301 читали · 6 лет назад
Mikrotik l2tp+ipsec
/ interface l2tp-server server set authentication = mschap2 enabled = yes / ip pool add name = vpn-pool ranges = 172.16.30.102-172.16.30.253 / ppp profile add name = "L2TP client-to-site" change-tcp-mss = yes local-address = 172.16.30.101 remote-address = vpn-pool dns-server = 192.168.15.10 wins-server = 192.168.15.10 / ppp secret add name = user-laptop password = user-laptop-password profile = "L2TP client-to-site" service = l2tp / interface ethernet set ether1-LAN1 arp = proxy-arp / ip ipsec peer add address = 0.0.0.0 / 0 comment = client-to-site enc-algorithm = 3des, aes-128, aes-256 exchange-mode...
1680 читали · 4 года назад
Подключение Mikrotik для малого офиса к OpenVPN серверу.
В этой статье хочу затронуть настройку маршрутизатора Mikrotik, выполняющего роль клиента OpenVPN и ограничивающего доступ к соц.сетям в маленьком офисе. Итак, имеется: - маршрутизатор Mikrotik hAP lite - пара офисных компьютеров - удалённый OpenVPN сервер, за которым находятся виртуальные машины. Доступ к этим машинам должны иметь сотрудники малого офиса. Вот схема расположения и подключения всего этого: Настройку OpenVPN сервера, к которому будет подключаться Mikrotik, я рассматривал в прошлой своей статье: https://typical-admin...
2148 читали · 6 лет назад
Как сделать конфигурацию FastTrack с L2TP IPSec VPN на MikroTik
Если у вас есть опыт работы с оборудованием MikroTik, то вы определенно слышали о Fasttrack. Если же вы только столкнулись с оборудованием MikroTik, ознакомьтесь с его Настройкой Fastrack был представлен в апреле 2016 года, начиная с версии 6.29. И в терминах позволяет пакетам для установленных соединений обойти ядро, тем самым повышая производительность и уменьшая общую нагрузку на процессор. Однако есть известные проблемы, которые мешают Fasttrack правильно работать при использовании IPSec на mikrotik...
257 читали · 1 год назад
VPN сервер (Client-to-Site) на базе RouterOS от mikrotik (протоколы L2TP, SSTP, OpenVPN).
Client-to-Site VPN - это сервис для подключения по VPN конечных пользователей, например в случае, если требуется обеспечить сотрудникам защищённый доступ к ресурсам компании, через небезопасные сети. В этом материале затронем следующие вопросы: Как настроить клиента open vpn на android/ios расскажу в отдельном материале (к сожалению в новых версиях мобильных операционных систем выпилили поддержку l2tp). Легенда такая: Что будем делать: Схема стенда: Для каждой роли выделим отдельную подсеть, и суммарный...