3.15.168.229 - ,
Router

Как настроить L2TP на Mikrotik (RouterOS)

Настройка подключения к сети VPN по протоколу L2TP в операционной системе RouterOS не составляет труда.

1
Зайти в веб-интерфейс роутера и залогиниться. Пароль можно найти на стикере, который поставляется вместе с роутером.
Далее
Настройка OpenVPN на RouterOS, шаг 1 Настройка OpenVPN на RouterOS, шаг 1
2
Перейти в раздел Interfaces, во вкладку Interface, нажать на кнопку Add new и выбрать в выпадающем списке L2TP Client
Далее
Настройка L2TP на Mikrotik, шаг 2 Настройка L2TP на Mikrotik, шаг 2
3
Заполнить поля следующим образом:
  • Connect To - сервер подключения, список серверов можно найти в архиве подписки
  • User и Password - логин и пароль подписки, можно найти в файле readme.txt в архиве с подпиской
  • Add Default Route - включить чекбокс
  • Allow - оставить включенным только mschap2
L2TP является транспортным протоколом, шифрование обеспечивает IPSec. В некоторых случаях шифрование трафика через IPSec может сильно его тормозить. Если планируется использовать дополнительное шифрование трафика, следует заполнить следующие поля: Если не планируется использовать IPSec, следует перейти к шагу 8
Далее
Настройка L2TP на Mikrotik, шаг 3 Настройка L2TP на Mikrotik, шаг 3
4
Перейти в IP - IPsec, открыть вкладку Proposals, нажать на запись default.
Далее
Настройка L2TP на Mikrotik, шаг 4 Настройка L2TP на Mikrotik, шаг 4
5
Установить чекбоксы как на скриншоте, нажать кнопку ОК.
Далее
Настройка L2TP на Mikrotik, шаг 5 Настройка L2TP на Mikrotik, шаг 5
6
Перейти в IP - IPsec, открыть вкладку Profile, нажать на запись default.
Далее
Настройка L2TP на Mikrotik, шаг 6 Настройка L2TP на Mikrotik, шаг 6
7
Установить чекбоксы как на скриншоте, нажать кнопку ОК.
Далее
Настройка L2TP на Mikrotik, шаг 7 Настройка L2TP на Mikrotik, шаг 7
8
Перейти в раздел Interfaces, во вкладку Interface. Примерно через минуту слева от созданного на шаге 2 интерфейса l2tp-out1 должна появиться буква R, что означает running – подключение состоялось. Если подключение но состоялось, можно нажать на кнопку D и потом на E для того, чтобы отключить и включить интерфейс, и подождать еще минуту. Если зайти в интерфейс, нажав на l2tp-out1, можно увидеть статус Connected.
Далее
Настройка L2TP на Mikrotik, шаг 8 Настройка L2TP на Mikrotik, шаг 8
9
Перейти в раздел IP - Firewall, во вкладку NAT, нажать Add New.
Далее
Настройка L2TP на Mikrotik, шаг 9 Настройка L2TP на Mikrotik, шаг 9
10
Выбрать в поле Out. Interface созданный на шаге 3 интерфейс L2TP, в поле Action выбрать masquerade. Нажать кнопку OK. (На скриншоте остальные опции убраны для удобства)
Далее
Настройка L2TP на Mikrotik, шаг 9 Настройка L2TP на Mikrotik, шаг 9
11
Если тип вашего подключения к интернет-провайдеру PPPoE, следует перейти во вкладку Interfaces, нажать на строку интерфейса с типом PPPoE Client.
Далее
Настройка L2TP на Mikrotik, шаг 9 Настройка L2TP на Mikrotik, шаг 9
12
Указать для Default Route Distance значение 10, нажать на кнопку OK.
Далее
Настройка L2TP на Mikrotik, шаг 9 Настройка L2TP на Mikrotik, шаг 9
13
Если тип вашего подключения к интернет-провайдеру IPoE, следует перейти в раздел IP - Routes. Наверху списка маршрутов мы видим два маршрута с Dst. Address 0.0.0.0/0. Первый маршрут для нашего VPN трафика и он не активен, на что указывает отсутствие буквы A в строке DS. Также нужно убедиться, что для этого маршрута в поле Gateway указано reachable. Второй маршрут страндартный, и он активен, на что указывает буква A в строке DAS. Для того, чтобы наш трафик шел через VPN, нужно понизить приоритет стандартного маршрута, установив ему Distance в 10. Для этого нужно запомнить адрес шлюза, указанного в Gateway. На скриншоте адрес шлюза 192.168.10.1, у вас он может отличаться. Далее следует нажать на кнопку Add New.
Далее
Настройка L2TP на Mikrotik, шаг 9 Настройка L2TP на Mikrotik, шаг 9
14
В Gateway указываем адрес шлюза с предыдущего шага, в Distance указываем 10, ждем кнопку OK.
Далее
Настройка L2TP на Mikrotik, шаг 9 Настройка L2TP на Mikrotik, шаг 9
15
Видим, что в таблице маршрутов у нас появилось два одинаковых маршрута с отличающимися полями Distance. Удаляем маршрут с Distance 1, нажав на кнопку “-”.
В начало
Настройка L2TP на Mikrotik, шаг 9 Настройка L2TP на Mikrotik, шаг 9

Регистрация


E-mail
Язык
Пароль
Подтвердить пароль

Поддержка и обратная связь