Эта статья поможет Вам узнать, как настроить подключение VPN по L2TP/IPsec на устройствах Mikrotik.
Для того чтоб настроить подключение VPN по L2TP/IPsec на устройствах Mikrotik, выполните следующие шаги:
- Скачайте приложение Winbox по ссылке https://mt.lv/winbox64 – 64-bit, либо https://mt.lv/winbox – 32-bit.
Также Вы можете выполнить настройку через веб-интерфейс или терминал. - После подключения к Вашему роутеру Mikrotik с помощью Winbox, откройте раздел меню «PPP».
- Для того чтобы создать новое подключение, перейдите на вкладку «Interface» и нажмите «L2TP Client» в выпадающем списке.
- В открывшемся окне на вкладке «General» укажите название подключения в поле «Name», например, «Ishosting».
- Перейдите на вкладку «Dial Out» и заполните следующие поля:
- «Connect To» – IP адрес сервера (VPS),
- «User» – имя пользователя PPTP/L2TP,
- «Password» – пароль PPTP/L2TP,
- «IPsec Secret» – ipsec shared PSK – при нахождении устройства Mikrotik за NAT, например, в случае выдачи провайдером серого адреса, IPsec может не поддерживаться – не отмечайте галочку «Use IPsec» в таком случае,
- «Add Default Route» – отметьте галочку, если хотите, чтобы весь трафик шел через данное VPN-подключение.
- Введите в поля данные из сообщения, которое Вы получили на email при активации услуги.
- Также доступы к L2TP/IPsec можно найти в личном кабинете:
- В Вашем личном кабинете найдите вкладку «VPN серверы».
- Нажмите «Управлять».
- В разделе «Доступ», найдите настройки PPTP L2TP.
- Там Вы можете скачать доступы.
- По окончании заполнения полей, нажмите «Apply».
- Перейдите на вкладку «Status», где Вы увидите тип шифрования трафика (Encoding), полученный IP адрес и статус «Connected» в случае успешного подключения.
-
В случае отсутствия подключения (статус «Connecting» длительное время не меняется на «Connected»), и разрыв соединения после следующих строк в логе подключения (пункт меню «Log»), откройте раздел меню «IP».
ISAKMP-SA established XXX.XXX.XXX.XXX[4500]-XXX.XXX.XXX.XXX[4500] spi:44ac40fad4cfbee2:a041fc516553f73e
initiate new phase 1 (Identity Protection): XXX.XXX.XXX.XXX[500]<=>XXX.XXX.XXX.XXX[500] - Выберите пункт «IPsec» в выпадающем меню.
- Перейдите на вкладку «Proposals».
- Сделайте двойной клик ЛКМ на строке с именем «default».
- Отметьте галочкой алгоритм авторизации «sha256».
- Нажмите «OK».
Переподключение с новыми параметрами произойдет автоматически через некоторое время – статус подключения изменится на «Connected» в случае успешного подключения.
Если у Вас остались какие-либо вопросы, Вы можете задать их в онлайн чате в правом нижнем углу сайта или тикетом в техподдержку.