✅ Настройка MikroTik. Создание туннеля L2TP-IPSec для объединения офисов
Mikrotik l2tp+ipsec
/ interface l2tp-server server set authentication = mschap2 enabled = yes / ip pool add name = vpn-pool ranges = 172.16.30.102-172.16.30.253 / ppp profile add name = "L2TP client-to-site" change-tcp-mss = yes local-address = 172.16.30.101 remote-address = vpn-pool dns-server = 192.168.15.10 wins-server = 192.168.15.10 / ppp secret add name = user-laptop password = user-laptop-password profile = "L2TP client-to-site" service = l2tp / interface ethernet set ether1-LAN1 arp = proxy-arp / ip ipsec peer add address = 0.0.0.0 / 0 comment = client-to-site enc-algorithm = 3des, aes-128, aes-256 exchange-mode...
Аппаратный IPsec MikroTik
Встречается ошибка выбора оборудования, когда оно не соответствует требованиям. Благо такого оборудования без аппаратного шифрования становится меньше, но все равно на это нужно обращать внимание. На сайте mikrotik.com в карточке оборудования есть таблицы тестирования. Наличие таблицы тестирования IPsec говорит об аппаратной поддержке. Заявленные скорости тестируются в IPsec Tunnel режиме IPsec Tunnel Для...