https://habr.com/ru/post/435070/

Сетевые технологии и сетевое оборудование
https://habr.com/ru/post/435070/
1. Создание корневого сертификата CA в Mikrotik
kb123 (176.97.134.33) -> 195.178.203.5:34765 -> 10.210.17.2:3389 во вкладке Firewall-NAT
К порту подключен WiFi AP TP-Link 110
сделал персональное правило для исходящих с 10.210.17.2 через выделенный серверу ip 195.178.203.5
canon LBP 613
Сначала я прошил из штатного web-интерфейса http://archive.openwrt.org/snapshots/trunk/ar71xx/generic/openwrt-ar71xx-generic-tl-wr1043nd-v1-squashfs-factory.bin
Поменял имя сети на niifhm336 и ip-адрес на 10.98.0.2. Этот адрес теперь зарезервирован за мас-адресом FC:75:16:8C:1A:EC в dhcp-сервере Микротика
На сервере ns.ripcm.org.ru создал первичную зоне 03doctor.com, прописал в ней 03doctor.com A 195.178.203.2 и ns.03doctor.com A 195.178.203.2