Настройка подключения VPN по L2TP/IPsec для Mikrotik

Updated 2 years ago by Oleg

Чтобы настроить подключение VPN по L2TP/IPsec на устройствах Mikrotik, скачайте приложение Winbox по ссылке https://mt.lv/winbox64 - 64-bit, либо https://mt.lv/winbox - 32-bit. Также вы можете выполнить настройку через веб-интерфейс или терминал. После подключения к вашему роутеру Mikrotik с помощью Winbox, откройте раздел меню PPP, перейдите на вкладку Interface и создайте новое подключение, нажав L2TP Client в выпадающем списке.

В открывшемся окне на вкладке General укажите название подключения в поле Name, например, Inferno, и перейдите на вкладку Dial Out. Заполните следующие поля, взяв информацию из сообщения, которое вы получили на email при активации услуги (также сообщение доступно по ссылке https://cp.inferno.name/clientarea.php?action=emails в личном кабинете):

  • Connect To - IP адрес сервера (VPS),
  • User - имя пользователя PPTP/L2TP,
  • Password - пароль PPTP/L2TP,
  • IPsec Secret - ipsec shared PSK - при нахождении устройства Mikrotik за NAT, например, в случае выдачи провайдером серого адреса, IPsec может не поддерживаться - не отмечайте галочку Use IPsec в таком случае,
  • Add Default Route - отметьте галочку, если хотите, чтобы весь трафик шел через данное VPN-подключение.

По окончании заполнения полей, нажмите Apply и перейдите на вкладку Status, где вы увидите тип шифрования трафика (Encoding), полученный IP адрес и статус connected в случае успешного подключения.

В случае отсутствия подключения (статус connecting длительное время не меняется на connected), и разрыве соединения после следующих строк в логе подключения (пункт меню Log):

ISAKMP-SA established XXX.XXX.XXX.XXX[4500]-XXX.XXX.XXX.XXX[4500] spi:44ac40fad4cfbee2:a041fc516553f73e
initiate new phase 1 (Identity Protection): XXX.XXX.XXX.XXX[500]<=>XXX.XXX.XXX.XXX[500]
 

откройте раздел меню IP, далее выберите пункт IPsec в выпадающем меню, перейдите на вкладку Proposals, сделайте двойной клик ЛКМ на строке с именем default, отметьте галочкой алгоритм авторизации sha256 и нажмите OK.

Переподключение с новыми параметрами произойдет автоматически через некоторое время - статус подключения изменится на connected в случае успешного подключения.

В случае возникновения дополнительных вопросов вы можете воспользоваться нашей тикет системой.

Заказать услугу Личный VPN и Socks 5 прокси


How did we do?


IS (opens in a new tab)

Powered by HelpDocs (opens in a new tab)