2017年2月21日 星期二

MikroTik RouterOS L2TP over IPSec 連線設定

寫得太麻煩了,直接看圖

L2TP 設定:
IP >> Pool 新增一個給 L2TP 使用的 IP 網段(使用的 IP address: 192.168.125.100~192.168.125.200 )












PPP >> Profiles 按 新增一個 L2TP Profile























PPP >> Interface 啟用 L2TP Server














IPSec 設定:
IP >> IPSec >> Peer
新增一筆設定

IP >> IPSec >> Proposals 按 新增


新增使用者帳號:
PPP >> Secret 新增一個使用者帳號
























防火牆設定:
IP >> Firewall >> NAT 新增允許透過 VPN 上外網














IP >> Firewall >> Mangle 新增允許透過 VPN 內網













設定完成內、外網都可以連通。




6 則留言:

  1. 請問倒數第二張圖的L2TP_to_LAN是哪裡來的呢?

    回覆刪除
    回覆
    1. L2TP_to_LAN 它是自訂的 IP 群組名稱。

      刪除
    2. 可到 IP >> Firewall >> Address List 新增

      刪除
  2. 防火墙设定不用这么复杂。把l2tp的端口打开不就好了嘛!!

    回覆刪除
  3. 大俠,嘗試用您的方式設定,好像不太會通,不知道方便我準備資料請幫忙看兩眼嗎?

    感謝大俠。

    回覆刪除
    回覆
    1. 我這邊也是開UDP500,1701,4500就好了,四處參考大大們的資料就能通

      刪除

CubeCOS 虛擬機刪除網路介面,且主機內沒有 virtio 驅動程式成為孤島主機時,進行 virtio iso 掛載流程

 # 當 CubeCOS 虛擬機刪除網路介面,且主機內沒有 virtio 驅動程式成為孤島主機時,進行 virtio iso 掛載流程。 # 步驟一:確認目標虛擬機的底層名稱 # 在 Compute Node(計算節點)上列出運行中的 instance,並反查對應的 OpenSt...