Налаштування VPN через MikroTik

VPN - (Virtual Private Network) віртуальна приватна мережа. Дана технологія гарантує максимальну безпеку при підключенні до віддалених мереж і використання їх ресурсів наче ви підключені безпосередньо до мережі, а не через мережу Інтернет.


Сьогодні використання VPN вже не є привілеєм великого бізнесу. Навіть простий домашній користувач може скористатися даною технологією для відвідування різних сайтів, доступ до яких закритий за регіональною ознакою, при цьому не залишивши й сліду про своє перебування на цьому ресурсі.

У даній статті буде розглянуто приклад побудови VPN-тунелю для підключення до домашньої мережі на базі маршрутизатора виробництва MikroTik. Також розглянемо один з найбільш популярних типів VPN підключення, а саме L2TP. (Популярний він тому, що клієнт L2TP вже встановлений в операційній системі Microsoft Windows).


Управління домашньою мережею через інтернет

Керувати своєю домашньою мережею, перебуваючи при цьому на роботі або у відпустці, можна без проблем, коли ваш домашній маршрутизатор має реальну IP адресу*.


Що таке реальна IP адреса

При підключенні до мережі Інтернет, комп'ютер або маршрутизатор отримує IP адресу через який він взаємодіє з мережею. Ця адреса може бути призначена з локальної мережі провайдера, що дозволяє приховати ваше обладнання від відкритого доступу. Або може бути призначена реальна IP адреса, що дозволяє вашому устаткуванню безпосередньо взаємодіяти з мережею Інтернет, що в свою чергу робить ваше обладнання доступним із зовнішньої мережі.


Ну, а якщо можливості отримати реальну IP адресу немає, а доступ до домашньої мережі необхідний?

Цю проблему можна вирішити кількома способами, звичайно ж якщо домашній маршрутизатор - MikroTik. У даній статті буде розглянуто два варіанти підключень, перший розрахований на користувачів, які вже мають невеликий навик роботи з RouterOS. Якщо у Вас немає часу на вивчення цього питання і вам потрібно швидко і без зайвих клопотів побудувати VPN тунель, то сміливо гортайте вниз до варіанту №2.

Варіант №1. Використовуємо маршрутизатор в якості vpn клієнта, а в якості сервера буде використовуватися сервер на роботі або маршрутизатор з реальною IP адресою:

Даний приклад налаштувань буде працювати за умови, якщо використовується нульова конфігурація (відсутність будь-яких налаштувань), тобто no default configuration. Якщо використовується дефолтна конфігурація/default configuration доступ до роутера обмежений налаштуванням firewall і дозволений лише з LAN сегменту. Найпростіший варіант додати VPN interface до interface list "LAN" оскільки правило firewall вже створено по замовченню. Більш коректним варіантом буде створити окремо правило firewall.

Вкладка PPP - Interface тиснемо «+» і вибираємо L2TP Client

Управления домашней сетью через интернет 1

У відкритому вікні переходимо на вкладку General і даємо назву вашому з'єднанню. Далі переходимо у вкладку Dial Out, тут ми налаштовуємо основні параметри з'єднання з віддаленим сервером:

Connect to: вказуємо IP адресу віддаленого сервера (IP адреса повинна бути реальною)

USER: Ім'я користувача

Password: Пароль

Для додаткового захисту VPN з'єднання можна зашифрувати його IPsec. Ставимо галочку і призначаємо пароль.

ВАЖЛИВО: при використанні додаткового шифрування IPsec буде коректно працювати між двома маршрутизаторами MikroTik. При побудові VPN -тунеля з маршрутизатором інших виробників або в разі використання вбудованого клієнта Microsoft Windows, додаткове шифрування слід відключити, щоб уникнути помилок підключення.

Управления домашней сетью через интернет 2

Управления домашней сетью через интернет 3

VPN клієнт налаштований, переходимо до налаштування VPN сервера.

В якості VPN сервера буде використовуватися маршрутизатор Mikrotik.

Вкладка PPP - Interface, тиснемо кнопку L2TP Server, ставимо галочку Enable. Підвищуємо безпеку додаючи IPsec шифрування, в полі Use IPsec в меню вибираємо Yes, а нижче в полі IPsec Secret вводимо пароль. І тиснемо ОК.

Управления домашней сетью через интернет 4

Сервер увімкнений, залишилося додати користувача логін і пароль, які ми створили на стороні клієнта.

Переходимо у вкладку Secrets, тиснемо «+», створюємо користувача і вибираємо тип VPN тунелю.

Управления домашней сетью через интернет 5

Налаштування закінчені, тепер, сидячи на роботі і відкривши Winbox*, ви отримаєте доступ до домашнього маршрутизатора.


Winbox - програма, що дозволяє отримати доступ до налаштувань і управління обладнання MikroTik за допомогою веб інтерфейсу.


На жаль, даний метод підключення не завжди зручний. Особливо коли потрібно потрапити на домашню мережу з будь-якої точки земної кулі, де є доступ до мережі інтернет, а реальну IP адресу отримати так і не вдалося. У такому випадку можна скористатися технологією DDNS. Але надійні ресурси уявлення послуг будуть платними, а безкоштовні мають тенденцію не працювати в потрібний момент або зовсім пропадати. Для вирішення даної проблеми компанія MikroTik розгорнула власну хмару (cloud.mikrotik.com) з наданням послуги DDNS. А налаштувати доступ до свого маршрутизатора можна за кілька секунд.

Варіант №2. Налаштування віддаленого доступу в один клік

Тиснемо Quick Set і у вікні швидких налаштувань включаємо VPN в правому нижньому кутку.

Управления домашней сетью через интернет 6

Включаємо VPN і єдине, що нам треба ввести - це пароль (пароль повинен бути не з простих, підібравши пароль стороння людина зможе потрапити на ваш маршрутизатор)

Управления домашней сетью через интернет 7

12345679.sn.mynetname.net - ця адреса і є зовнішня адреса домашньої мережі (де замість цифр 123456789 буде серійний номер вашого маршрутизатора). Використовуючи цю адресу можна з легкістю налаштувати VPN доступ до домашньої мережі.

Закінчивши з налаштуваннями VPN сервера, переходимо до підключення у вигляді клієнта


VPN підключення до мережі за допомогою вбудованого клієнта Microsoft Windows

Пуск-панель управління - Центр управління мережами і загальним доступом

Вибираємо пункт Налаштування нового підключення - Підключення до робочого місця - Підключення до VPN.

Управления домашней сетью через интернет 8

Управления домашней сетью через интернет 9

Управления домашней сетью через интернет 10

Далі вводимо IP-адресу VPN сервера до якого буде здійснюватися підключення і дамо цьому підключення ім'я.

Управления домашней сетью через интернет 11

Вводимо ім'я користувача та пароль і підключаємося до віддаленого VPN сервера.

Управления домашней сетью через интернет 12

 

Схожі матеріали:

Масштабне надходження обладнання MikroTik і Ubiquiti

На складі DEPS - масштабне надходження обладнання MikroTik і Ubiquiti.

Гаряче літо 2018: ні місяця без новинок!

Поки всі відпочивали і набиралися сил, компанія DEPS працювала над розширенням свого продуктового портфоліо. Щомісяця ми додавали нові бренди. Ми не зупиняємося на досягнутому і працюємо над подальшим розширенням нашого портфеля брендів і продуктових новинок.

DEPS – офiцiйний дистрибьютор MikroTik!

Компанія DEPS, провідний постачальник інноваційних рішень на ринку України, стала офіційним дистриб'ютором торгової марки MikroTik.

Отриманий сертифікат УкрСЕПРО на комутатори Mikrotik CRS212-1G-10S-1S + IN

Компанія DEPS отримала сертифікат відповідності УкрСЕПРО на 12 портові керовані комутатори Mikrotik CRS212-1G-10S-1S + IN 3-го рівня з можливістю маршрутизації на всіх портах.

Клієнтське обладнання MikroTik для 3G / 4G LTE мереж. Яка від нього користь?

Огляд і особливості застосування обладнання MikroTik для 3G / 4G LTE мереж.

Останні новини:

У середу, 15 травня, у Студентському центрі Державного університету інформаційно-комунікаційних технологій відбулася ярмарок професій «День кар'єри в IT», організована колективом Навчально-наукового інституту інформаційних технологій на чолі з директором Андрієм Бондарчуком.

Запрошуємо відвідати стенд DEPS на виставці Expert Security, яка відбудеться 28 – 30 травня в Києві на території Міжнародного виставкового центру.

У Державному університеті інформаційно-комунікаційних технологій (ДУІКТ) відбувся конкурс студентських ідей та проєктів у напрямках GameDev, EmbeddedDev та SoftwareDev.

У районі гори Джомолунгма запустили першу базову станцію 5G-A (5G-Advanced), роботу якої забезпечив китайський телекомунікаційний гігант China Mobile. Про це повідомляє Інформаційна агенція Сіньхуа.

Запрошуємо 23-24 травня зустрітись на захоплюючій події у світі альтернативної енергетики – виставці "GREEN EXPO альтернативна енергетика". Місце зустрічі: ВЦ «АККО Інтернейшнл» у самому серці Києва, за адресою пр. Берестейський, 40-Б, парк ім. І. Багряного.

Ми приєдналися до бойкоту російської та білоруської продукції. Слава Україні!

We joined the boycott of russian and belarusian products. Glory to Ukraine!!

прапор України