MikroTik konfiguracja serwera VPN L2TP + IPsec.

Konfiguracja serwera VPN l2tp z zabezpieczeniem IPsec.

Tutorial jest dopełnieniem kursu MikroTik jako Router.

Na początek dodamy pule adresów ip dla połączeń VPN. Wybieramy IP > Pool . Następnie wybieramy + i uzupełniamy:

Name: vpn-l2tp-ipsec
Addresses: 192.168.0.121-192.168.0.140

Zatwierdzamy OK.

Kolejno z menu głównego wybieramy PPP , przechodzimy do zakładki Profiles, klikamy dodanie nowej pozycji i kolejno uzupełniamy:

Name: vpn-l2tp-ipsec
Local Address: vpn-l2tp-ipsec (wybieramy wcześniej dodaną pule adresów dla vpn l2tp ipsec)
Remote Address: pool1 (pula adresów serwera DHCP sieci LAN)
Bridge: bridge1 (nasz LAN)

Przechodzimy do zakładki Secrets, dodajemy nową pozycje i uzupełniamy:

Name: pgkomp1 (nazwa naszego użytkownika)
Password: pgkomp321
Service: l2tp
Profile: vpn-l2tp-ipsec (wybieramy wcześniej utworzony profil)

Przechodzimy do zakładki Interface i wybieramy L2TP Server a następnie uzupełniamy:

Enabled: zaznaczone
Default Profile: vpn-l2tp-ipsec
Authentication: mschap2 (reszte odznaczamy)
Use IPsec: required
IPsec Secret: ipsec321 (hasło ipsec, klucz wstępny msw10)

Konieczne jest włączenie proxy-arp na bridge1 (nasz LAN) aby użytkownicy VPN mogli komunikować się z zasobami sieci LAN, serwerami, drukarkami. Wybieramy z menu bocznego Bridge i klikamy dwa razy na bridge1 w celu edycji. Następnie zmieniamy:

ARP: proxy-arp

Jeżeli MikroTik na którym uruchomiony jest serwer VPN znajduje się za NAT-em czyli za innym routerem a chcemy połączyć się zdalnie konieczne jest przekierowanie portów UDP 500, 1701 oraz 4500 na głównym routerze.

Połączenie l2tp + IPsec z Windows 10.

Na początek klikamy ikonę sieci na pasku zadań obok zegarka w prawym dolnym rogu ekranu. Następnie wybieramy Ustawienia sieci i internetu, wybieramy z menu bocznego VPN i klikamy + Dodaj połączenie VPN.

Kolejno uzupełniamy:

Dostawca sieci VPN: Windows (wbudowane)
Nazwa połączenia: pgkomp1-vpn (dowolna nazwa)
Nazwa lub adres serwera: 192.168.0.1 (jeżeli chcesz połączyć się spoza sieci wpisz adres globalny)
Typ sieci VPN: L2TP/IPsec z kluczem wstępnym
Klucz wstępny: ipsec321
Typ informacji logowania: Nazwa użytkownika i hasło
Nazwa użytkownika (opcjonalnie): pgkomp1
Hasło (opcjonalnie): pgkomp321
Zapamiętaj moje informacje logowania: zaznaczone

i klikamy Zapisz.

Następnie wybieramy nasze połączenie VPN i klikamy Połącz.

Jak widać na obrazkach poniżej połączenie zestawiło się poprawnie.

Podsumowanie.

W dzisiejszych czasach, czasach pandemii koronawirusa praca zdalna jest bardzo ważna aby utrzymać działanie gospodarki całego kraju. Urządzenia MikroTika nadają się do tego znakomicie poprzez ogromne możliwości konfiguracji i nie tylko. Niektóre urządzenia posiadają sprzętowe wsparce IPsec jak np. RB 1100AHx4 co czyni go idealnym rozwiązaniem do pracy zdalnej w małej, średniej lub dużej firmie za nieduże pieniądze. Firma nieprzygotowana do pracy zdalnej może stworzyć serwer VPN za kwotę około 100zł, biorąc pod uwagę urządzenie np. RB750GL które posiada takie możliwości. Cena/Jakość: EXTRA.

Pliki backup, export oraz export compact wraz z filmem w formacie .avi, tutorialem .pdf dostępne są w naszym sklepie tu.

9 myśli w temacie “MikroTik konfiguracja serwera VPN L2TP + IPsec.

  1. emil

    Nie widzi mi drukarek i komputerów, . w ., sprawdziłem wszystko 3x, połączenie jest ale niestety drukarki i komputery w sieci są nie dostępne.

    Odpowiedz
  2. Wojtek

    Świetny tutorial.

    Zrobiłem poola trochę inaczej: 192.168.1.10-192.168.1.19, a poprzedniego oryginalnego przepiałem z 192.168.1.10-192.168.1.254 na 192.168.1.20-192.168.1.254.

    Widzę inne komputery w sieci (mogę zrobić do nich ssh, połączyć się przez port :80), ale MacOS nie widzi drukarki i nie ma dostępu do webowego interfejsu routera.

    Odpowiedz
  3. Mateusz

    Można zmienić domyślny port L2TP ? Niestety w routerze Huawei B525S UDP 1701 jest zarezerwowany i nie można go przekierować

    Odpowiedz

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *