเฉเจ เจธเจฌเจจเฉเฉฑเจ 'เจคเฉ เจฐเจพเจเจเจฐ เจฆเฉ เจชเจฟเฉฑเจเฉ เจเฉฑเจ เจธเจฐเจตเจฐ (เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจตเฉเฉฑเจฌ) เจนเฉ เจคเจพเจ เจเฉ เจเจฐเจจเจพ เจนเฉ เจ เจคเฉ เจคเฉเจนเจพเจจเฉเฉฐ เจเจฟเจธเฉ เจตเฉ เจชเฉเจฐเจฆเจพเจคเจพ เจฆเฉเจเจฐเจพ เจเจธ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค
/ip firewall nat
add chain=dstnat proto=tcp dst-port=80,443 in-interface=ether1 action=dst-nat to-address=192.168.100.100
add chain=dstnat proto=tcp dst-port=80,443 in-interface=ether2 action=dst-nat to-address=192.168.100.100
เจธเจฎเฉฑเจธเจฟเจ เจฆเจพ เจธเจพเจฐ เจเจนเฉ เจนเฉเจตเฉเจเจพ, เจนเฉฑเจฒ เจซเจพเจเจฐเจตเจพเจฒ เจฎเฉฐเจเจฒ เจตเจฟเจเจฒเจช เจฆเฉ เจธเจฎเจพเจจ เจนเฉ, เจธเจฟเจฐเจซ เจนเฉเจฐ เจเฉเจจเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเฉเจคเฉ เจเจพเจตเฉเจเฉ:
/ip firewall mangle
add chain=prerouting connection-state=new in-interface=ether1 protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web-input-isp1
add chain=prerouting connection-state=new in-interface=ether2 protocol=tcp dst-port=80,443 action=mark-connection new-connection-mark=web-input-isp2
add chain=prerouting connection-mark=web-input-isp1 in-interface=ether3 action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=prerouting connection-mark=web-input-isp2 in-interface=ether3 action=mark-routing new-routing-mark=over-isp2 passthrough=no
เจเจฟเฉฑเจคเจฐ NAT เจจเจนเฉเจ เจฆเจฟเจเจพเจเจเจฆเจพ, เจชเจฐ เจฎเฉเจจเฉเฉฐ เจฒเจเจฆเจพ เจนเฉ เจเจฟ เจธเจญ เจเฉเจ เจธเจชเจธเจผเจ เจนเฉ.
เจฎเจฒเจเฉเจตเฉเจจ เจ เจคเฉ เจเจเจเจฌเจพเจเจเจก เจเจจเฉเจเจธเจผเจจ
เจคเฉเจธเฉเจ เจตเฉฑเจ-เจตเฉฑเจ เจฐเจพเจเจเจฐ เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจคเฉเจ เจฎเจฒเจเฉเจชเจฒ vpn (เจเจฆเจพเจนเจฐเจจ เจตเจฟเฉฑเจ SSTP) เจเจจเฉเจเจธเจผเจจ เจฌเจฃเจพเจเจฃ เจฒเจ PBR เจธเจฎเจฐเฉฑเจฅเจพเจตเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐ เจธเจเจฆเฉ เจนเฉเฅค
เจตเจพเจงเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ:
/ip route
add dst-address=0.0.0.0/0 gateway=192.168.100.1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=192.168.200.1 routing-mark=over-isp2
add dst-address=0.0.0.0/0 gateway=192.168.0.1 routing-mark=over-isp3
add dst-address=0.0.0.0/0 gateway=192.168.100.1 distance=1
add dst-address=0.0.0.0/0 gateway=192.168.200.1 distance=2
add dst-address=0.0.0.0/0 gateway=192.168.0.1 distance=3
เจชเฉเจเฉเจ เจจเจฟเจธเจผเจพเจจ:
/ip firewall mangle
add chain=output dst-address=10.10.10.100 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp1 passtrough=no
add chain=output dst-address=10.10.10.101 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp2 passtrough=no
add chain=output dst-address=10.10.10.102 proto=tcp dst-port=443 action=mark-routing new-routing-mark=over-isp3 passtrough=no
เจธเจงเจพเจฐเจจ NAT เจจเจฟเจฏเจฎ, เจจเจนเฉเจ เจคเจพเจ เจชเฉเจเฉเจ เจเจฒเจค Src เจจเจพเจฒ เจเฉฐเจเจฐเจซเฉเจธ เจจเฉเฉฐ เจเฉฑเจก เจฆเฉเจตเฉเจเจพเฅค เจชเจคเจพ:
/ip firewall nat
add chain=srcnat out-interface=ether1 action=masquerade
add chain=srcnat out-interface=ether2 action=masquerade
add chain=srcnat out-interface=ether3 action=masquerade
เจชเจพเจฐเจธเจฟเฉฐเจ:
- เจฐเจพเจเจเจฐ เจคเจฟเฉฐเจจ SSTP เจชเฉเจฐเจเจฟเจฐเจฟเจเจตเจพเจ เจฌเจฃเจพเจเจเจฆเจพ เจนเฉ
- เจฐเฉเจเจฟเฉฐเจ เจซเฉเจธเจฒเฉ (2) เจชเฉเจพเจ 'เจคเฉ, เจฎเฉเฉฑเจ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจ เจงเจพเจฐ เจคเฉ เจเจนเจจเจพเจ เจชเฉเจฐเจเจฟเจฐเจฟเจเจตเจพเจ เจฒเจ เจเฉฑเจ เจฐเฉเจ เจเฉเจฃเจฟเจ เจเจพเจเจฆเจพ เจนเฉเฅค เจเจธเฉ เจฐเฉเจ เจคเฉเจ, เจชเฉเจเฉเจ เจจเฉเฉฐ เจเจธ.เจเจฐ.เจธเฉ. เจชเจคเจพ ether1 เจเฉฐเจเจฐเจซเฉเจธ เจจเจพเจฒ เจฌเฉฐเจจเฉเจนเจฟเจ เจนเฉเจเจ เจนเฉ
- ะ
[Output|Mangle]
เจตเฉฑเจ-เจตเฉฑเจ เจเจจเฉเจเจธเจผเจจเจพเจ เจคเฉเจ เจชเฉเจเฉเจ เจตเฉฑเจ-เจตเฉฑเจ เจฒเฉเจฌเจฒ เจชเฉเจฐเจพเจชเจค เจเจฐเจฆเฉ เจนเจจ - เจชเฉเจเฉเจ เจฐเฉเจเจฟเฉฐเจ เจ เจกเจเฉฑเจธเจฎเฉเจเจ เจชเฉเจพเจ 'เจคเฉ เจฒเฉเจฌเจฒเจพเจ เจจเจพเจฒ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจเฉเจฌเจฒเจพเจ เจตเจฟเฉฑเจ เจฆเจพเจเจฒ เจนเฉเฉฐเจฆเฉ เจนเจจ เจ เจคเฉ เจชเฉเจเฉเจ เจญเฉเจเจฃ เจฒเจ เจเฉฑเจ เจจเจตเจพเจ เจฐเฉเจ เจชเฉเจฐเจพเจชเจค เจเจฐเจฆเฉ เจนเจจ
- เจชเจฐ เจชเฉเจเฉเจเจพเจ เจตเจฟเฉฑเจ เจ
เจเฉ เจตเฉ เจเจธ.เจเจฐ.เจธเฉ. เจธเจเฉเจ 'เจคเฉ, เจเจฅเจฐ1 เจคเฉเจ เจชเจคเจพ
[Nat|Srcnat]
เจชเจคเจพ เจเฉฐเจเจฐเจซเฉเจธ เจฆเฉ เจ เจจเฉเจธเจพเจฐ เจฌเจฆเจฒเจฟเจ เจเจฟเจ เจนเฉ
เจฆเจฟเจฒเจเจธเจช เจเฉฑเจฒ เจเจน เจนเฉ เจเจฟ, เจฐเจพเจเจเจฐ 'เจคเฉ เจคเฉเจธเฉเจ เจนเฉเจ เจพเจ เจฆเจฟเฉฑเจคเฉ เจเจจเฉเจเจธเจผเจจ เจธเจพเจฐเจฃเฉ เจฆเฉเจเฉเจเฉ:
เจเจจเฉเจเจธเจผเจจ เจเจฐเฉเจเจฐ เจชเจนเจฟเจฒเจพเจ เจเฉฐเจฎ เจเจฐเจฆเจพ เจนเฉ [Mangle]
ะธ [Srcnat]
, เจเจธเจฒเจ เจธเจพเจฐเฉ เจเจจเฉเจเจธเจผเจจ เจเฉฑเจเฉ เจชเจคเฉ เจคเฉเจ เจเจเจเจฆเฉ เจนเจจ, เจเฉเจเจฐ เจคเฉเจธเฉเจ เจตเจงเฉเจฐเฉ เจตเจฟเจธเจฅเจพเจฐ เจตเจฟเฉฑเจ เจฆเฉเจเจฆเฉ เจนเฉ, เจคเจพเจ เจตเจฟเฉฑเจ Replay Dst. Address
NAT เจคเฉเจ เจฌเจพเจ
เจฆ เจชเจคเฉ เจนเฉเจฃเจเฉ:
VPN เจธเจฐเจตเจฐ 'เจคเฉ (เจฎเฉเจฐเฉ เจเฉเจฒ เจเฉฑเจ เจเฉเจธเจ เจฌเฉเจเจ 'เจคเฉ เจนเฉ), เจคเฉเจธเฉเจ เจฆเฉเจ เจธเจเจฆเฉ เจนเฉ เจเจฟ เจธเจพเจฐเฉ เจเจจเฉเจเจธเจผเจจ เจธเจนเฉ เจชเจคเจฟเจเจ เจคเฉเจ เจเจเจเจฆเฉ เจนเจจ:
เจฐเจพเจน เจซเฉเฉ
เจเฉฑเจฅเฉ เจเฉฑเจ เจเจธเจพเจจ เจคเจฐเฉเจเจพ เจนเฉ, เจคเฉเจธเฉเจ เจนเจฐ เจเฉฑเจ เจชเจคเฉ เจฒเจ เจเฉฑเจ เจเจพเจธ เจเฉเจเจตเฉ เจจเจฟเจธเจผเจเจฟเจค เจเจฐ เจธเจเจฆเฉ เจนเฉ:
/ip route
add dst-address=10.10.10.100 gateway=192.168.100.1
add dst-address=10.10.10.101 gateway=192.168.200.1
add dst-address=10.10.10.102 gateway=192.168.0.1
เจชเจฐ เจ
เจเจฟเจนเฉ เจฐเฉเจ เจจเจพ เจธเจฟเจฐเจซเจผ เจเจเจเจเฉเจเฉฐเจ เจธเจเฉเจ เจเจตเจพเจเจพเจ เจจเฉเฉฐ เจตเฉ เจชเฉเจฐเจญเจพเจตเจฟเจค เจเจฐเจจเจเฉเฅค เจจเจพเจฒ เจนเฉ, เจเฉเจเจฐ เจคเฉเจนเจพเจจเฉเฉฐ เจ
เจฃเจเจเจฟเจค เจธเฉฐเจเจพเจฐ เจเฉเจจเจฒเจพเจ เจฐเจพเจนเฉเจ เจเจพเจฃ เจฒเจ vpn เจธเจฐเจตเจฐ 'เจคเฉ เจเฉเจฐเฉเจซเจฟเจ เจฆเฉ เจฒเฉเฉ เจจเจนเฉเจ เจนเฉ, เจคเจพเจ เจคเฉเจนเจพเจจเฉเฉฐ 6 เจนเฉเจฐ เจจเจฟเจฏเจฎ เจธเจผเจพเจฎเจฒ เจเจฐเจจเฉ เจชเฉเจฃเจเฉ [IP]->[Routes]
ั type=blackhole
. เจชเจฟเจเจฒเฉ เจธเฉฐเจธเจเจฐเจฃ เจตเจฟเฉฑเจ - 3 เจจเจฟเจฏเจฎ เจตเจฟเฉฑเจ [IP]->[Route]->[Rules]
.
เจธเฉฐเจเจพเจฐ เจเฉเจจเจฒเจพเจ เจฆเฉเจเจฐเจพ เจเจชเจญเฉเจเจคเจพ เจเจจเฉเจเจธเจผเจจเจพเจ เจฆเฉ เจตเฉฐเจก
เจธเจงเจพเจฐเจจ, เจฐเฉเจเจผเจพเจจเจพ เจฆเฉ เจเฉฐเจฎเฅค เจฆเฉเจฌเจพเจฐเจพ, เจตเจพเจงเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจฒเฉเฉ เจนเฉเจตเฉเจเฉ:
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=1 routing-mark=over-isp2
เจตเจฐเจคเจฃเจพ [IP]->[Route]->[Rules]
/ip route rules
add src-address=192.168.100.0/25 action=lookup-only-in-table table=over-isp1
add src-address=192.168.100.128/25 action=lookup-only-in-table table=over-isp2
เจเฉ เจคเฉเจธเฉเจ เจตเจฐเจคเจฆเฉ เจนเฉ action=lookup
, เจซเจฟเจฐ เจเจฆเฉเจ เจเฉฑเจ เจเฉเจจเจฒ เจจเฉเฉฐ เจ
เจธเจฎเจฐเฉฑเจฅ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ, เจคเจพเจ เจเฉเจฐเฉเจซเจฟเจ เจฎเฉเฉฑเจ เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจเจพเจตเฉเจเจพ เจ
เจคเฉ เจเจพเจฐเจเจธเจผเฉเจฒ เจเฉเจจเจฒ เจตเจฟเฉฑเจเฉเจ เจฒเฉฐเจเฉเจเจพเฅค เจเจน เจเจผเจฐเฉเจฐเฉ เจนเฉ เจเจพเจ เจจเจนเฉเจ เจเจน เจเฉฐเจฎ 'เจคเฉ เจจเจฟเจฐเจญเจฐ เจเจฐเจฆเจพ เจนเฉเฅค
เจตเจฟเฉฑเจ เจจเจฟเจธเจผเจพเจจเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ [IP]->[Firewall]->[Mangle]
เจเจเจชเฉ เจชเจคเจฟเจเจ เจฆเฉ เจธเฉเจเฉ เจฆเฉ เจจเจพเจฒ เจเฉฑเจ เจธเจงเจพเจฐเจจ เจเจฆเจพเจนเจฐเจจ. เจ
เจธเฉเจฒ เจตเจฟเฉฑเจ, เจฒเจเจญเจ เจเจฟเจธเฉ เจตเฉ เจนเจพเจฒเจพเจค เจตเจฐเจคเจฟเจ เจเจพ เจธเจเจฆเจพ เจนเฉ. เจฒเฉเจ
เจฐ 7 เจฆเฉ เจเฉฑเจเฉ เจเฉฑเจ เจเฉเจคเจพเจตเจจเฉ, เจญเจพเจตเฉเจ เจเจจเฉเจเจธเจผเจจ เจฒเฉเจฌเจฒเจพเจ เจจเจพเจฒ เจชเฉเจ
เจฐ เจเฉเจคเจพ เจเจฟเจ เจนเฉเจตเฉ, เจเจน เจฒเฉฑเจ เจธเจเจฆเจพ เจนเฉ เจเจฟ เจธเจญ เจเฉเจ เจธเจนเฉ เจขเฉฐเจ เจจเจพเจฒ เจเฉฐเจฎ เจเจฐ เจฐเจฟเจนเจพ เจนเฉ, เจชเจฐ เจเฉเจ เจเฉเจฐเฉเจซเจฟเจ เจ
เจเฉ เจตเฉ เจเจฒเจค เจคเจฐเฉเจเฉ เจจเจพเจฒ เจเจพเจตเฉเจเจพเฅค
/ip firewall mangle
add chain=prerouting src-address-list=users-over-isp1 dst-address-type=!local action=mark-routing new-routing-mark=over-isp1
add chain=prerouting src-address-list=users-over-isp2 dst-address-type=!local action=mark-routing new-routing-mark=over-isp2
เจคเฉเจธเฉเจ เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจจเฉเฉฐ เจเฉฑเจ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ "เจฒเจพเจ" เจเจฐ เจธเจเจฆเฉ เจนเฉ [IP]->[Route]->[Rules]
:
/ip route rules
add routing-mark=over-isp1 action=lookup-only-in-table table=over-isp1
add routing-mark=over-isp2 action=lookup-only-in-table table=over-isp2
เจเจพเจ เจคเจพเจ เจฐเจพเจนเฉเจ [IP]->[Firewall]->[Filter]
:
/ip firewall filter
add chain=forward routing-mark=over-isp1 out-interface=!ether1 action=reject
add chain=forward routing-mark=over-isp2 out-interface=!ether2 action=reject
เจฐเฉเจเจฐเฉเจ เจชเฉเจฐเฉ dst-address-type=!local
เจตเจพเจงเฉ เจนเจพเจฒเจค dst-address-type=!local
เจเจน เจเจผเจฐเฉเจฐเฉ เจนเฉ เจเจฟ เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจคเฉเจ เจเฉเจฐเฉเจซเจฟเจ เจฐเจพเจเจเจฐ เจฆเฉเจเจ เจธเจฅเจพเจจเจ เจชเฉเจฐเจเจฟเจฐเจฟเจเจตเจพเจ (dns, winbox, ssh, ...) เจคเฉฑเจ เจชเจนเฉเฉฐเจเฉเฅค เจเฉ เจเจ เจธเจฅเจพเจจเจ เจธเจฌเจจเฉเฉฑเจ เจฐเจพเจเจเจฐ เจจเจพเจฒ เจเฉเฉเฉ เจนเฉเจ เจนเจจ, เจคเจพเจ เจเจน เจฏเจเฉเจจเฉ เจฌเจฃเจพเจเจฃเจพ เจเจผเจฐเฉเจฐเฉ เจนเฉ เจเจฟ เจเจนเจจเจพเจ เจตเจฟเจเจเจพเจฐ เจเฉเจฐเฉเจซเจฟเจ เจเฉฐเจเจฐเจจเฉเจ เจคเฉ เจจเจพ เจเจพเจตเฉ, เจเจฆเจพเจนเจฐเจจ เจฒเจ, dst-address-table
.
เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ เจเจฆเจพเจนเจฐเจจ เจตเจฟเฉฑเจ [IP]->[Route]->[Rules]
เจ
เจเจฟเจนเฉ เจเฉเจ เจ
เจชเจตเจพเจฆ เจจเจนเฉเจ เจนเจจ, เจชเจฐ เจเจตเจพเจเจพเจ เจธเจฅเจพเจจเจ เจชเฉเจฐเจเจฟเจฐเจฟเจเจตเจพเจ เจคเฉฑเจ เจชเจนเฉเฉฐเจเจฆเฉ เจนเฉเฅค เจคเฉฑเจฅ เจเจน เจนเฉ เจเจฟ เจเจซเจเจเจฌเฉ เจชเฉเจเฉเจ เจตเจฟเฉฑเจ เจฎเจพเจฐเจ เจเฉเจคเจพ เจเจฟเจ เจนเฉ [PREROUTING|Mangle]
เจเฉฑเจ เจฐเฉเจ เจฒเฉเจฌเจฒ เจนเฉ เจ
เจคเฉ เจฎเฉเฉฑเจ เจคเฉเจ เจเจฒเจพเจตเจพ เจเฉฑเจ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจเจพเจเจฆเจพ เจนเฉ, เจเจฟเฉฑเจฅเฉ เจเฉเจ เจธเจฅเจพเจจเจ เจเฉฐเจเจฐเจซเฉเจธ เจจเจนเฉเจ เจนเฉเฅค เจฐเฉเจเจฟเฉฐเจ เจจเจฟเจฏเจฎเจพเจ เจฆเฉ เจฎเจพเจฎเจฒเฉ เจตเจฟเฉฑเจ, เจชเจนเจฟเจฒเจพเจ เจเจน เจเจพเจเจ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ เจเจฟ เจเฉ เจชเฉเจเฉเจ เจเฉฑเจ เจธเจฅเจพเจจเจ เจชเฉเจฐเจเจฟเจฐเจฟเจ เจฒเจ เจนเฉ เจเจพเจ เจจเจนเฉเจ เจ
เจคเฉ เจธเจฟเจฐเจซเจผ เจเจชเจญเฉเจเจคเจพ PBR เจชเฉเจพเจ
'เจคเฉ เจเจน เจจเจฟเจฐเจงเจพเจฐเจค เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ 'เจคเฉ เจเจพเจเจฆเจพ เจนเฉเฅค
เจตเจฐเจคเจฃเจพ [IP]->[Firewall]->[Mangle action=route]
เจเจน เจเจพเจฐเจตเจพเจ เจธเจฟเจฐเจซ เจตเจฟเฉฑเจ เจเฉฐเจฎ เจเจฐเจฆเฉ เจนเฉ [Prerouting|Mangle]
เจ
เจคเฉ เจคเฉเจนเจพเจจเฉเฉฐ เจตเจพเจงเฉ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเฉเจคเฉ เจฌเจฟเจจเจพเจ, เจเฉเจเจตเฉ เจเจกเจฐเฉเฉฑเจธ เจจเฉเฉฐ เจธเจฟเฉฑเจงเจพ เจจเจฟเจฐเจงเจพเจฐเจฟเจค เจเจฐเจเฉ, เจคเฉเจนเจพเจจเฉเฉฐ เจจเจฟเจฐเจงเจพเจฐเจฟเจค เจเฉเจเจตเฉ เจตเฉฑเจฒ เจเฉเจฐเฉเจซเจฟเจ เจญเฉเจเจฃ เจฆเฉ เจเจเจฟเจ เจฆเจฟเฉฐเจฆเจพ เจนเฉ:
/ip firewall mangle
add chain=prerouting src-address=192.168.100.0/25 action=route gateway=10.10.10.1
add chain=prerouting src-address=192.168.128.0/25 action=route gateway=10.20.20.1
เจชเฉเจฐเจญเจพเจต route
เจฐเฉเจเจฟเฉฐเจ เจจเจฟเจฏเจฎเจพเจ เจจเจพเจฒเฉเจ เจเฉฑเจ เจคเจฐเจเฉเจน เจนเฉ ([IP]->[Route]->[Rules]
). เจฐเฉเจ เจฎเจพเจฐเจ เจฆเฉ เจฎเจพเจฎเจฒเฉ เจตเจฟเฉฑเจ, เจธเจญ เจเฉเจ เจจเจฟเจฏเจฎเจพเจ เจฆเฉ เจธเจฅเจฟเจคเฉ 'เจคเฉ เจจเจฟเจฐเจญเจฐ เจเจฐเจฆเจพ เจนเฉ, เจเฉเจเจฐ เจจเจฟเจฏเจฎ เจฆเฉ เจจเจพเจฒ action=route
เจคเฉเจ เจตเฉฑเจง เจเฉเจฎเจค เจฆเฉ action=mark-route
, เจซเจฟเจฐ เจเจธเจฆเฉ เจตเจฐเจคเฉเจ เจเฉเจคเฉ เจเจพเจตเฉเจเฉ (เจเฉฐเจกเฉ เจฆเฉ เจชเจฐเจตเจพเจน เจเฉเจคเฉ เจฌเจฟเจจเจพเจ passtrough
), เจจเจนเฉเจ เจคเจพเจ เจฐเฉเจ เจจเฉเฉฐ เจฎเจพเจฐเจ เจเจฐเจจเจพเฅค
เจเจธ เจเจฟเจฐเจฟเจ เจฌเจพเจฐเฉ เจตเจฟเจเฉ 'เจคเฉ เจฌเจนเฉเจค เจเฉฑเจ เจเจพเจฃเจเจพเจฐเฉ เจนเฉ เจ
เจคเฉ เจธเจพเจฐเฉ เจธเจฟเฉฑเจเฉ เจชเฉเจฐเจฏเฉเจเจพเจคเจฎเจ เจคเฉเจฐ 'เจคเฉ เจชเฉเจฐเจพเจชเจค เจเฉเจคเฉ เจเจ เจธเจจ, เจเจฟเจธเฉ เจตเฉ เจธเจฅเจฟเจคเฉ เจตเจฟเฉฑเจ, เจฎเฉเจจเฉเฉฐ เจตเจฟเจเจฒเจช เจจเจนเฉเจ เจฎเจฟเจฒเฉ เจเจฆเฉเจ เจเจธ เจตเจฟเจเจฒเจช เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจจเจพเจฒ เจฆเฉเจเจฟเจเจ เจฆเฉ เจฎเฉเจเจพเจฌเจฒเฉ เจซเจพเจเจฆเฉ เจฎเจฟเจฒเจฆเฉ เจนเจจเฅค
เจชเฉเจชเฉเจธเฉ เจ เจงเจพเจฐเจค เจเจคเฉเจธเจผเฉเจฒ เจธเฉฐเจคเฉเจฒเจจ
เจชเฉเจฐเจคเฉ เจเจจเฉเจเจธเจผเจจ เจตเจฐเจเฉเจเจฐเจฃ - ECMP เจฆเจพ เจเฉฑเจ เจตเจงเฉเจฐเฉ เจฒเจเจเจฆเจพเจฐ เจเจจเจพเจฒเจพเจ เจนเฉเฅค ECMP เจฆเฉ เจเจฒเจ, เจเจน เจเฉเจฐเฉเจซเจฟเจ เจจเฉเฉฐ เจเฉเจจเฉเจเจธเจผเจจเจพเจ เจฆเฉเจเจฐเจพ เจตเจงเฉเจฐเฉ เจธเจเจคเฉ เจจเจพเจฒ เจตเฉฐเจกเจฆเจพ เจนเฉ (ECMP เจเฉเจจเฉเจเจธเจผเจจเจพเจ เจฌเจพเจฐเฉ เจเฉเจ เจจเจนเฉเจ เจเจพเจฃเจฆเจพ, เจชเจฐ เจเจฆเฉเจ เจฐเฉเจเจฟเฉฐเจ เจเฉเจธเจผ เจจเจพเจฒ เจเฉเฉเจฟเจ เจเจพเจเจฆเจพ เจนเฉ, เจคเจพเจ เจเฉเจ เจ เจเจฟเจนเจพ เจนเฉ เจชเฉเจฐเจพเจชเจค เจนเฉเฉฐเจฆเจพ เจนเฉ)เฅค
เจชเฉเจธเฉเจธเฉ เจฒเฉเจเจฆเจพ เจนเฉ เจจเจฟเจฐเจงเจพเจฐเจค เจเฉเจคเจฐ ip เจธเจฟเจฐเจฒเฉเจ เจคเฉเจ, เจเจนเจจเจพเจ เจจเฉเฉฐ 32-เจฌเจฟเฉฑเจ เจฎเฉเฉฑเจฒ เจตเจฟเฉฑเจ เจฌเจฆเจฒเจฆเจพ เจนเฉ, เจ
เจคเฉ เจเจธ เจจเจพเจฒ เจตเฉฐเจกเจฆเจพ เจนเฉ เจจเจพเจฎเจพเจคเจฐ. เจตเฉฐเจก เจฆเฉ เจฌเจพเจเฉ เจนเจฟเฉฑเจธเฉ เจฆเฉ เจคเฉเจฒเจจเจพ เจจเจฟเจฐเจงเจพเจฐเจค เจจเจพเจฒ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ เจฌเจพเจเฉ เจ
เจคเฉ เจเฉเจเจฐ เจเจน เจฎเฉเจฒ เจเจพเจเจฆเฉ เจนเจจ, เจคเจพเจ เจจเจฟเจฐเจงเจพเจฐเจค เจเจพเจฐเจตเจพเจ เจฒเจพเจเฉ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉเฅค
เจคเจฟเฉฐเจจ เจชเจคเจฟเจเจ เจตเจพเจฒเฉ เจเจฆเจพเจนเจฐเจจ:
192.168.100.10: 192+168+100+10 = 470 % 3 = 2
192.168.100.11: 192+168+100+11 = 471 % 3 = 0
192.168.100.12: 192+168+100+12 = 472 % 3 = 1
เจคเจฟเฉฐเจจ เจเฉเจจเจฒเจพเจ เจตเจฟเจเจเจพเจฐ src.address เจฆเฉเจเจฐเจพ เจเจตเจพเจเจพเจ เจฆเฉ เจเจคเฉเจธเจผเฉเจฒ เจตเฉฐเจก เจฆเฉ เจเฉฑเจ เจเจฆเจพเจนเจฐเจจ:
#ะขะฐะฑะปะธัะฐ ะผะฐัััััะธะทะฐัะธะธ
/ip route
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=2 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.30.30.1 dist=3 check-gateway=ping
add dst-address=0.0.0.0/0 gateway=10.10.10.1 dist=1 routing-mark=over-isp1
add dst-address=0.0.0.0/0 gateway=10.20.20.1 dist=1 routing-mark=over-isp2
add dst-address=0.0.0.0/0 gateway=10.30.30.1 dist=1 routing-mark=over-isp3
#ะะฐัะบะธัะพะฒะบะฐ ัะพะตะดะธะฝะตะฝะธะน ะธ ะผะฐัััััะพะฒ
/ip firewall mangle
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/0 action=mark-connection new-connection-mark=conn-over-isp1
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/1 action=mark-connection new-connection-mark=conn-over-isp2
add chain=prerouting in-interface=br-lan dst-address-type=!local connection-state=new per-connection-classifier=src-address:3/2 action=mark-connection new-connection-mark=conn-over-isp3
add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp1 action=mark-routing new-routing-mark=over-isp1
add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp2 action=mark-routing new-routing-mark=over-isp2
add chain=prerouting in-interface=br-lan connection-mark=conn-over-isp3 action=mark-routing new-routing-mark=over-isp3
เจฐเฉเจเจพเจ เจฆเฉ เจจเจฟเจธเจผเจพเจจเจฆเฉเจนเฉ เจเจฐเจฆเฉ เจธเจฎเฉเจ, เจเฉฑเจ เจตเจพเจงเฉ เจธเจผเจฐเจค เจนเฉ: in-interface=br-lan
, เจเจธ เจฆเฉ เจ
เจงเฉเจจ เจฌเจฟเจจเจพ action=mark-routing
เจเฉฐเจเจฐเจจเฉเจ เจคเฉเจ เจเจตเจพเจฌ เจเฉเจฐเฉเจซเจฟเจ เจชเฉเจฐเจพเจชเจค เจนเฉเจตเฉเจเจพ เจ
เจคเฉ, เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจ
เจจเฉเจธเจพเจฐ, เจชเฉเจฐเจฆเจพเจคเจพ เจเฉเจฒ เจตเจพเจชเจธ เจเจฒเจพ เจเจพเจตเฉเจเจพ.
เจธเฉฐเจเจพเจฐ เจเฉเจจเจฒเจพเจ เจจเฉเฉฐ เจฌเจฆเจฒเจฃเจพ
เจเฉเฉฑเจ เจชเจฟเฉฐเจ เจเฉฑเจ เจตเจงเฉเจ เจธเจพเจงเจจ เจนเฉ, เจชเจฐ เจเจน เจธเจฟเจฐเจซ เจจเจเจผเจฆเฉเจเฉ เจเจเจชเฉ เจชเฉเจ
เจฐ เจฆเฉ เจจเจพเจฒ เจเฉเจจเฉเจเจธเจผเจจ เจฆเฉ เจเจพเจเจ เจเจฐเจฆเจพ เจนเฉ, เจชเฉเจฐเจฆเจพเจคเจพ เจจเฉเจเจตเจฐเจ เจตเจฟเฉฑเจ เจเจฎ เจคเฉเจฐ 'เจคเฉ เจตเฉฑเจกเฉ เจเจฟเจฃเจคเฉ เจตเจฟเฉฑเจ เจฐเจพเจเจเจฐ เจนเฉเฉฐเจฆเฉ เจนเจจ เจ
เจคเฉ เจจเจเจผเจฆเฉเจเฉ เจชเฉเจ
เจฐ เจฆเฉ เจฌเจพเจนเจฐ เจเฉฑเจ เจเจจเฉเจเจธเจผเจจ เจฌเจฐเฉเจ เจนเฉ เจธเจเจฆเจพ เจนเฉ, เจ
เจคเฉ เจซเจฟเจฐ เจฌเฉเจเจฌเฉเจจ เจเฉเจฒเฉเจเจพเจฎ เจเจชเจฐเฉเจเจฐ เจตเฉ เจนเฉเฉฐเจฆเฉ เจนเจจ เจเฉ เจธเจฎเฉฑเจธเจฟเจเจตเจพเจ เจนเจจ, เจเจฎ เจคเฉเจฐ 'เจคเฉ เจเฉเจ เจชเจฟเฉฐเจ เจนเจฎเฉเจธเจผเจพ เจเจฒเฉเจฌเจฒ เจจเฉเฉฑเจเจตเจฐเจ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจฌเจพเจฐเฉ เจ
เฉฑเจช-เจเฉ-เจกเฉเจ เจเจพเจฃเจเจพเจฐเฉ เจจเจนเฉเจ เจฆเจฟเจเจพเจเจเจฆเฉเฅค
เจเฉเจเจฐ เจชเฉเจฐเจฆเจพเจคเจพเจตเจพเจ เจ
เจคเฉ เจตเฉฑเจกเฉเจเจ เจเจพเจฐเจชเฉเจฐเฉเจธเจผเจจเจพเจ เจเฉเจฒ BGP เจกเจพเจเจจเจพเจฎเจฟเจ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ เจนเฉ, เจคเจพเจ เจเจฐ เจ
เจคเฉ เจฆเจซเจคเจฐ เจฆเฉ เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจจเฉเฉฐ เจธเฉเจคเฉฐเจคเจฐ เจคเฉเจฐ 'เจคเฉ เจเจน เจชเจคเจพ เจฒเจเจพเจเจฃเจพ เจนเฉเจตเฉเจเจพ เจเจฟ เจเจฟเจธเฉ เจเจพเจธ เจธเฉฐเจเจพเจฐ เจเฉเจจเจฒ เจฐเจพเจนเฉเจ เจเฉฐเจเจฐเจจเฉเจ เจชเจนเฉเฉฐเจ เจฆเฉ เจเจพเจเจ เจเจฟเจตเฉเจ เจเจฐเจจเฉ เจนเฉเฅค
เจเจฎ เจคเฉเจฐ 'เจคเฉ, เจธเจเฉเจฐเจฟเจชเจเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเฉเจคเฉ เจเจพเจเจฆเฉ เจนเฉ เจเฉ, เจเจฟเจธเฉ เจเจพเจธ เจธเฉฐเจเจพเจฐ เจเฉเจจเจฒ เจฐเจพเจนเฉเจ, เจญเจฐเฉเจธเฉเจฏเฉเจ เจเฉเจเจผ เจฆเฉ เจเฉเจฃ เจเจฐเจฆเฉ เจนเฉเจ, เจเฉฐเจเจฐเจจเฉเฉฑเจ 'เจคเฉ เจเฉฑเจ ip เจเจกเจฐเฉเฉฑเจธ เจฆเฉ เจเจชเจฒเจฌเจงเจคเจพ เจฆเฉ เจเจพเจเจ เจเจฐเจฆเฉ เจนเจจ, เจเจฆเจพเจนเจฐเจจ เจฒเจ, google dns: 8.8.8.8. 8.8.4.4. เจชเจฐ เจฎเจฟเจเจฐเฉเจเจฟเจ เจเจฎเจฟเจเจจเจฟเจเฉ เจตเจฟเฉฑเจ, เจเจธเจฆเฉ เจฒเจ เจเฉฑเจ เจนเฉเจฐ เจฆเจฟเจฒเจเจธเจช เจธเจพเจงเจจ เจ เจชเจฃเจพเจเจ เจเจฟเจ เจนเฉ.
เจเจตเจฐเจคเฉ เจฐเฉเจเจฟเฉฐเจ เจฌเจพเจฐเฉ เจเฉเจ เจธเจผเจฌเจฆ
เจฎเจฒเจเฉเจนเฉเจช BGP เจชเฉเจ
เจฐเจฟเฉฐเจ เจฌเจฃเจพเจเจฃ เจตเฉเจฒเฉ เจเจตเจฐเจคเฉ เจฐเฉเจเจฟเฉฐเจ เจเจผเจฐเฉเจฐเฉ เจนเฉ เจ
เจคเฉ เจธเจฟเจฐเจซ เจเจฒเจพเจ MikroTik เจเจชเจญเฉเจเจคเจพเจตเจพเจ เจฆเฉ เจเจพเจฐเจจ เจธเจฅเจฟเจฐ เจฐเฉเจเจฟเฉฐเจ เจฆเฉเจเจ เจฌเฉเจจเจฟเจเจฆเฉ เจเฉฑเจฒเจพเจ เจฌเจพเจฐเฉ เจฒเฉเจ เจตเจฟเฉฑเจ เจธเจผเจพเจฎเจฒ เจนเฉเจ เจเจฟเจจเฉเจนเจพเจ เจจเฉ เจเจน เจชเจคเจพ เจฒเจเจพเจเจ เจเจฟ เจฌเจฟเจจเจพเจ เจตเจพเจงเฉ เจธเจเฉเจฐเจฟเจชเจเจพเจ เจฆเฉ เจธเฉฐเจเจพเจฐ เจเฉเจจเจฒเจพเจ เจจเฉเฉฐ เจฌเจฆเจฒเจฃ เจฒเจ เจเฉเจ เจเฉเจเจตเฉ เจจเจพเจฒ เจเฉเฉเฉ เจตเจพเจฒเฉ เจฐเจฟเจเจฐเจธเจฟเจต เจฐเฉเจเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฟเจตเฉเจ เจเจฐเจจเฉ เจนเฉเฅค
เจเจน เจเจฎ เจธเจผเจฌเจฆเจพเจ เจตเจฟเฉฑเจ เจธเจเฉเจช / เจเจพเจฐเจเฉเจ เจธเจเฉเจช เจตเจฟเจเจฒเจชเจพเจ เจจเฉเฉฐ เจธเจฎเจเจฃ เจฆเจพ เจธเจฎเจพเจ เจนเฉ เจ
เจคเฉ เจฐเฉเจ เจเฉฐเจเจฐเจซเฉเจธ เจจเจพเจฒ เจเจฟเจตเฉเจ เจฌเฉฐเจจเฉเจนเจฟเจ เจนเฉเจเจ เจนเฉ:
- เจฐเฉเจ เจชเฉเจเฉเจ เจจเฉเฉฐ เจเจธเจฆเฉ เจธเจเฉเจช เจตเฉเจฒเจฏเฉ เจฆเฉ เจ เจงเจพเจฐ เจคเฉ เจญเฉเจเจฃ เจฒเจ เจเฉฑเจ เจเฉฐเจเจฐเจซเฉเจธ เจฒเฉฑเจญเจฆเจพ เจนเฉ เจ เจคเฉ เจฎเฉเฉฑเจ เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจธเจพเจฐเฉเจเจ เจเจเจเจฐเฉเจเจ เจคเฉเจ เจเฉฑเจ เจเจพเจ เจฌเจฐเจพเจฌเจฐ เจเฉเจเฉ เจฆเฉ เจธเจเฉเจช เจฎเฉเฉฑเจฒเจพเจ เจฆเฉ เจจเจพเจฒ
- เจฒเฉฑเจญเฉ เจเจ เจเฉฐเจเจฐเจซเฉเจธเจพเจ เจคเฉเจ, เจเจน เจเฉฑเจ เจเฉเจฃเจฟเจ เจเจฟเจ เจนเฉ เจเจฟเจธ เจฐเจพเจนเฉเจ เจคเฉเจธเฉเจ เจจเจฟเจฐเจงเจพเจฐเจค เจเฉเจเจตเฉ 'เจคเฉ เจเฉฑเจ เจชเฉเจเฉเจ เจญเฉเจ เจธเจเจฆเฉ เจนเฉ
- เจชเฉเจเฉเจ เจจเฉเฉฐ เจเฉเจเจตเฉ 'เจคเฉ เจญเฉเจเจฃ เจฒเจ เจฒเฉฑเจญเฉ เจเจ เจเฉเฉเฉ เจเจเจเจฐเฉ เจฆเจพ เจเฉฐเจเจฐเจซเฉเจธ เจเฉเจฃเจฟเจ เจเจฟเจ เจนเฉ
เจเฉฑเจ เจเจตเจฐเจคเฉ เจฐเฉเจ เจฆเฉ เจฎเฉเจเฉเจฆเจเฉ เจตเจฟเฉฑเจ, เจธเจญ เจเฉเจ เจเฉฑเจเฉ เจเจฟเจนเจพ เจนเฉเฉฐเจฆเจพ เจนเฉ, เจชเจฐ เจฆเฉ เจชเฉเจพเจตเจพเจ เจตเจฟเฉฑเจ:
- 1-3 เจเฉเฉเฉ เจนเฉเจ เจฐเฉเจเจพเจ เจตเจฟเฉฑเจ เจเฉฑเจ เจนเฉเจฐ เจฐเจธเจคเจพ เจเฉเฉเจฟเจ เจเจฟเจ เจนเฉ, เจเจฟเจธ เจฆเฉเจเจฐเจพ เจจเจฟเจฐเจงเจพเจฐเจค เจเฉเจเจตเฉ เจคเฉฑเจ เจชเจนเฉเฉฐเจเจฟเจ เจเจพ เจธเจเจฆเจพ เจนเฉ
- 4-6 "เจเฉฐเจเจฐเจฎเฉเจกเฉเจเจ" เจเฉเจเจตเฉ เจฒเจ เจฐเฉเจ เจจเจพเจฒ เจเฉเฉเจฟเจ เจฐเจธเจคเจพ เจฒเฉฑเจญเจฃเจพ
เจฐเฉเจเจฐเจธเฉเจต เจเฉเจ เจฆเฉ เจจเจพเจฒ เจธเจพเจฐเฉเจเจ เจนเฉเจฐเจพเจซเฉเจฐเฉเจเจ RIB เจตเจฟเฉฑเจ เจนเฉเฉฐเจฆเฉเจเจ เจนเจจ, เจ
เจคเฉ เจเฉเจตเจฒ เจ
เฉฐเจคเจฎ เจจเจคเฉเจเจพ FIB เจจเฉเฉฐ เจเฉเจฐเจพเจเจธเจซเจฐ เจเฉเจคเจพ เจเจพเจเจฆเจพ เจนเฉ: 0.0.0.0/0 via 10.10.10.1 on ether1
.
เจฐเฉเจเจพเจ เจจเฉเฉฐ เจฌเจฆเจฒเจฃ เจฒเจ เจเจตเจฐเจคเฉ เจฐเฉเจเจฟเฉฐเจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจจ เจฆเฉ เจเฉฑเจ เจเจฆเจพเจนเจฐเจฃ
เจธเฉฐเจฐเจเจจเจพ:
/ip route
add dst-address=0.0.0.0/0 gateway=8.8.8.8 check-gateway=ping distance=1 target-scope=10
add dst-address=8.8.8.8 gateway=10.10.10.1 scope=10
add dst-address=0.0.0.0/0 gateway=10.20.20.1 distance=2
เจคเฉเจธเฉเจ เจเจพเจเจ เจเจฐ เจธเจเจฆเฉ เจนเฉ เจเจฟ เจชเฉเจเฉเจ 10.10.10.1 'เจคเฉ เจญเฉเจเฉ เจเจพเจฃเจเฉ:
เจเฉเฉฑเจ เจเจฐเฉ เจเฉเจเจตเฉ เจจเฉเฉฐ เจฎเฉเฉ-เจตเจฐเจคเฉ เจฐเฉเจเจฟเฉฐเจ เจฌเจพเจฐเฉ เจเฉเจ เจจเจนเฉเจ เจชเจคเจพ เจนเฉ เจ เจคเฉ เจฌเจธ 8.8.8.8 เจจเฉเฉฐ เจชเจฟเฉฐเจ เจญเฉเจเจฆเจพ เจนเฉ, เจเฉ เจเจฟ (เจฎเฉเฉฑเจ เจธเจพเจฐเจฃเฉ เจฆเฉ เจ เจงเจพเจฐ เจคเฉ) เจเฉเจเจตเฉ 10.10.10.1 เจฆเฉเจเจฐเจพ เจชเจนเฉเฉฐเจเจฏเฉเจ เจนเฉเฅค
เจเฉเจเจฐ 10.10.10.1 เจ
เจคเฉ 8.8.8.8 เจตเจฟเจเจเจพเจฐ เจธเฉฐเจเจพเจฐ เจฆเจพ เจจเฉเจเจธเจพเจจ เจนเฉเฉฐเจฆเจพ เจนเฉ, เจคเจพเจ เจฐเฉเจ เจกเจฟเจธเจเจจเฉเจเจ เจนเฉ เจเจพเจเจฆเจพ เจนเฉ, เจชเจฐ เจชเฉเจเฉเจ (เจเฉเจธเจ เจชเจฟเฉฐเจเจพเจ เจธเจฎเฉเจค) เจคเฉเจ 8.8.8.8 เจคเฉฑเจ 10.10.10.1 เจฐเจพเจนเฉเจ เจเจพเจฃเจพ เจเจพเจฐเฉ เจฐเฉฑเจเจฆเจพ เจนเฉ:
เจเฉเจเจฐ เจเจฅเจฐ1 เจฆเจพ เจฒเจฟเฉฐเจ เจเฉเฉฐเจฎ เจนเฉ เจเจพเจเจฆเจพ เจนเฉ, เจคเจพเจ เจเฉฑเจ เจ
เจฃเจธเฉเจเจพเจตเฉเจ เจธเจฅเจฟเจคเฉ เจชเฉเจฆเจพ เจนเฉเฉฐเจฆเฉ เจนเฉ เจเจฆเฉเจ 8.8.8.8 เจคเฉเจ เจชเจนเจฟเจฒเจพเจ เจฆเฉ เจชเฉเจเฉเจ เจฆเฉเจเฉ เจชเฉเจฐเจฆเจพเจคเจพ เจฆเฉเจเจฐเจพ เจเจพเจเจฆเฉ เจนเจจ:
เจเจน เจเฉฑเจ เจธเจฎเฉฑเจธเจฟเจ เจนเฉ เจเฉเจเจฐ เจคเฉเจธเฉเจ 8.8.8.8 เจเจชเจฒเจฌเจง เจจเจพ เจนเฉเจฃ 'เจคเฉ เจธเจเฉเจฐเจฟเจชเจเจพเจ เจจเฉเฉฐ เจเจฒเจพเจเจฃ เจฒเจ NetWatch เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐ เจฐเจนเฉ เจนเฉเฅค เจเฉเจเจฐ เจฒเจฟเฉฐเจ เจเฉเฉฑเจ เจเจฟเจ เจนเฉ, เจคเจพเจ NetWatch เจธเจฟเจฐเจซเจผ เจฌเฉเจเจ เฉฑเจช เจธเฉฐเจเจพเจฐ เจเฉเจจเจฒ เจฐเจพเจนเฉเจ เจเฉฐเจฎ เจเจฐเฉเจเฉ เจ เจคเฉ เจเจน เจฎเฉฐเจจ เจฒเจตเฉเจเฉ เจเจฟ เจธเจญ เจเฉเจ เจ เฉเจ เจนเฉเฅค เจเฉฑเจ เจตเจพเจงเฉ เจซเจฟเจฒเจเจฐ เจฐเฉเจ เจเฉเฉ เจเฉ เจนเฉฑเจฒ เจเฉเจคเจพ เจเจฟเจ:
/ip route
add dst-address=8.8.8.8 gateway=10.20.20.1 distance=100 type=blackhole
เจนเฉเจฌเจฐเฉ 'เจคเฉ เจนเฉ
เจ เจคเฉ เจนเจพเจ, เจ เจเจฟเจนเฉ เจฐเจฟเจเจผเจฐเจตเฉเจธเจผเจจ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจธเจฎเฉเจ, เจชเจคเจพ 8.8.8.8 เจชเฉเจฐเจฆเจพเจคเจพเจตเจพเจ เจตเจฟเฉฑเจเฉเจ เจเฉฑเจ เจฒเจ เจนเจพเจฐเจกเจตเจพเจเจฐเจก เจนเฉเจตเฉเจเจพ, เจเจธเจฒเจ เจเจธเจจเฉเฉฐ เจเฉฑเจ dns เจธเจฐเฉเจค เจตเจเฉเจ เจเฉเจฃเจจเจพ เจเฉฑเจ เจเฉฐเจเจพ เจตเจฟเจเจพเจฐ เจจเจนเฉเจ เจนเฉเฅค
เจตเจฐเจเฉเจ เจฒ เจฐเฉเจเจฟเฉฐเจ เจ เจคเฉ เจซเจพเจฐเจตเจฐเจกเจฟเฉฐเจ (VRF) เจฌเจพเจฐเฉ เจเฉเจ เจธเจผเจฌเจฆ
VRF เจคเจเจจเจพเจฒเฉเจเฉ เจจเฉเฉฐ เจเฉฑเจ เจญเฉเจคเจฟเจ เจเฉฑเจ เจฆเฉ เจ
เฉฐเจฆเจฐ เจเจ เจตเจฐเจเฉเจ
เจฒ เจฐเจพเจเจเจฐ เจฌเจฃเจพเจเจฃ เจฒเจ เจคเจฟเจเจฐ เจเฉเจคเจพ เจเจฟเจ เจนเฉ, เจเจน เจคเจเจจเจพเจฒเฉเจเฉ เจเจตเจฐเจฒเฉเจชเจฟเฉฐเจ เจธเจฌเจจเฉเฉฑเจ เจชเจคเจฟเจเจ เจตเจพเจฒเฉ เจเจพเจนเจเจพเจ เจจเฉเฉฐ L3VPN เจธเฉเจตเจพเจตเจพเจ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจจ เจฒเจ เจเฉเจฒเฉเจเจพเจฎ เจเจชเจฐเฉเจเจฐเจพเจ (เจเจฎ เจคเฉเจฐ 'เจคเฉ MPLS เจฆเฉ เจจเจพเจฒ) เจฆเฉเจเจฐเจพ เจตเจฟเจเจชเจ เจคเฉเจฐ 'เจคเฉ เจตเจฐเจคเฉ เจเจพเจเจฆเฉ เจนเฉ:
เจชเจฐ เจฎเจฟเจเจฐเฉเจเจฟเจ เจตเจฟเฉฑเจ VRF เจจเฉเฉฐ เจฐเจพเจเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจเจงเจพเจฐ 'เจคเฉ เจธเฉฐเจเจ เจฟเจค เจเฉเจคเจพ เจเจฟเจ เจนเฉ เจ
เจคเฉ เจเจธเจฆเฉ เจฌเจนเฉเจค เจธเจพเจฐเฉ เจจเฉเจเจธเจพเจจ เจนเจจ, เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจฐเจพเจเจเจฐ เจฆเฉ เจธเจฅเจพเจจเจ เจเจเจชเฉ เจเจกเจฐเฉเฉฑเจธ เจธเจพเจฐเฉ VRF เจคเฉเจ เจเจชเจฒเจฌเจง เจนเจจ, เจคเฉเจธเฉเจ เจนเฉเจฐ เจชเฉเฉเจน เจธเจเจฆเฉ เจนเฉ
vrf เจธเฉฐเจฐเจเจจเจพ เจเจฆเจพเจนเจฐเจจ:
/ip route vrf
add interfaces=ether1 routing-mark=vrf1
add interfaces=ether2 routing-mark=vrf2
/ip address
add address=192.168.100.1/24 interface=ether1 network=192.168.100.0
add address=192.168.200.1/24 interface=ether2 network=192.168.200.0
เจเจฅเจฐ 2 เจจเจพเจฒ เจเฉเฉเฉ เจกเจฟเจตเจพเจเจธ เจคเฉเจ, เจ
เจธเฉเจ เจฆเฉเจเจฆเฉ เจนเจพเจ เจเจฟ เจชเจฟเฉฐเจ เจเจฟเจธเฉ เจนเฉเจฐ เจตเฉเจเจฐเจเจซ เจคเฉเจ เจฐเจพเจเจเจฐ เจชเจคเฉ 'เจคเฉ เจเจพเจเจฆเฉ เจนเฉ (เจ
เจคเฉ เจเจน เจเฉฑเจ เจธเจฎเฉฑเจธเจฟเจ เจนเฉ), เจเจฆเฉเจ เจเจฟ เจชเจฟเฉฐเจ เจเฉฐเจเจฐเจจเฉเฉฑเจ 'เจคเฉ เจจเจนเฉเจ เจเจพเจเจฆเฉ เจนเฉ:
เจเฉฐเจเจฐเจจเฉเฉฑเจ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจเจฐเจจ เจฒเจ, เจคเฉเจนเจพเจจเฉเฉฐ เจเฉฑเจ เจตเจพเจงเฉ เจฐเฉเจ เจฐเจเจฟเจธเจเจฐ เจเจฐเจจ เจฆเฉ เจฒเฉเฉ เจนเฉเฉฐเจฆเฉ เจนเฉ เจเฉ เจฎเฉเฉฑเจ เจธเจพเจฐเจฃเฉ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจเจฐเจฆเจพ เจนเฉ (vrf เจธเจผเจฌเจฆเจพเจตเจฒเฉ เจตเจฟเฉฑเจ, เจเจธเจจเฉเฉฐ เจฐเฉเจ เจฒเฉเจ เจเจฟเจนเจพ เจเจพเจเจฆเจพ เจนเฉ):
/ip route
add distance=1 gateway=172.17.0.1@main routing-mark=vrf1
add distance=1 gateway=172.17.0.1%wlan1 routing-mark=vrf2
เจเฉฑเจฅเฉ เจฐเฉเจ เจฒเฉเจ เจเจฐเจจ เจฆเฉ เจฆเฉ เจคเจฐเฉเจเฉ เจนเจจ: เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ: 172.17.0.1@main
เจ
เจคเฉ เจเฉฐเจเจฐเจซเฉเจธ เจจเจพเจฎ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ: 172.17.0.1%wlan1
.
เจ
เจคเฉ เจตเจพเจชเจธเฉ เจฆเฉ เจเฉเจฐเฉเจซเจฟเจ เจฒเจ เจฎเจพเจฐเจเจฟเฉฐเจ เจธเจฅเจพเจชเจค เจเจฐเฉ [PREROUTING|Mangle]
:
/ip firewall mangle
add chain=prerouting in-interface=ether1 action=mark-connection new-connection-mark=from-vrf1 passthrough=no
add chain=prerouting connection-mark=from-vrf1 routing-mark=!vrf1 action=mark-routing new-routing-mark=vrf1 passthrough=no
add chain=prerouting in-interface=ether2 action=mark-connection new-connection-mark=from-vrf2 passthrough=no
add chain=prerouting connection-mark=from-vrf2 routing-mark=!vrf1 action=mark-routing new-routing-mark=vrf2 passthrough=no
เจเฉฑเจเฉ เจชเจคเฉ เจตเจพเจฒเฉ เจธเจฌเจจเฉเฉฑเจ
VRF เจ
เจคเฉ เจจเฉเฉฑเจเจฎเฉเจช เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจฆเฉ เจนเฉเจ เจเฉฑเจเฉ เจฐเจพเจเจเจฐ 'เจคเฉ เจเฉฑเจเฉ เจเจกเจฐเฉเจธเจฟเฉฐเจ เจจเจพเจฒ เจธเจฌเจจเฉเฉฑเจ เจคเฉฑเจ เจชเจนเฉเฉฐเจ เจฆเจพ เจธเฉฐเจเจ เจจ:
เจฌเฉเจจเจฟเจเจฆเฉ เจธเฉฐเจฐเจเจจเจพ:
/ip route vrf
add interfaces=ether1 routing-mark=vrf1
add interfaces=ether2 routing-mark=vrf2
/ip address
add address=192.168.100.1/24 interface=ether1 network=192.168.100.0
add address=192.168.100.1/24 interface=ether2 network=192.168.100.0
add address=192.168.0.1/24 interface=ether3 network=192.168.0.0
เจซเจพเจเจฐเจตเจพเจฒ เจจเจฟเจฏเจฎ:
#ะะฐัะบะธััะตะผ ะฟะฐะบะตัั ะดะปั ะพัะฟัะฐะฒะบะธ ะฒ ะฟัะฐะฒะธะปัะฝัั ัะฐะฑะปะธัั ะผะฐัััััะธะทะฐัะธะธ
/ip firewall mangle
add chain=prerouting dst-address=192.168.101.0/24 in-interface=ether3 action=mark-routing new-routing-mark=vrf1 passthrough=no
add chain=prerouting dst-address=192.168.102.0/24 in-interface=ether3 action=mark-routing new-routing-mark=vrf2 passthrough=no
#ะกัะตะดััะฒะฐะผะธ netmap ะทะฐะผะตะฝัะตะผ ะฐะดัะตัะฐ "ััะธะผะตัะฝัั
" ะฟะพะดัะตัะตะน ะฝะฐ ัะตะฐะปัะฝัะต ะฟะพะดัะตัะธ
/ip firewall nat
add chain=dstnat dst-address=192.168.101.0/24 in-interface=ether3 action=netmap to-addresses=192.168.100.0/24
add chain=dstnat dst-address=192.168.102.0/24 in-interface=ether3 action=netmap to-addresses=192.168.100.0/24
เจตเจพเจชเจธเฉ เจเจตเจพเจเจพเจ เจฒเจ เจฐเฉเจเจฟเฉฐเจ เจจเจฟเจฏเจฎ:
#ะฃะบะฐะทะฐะฝะธะต ะธะผะตะฝะธ ะธะฝัะตััะตะนัะฐ ัะพะถะต ะผะพะถะตั ััะธัะฐัััั route leaking, ะฝะพ ะฟะพ ัััะธ ััั ัะพะทะดะฐะตััั ะฐะฝะฐะปะพะณ connected ะผะฐัััััะฐ
/ip route
add distance=1 dst-address=192.168.0.0/24 gateway=ether3 routing-mark=vrf1
add distance=1 dst-address=192.168.0.0/24 gateway=ether3 routing-mark=vrf2
เจฆเจฟเฉฑเจคเฉ เจเจ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ dhcp เจฆเฉเจเจฐเจพ เจชเฉเจฐเจพเจชเจค เจเฉเจคเฉ เจฐเฉเจเจพเจ เจจเฉเฉฐ เจเฉเฉเจจเจพ
VRF เจฆเจฟเจฒเจเจธเจช เจนเฉ เจธเจเจฆเจพ เจนเฉ เจเฉเจเจฐ เจคเฉเจนเจพเจจเฉเฉฐ เจเจฟเจธเฉ เจเจพเจธ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจตเจฟเฉฑเจ เจเฉฑเจ เจเจคเฉเจธเจผเฉเจฒ เจฐเฉเจ (เจเจฆเจพเจนเจฐเจจ เจฒเจ, เจเฉฑเจ dhcp เจเจฒเจพเจเฉฐเจ เจคเฉเจ) เจเจชเจฃเฉ เจเจช เจเฉเฉเจจ เจฆเฉ เจฒเฉเฉ เจนเฉเฅค
vrf เจตเจฟเฉฑเจ เจเฉฐเจเจฐเจซเฉเจธ เจเฉเฉเจจเจพ:
/ip route vrf
add interface=ether1 routing-mark=over-isp1
เจเฉเจฌเจฒ เจฐเจพเจนเฉเจ เจเจตเจพเจเจพเจ (เจฌเจพเจนเจฐ เจเจพเจฃ เจ เจคเฉ เจเจตเจพเจเจพเจ) เจญเฉเจเจฃ เจฒเจ เจจเจฟเจฏเจฎ over-isp1:
/ip firewall mangle
add chain=output out-interface=!br-lan action=mark-routing new-routing-mark=over-isp1 passthrough=no
add chain=prerouting in-interface=br-lan dst-address-type=!local action=mark-routing new-routing-mark=over-isp1 passthrough=no
เจเฉฐเจฎ เจฒเจ เจเจเจเจฌเจพเจเจเจก เจฐเฉเจเจฟเฉฐเจ เจฒเจ เจตเจพเจงเฉ, เจเจพเจ เจฒเฉ เจฐเฉเจ:
/interface bridge
add name=bare
/ip route
add dst-address=0.0.0.0/0 gateway=bare
เจเจน เจฐเฉเจ เจธเจฟเจฐเจซ เจเจธ เจฒเจ เจฒเฉเฉเฉเจเจฆเจพ เจนเฉ เจคเจพเจ เจเฉ เจธเจฅเจพเจจเจ เจเจเจเจเฉเจเฉฐเจ เจชเฉเจเจ เจฐเจพเจเจเจฟเฉฐเจ เจซเฉเจธเจฒเฉ (2) เจคเฉเจ เจชเจนเจฟเจฒเจพเจ เจฒเฉฐเจ เจธเจเจฃ [OUTPUT|Mangle]
เจ
เจคเฉ เจฐเจพเจเจเจฟเฉฐเจ เจฒเฉเจฌเจฒ เจชเฉเจฐเจพเจชเจค เจเจฐเฉ, เจเฉเจเจฐ เจฎเฉเฉฑเจ เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ 0.0.0.0/0 เจคเฉเจ เจชเจนเจฟเจฒเจพเจ เจฐเจพเจเจเจฐ 'เจคเฉ เจนเฉเจฐ เจเจฟเจฐเจฟเจเจธเจผเฉเจฒ เจฐเฉเจ เจนเจจ, เจคเจพเจ เจเจธเจฆเฉ เจฒเฉเฉ เจจเจนเฉเจ เจนเฉเฅค
เจเฉฐเจเฉเจฐเจพเจ connected-in
ะธ dynamic-in
ะฒ [Routing] -> [Filters]
เจฐเฉเจ เจซเจฟเจฒเจเจฐเจฟเฉฐเจ (เจเจจเจฌเจพเจเจเจก เจ เจคเฉ เจเจเจเจฌเจพเจเจเจก) เจเฉฑเจ เจเฉเจฒ เจนเฉ เจเฉ เจเจฎ เจคเฉเจฐ 'เจคเฉ เจกเจพเจเจจเจพเจฎเจฟเจ เจฐเฉเจเจฟเฉฐเจ เจชเฉเจฐเฉเจเฉเจเฉเจฒ (เจ เจคเฉ เจเจธ เจฒเจ เจชเฉเจเฉเจ เจจเฉเฉฐ เจธเจฅเจพเจชเจฟเจค เจเจฐเจจ เจคเฉเจ เจฌเจพเจ เจฆ เจนเฉ เจเจชเจฒเจฌเจง เจนเฉเฉฐเจฆเจพ เจนเฉ) เจฆเฉ เจจเจพเจฒ เจตเจฐเจคเจฟเจ เจเจพเจเจฆเจพ เจนเฉเฅค เจฐเฉเจเจฟเฉฐเจ), เจชเจฐ เจเจเจฃ เจตเจพเจฒเฉ เจซเจฟเจฒเจเจฐเจพเจ เจตเจฟเฉฑเจ เจฆเฉ เจฆเจฟเจฒเจเจธเจช เจเฉเจจเจพเจ เจนเจจ:
- เจเจจเฉเจเจเจก-เจเจจ โ เจเฉเฉเฉ เจฐเฉเจเจพเจ เจจเฉเฉฐ เจซเจฟเจฒเจเจฐ เจเจฐเจจเจพ
- เจกเจพเจเจจเจพเจฎเจฟเจ-เจเจจ - เจชเฉเจชเฉเจชเฉ เจ เจคเฉ เจกเฉเจธเฉเจเจเจชเฉ เจฆเฉเจเจฐเจพ เจชเฉเจฐเจพเจชเจค เจเฉเจคเฉ เจเจคเฉเจธเจผเฉเจฒ เจฐเฉเจเจพเจ เจจเฉเฉฐ เจซเจฟเจฒเจเจฐ เจเจฐเจจเจพ
เจซเจฟเจฒเจเจฐเจฟเฉฐเจ เจคเฉเจนเจพเจจเฉเฉฐ เจจเจพ เจธเจฟเจฐเจซเจผ เจฐเฉเจเจพเจ เจจเฉเฉฐ เจฐเฉฑเจฆ เจเจฐเจจ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉ, เจธเจเฉเจ เจเจ เจตเจฟเจเจฒเจชเจพเจ เจจเฉเฉฐ เจฌเจฆเจฒเจฃ เจฆเฉ เจตเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉ: เจฆเฉเจฐเฉ, เจฐเฉเจเจฟเฉฐเจ-เจฎเจพเจฐเจ, เจเจฟเฉฑเจชเจฃเฉ, เจฆเจพเจเจฐเฉ, เจเฉเจเฉ เจฆเจพ เจธเจเฉเจช, ...
เจเจน เจเฉฑเจ เจฌเจนเฉเจค เจนเฉ เจธเจเฉเจ เจเฉเจฒ เจนเฉ เจ เจคเฉ เจเฉเจเจฐ เจคเฉเจธเฉเจ เจฐเจพเจเจเจฟเฉฐเจ เจซเจฟเจฒเจเจฐเจพเจ (เจชเจฐ เจธเจเฉเจฐเจฟเจชเจเจพเจ เจจเจนเฉเจ) เจคเฉเจ เจฌเจฟเจจเจพเจ เจเฉเจ เจเจฐ เจธเจเจฆเฉ เจนเฉ, เจคเจพเจ เจฐเจพเจเจเจฟเฉฐเจ เจซเจฟเจฒเจเจฐเจพเจ เจฆเฉ เจตเจฐเจคเฉเจ เจจเจพ เจเจฐเฉ, เจเจชเจฃเฉ เจเจช เจจเฉเฉฐ เจ เจคเฉ เจคเฉเจนเจพเจกเฉ เจคเฉเจ เจฌเจพเจ เจฆ เจฐเจพเจเจเจฐ เจจเฉเฉฐ เจเฉเจเจซเจฟเจเจฐ เจเจฐเจจ เจตเจพเจฒเจฟเจเจ เจจเฉเฉฐ เจเจฒเจเจฃ เจตเจฟเฉฑเจ เจจเจพ เจชเจพเจเฅค เจเจคเฉเจธเจผเฉเจฒ เจฐเฉเจเจฟเฉฐเจ เจฆเฉ เจธเฉฐเจฆเจฐเจญ เจตเจฟเฉฑเจ, เจฐเจพเจเจเจฟเฉฐเจ เจซเจฟเจฒเจเจฐเจพเจ เจจเฉเฉฐ เจฌเจนเฉเจค เจเจผเจฟเจเจฆเจพ เจตเจพเจฐ-เจตเจพเจฐ เจ เจคเฉ เจตเจงเฉเจฐเฉ เจฒเจพเจญเจเจพเจฐเฉ เจขเฉฐเจ เจจเจพเจฒ เจตเจฐเจคเจฟเจ เจเจพเจตเฉเจเจพเฅค
เจกเจพเจเจจเจพเจฎเจฟเจ เจฐเฉเจเจพเจ เจฒเจ เจฐเฉเจเจฟเฉฐเจ เจฎเจพเจฐเจ เจธเฉเจ เจเจฐเจจเจพ
เจเจฐเฉเจฒเฉ เจฐเจพเจเจเจฐ เจคเฉเจ เจเฉฑเจ เจเจฆเจพเจนเจฐเจจ. เจฎเฉเจฐเฉ เจเฉเจฒ เจฆเฉ VPN เจเจจเฉเจเจธเจผเจจ เจเฉเจเจซเจฟเจเจฐ เจเฉเจคเฉ เจเจ เจนเจจ เจ
เจคเฉ เจเจนเจจเจพเจ เจตเจฟเฉฑเจ เจเฉเจฐเฉเจซเจฟเจ เจจเฉเฉฐ เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจ
เจจเฉเจธเจพเจฐ เจฒเจชเฉเจเจฟเจ เจเจพเจฃเจพ เจเจพเจนเฉเจฆเจพ เจนเฉเฅค เจเจธ เจฆเฉ เจจเจพเจฒ เจนเฉ, เจฎเฉเจ เจเจพเจนเฉเฉฐเจฆเจพ เจนเจพเจ เจเจฟ เจเจฆเฉเจ เจเฉฐเจเจฐเจซเฉเจธ เจเจเจเฉเจตเฉเจ เจนเฉเจตเฉ เจคเจพเจ เจฐเฉเจ เจเจเฉเจฎเฉเจเจฟเจ เจนเฉ เจฌเจฃเจพเจ เจเจพเจฃ:
#ะัะธ ัะพะทะดะฐะฝะธะธ vpn ะฟะพะดะบะปััะตะฝะธะน ัะบะฐะทัะฒะฐะตะผ ัะพะทะดะฐะฝะธะต default route ะธ ะทะฐะดะฐะตะผ ะดะธััะฐะฝัะธั
/interface pptp-client
add connect-to=X.X.X.X add-default-route=yes default-route-distance=101 ...
add connect-to=Y.Y.Y.Y add-default-route=yes default-route-distance=100 ...
#ะคะธะปัััะฐะผะธ ะพัะฟัะฐะฒะปัะตะผ ะผะฐัััััั ะฒ ะพะฟัะตะดะตะปะตะฝะฝัะต ัะฐะฑะปะธัั ะผะฐัััััะธะทะฐัะธะธ ะฝะฐ ะพัะฝะพะฒะต ะฟะพะดัะตัะธ ะฝะฐะทะฝะฐัะตะฝะธั ะธ ะดะธััะฐะฝัะธะธ
/routing filter
add chain=dynamic-in distance=100 prefix=0.0.0.0/0 action=passthrough set-routing-mark=over-vpn1
add chain=dynamic-in distance=101 prefix=0.0.0.0/0 action=passthrough set-routing-mark=over-vpn2
เจฎเฉเจจเฉเฉฐ เจจเจนเฉเจ เจชเจคเจพ เจเจฟเจเจ, เจธเจผเจพเจเจฆ เจเฉฑเจ เจฌเฉฑเจ, เจชเจฐ เจเฉเจเจฐ เจคเฉเจธเฉเจ ppp เจเฉฐเจเจฐเจซเฉเจธ เจฒเจ เจเฉฑเจ vrf เจฌเจฃเจพเจเจเจฆเฉ เจนเฉ, เจคเจพเจ 0.0.0.0/0 เจฆเจพ เจฐเฉเจ เจ เจเฉ เจตเฉ เจฎเฉเฉฑเจ เจธเจพเจฐเจฃเฉ เจตเจฟเฉฑเจ เจ เจเจพเจตเฉเจเจพเฅค เจจเจนเฉเจ เจคเจพเจ, เจธเจญ เจเฉเจ เจนเฉเจฐ เจตเฉ เจเจธเจพเจจ เจนเฉ เจเจพเจตเฉเจเจพ.
เจเจจเฉเจเจ เจเฉเจคเฉ เจฐเฉเจเจพเจ เจจเฉเฉฐ เจ
เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจเจ เจเจพ เจฐเจฟเจนเจพ เจนเฉ
เจเจ เจตเจพเจฐ เจเจน เจฒเฉเฉเฉเจเจฆเจพ เจนเฉ:
/route filter
add chain=connected-in prefix=192.168.100.0/24 action=reject
เจกเฉเจฌเฉฑเจเจฟเฉฐเจ เจเฉเจฒ
RouterOS เจกเฉเจฌเฉฑเจเจฟเฉฐเจ เจฐเฉเจเจฟเฉฐเจ เจฒเจ เจเจ เจเฉเจฒ เจชเฉเจฐเจฆเจพเจจ เจเจฐเจฆเจพ เจนเฉ:
[Tool]->[Tourch]
- เจคเฉเจนเจพเจจเฉเฉฐ เจเฉฐเจเจฐเจซเฉเจธ 'เจคเฉ เจชเฉเจเฉเจ เจฆเฉเจเจฃ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉ/ip route check
- เจคเฉเจนเจพเจจเฉเฉฐ เจเจน เจฆเฉเจเจฃ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉ เจเจฟ เจชเฉเจเฉเจ เจเจฟเจธ เจเฉเจเจตเฉ 'เจคเฉ เจญเฉเจเจฟเจ เจเจพเจตเฉเจเจพ, เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจจเจพเจฒ เจเฉฐเจฎ เจจเจนเฉเจ เจเจฐเจฆเจพ/ping routing-table=<name>
ะธ/tool traceroute routing-table=<name>
- เจจเจฟเจฐเจงเจพเจฐเจค เจฐเฉเจเจฟเฉฐเจ เจเฉเจฌเจฒ เจฆเฉ เจตเจฐเจคเฉเจ เจเจฐเจเฉ เจชเจฟเฉฐเจ เจ เจคเฉ เจเจฐเฉเจธ เจเจฐเฉaction=log
ะฒ[IP]->[Firewall]
- เจเฉฑเจ เจธเจผเจพเจจเจฆเจพเจฐ เจเฉเจฒ เจเฉ เจคเฉเจนเจพเจจเฉเฉฐ เจชเฉเจเฉเจ เจฆเฉ เจชเฉเจฐเจตเจพเจน เจฆเฉ เจจเจพเจฒ เจเฉฑเจ เจชเฉเจเฉเจ เจฆเฉ เจฎเจพเจฐเจ เจจเฉเฉฐ เจเจฐเฉเจธ เจเจฐเจจ เจฆเฉ เจเจเจพเจเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉ, เจเจน เจเจพเจฐเจตเจพเจ เจธเจพเจฐเฉเจเจ เจเฉเจจเจพเจ เจ เจคเฉ เจเฉเจฌเจฒเจพเจ เจตเจฟเฉฑเจ เจเจชเจฒเจฌเจง เจนเฉ
เจธเจฐเฉเจค: www.habr.com