Чтобы настроить подключение VPN по L2TP/IPsec на устройствах Mikrotik, скачайте приложение Winbox по ссылке https://mt.lv/winbox64 - 64-bit, либо https://mt.lv/winbox - 32-bit. Также вы можете выполнить настройку через веб-интерфейс или терминал. После подключения к вашему роутеру Mikrotik с помощью Winbox, откройте раздел меню PPP, перейдите на вкладку Interface и создайте новое подключение, нажав L2TP Client в выпадающем списке.
В открывшемся окне на вкладке General укажите название подключения в поле Name, например, Inferno, и перейдите на вкладку Dial Out. Заполните следующие поля, взяв информацию из сообщения, которое вы получили на email при активации услуги:
- Connect To - IP адрес сервера (VPS),
- User - имя пользователя PPTP/L2TP,
- Password - пароль PPTP/L2TP,
- IPsec Secret - ipsec shared PSK - при нахождении устройства Mikrotik за NAT, например, в случае выдачи провайдером серого адреса, IPsec может не поддерживаться - не отмечайте галочку Use IPsec в таком случае,
- Add Default Route - отметьте галочку, если хотите, чтобы весь трафик шел через данное VPN-подключение.
По окончании заполнения полей, нажмите Apply и перейдите на вкладку Status, где вы увидите тип шифрования трафика (Encoding), полученный IP адрес и статус connected в случае успешного подключения.
В случае отсутствия подключения (статус connecting длительное время не меняется на connected), и разрыве соединения после следующих строк в логе подключения (пункт меню Log):
ISAKMP-SA established XXX.XXX.XXX.XXX[4500]-XXX.XXX.XXX.XXX[4500] spi:44ac40fad4cfbee2:a041fc516553f73e
initiate new phase 1 (Identity Protection): XXX.XXX.XXX.XXX[500]<=>XXX.XXX.XXX.XXX[500]
откройте раздел меню IP, далее выберите пункт IPsec в выпадающем меню, перейдите на вкладку Proposals, сделайте двойной клик ЛКМ на строке с именем default, отметьте галочкой алгоритм авторизации sha256 и нажмите OK.
Переподключение с новыми параметрами произойдет автоматически через некоторое время - статус подключения изменится на connected в случае успешного подключения.
В случае возникновения дополнительных вопросов вы можете воспользоваться нашей тикет системой.