Налаштування L2TP+IPsec MikroTik | Як налаштувати VPN на MikroTik

Поділитися
Вставка
  • Опубліковано 7 січ 2025

КОМЕНТАРІ •

  • @vladserov519
    @vladserov519 10 місяців тому +2

    Спасибо, хоть по вашему видео смог настроить нормально VPN-сервер)

    • @ITOrakul
      @ITOrakul  10 місяців тому +1

      😅🫡

    • @seka1309
      @seka1309 Місяць тому

      @@vladserov519 у вас rdp работает?

    • @ITOrakul
      @ITOrakul  Місяць тому

      А чому не повинно працювати? ))) Тунель ніяким чином не впливає на це...

  • @stanislawprokipchuk3339
    @stanislawprokipchuk3339 11 місяців тому +5

    🎉🎉🎉 Ура україньсткий контент 🎉🎉🎉

    • @ITOrakul
      @ITOrakul  11 місяців тому

      🥳🥳🥳

  • @IgorBoloto
    @IgorBoloto 11 місяців тому +2

    дякую вам
    чудовий мануал

    • @ITOrakul
      @ITOrakul  11 місяців тому

      Будь-ласка, радий що вам сподобалось☺️

  • @diablo007chirik
    @diablo007chirik 10 місяців тому +1

    ** просто уточнення
    При використанні парламенту
    Use ipsec
    No - не використовується
    yes - рекомендоване використання (але не обов'язково)
    required - обовязкове використання IPsec

    • @ITOrakul
      @ITOrakul  10 місяців тому

      Так, ти правий☺️

  • @robin_birdie_
    @robin_birdie_ 7 місяців тому

    Доброго дня!
    Натикався на оф. форумі Мікротік на опис наступної проблеми: наче як при використанні цього протоколу існує проблема: два клієнти котрі знаходяться за одним й тим самим NATом (що в наших реаліях дуже часта ситуація, або за домашнім роутером, або через провайдера котрий не надає кожному клієнтові окрему IP-адресу) не можуть працювати одночасно (одного з викидає, або зависає з'єдання, коли конектиться другий). Чи знаєте ви як цю проблему вирішити, чи можливо її пофіксили в якомусь апдейті РоутерОС?

    • @ITOrakul
      @ITOrakul  7 місяців тому

      Вітаю. Напишіть мені в телеграм чат. Він закріплений на головній сторінці каналу.

  • @lvivboy
    @lvivboy 9 місяців тому

    Дякую

    • @ITOrakul
      @ITOrakul  9 місяців тому +1

      Будь ласка, сподіваюсь допомогло 🫡

    • @lvivboy
      @lvivboy 9 місяців тому

      @@ITOrakul так. Ви молодець.

    • @ITOrakul
      @ITOrakul  9 місяців тому

      Дякую ☺️😉

    • @lvivboy
      @lvivboy 9 місяців тому

      @@ITOrakul все ж не вдається приєднати пк з інтернету до моєї впн 🙃

    • @volodyakor3735
      @volodyakor3735 9 місяців тому

      Буде інструкція по Ovpn? @@ITOrakul

  • @yurekkovalskiy4348
    @yurekkovalskiy4348 5 місяців тому

    Всё настроил, работает. Не завёлся ипсек. Думаю чё за фигня. А ему оказалось нужно отдельное правило. Штук 15 мт настроил не нужно было, а тут понадобилось. Вписал, завёлся. Спс автору. Лайк с меня.

    • @ITOrakul
      @ITOrakul  5 місяців тому

      Дякую за коментар! Чудово, що зміг допомогти)))

  • @OstJoker
    @OstJoker 9 місяців тому

    Супер відео. Налаштував і все завелося. Правда мабуть варто було б в відео додати що для того щоб ходити в Інтернет через віддалений роутер, треба ще правило NAT додати.

    • @ITOrakul
      @ITOrakul  9 місяців тому

      Можливо, але це вже справа смаку😉
      Дякую за відгук 🫡

  • @qqwert1k656
    @qqwert1k656 10 днів тому

    в мене не працює, може треба на компі який підключається теж порти відкрити якісь?

    • @ITOrakul
      @ITOrakul  10 днів тому

      Ні, не потрібно. А VPN сервер має виділену публічну адресу? І ще може бути причина в ipsec. Спробуйте підключитись без нього.

    • @qqwert1k656
      @qqwert1k656 9 днів тому

      @@ITOrakul я ось незнаю чи має він виділену публічну адресу, він підключений напряму до коробки від провайдера, але я почитав в інтернеті що провайдер теж повинен щось зробити щоб це працювало. В налаштуванні ДДНС пише "Router is behind a NAT. Remote connection might not work."

    • @ITOrakul
      @ITOrakul  9 днів тому

      Якщо ви не замовляли публічну ір, тоді у вас звичайна "сіра" і цей vpn працювати не буде 🙁

  • @АлександрИжокин-э6ы
    @АлександрИжокин-э6ы 6 місяців тому

    Для чого правило фаєрвола 51 (ipsec-ah)? Раніше казали що треба 17 (udp)(1701,500,4500), 50 (ipsec-esp) та 47 (gre). І також цікава проблема розриву з"єднання з одного IP адресу 2+ користувачів - чи є рішення?

    • @ITOrakul
      @ITOrakul  6 місяців тому

      Вітаю. багато питань в купі, спробую відповісти )))
      1. Для роботи L2TP+IpSec потрібні порти (UDP 1701, UDP 500, UDP 4500 та Protocol 50 ESP) і провсяк випадок 51 (ipsec-ah)
      2. 47 (gre) для роботи даного тунелю точно не потрібен, це зовсім інший тип тунелю.
      3. Якщо вам потрібно щоб з одної IP адреси працювало 2+ клієнта, тоді потрібно в налаштуваннях L2TP Server в пункті "Caller ID Type" виставити не "ip address", а "number"

    • @АлександрИжокин-э6ы
      @АлександрИжокин-э6ы 6 місяців тому

      @@ITOrakul дякую!

    • @ITOrakul
      @ITOrakul  6 місяців тому

      Будь ласка 😉

  • @bodnarmatviy
    @bodnarmatviy 7 місяців тому

    Дякую за інструкцію. Все досить зрозуміло. Єдиний нюанс, у мене за serve mikrotik l2tp+ipsec є комп'ютер до якого мені потрібно доступ, коли підключаюся через віндовс все працює чудово, а коли з'єнююся через mikrotik l2tp+ipsec client доступу до rdp немає, коли підключення налаштовую без ipsec(на сервері та клієнті) доступ безпроблем є.

    • @ITOrakul
      @ITOrakul  7 місяців тому

      Цікавий кейс, можливо не вистачає швидкості каналу інтернет так як ipSec потребує під себе ресурс. Які канали інтернет зв'язку ви використовуєте для з'єднання між мікротіками і яка швидкість?

    • @bodnarmatviy
      @bodnarmatviy 7 місяців тому

      @@ITOrakul Я знайшов причину, принаймі звідки ростуть ноги, але неможу це побороти .
      Коротко, якщо я тим самим роутером Client міняю наприклад інтернет не з ether1(провайдер офісний), а наприклад беру інет mikrotik-ом через репітер від телефонної точки доступу, все прекрасно працює. Мої rdp миттєво підключаються. Додам що якщо я роблю з'єднання l2tp+ipsec windows client (через офісного провайдера) , теж rdp працює. Нажаль мені потрібно декілька комп'ютерів до rdp підєднати.

    • @ITOrakul
      @ITOrakul  7 місяців тому +1

      Напишіть в телеграм чат, посилання закріплене на головній сторінці каналу. Спробую вам допомогти.

  • @SergeyKo.
    @SergeyKo. Місяць тому

    Дякую за відео. А які налаштування потрібні, щоб підключити Android клієнта?

    • @ITOrakul
      @ITOrakul  Місяць тому

      Будь ласка 🙂
      Андроїд не підключав, але думає все те саме що і для віндовс. IP адреса vpn сервера і логін/пароль клієнта + ключ шифрування ipSec, якщо використовується звісно.

    • @SergeyKo.
      @SergeyKo. Місяць тому

      @@ITOrakul А який тоді на Android використовуати тип підключення: IKEv2/IPSec MSCHAPv2, IKEv2/IPSec PCH, IKEv2/IPSec RSA

    • @ITOrakul
      @ITOrakul  Місяць тому

      Такий який ви обрали на vpn сервері. Наприклад MSCHAPv2

    • @SergeyKo.
      @SergeyKo. Місяць тому

      @@ITOrakul Думаю, що в мене не підключається,тому що в телефоні немає L2TP/IPSec, а є лише IKEvp/IPSec MSCHAPv2. А це зовсім інший протокол.

    • @ITOrakul
      @ITOrakul  Місяць тому

      Можливо для андроїда є якась програмка спеціально для цього протоколу

  • @CrazyTVnet
    @CrazyTVnet 6 місяців тому

    ... вводимо спільний ключ... А де його взяли?

    • @ITOrakul
      @ITOrakul  6 місяців тому

      Ви його самі придумали коли налаштовували vpn server. Спільний ключ це ключ ipsec

  • @Petrov306
    @Petrov306 5 місяців тому

    Все зробив як на відео.. А згіднання немає ((( R - не горить... В чому причина не пойму

    • @ITOrakul
      @ITOrakul  5 місяців тому

      Причин може бути багато, щоб допомогти вам розібратись, напишіть мені в чаті каналу. Посилання на чат закріплене в описі під відео, або на головній сторінці каналу

    • @Petrov306
      @Petrov306 5 місяців тому

      Вже получилось) R загорілось після того як прописав IP. Cloud... Тоді заробило. Ще питання.. Не зрозумів на счет про рисування маршрутів 🙄 звідки взялось 192.168 . 1.0 ??? І ще як перевірить саме зьеднання? Як побачить шо трафік гуляє? Може для вас це тупі питання... Но мені не ясно ((( уви

    • @ITOrakul
      @ITOrakul  5 місяців тому

      192.168.1.0/24 це наприклад локальна мережа серверного мікротіка, вона прописується на мікротіку клієнта.

    • @Petrov306
      @Petrov306 5 місяців тому

      @@ITOrakul ок. Як тоді перевірить роботу? Зьеднання є l2tp шо далі?

    • @ITOrakul
      @ITOrakul  5 місяців тому

      Потрібно пропінгувати через термінал серверного мікротіка, локальну мережу клієнта, а через термінал клієнтського мікротіка, локальну мережу сервера, якщо пінги ідуть, значить все вірно 😉

  • @Юрий90-о2ю
    @Юрий90-о2ю Рік тому +1

    А почему вы не используете RouterOS версии 7?

    • @ITOrakul
      @ITOrakul  Рік тому +1

      Ну в плані налаштування L2TP+IPsec принципової різниці між RouterOS 6 і RouterOS 7 немає. До того ж дуже багато користувачів використовують RouterOS 6 по причині слабкого заліза. Але коли буду знімати щось специфічне, наприклад WireGuard (якого немає на RouterOS 6) тоді буду використовувати RouterOS 7.
      Якщо вас цікавить щось конкретне пишіть, зніму на RouterOS 7))))

  • @СергійДзюбленко
    @СергійДзюбленко 7 місяців тому

    Дякую за змістовне відео! Чи можна у вас отримати профільну консультацію?

    • @ITOrakul
      @ITOrakul  7 місяців тому

      Будь-ласка 😉🫡
      Так, пишіть в телеграм, посилання закріплене на головній сторінці каналу

  • @ВікторКумовий
    @ВікторКумовий 10 місяців тому

    Лайк та підписка. Дякую за контент. Підкажіть, чому не вдається налаштувати VPN-клієнт на мікротік при роботі з LTE модемом ? Що потрібно додатково налаштувати ?

    • @ITOrakul
      @ITOrakul  10 місяців тому

      Дякую за відгук ☺️
      Швидше за все блокується IPSec шифрування. Спробуйте без шифрування підключитись. Можете в мій телеграм чат додатись, так простіше буде допомогти. Посилання на телеграм на головній сторінці.

    • @ВікторКумовий
      @ВікторКумовий 10 місяців тому

      Дякую. Запит в ТГ відправив.
      @@ITOrakul

    • @ITOrakul
      @ITOrakul  6 місяців тому

      👌

  • @seka1309
    @seka1309 Місяць тому

    Добрый день, rdp работает?

    • @ITOrakul
      @ITOrakul  Місяць тому

      Через цей тунель? Так працює :)

  • @masterdipso3188
    @masterdipso3188 11 місяців тому +1

    А ВПН у Вас не підключився :)

    • @ITOrakul
      @ITOrakul  11 місяців тому

      С чого ви це взяли?

    • @masterdipso3188
      @masterdipso3188 11 місяців тому

      @@ITOrakul на відео видно ВПН з'єднання в статусі "підключення", а має бути "підключено". На відео все правильно, у мене з такими налаштуваннями все працює.

    • @ITOrakul
      @ITOrakul  11 місяців тому

      Аааа, можливо))) Уважно бачу дивились☺️😅

  • @bf2232
    @bf2232 9 місяців тому

    Не можу зрозуміти чому в клієнта немає доступу в інтернет при таких налаштуваннях. До локальної мережі мікротіка доступ є, до інтернета - ні

    • @ITOrakul
      @ITOrakul  9 місяців тому

      Треба дивитися конфіги, напишіть в телеграм чат, посилання в шапці профілю каналу, допоможу розібратися...

  • @viteralex
    @viteralex Рік тому +1

    Та сама біда з розміром меню

    • @ITOrakul
      @ITOrakul  Рік тому

      Розмір меню збільшений. Нажаль там дуже велике меню і такі відео потрібно дивитись не з телефона. Якщо ще більше збільшити, то вже деякі елементи не влізуть в кадр