راه اندازی L2TP/IpSec

  • شروع کننده موضوع ruin3r
  • تاریخ شروع

ruin3r

مدیر کل انجمن
عضو کادر مدیریت
مدیر کل انجمن
عضویت
10/5/15
ارسال ها
146
امتیاز
6
سلام.
با این مثال به راحتی می توانید سرویس L2TP/IpSec رو بر روی میکروتیک ورژن های 6.13 به بعد راه اندازی کنید.
در نظر داشته باشید از این سرویس می توانید برای اتصال از طریق ویندوز,مک,لینوکس و اندروید استفاده کنید.
در مرحله اول باید سرویس L2TP رو راه اندازی کنید:

کد:
/interface l2tp-server server
set enabled=yes use-ipsec=yes ipsec-secret=mySecret default-profile=default
درحال حاظر سرویس L2TP است و باید IpSec داینامیک را به صورت محرمانه و یا secure فعال کنید:

کد:
[admin@MikroTik] /ip ipsec peer> print
0  D address=0.0.0.0/0 local-address=0.0.0.0 passive=yes port=500
      auth-method=pre-shared-key secret="123" generate-policy=port-strict
      exchange-mode=main-l2tp send-initial-contact=yes nat-traversal=yes
      hash-algorithm=sha1 enc-algorithm=3des,aes-128,aes-192,aes-256
      dh-group=modp1024 lifetime=1d dpd-interval=2m dpd-maximum-failures=5

موفق و ماید باشید.
شاهین سالک توتونچی
 
آخرین ویرایش:

AHMAD

ایران وب ادمین
عضو کادر مدیریت
ناظر انجمن
عضویت
28/1/15
ارسال ها
145
امتیاز
6
محل سکونت
Matt Cutts Office
وب سایت
www.rastana.com
سلام.
با این مثال به راحتی می توانید سرویس L2TP/IpSec رو بر روی میکروتیک ورژن های 6.13 به بعد راه اندازی کنید.
در نظر داشته باشید از این سرویس می توانید برای اتثال از طریق ویندوز,مک,لینوکس و اندروید استفاده کنید.
در مرحله اول باید سرویس L2TP رو راه اندازی کنید:

کد:
/interface l2tp-server server
set enabled=yes use-ipsec=yes ipsec-secret=mySecret default-profile=default
درحال حاظر سرویس L2TP است و باید IpSec داینامیک را به صورت محرمانه و یا secure فعال کنید:

کد:
[admin@MikroTik] /ip ipsec peer> print
0  D address=0.0.0.0/0 local-address=0.0.0.0 passive=yes port=500
      auth-method=pre-shared-key secret="123" generate-policy=port-strict
      exchange-mode=main-l2tp send-initial-contact=yes nat-traversal=yes
      hash-algorithm=sha1 enc-algorithm=3des,aes-128,aes-192,aes-256
      dh-group=modp1024 lifetime=1d dpd-interval=2m dpd-maximum-failures=5

موفق و ماید باشید.
شاهین سالک توتونچی

سلام

ممنونم از آموزش خوبتون

در صورت امکان آموزش راه اندازی سرویس L2TP/IpSec بر روی لینوکس (ترجیحا توزیع دبیان) قرار بدین


متشکرم
 

ruin3r

مدیر کل انجمن
عضو کادر مدیریت
مدیر کل انجمن
عضویت
10/5/15
ارسال ها
146
امتیاز
6
بالا