Mikrotik hatto NAT orqasida ham ishlaydigan VPN qo’shdi.

ARM, ARM64 va TILE arxitekturalarida ishlaydigan Mikrotik routerlari «Back to Home VPN» (BTH) deb nomlangan ajoyib funksiyani qo’shdi. Yangi funksiya WireGuard protokoliga asoslangan, ammo mutlaqo konfiguratsiya ko’nikmalarini talab qilmaydi va bir necha marta bosish orqali o’rnatilishi mumkin.

Ushbu yangi funksiya foydalanuvchilarga MikroTik VPN — Back To Home ilovasi o’rnatilgan holda router va Android mobil qurilmasi o’rtasida tunnel yaratish imkonini beradi. Hozirda iPhone versiyasi ishlab chiqilmoqda.

Agar routeringiz umumiy IP-manzilga ega bo’lsa, ilova undan to’g’ridan-to’g’ri ulanish uchun foydalanadi. Agar router NAT yoki xavfsizlik devori orqasida bo’lsa, ulanish MikroTik relay serveri orqali o’rnatiladi. Ulanish har doim boshidan oxirigacha shifrlangan bo’lib, kalitlar ilovaning birinchi mahalliy ulanishida sinxronlashtiriladi. Shuning uchun, relay serveri yoki boshqa biron bir «o’rtadagi qurilma» kalitlarning o’zlariga yoki tunnel ichida uzatiladigan ma’lumotlarga kirish huquqiga ega emas. Asosan, relay serveri faqat qurilmangiz va router o’rtasidagi aloqani osonlashtiradi. Ulanish relay serveridan emas, balki routeringizdan kelib chiqadigan ko’rinadi. Relay serveri orqali ulanish tezlikni cheklashga olib kelishi mumkin.

Ushbu yangi funksiya RouterOS 7.11 versiyasida mavjud bo’ladi. Uni tezroq sinab ko’rishni istaganlar hozirda rc1 ning oldingi versiyasini o’rnatishlari mumkin.

Uyga qaytish VPN’ni yoqish uchun IP > bulut bo‘limiga o‘ting, u yerda DDNS’ni yoqing, so‘ngra BTH VPN yorlig‘iga o‘ting va funksiyani faollashtiring.

Keyin ilovani yuklab oling va routeringizga ulaning.

Eslatib o’tamiz, ba’zi hollarda xavfsizlik devoringizdagi filtrlar yangi tunnel interfeysining ishlashini cheklashi mumkin, shuning uchun qoidalarni shunga mos ravishda sozlang.

Ushbu mavzu bo’yicha batafsil ma’lumotni ushbu havolada topishingiz mumkin.