Site icon Cunostinte si Experienta

L2TP cu IPSec pe Mikrotik

PPTP este nesecurizat ca atare folosim L2TP folosind IPSec

 

Ne autentificăm pe winbox și intram în meniul PPP (dacă nu avem meniul în stânga îl adăugăm în packages)

Acolo vom da click pe L2TP Server

Alegem autentificare doar mschap2 și dam enable:

L2TP

Mergem acum la profiles și modificam profilul default, astfel:

Intrăm la Protocols și setam ca atare (trebuie required la encryption pentru ca altfel nu va merge autentificarea cu windows):

Acum vom adăuga useri, și pentru asta mergem la Secrets în același tab  PPP și dam click pe + și vom face următoarele setări:

Acum setam IPSec. L2TP nu are nevoie de IPSec, dar el nu știe sa cripteze de unul singur asa ca vom folosi IPSec pentru asta.

Mergem în IP / IPSEC din Winbox

Dam click pe tab-ul Peers și click pe + pentru a adăuga un nou peer și facem următoarele setări:

 

 


 

Acum setam Windows-ul

 

Mergem în Control Panel

Acum completați:

și dam click pe Next și completați în următoarea fereastra:

și dați Create

Acum Mergem la Network Connections (sau Control Panel / Network and Sharing Centre / Network Connections),

Acum  ne putem conecta de pe Windows și sa fim în aceeasi rețea peste internet

 

In caz ca avem firewall pe mikrotik

Pentru accesul din exterior trebuie sa avem reguli pentru UDP Port 500, UDP Port 1701, si UDP Port 4500 si protocolul 50(ipsec-esp)

Deschidem New Terminal de pe winbox și rulam (modificați sa fie ca la voi):

/ip firewall filter add chain=input protocol=udp dst-port=500,1701,4500 in-interface=ether1-n
et connection-state=new action=accept comment="L2TP cu IPSec"
/ip firewall filter add chain=input protocol=ipsec-esp in-interface=ether1-net connection-sta
te=new action=accept

Aveți grija ca în IP / Firewall / Filter Rules acestea sa fie prima regula

 


Știri Mikrotik:

Exit mobile version