2017年2月21日 星期二

MikroTik RouterOS L2TP over IPSec 連線設定

寫得太麻煩了,直接看圖

L2TP 設定:
IP >> Pool 新增一個給 L2TP 使用的 IP 網段(使用的 IP address: 192.168.125.100~192.168.125.200 )












PPP >> Profiles 按 新增一個 L2TP Profile























PPP >> Interface 啟用 L2TP Server














IPSec 設定:
IP >> IPSec >> Peer
新增一筆設定

IP >> IPSec >> Proposals 按 新增


新增使用者帳號:
PPP >> Secret 新增一個使用者帳號
























防火牆設定:
IP >> Firewall >> NAT 新增允許透過 VPN 上外網














IP >> Firewall >> Mangle 新增允許透過 VPN 內網













設定完成內、外網都可以連通。




6 則留言:

  1. 請問倒數第二張圖的L2TP_to_LAN是哪裡來的呢?

    回覆刪除
    回覆
    1. L2TP_to_LAN 它是自訂的 IP 群組名稱。

      刪除
    2. 可到 IP >> Firewall >> Address List 新增

      刪除
  2. 防火墙设定不用这么复杂。把l2tp的端口打开不就好了嘛!!

    回覆刪除
  3. 大俠,嘗試用您的方式設定,好像不太會通,不知道方便我準備資料請幫忙看兩眼嗎?

    感謝大俠。

    回覆刪除
    回覆
    1. 我這邊也是開UDP500,1701,4500就好了,四處參考大大們的資料就能通

      刪除

Nutanix平台虛擬機(UBUNTU),利用Veeam備份移轉至VMware平台,安裝套件、系統更新出現錯誤

 mount: /var/lib/grub/esp: special device /dev/disk/by-id/scsi-SNUTANIX_VDISK_NFS_4_0_7672_2d41cbaa_025e_4fac_849c_9e620eff5bff-part1 does n...