3.12.147.188 - United States, Fairfield
Router

Как настроить L2TP на MikroTik

Настройка подключения к сети VPN по протоколу L2TP в операционной системе RouterOS не составляет труда.

1
Зайти в веб-интерфейс роутера и залогиниться. Пароль можно найти на стикере, который поставляется вместе с роутером.
Далее
Настройка L2TP на Mikrotik, шаг 1 Настройка L2TP на Mikrotik, шаг 1
2
Перейти в раздел Interfaces, во вкладку Interface, нажать на кнопку Add new и выбрать в выпадающем списке L2TP Client.
Далее
Настройка L2TP на Mikrotik, шаг 2 Настройка L2TP на Mikrotik, шаг 2
3
Заполнить поля следующим образом:
  • Connect To - сервер подключения, список серверов можно найти в архиве подписки
  • User и Password - логин и пароль подписки, можно найти в файле readme.txt в архиве с подпиской
  • Add Default Route - включить чекбокс
  • Allow - оставить включенным только mschap2
Если планируется использовать шифрование трафика через IPSec, следует заполнить следующие поля: Если не планируется использовать IPSec, следует перейти к шагу 8.
Далее
Настройка L2TP на Mikrotik, шаг 3 Настройка L2TP на Mikrotik, шаг 3
4
Перейти в IP - IPsec, открыть вкладку Proposals, нажать на запись default.
Далее
Настройка L2TP на Mikrotik, шаг 4 Настройка L2TP на Mikrotik, шаг 4
5
Установить чекбоксы и значение PFS Group как показано на скриншоте, нажать кнопку ОК.
Далее
Настройка L2TP на Mikrotik, шаг 5 Настройка L2TP на Mikrotik, шаг 5
6
Перейти в IP - IPsec, открыть вкладку Profile, нажать на запись default.
Далее
Настройка L2TP на Mikrotik, шаг 6 Настройка L2TP на Mikrotik, шаг 6
7
Установить чекбоксы и значение Hash Algorithms как показано на скриншоте, нажать кнопку ОК.
Далее
Настройка L2TP на Mikrotik, шаг 7 Настройка L2TP на Mikrotik, шаг 7
8
Перейти в раздел Interfaces, во вкладку Interface. Примерно через минуту слева от созданного на шаге 2 интерфейса l2tp-out1 должна появиться буква R, что означает running – подключение состоялось. Если подключение но состоялось, можно нажать на кнопку D и потом на E для того, чтобы отключить и включить интерфейс, и подождать еще минуту. Если зайти в интерфейс, нажав на l2tp-out1, можно увидеть статус Connected.
Далее
Настройка L2TP на Mikrotik, шаг 8 Настройка L2TP на Mikrotik, шаг 8
9
Перейти в раздел IP - Firewall, во вкладку NAT, нажать Add New.
Далее
Настройка L2TP на Mikrotik, шаг 9 Настройка L2TP на Mikrotik, шаг 9
10
Выбрать в поле Out. Interface созданный на шаге 3 интерфейс L2TP, в поле Action выбрать masquerade. Нажать кнопку OK (на скриншоте остальные опции убраны для удобства).
Далее
Настройка L2TP на Mikrotik, шаг 10 Настройка L2TP на Mikrotik, шаг 10
11
Если тип вашего подключения к интернет-провайдеру PPPoE, следует перейти во вкладку Interfaces, нажать на строку интерфейса с типом PPPoE Client.
Далее
Настройка L2TP на Mikrotik, шаг 11 Настройка L2TP на Mikrotik, шаг 11
12
Указать для Default Route Distance значение 10, нажать на кнопку OK.
Далее
Настройка L2TP на Mikrotik, шаг 12 Настройка L2TP на Mikrotik, шаг 12
13
Если тип вашего подключения к интернет-провайдеру IPoE, следует перейти в раздел IP - Routes. Наверху списка маршрутов мы видим два маршрута с Dst. Address 0.0.0.0/0. Первый маршрут для нашего VPN трафика и он не активен, на что указывает отсутствие буквы A в строке DS. Также нужно убедиться, что для этого маршрута в поле Gateway указано reachable. Второй маршрут страндартный, и он активен, на что указывает буква A в строке DAS. Для того, чтобы наш трафик шел через VPN, нужно понизить приоритет стандартного маршрута, установив ему Distance в 10. Для этого нужно запомнить адрес шлюза, указанного в Gateway. На скриншоте адрес шлюза 192.168.1.1, у вас он может отличаться. Далее следует нажать на кнопку Add New.
Далее
Настройка L2TP на Mikrotik, шаг 13 Настройка L2TP на Mikrotik, шаг 13
14
В Gateway указываем адрес шлюза с предыдущего шага, в Distance указываем 10, ждем кнопку OK.
Далее
Настройка L2TP на Mikrotik, шаг 14 Настройка L2TP на Mikrotik, шаг 14
15
Видим, что в таблице маршрутов у нас появилось два одинаковых маршрута с отличающимися полями Distance. Удаляем маршрут с Distance 1, нажав на кнопку “–”. На этом настройка окончена, теперь весь трафик проходит через туннель VPN.
В начало
Настройка L2TP на Mikrotik, шаг 15 Настройка L2TP на Mikrotik, шаг 15

Регистрация


E-mail
Язык
Пароль
Подтвердить пароль

Поддержка и обратная связь