Сейчас просматривают тему: 0 -> --, и гостей: 1

PPP – Interface – Добавляем L2TP Client

Ссылка на пост #1 Добавлено: 29 июля 2015 11:20
Автор темы
Макс
Администраторы
Азъ: библиАтекарь
Возраст: 41 Водолей
Пол:
С нами: 16 лет 5 месяцев
Сообщений: 10607
Поблагодарил: 7252
Благодарностей: 27419
Предупреждений: 0

Награды:

       

Будем считать что SoftEther VPN сервер у нас уже настроен, мы успешно можем подключатся к нему клиентом с Windows, Android телефоном или при помощи Iphone.

Теперь стоит задача пускать определенных клиентов внутренней сети Mikrotik через VPN, дабы злые дядьки не знали откуда добрый ВЫ. Необходимо создать шифрованный VPN канал между Mikrotik и нашим сервером SoftEther VPN

Для начала создаём наше соединение:
PPP – Interface – Добавляем L2TP Client

На вкладке General можно поменять название Name: нашего VPN соединения, все остальные параметры оставляем по умолчанию

Пускаем трафик с Mikrotik через SoftEther


Вкладка Dial Out: Тут указываем ip или url нашего VPN сервера к которому нужно подключится, логин и пароль пользователя – которого мы создали через админку SoftEther

Пускаем трафик с Mikrotik через SoftEther


Снимаем все галочки кроме mschap2 и нажимаем кнопку Apply. Если на данном этапе у вас не настроено шифрование через ipsec – вы должны увидеть подключение.

Пускаем трафик с Mikrotik через SoftEther


Дальше переходим к настройке IPsec: IP – IPsec
Для начала идём во вкладку Peers
Добавляем:
Addres: IP нашего VPN сервера
Port: 500
Auth. Method: pre shared key
Secret: – вписываем ключ который вы добавляли в IPsec настройках SoftEther
Exchange Mode: main l2tp
Ставим галочки Send Initial Contact и NAT Traversal
Proposal Check: obey
Hash Algorithm: sha1
Ставим галочки 3des + aes-128 + aes-256
Подтверждаем Apply

Пускаем трафик с Mikrotik через SoftEther


Идём во вкладку Proposals:
Создаём Name: proposal
Ставим галочки sha1 + 3des + aes-256 cbc
Подтверждаем Apply

Пускаем трафик с Mikrotik через SoftEther


Идём во вкладку Policies:
Создаём
Вкладка General
Src. Address: ip Mikrotik
Dst. Address: ip VPN сервера
Protocol: UDP

Пускаем трафик с Mikrotik через SoftEther


Вкладка Action
Action: encrypt
Level: require
IPsec Protocols: esp
SA Src. Address: ip Mikrotik
SA Dst. Address: ip VPN сервера
Proposal: proposal – выбираем тот что мы создавали во вкладке Poposals
Подтверждаем Apply

Пускаем трафик с Mikrotik через SoftEther


Идём в меню IP – Firewall – вкладка NAT
Добавляем
Вкладка General
Chain: scrnat
Out. Interface: выбираем из списка наше VPN подключение

Пускаем трафик с Mikrotik через SoftEther


Вкладка Action
Action: masquerade
Подтверждаем Apply

Пускаем трафик с Mikrotik через SoftEther


Теперь идём в меню IP – Firewall – вкладка Mangle
Вкладка General
Chain: prerouting

Пускаем трафик с Mikrotik через SoftEther


Вкладка Action
Action: mark routing
New Routing Mark – вписываем сюда любое название, например L2TP Routing Mark
Если хотите чтобы только определенные ip внутренней сети Mikrotik ходили через VPN, тогда идём во вкладку Advanced и выбираем в поле Scr. Address List список клиентов, который необходимо создать в разделе IP – Firewall – вкладка Address Lists
Подтверждаем Apply

Пускаем трафик с Mikrotik через SoftEther


Пускаем трафик с Mikrotik через SoftEther


Ну и теперь необходимо прописать роут
Идём в меню IP – Routes
Добавляем
Dst. Address: 0.0.0.0/0
Gateway: Наш VPN интерфейс
Distance: 1
Routing Mark: Выбираем созданный нами L2TP Routing Mark
Подтверждаем Apply

Пускаем трафик с Mikrotik через SoftEther


Теперь можно перегрузить наш VPN и попробовать выйти в интернет.
maxya Тётя шура тут
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар

Мой телевизор: Samsung LE-32C550J1WXUA, Samsung UE55D6100, Samsung UE65°ES8007

Мой ресивер: Sat-Integral S-1248 HD Heavy Metal, Vu+ Ultimo 4K

Мои спутники: 4°W+4.8°E+9°E+13°E+36°E+75°E+85°E+90°E

Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
14:30 Вест Гем Вест Гем -:- ЛіверпульЛіверпуль
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
15:00 Лас-Пальмас Лас-Пальмас -:- ЖиронаЖирона
Італія. Серія А, 34 тур
27 квітня 2024
16:00 Інтер Інтер -:- ТоріноТоріно
16:00 Лечче Лечче -:- МонцаМонца
Німеччина. Бундесліга, 31 тур
27 квітня 2024
16:30 Аугсбург Аугсбург -:- ВердерВердер
16:30 Баварія Баварія -:- Айнтрахт ФранкфуртАйнтрахт Франкфурт
16:30 РБ Лейпциг РБ Лейпциг -:- Боруссія ДортмундБоруссія Дортмунд
16:30 Фрайбург Фрайбург -:- ВольфсбургВольфсбург
Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
17:00 Фулгем Фулгем -:- Крістал ПелесКрістал Пелес
17:00 Манчестер Юнайтед Манчестер Юнайтед -:- БернліБернлі
17:00 Ньюкасл Юнайтед Ньюкасл Юнайтед -:- Шеффілд ЮнайтедШеффілд Юнайтед
17:00 Вулвергемптон Вулвергемптон -:- Лутон ТаунЛутон Таун
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
17:15 Альмерія Альмерія -:- ХетафеХетафе
Італія. Серія А, 34 тур
27 квітня 2024
19:00 Ювентус Ювентус -:- МіланМілан
Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
19:30 Евертон Евертон -:- БрентфордБрентфорд
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
19:30 Алавес Алавес -:- СельтаСельта
Німеччина. Бундесліга, 31 тур
27 квітня 2024
19:30 Баєр Леверкузен Баєр Леверкузен -:- ШтутгартШтутгарт
Італія. Серія А, 34 тур
27 квітня 2024
21:45 Лаціо Лаціо -:- ВеронаВерона
Англія. Прем'єр-ліга, 35-й тур
27 квітня 2024
22:00 Астон Вілла Астон Вілла -:- ЧелсіЧелсі
Іспанія. Ла Ліга, 33 тур
27 квітня 2024
22:00 Атлетіко Атлетіко -:- АтлетікАтлетік
Франція. Ліга 1, 31 тур
27 квітня 2024
22:00 ПСЖ ПСЖ -:- ГаврГавр

Обновлено: 06:28 27.04.2024

Телепрограмма

СТБ
05:30 - Т/с "Водная полиция", 43 с. "Нимбовая ошибка".
07:00 - Т/с "Водная полиция", 44 с. "Пленница".
07:55 - "Проснись с Эктором", 3 сезон, 4 эп.
08:55 - "Невероятная правда о звездах", 5 сезон, 12 эп.
Sport 1
07:20 - Arsenal TV. Футбол. Чемпионат Англии. Премьер-лига. Арсенал - Челси.
09:20 - Фигурное катание. "Чемпионат 4-х континентов" в Шанхае, Китай. Пары. Короткая программа.
11:00 -  Киокушинкай карате. Открытый чемпионат Украины "Бойцы нации" в Киеве. День 2. Прямая трансляция.
ICTV
06:00 - "Единые новости". Телемарафон.
07:00 - "Единые новости". Телемарафон.
08:00 - "Единые новости". Телемарафон.
09:00 - Общенациональная минута молчания.
Кинопремьера
06:05 - Х/ф "Оружие".
07:25 - Х/ф "Детки в порядке".
08:50 - Х/ф "Марлоу".
10:40 - Х/ф "Остров".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Нужны ли вам прошивки для ресиверов?

нет...смысл!
а что это?
нужны...
у меня уже есть!
я блондинко....

Случайное фото

Sat-integral club

Re: Шурик

allexxx65! Не смог оперативно ответить на Вашу реакцию, по поводу моего ответа на Ваш вопрос. Если ...

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Цитата: artur88 от Вчера в 19:49:21..в системній інфо відображає "S" те що там ...

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Цитата: банан от Вчера в 19:01:20там процессор інший ... безSБанан бананич в системній інфо ...

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Цитата: artur88 от Вчера в 18:30:06Пробую залити бананасофт на 1311combo.... там процессор інший ...

Re: АЛЬТЕРНАТИВНЕ ПЗ GX6605S IPTV Ok!

Пробую залити бананасофт на 1311combo(по3.40)..і ніяк..,пробував різні версії bootloader без ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...