تنظیمات L2TP-IPSec میکروتیک برای کاربران موبایل

توی این مقاله قصد دارم نحوه پیکربندی میکروتیک برای استفاده از L2TP به همراه IPSec برای کاربران تلفن همراه را آموزش دهم.در این مقاله مراحل را با استفاده از کامند و همینطور با استفاده از GUI آموزش خرید vpn خواهم داد.

قبل از هرچیز مطمئن شوید که فایروال میکروتیک به گونه ای تنظیم شده که میتواند ترافیک را از پورت WAN قبول کند.

موقع نوشتن این مطلب من از Mikrotik OS 6.35.4 استفاده کردم.

اضافه کردن IP Pool جدید

شما میتوانید از IP Pool های موجود استفاده کنید، اما فرض من بر این هست که نیاز هست  Pool جدیدی تعریف بشه.

CLI

/ip pool add name=”L2TP-Pool” ranges=10.1.1.1-10.1.1.100

GUI

New IP Pool
New IP Pool

تنظیمات L2TP

قبل از انجام تنظیمات L2TP Server باید پروفایل جدیدی برای L2TP تعریف کنیم

CLI

/ppp profile add name=l2tp-profile local-address=L2TP-Pool remote-address=L2TP-Pool use-encryption=required change-tcp-mss=yes dns-server=8.8.8.8

GUI

PPP Profile
PPP Profile

اضافه کردن L2TP Server

CLI

/interface l2tp-server server set authentication=mschap2 default-profile=LT2P-Profile enabled=yes ipsec-secret=MYKEY max-mru=1460 max-mtu=1460 use-ipsec=yes

L2TP Server
L2TP Server

اضافه کردن PPP Secrets

در واقع همان نام کاربری و رمز عبور کاربران VPN هست

CLI

/ppp secret add name=MYUSER password=MYPASSWORD service=l2tp profile=LT2P-Profile

GUI

 PPP Secrets
PPP Secrets

تنظیمات IPSec

در IPSec شما میتونید از تنظیمات پیش فرض (مثل Proposals ) استفاده کنید اما پیشنهاد میکنم تنظیمات جدید خودتون رو اعمال کنید.

۱ – IPSec Proposals

CLI

/ip ipsec proposal add name=L2TP-Proposal auth-algorithms=sha1 enc-algorithms=3des,aes-256-cbc pfs-group=none

GUI

 IPsec Proposals
IPsec Proposals

۲-IPSec Peers

CLI

/ip ipsec peer add address=0.0.0.0/0 port=500 auth-method=pre-shared-key secret=”MYKEY” generate-policy=port-override exchange-mode=main-l2tp send-initial-contact=yes nat-traversal=yes hash-algorithm=sha1 enc-algorithm=3des,aes-256 dh-group=modp1024

GUI

 IPsec Peers
IPsec Peers

۳ – IPSec Policies

CLI

/ip ipsec policy add src-address=::/0 dst-address=::/0 protocol=all template=yes group=default action=encrypt level=require ipsec-protocols=esp tunnel=no sa-src-address=0.0.0.0 sa-dst-address=0.0.0.0 proposal=L2TP-Proposal

GUI

در پست های بعدی نحوه تنظیمات در سیستم عامل های مختلف را آموزش خواهم داد

منبع : خرید vpn در iransafe.net

Related Post
همه چیز درباره VPN: راهی برای امنیت و آزادی در اینترنت

“سرویس‌های پرسرعت و ایمن V2Ray ما با پشتیبانی ۲۴/۷ و سرورهای اختصاصی در کشورهای مختلف، به شما تجربه‌ای مطمئن و پایدار برای عبور از محدودیت‌ها و حفظ حریم خصوصی ارائه می‌دهند. این خدمات قابل استفاده در تمام سیستم‌عامل‌ها و با ترافیک نامحدود ارائه می‌شوند. همین امروز VPN موردنظر خود را انتخاب کنید و آنلاین بمانید

Read more
چرا استفاده از VPN در دنیای امروز ضروری است؟

امروزه در دنیای تکنولوژی، موضوعاتی مانند امنیت و حریم خصوصی کاربران اهمیت بیشتری پیدا کرده است. با گسترش استفاده از اینترنت و دسترسی به اطلاعات حساس، حفظ امنیت اطلاعات شخصی و حریم خصوصی به یکی از دغدغه‌های اصلی کاربران تبدیل شده است. این امر باعث شده تا سرویس‌های VPN (شبکه خصوصی مجازی) به عنوان ابزاری […]

Read more
امنیت سایبری با خرید وی پی ان ایرانسیف

در دنیای دیجیتال امروزی، حفظ حریم شخصی و امنیت سایبری از اهمیت بالایی برخوردار هستند. با توسعه فناوری و گسترش استفاده از اینترنت، مخاطرات متعددی از جمله سرقت اطلاعات، نقض حریم شخصی و حملات سایبری افزایش یافته‌اند. در این میان، خرید شبکه خصوصی مجازی یا VPN از iransafe.net به عنوان یک راهکار مؤثر برای محافظت […]

Read more