Интернет-магазин Boroda Group
Готовый интернет-магазин электроники
Каталог
По всему сайту
По каталогу
Каталог
Аудио кабели
Звуковые карты
Карты памяти
Комплектующие для ПК
Жесткие диски
SATA HDD
Материнские платы
Модули памяти
Процессоры
Сетевые карты и контроллеры
Твердотельные накопители
M.2 SSD
SATA SSD
USB SSD
Платформы для сборки ПК
Сетевое оборудование
Микрофоны
Смарт-часы
Электробритвы
Машинки для стрижки
Инструмент
Акции
Услуги
Блог
Как купить
Условия оплаты
Условия доставки
Гарантия на товар
Компания
О компании
Новости
Команда
Отзывы
Контакты
Партнеры
Контакты
+7 (495) 295-55-54
Заказать звонок
Задать вопрос
Mr.Black.beard@yandex.ru
г. Москва, ул. Земляной Вал 34Ас2
  • Вконтакте
  • Facebook
  • Twitter
  • Instagram
  • Telegram
  • YouTube
  • Одноклассники
  • Google Plus
  • Viber
  • Viber
  • WhatsApp
  • Яндекс.Дзен
  • TikTok
  • Pinterest
  • Snapchat
  • LinkedIn
+7 (495) 295-55-54
Интернет-магазин Boroda Group

Каталог
  • Аудио кабели
    Аудио кабели
  • Звуковые карты
    Звуковые карты
  • Карты памяти
    Карты памяти
  • Комплектующие для ПК
    Комплектующие для ПК
  • Платформы для сборки ПК
    Платформы для сборки ПК
  • Сетевое оборудование
    Сетевое оборудование
  • Микрофоны
    Микрофоны
  • Смарт-часы
    Смарт-часы
  • Электробритвы
    Электробритвы
  • Машинки для стрижки
    Машинки для стрижки
  • Инструмент
    Инструмент
Акции
Услуги
Блог
Как купить
  • Условия оплаты
  • Условия доставки
  • Гарантия на товар
Компания
  • О компании
  • Новости
  • Команда
  • Отзывы
  • Контакты
  • Партнеры
Контакты
+  ЕЩЕ

    Интернет-магазин Boroda Group
    Каталог
    • Аудио кабели
      Аудио кабели
    • Звуковые карты
      Звуковые карты
    • Карты памяти
      Карты памяти
    • Комплектующие для ПК
      Комплектующие для ПК
    • Платформы для сборки ПК
      Платформы для сборки ПК
    • Сетевое оборудование
      Сетевое оборудование
    • Микрофоны
      Микрофоны
    • Смарт-часы
      Смарт-часы
    • Электробритвы
      Электробритвы
    • Машинки для стрижки
      Машинки для стрижки
    • Инструмент
      Инструмент
    Акции
    Услуги
    Блог
    Как купить
    • Условия оплаты
    • Условия доставки
    • Гарантия на товар
    Компания
    • О компании
    • Новости
    • Команда
    • Отзывы
    • Контакты
    • Партнеры
    Контакты
    +  ЕЩЕ
      Интернет-магазин Boroda Group
      Телефоны
      +7 (495) 295-55-54
      • Каталог
        • Назад
        • Каталог
        • Аудио кабели
        • Звуковые карты
        • Карты памяти
        • Комплектующие для ПК
          • Назад
          • Комплектующие для ПК
          • Жесткие диски
            • Назад
            • Жесткие диски
            • SATA HDD
          • Материнские платы
          • Модули памяти
          • Процессоры
          • Сетевые карты и контроллеры
          • Твердотельные накопители
            • Назад
            • Твердотельные накопители
            • M.2 SSD
            • SATA SSD
            • USB SSD
        • Платформы для сборки ПК
        • Сетевое оборудование
        • Микрофоны
        • Смарт-часы
        • Электробритвы
        • Машинки для стрижки
        • Инструмент
      • Акции
      • Услуги
      • Блог
      • Как купить
        • Назад
        • Как купить
        • Условия оплаты
        • Условия доставки
        • Гарантия на товар
      • Компания
        • Назад
        • Компания
        • О компании
        • Новости
        • Команда
        • Отзывы
        • Контакты
        • Партнеры
      • Контакты
      • +7 (495) 295-55-54
      Контактная информация
      г. Москва, ул. Земляной Вал 34Ас2
      Mr.Black.beard@yandex.ru
      • Вконтакте
      • Facebook
      • Twitter
      • Instagram
      • Telegram
      • YouTube
      • Одноклассники
      • Google Plus
      • Viber
      • Viber
      • WhatsApp
      • Яндекс.Дзен
      • TikTok
      • Pinterest
      • Snapchat
      • LinkedIn

      Настройка L2TP\IPSec VPN на Mikrotik

      Главная
      —
      Блог
      —Настройка L2TP\IPSec VPN на Mikrotik
      15 апреля 2021 0:20
      Настройка L2TP\IPSec VPN на Mikrotik

      Трудно найти взрослого человека, который бы не ощутил бы на своей шкуре перемен, произошедших во время пандемии. Вот и в нашей небольшой конторе привычный ритм работы был совершенно сбит ограничительными мерами. В конце концов руководство поручило мне обеспечить переход всех сотрудников на удаленку. Пришлось засучив рукава браться за организацию связи домашних компьютеров и офиса.

      Моей первоочередной задачей стало обеспечение безопасности соединения – конкуренты не дремлют, да и коммерческая тайна подчас становится понятием куда более серьезным, нежели может показаться рядовому работнику. Поэтому передо мной встала реальная необходимость выбора надежного протокола VPN.

      Дано: выделенка на 100мбит и MikroTik Hex S в офисе и 4G модем + Hex S в распоряжении отдельного сотрудника, в среднем. В таких условиях я принялся за рассмотрение возможных вариантов.

      Прежде всего на ум пришел PPTP – разработка корпорации Microsoft, относящаяся к числу старейших протоколов. С одной стороны, что немаловажно, PPTP обеспечивает достаточно высокую скорость и поддерживается любой версией Windows, а с другой – этот протокол из-за недостаточной надежности и конфиденциальности уже не рекомендуется самим разработчиком, да и при разрыве соединения восстанавливается довольно медленно, что может добавить лишней нервозности и без того непростым рабочим моментам.

      Гораздо лучше с безопасностью дела обстоят в случае L2TP/IPSec, пришедшего в 1999 году на замену майкрософтовскому PPTP и L2F от Cisco. Стандартизация, поддержка большинства операционных систем, шифрование, простота настройки общепризнаны в качестве сильных сторон протокола. Однако безопасность, обеспечиваемая двойной инкапсуляцией данных, не лучшим образом сказывается на скорости передачи. Вторым минусом стала систематическая брандмауэрная блокировка используемого протоколом по умолчанию UDP порта 500.

      Нельзя было обойти вниманием и OpenVPN, недаром пользующийся огромной популярностью. Востребованность его возникла не на ровном месте – ее подкрепляют многочисленные пройденные независимые проверки, высокая стабильность и скорость, а также способность работы не только с операционкой от Microsoft, но и с «яблочными» iOS и Mac Os, с Android и даже с Linux. Однако ситуацию несколько осложняет необходимость использования специализированного клиентского ПО.

      Наконец, в качестве запасного варианта я добавил к своему списку SSTP, который слывет достаточно надежным при совместимости с Windows, а также с операционными системами Router и Linux. При всей своей стабильности и безопасности SSTP этот протокол вызвал у меня существенные опасения ограничением сферы использования – далеко не каждый VPN провайдер берется его поддерживать.

      Прикинув все «за» и «против», решил опробовать L2TP/IPSec. Дело стало за малым – настроить протокол на микротике. Для начала создал отдельную подсеть для подключения клиентов через L2TP. IP-адреса персонально не назначал, автоматизировав выдачу из диапазона свободных, присвоив пулу само за себя говорящее название.

      2.jpg

      Пулы для локалки и клиентов L2TP, соответственно:

      3.jpg

      Настроил профиль сервера, указав имя, начало диапазона адресов и название пула, а также поставив галочку в соответствующей ячейке:

      4.jpg

      Настроил вкладку протоколов:

      5.jpg

      Потом создал юзера:

      7.jpg

      В графе профиля указал имя сервера.
      Включил сервер и выбрал следующие настройки:

      8.jpg

      Чтобы фаерволл пропускал входящие соединения, настроил соответствующее правило открыв порты 1701, 500, 4500:

      9.jpg

      10.jpg

      Создаю правило, позволяющее выйти в интернет при подключении к серверу L2TP:

      12.jpg

      13.jpg

      Далее провел настройку подключения в Windows, чтобы соединение пошло сразу по нужному протоколу:

      14.jpg

      Для проверки подлинности вписал общий ключ, указанный при создании сервера.

      Чтобы не нагружать роутер выбрал минимальные настройки шифрования в меню IP – IPSec:

      15.jpg

      Решил проверить результат, замерив скорость соединения, и тут меня ждал сюрприз! Если без VPN счетчик выдавал уверенные 30-40 Мбит/с, то через VPN скорость оказалась всего 100-200 кбит/с! Да как так то? Посмотрел нагрузку на процессоре - нулевая. 

      Нерадостный результат навел на мысли что МТС режет VPN соединения и это побудило меня испытать еще один вариант, настроить сервер на протоколе SSTP, но об этом в следующем посте. 

      Назад к списку
      • Обзоры 11
      Теги
      Смартфон Электроника
      Камерофоны
      Будьте в курсе наших акций и новостей
      Подписаться
      Статьи
      Boroda Group — философия и принципы
      О компании
      Услуги
      Как купить
      Производители
      Магазины
      Контакты
      • Вконтакте
      • Facebook
      • Twitter
      • Instagram
      • Telegram
      • YouTube
      • Одноклассники
      • Google Plus
      • Viber
      • Viber
      • WhatsApp
      • Яндекс.Дзен
      • TikTok
      • Pinterest
      • Snapchat
      • LinkedIn
      +7 (495) 295-55-54
      Mr.Black.beard@yandex.ru
      г. Москва, ул. Земляной Вал 34Ас2
      Подписаться на рассылку
      Политика конфиденциальности
      2025 © Boroda Group. Компьютерные комплектующие. Цены с распродаж, доставка.
      Разработано в
      Каталог
      По всему сайту
      По каталогу