|
Mikrotik routeros l2tp/ipsec vpn设置 RouterOS 6.43.4
1,ip pool #添加l2tp/ipsec ip段
- /ip pool
- add comment=vpn name=vpn ranges=192.168.2.1-192.168.2.100
复制代码 2,Lan设置改arp=reply-only
- /interface ethernet
- set [ find default-name=ether1 ] comment=Wan speed=100Mbps
- set [ find default-name=ether2 ] arp=reply-only comment=switch poe-out=off \
- speed=100Mbps
复制代码
wan arp=enable
3,ipsec -->peer- /ip ipsec peer profile
- set [ find default=yes ] dh-group=modp2048 enc-algorithm=aes-256,aes-128,3des
复制代码
- /ip ipsec proposal
- set [ find default=yes ] enc-algorithms=aes-256-cbc,aes-128-cbc lifetime=0s \
- pfs-group=none
复制代码 4,l2tp-server #ipsec-secret=ros(可以按自己需要修改)
- /interface l2tp-server server
- set authentication=mschap1,mschap2 default-profile=l2tp enabled=yes \
- ipsec-secret=ros keepalive-timeout=disabled use-ipsec=required
复制代码
5,ip-->ipsec peer #secret=test可以按自己需要修改
- /ip ipsec peer
- add address=0.0.0.0/0 exchange-mode=main-l2tp generate-policy=port-override \
- passive=yes secret=test
复制代码
6,ppp #password=test改成自己需要的密码 name=test改成自己需要的用户名
- /ppp secret
- add name=test password=test profile=l2tp service=l2tp
复制代码- /ppp profile
- add change-tcp-mss=yes name=pppoe1-
- add dns-server=8.8.8.8,114.114.114.114 local-address=192.168.2.1 name=l2tp \
- remote-address=vpn use-encryption=required
复制代码
7, firewall filter #添加完后需要把l2tp ipsec这几条拉到顶- /ip firewall filter
- add action=accept chain=input comment=l2tp protocol=ipsec-ah
- add action=accept chain=input comment=l2tp protocol=ipsec-esp
- add action=accept chain=input comment=l2tp dst-port=1701,500,4500 protocol=udp
复制代码
8,firewall nat- /ip firewall nat
- add action=masquerade chain=srcnat comment="nat l2tp/ipsec" src-address=\
- 192.168.2.0/24
复制代码
iphone上设置通用---vpn--添加vpn配置,vpn类型选l2tp
ios12 beta4上测试没问题。
手机连上后可以访问本地网络。 我这里有两个不同的网段,在本地是可以互访的,但连上VPN后访问不了另一个网段,可能需要其它设置
我只是初学者,如果本教程有什么不正确的地方欢迎讨论指正。
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|