Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    L2TP-сервер.

    L2TP-сервер.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    L2TP-сервер., RouterOS
     
    wkm001
    Guest
    #1
    0
    24.08.2005 21:16:00
    Я выполнил все инструкции ниже. Теперь как заставить машину с Windows 2000 подключиться к этому? Нужно ли настраивать что-то в разделе /ip ipsec? Стоит ли использовать что-то другое? Я пытаюсь использовать клиентский ПК и подключить его к Tik-боксу, который обеспечит безопасное соединение с LAN-стороной Tik-бокса.

    **Подключение удалённого клиента через L2TP-туннель**

    Следующий пример показывает, как подключить компьютер к сети удалённого офиса через L2TP-шифрованный туннель, предоставив этому компьютеру IP-адрес из той же сети, что и удалённый офис (без необходимости создания туннелей EoIP). Пожалуйста, ознакомьтесь с соответствующим руководством по настройке L2TP-клиента с помощью используемого вами программного обеспечения.

    Роутер в этом примере:

    *   [RemoteOffice]
       *   Интерфейс ToInternet 192.168.81.1/24
       *   Интерфейс Office 10.150.1.254/24

    Клиентский компьютер может получить доступ к роутеру через Интернет. На L2TP-сервере должен быть создан пользователь для клиента:

    *   [admin@RemoteOffice]
       *   ppp secret> add name=ex service=l2tp password=lkjrht local-address=10.150.1.254 remote-address=10.150.1.2
    *   [admin@RemoteOffice]
       *   ppp secret> print detail
           *   Flags: X - disabled
           *   0 name=“ex” service=l2tp caller-id=“” password=“lkjrht” profile=default local-address=10.150.1.254 remote-address=10.150.1.2 routes==“”
    *   [admin@RemoteOffice]
       *   ppp secret>
    Затем пользователь должен быть добавлен в список L2TP-сервера:

    *   [admin@RemoteOffice]
       *   interface l2tp-server> add name=FromLaptop user=ex
    *   [admin@RemoteOffice]
       *   interface l2tp-server> print
           *   Flags: X - disabled, D - dynamic, R - running
           *   NAME                 USER         MTU   CLIENT-ADDRESS  UPTIME   ENC…
           *   0     FromLaptop           ex
    *   [admin@RemoteOffice]
       *   interface l2tp-server>
    И сервер должен быть активирован:

    *   [admin@RemoteOffice]
       *   interface l2tp-server server> set enabled=yes
    *   [admin@RemoteOffice]
       *   interface l2tp-server server> print
           *   enabled: yes
           *   mtu: 1460
           *   mru: 1460
           *   authentication: mschap2
           *   default-profile: default
    *   [admin@RemoteOffice]
       *   interface l2tp-server server>
    Наконец, необходимо включить прокси ARP на интерфейсе ‘Office’:

    *   [admin@RemoteOffice]
       *   interface ethernet> set Office arp=proxy-arp
    *   [admin@RemoteOffice]
       *   interface ethernet> print
           *   Flags: X - disabled, R - running
           *   NAME                 MTU   MAC-ADDRESS       ARP
           *   0  R ToInternet           1500  00:30:4F:0B:7B:C1 enabled
           *   1  R Office               1500  00:30:4F:06:62:12 proxy-arp
     
     
     
    Eugene
    Guest
    #2
    0
    25.08.2005 07:19:00
    Насколько я знаю, Windows использует IPsec для защиты L2TP-туннелей. Ты можешь либо отключить IPsec для L2TP на машине с W2K (какой-то замудренный ключ реестра, спроси у Google), либо настроить RouterOS, чтобы он тоже использовал IPsec. Самый быстрый способ сделать это – выполнить следующую команду: /ip ipsec peer add address=<IP-адрес машины с W2K> secret=<IPsec-секрет, который ты настроил на машине с W2K> generate-policy=yes И, конечно, тебе стоит знать, как настроить IPsec на стороне Windows.
     
     
     
    andrewluck
    Guest
    #3
    0
    25.08.2005 16:50:00
    Трассировка через NAT не поддерживается на MT L2TP сервере (если я что-то не упустил в версии 2.9). С учетом этого, PPTP имеет больше шансов заработать. С уважением, Andrew.
     
     
     
    normis
    Guest
    #4
    0
    26.08.2005 05:57:00
    Трассировка NAT не поддерживается на MT L2TP сервере (если я что-то не упустил в версии 2.9). Там нет ничего для поддержки, L2TP сам по себе дружелюбен к NAT. Это не как PPTP. Так что твой комментарий не соответствует действительности.
     
     
     
    tneumann
    Guest
    #5
    0
    26.08.2005 06:37:00
    L2TP работает с NAT без проблем, да, но как только он оказывается внутри IPsec, и тут уже то, о чем говорит Эндрю, приходится спорить о дружественности IPsec к NAT… –Том.
     
     
     
    normis
    Guest
    #6
    0
    26.08.2005 06:41:00
    Тебе никто не заставляет использовать IPSec.
     
     
     
    andrewluck
    Guest
    #7
    0
    26.08.2005 07:48:00
    Пока вам не требуется использовать IPSEC по техническим причинам, чтобы отключить его, нужно изменить ключ реестра на всех клиентских ПК. Это нарушит весь остальной IPSEC-трафик на этом ПК. Поэтому я предпочитаю PPTP, пока MT не будет поддерживать NAT-T. Это намного проще. С уважением, Andrew.
     
     
     
    tneumann
    Guest
    #8
    0
    26.08.2005 10:31:00
    Для полноты картины упомянем, что клиентский PPTP тоже не особо дружит с NAT. Если PPTP-клиент находится за NAT-устройством, то этому устройству потребуется специальная поддержка PPTP в его NAT-коде, если более одного PPTP-клиента должен проходить через NAT-устройство одновременно. У большинства очень дешёвых DSL/Cable NAT-роутеров для домашнего пользователя с этим возникают проблемы – большинство их реализаций NAT настолько сломаны, что они могут затягивать чёрные дыры через нанотрубки.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры