Налаштування VPN через MikroTik

VPN - (Virtual Private Network) віртуальна приватна мережа. Дана технологія гарантує максимальну безпеку при підключенні до віддалених мереж і використання їх ресурсів наче ви підключені безпосередньо до мережі, а не через мережу Інтернет.


Сьогодні використання VPN вже не є привілеєм великого бізнесу. Навіть простий домашній користувач може скористатися даною технологією для відвідування різних сайтів, доступ до яких закритий за регіональною ознакою, при цьому не залишивши й сліду про своє перебування на цьому ресурсі.

У даній статті буде розглянуто приклад побудови VPN-тунелю для підключення до домашньої мережі на базі маршрутизатора виробництва MikroTik. Також розглянемо один з найбільш популярних типів VPN підключення, а саме L2TP. (Популярний він тому, що клієнт L2TP вже встановлений в операційній системі Microsoft Windows).


Управління домашньою мережею через інтернет

Керувати своєю домашньою мережею, перебуваючи при цьому на роботі або у відпустці, можна без проблем, коли ваш домашній маршрутизатор має реальну IP адресу*.


Що таке реальна IP адреса

При підключенні до мережі Інтернет, комп'ютер або маршрутизатор отримує IP адресу через який він взаємодіє з мережею. Ця адреса може бути призначена з локальної мережі провайдера, що дозволяє приховати ваше обладнання від відкритого доступу. Або може бути призначена реальна IP адреса, що дозволяє вашому устаткуванню безпосередньо взаємодіяти з мережею Інтернет, що в свою чергу робить ваше обладнання доступним із зовнішньої мережі.


Ну, а якщо можливості отримати реальну IP адресу немає, а доступ до домашньої мережі необхідний?

Цю проблему можна вирішити кількома способами, звичайно ж якщо домашній маршрутизатор - MikroTik. У даній статті буде розглянуто два варіанти підключень, перший розрахований на користувачів, які вже мають невеликий навик роботи з RouterOS. Якщо у Вас немає часу на вивчення цього питання і вам потрібно швидко і без зайвих клопотів побудувати VPN тунель, то сміливо гортайте вниз до варіанту №2.

Варіант №1. Використовуємо маршрутизатор в якості vpn клієнта, а в якості сервера буде використовуватися сервер на роботі або маршрутизатор з реальною IP адресою:

Даний приклад налаштувань буде працювати за умови, якщо використовується нульова конфігурація (відсутність будь-яких налаштувань), тобто no default configuration. Якщо використовується дефолтна конфігурація/default configuration доступ до роутера обмежений налаштуванням firewall і дозволений лише з LAN сегменту. Найпростіший варіант додати VPN interface до interface list "LAN" оскільки правило firewall вже створено по замовченню. Більш коректним варіантом буде створити окремо правило firewall.

Вкладка PPP - Interface тиснемо «+» і вибираємо L2TP Client

Управления домашней сетью через интернет 1

У відкритому вікні переходимо на вкладку General і даємо назву вашому з'єднанню. Далі переходимо у вкладку Dial Out, тут ми налаштовуємо основні параметри з'єднання з віддаленим сервером:

Connect to: вказуємо IP адресу віддаленого сервера (IP адреса повинна бути реальною)

USER: Ім'я користувача

Password: Пароль

Для додаткового захисту VPN з'єднання можна зашифрувати його IPsec. Ставимо галочку і призначаємо пароль.

ВАЖЛИВО: при використанні додаткового шифрування IPsec буде коректно працювати між двома маршрутизаторами MikroTik. При побудові VPN -тунеля з маршрутизатором інших виробників або в разі використання вбудованого клієнта Microsoft Windows, додаткове шифрування слід відключити, щоб уникнути помилок підключення.

Управления домашней сетью через интернет 2

Управления домашней сетью через интернет 3

VPN клієнт налаштований, переходимо до налаштування VPN сервера.

В якості VPN сервера буде використовуватися маршрутизатор Mikrotik.

Вкладка PPP - Interface, тиснемо кнопку L2TP Server, ставимо галочку Enable. Підвищуємо безпеку додаючи IPsec шифрування, в полі Use IPsec в меню вибираємо Yes, а нижче в полі IPsec Secret вводимо пароль. І тиснемо ОК.

Управления домашней сетью через интернет 4

Сервер увімкнений, залишилося додати користувача логін і пароль, які ми створили на стороні клієнта.

Переходимо у вкладку Secrets, тиснемо «+», створюємо користувача і вибираємо тип VPN тунелю.

Управления домашней сетью через интернет 5

Налаштування закінчені, тепер, сидячи на роботі і відкривши Winbox*, ви отримаєте доступ до домашнього маршрутизатора.


Winbox - програма, що дозволяє отримати доступ до налаштувань і управління обладнання MikroTik за допомогою веб інтерфейсу.


На жаль, даний метод підключення не завжди зручний. Особливо коли потрібно потрапити на домашню мережу з будь-якої точки земної кулі, де є доступ до мережі інтернет, а реальну IP адресу отримати так і не вдалося. У такому випадку можна скористатися технологією DDNS. Але надійні ресурси уявлення послуг будуть платними, а безкоштовні мають тенденцію не працювати в потрібний момент або зовсім пропадати. Для вирішення даної проблеми компанія MikroTik розгорнула власну хмару (cloud.mikrotik.com) з наданням послуги DDNS. А налаштувати доступ до свого маршрутизатора можна за кілька секунд.

Варіант №2. Налаштування віддаленого доступу в один клік

Тиснемо Quick Set і у вікні швидких налаштувань включаємо VPN в правому нижньому кутку.

Управления домашней сетью через интернет 6

Включаємо VPN і єдине, що нам треба ввести - це пароль (пароль повинен бути не з простих, підібравши пароль стороння людина зможе потрапити на ваш маршрутизатор)

Управления домашней сетью через интернет 7

12345679.sn.mynetname.net - ця адреса і є зовнішня адреса домашньої мережі (де замість цифр 123456789 буде серійний номер вашого маршрутизатора). Використовуючи цю адресу можна з легкістю налаштувати VPN доступ до домашньої мережі.

Закінчивши з налаштуваннями VPN сервера, переходимо до підключення у вигляді клієнта


VPN підключення до мережі за допомогою вбудованого клієнта Microsoft Windows

Пуск-панель управління - Центр управління мережами і загальним доступом

Вибираємо пункт Налаштування нового підключення - Підключення до робочого місця - Підключення до VPN.

Управления домашней сетью через интернет 8

Управления домашней сетью через интернет 9

Управления домашней сетью через интернет 10

Далі вводимо IP-адресу VPN сервера до якого буде здійснюватися підключення і дамо цьому підключення ім'я.

Управления домашней сетью через интернет 11

Вводимо ім'я користувача та пароль і підключаємося до віддаленого VPN сервера.

Управления домашней сетью через интернет 12

 

Схожі матеріали:

Масштабне надходження обладнання MikroTik і Ubiquiti

На складі DEPS - масштабне надходження обладнання MikroTik і Ubiquiti.

Гаряче літо 2018: ні місяця без новинок!

Поки всі відпочивали і набиралися сил, компанія DEPS працювала над розширенням свого продуктового портфоліо. Щомісяця ми додавали нові бренди. Ми не зупиняємося на досягнутому і працюємо над подальшим розширенням нашого портфеля брендів і продуктових новинок.

DEPS – офiцiйний дистрибьютор MikroTik!

Компанія DEPS, провідний постачальник інноваційних рішень на ринку України, стала офіційним дистриб'ютором торгової марки MikroTik.

Отриманий сертифікат УкрСЕПРО на комутатори Mikrotik CRS212-1G-10S-1S + IN

Компанія DEPS отримала сертифікат відповідності УкрСЕПРО на 12 портові керовані комутатори Mikrotik CRS212-1G-10S-1S + IN 3-го рівня з можливістю маршрутизації на всіх портах.

Клієнтське обладнання MikroTik для 3G / 4G LTE мереж. Яка від нього користь?

Огляд і особливості застосування обладнання MikroTik для 3G / 4G LTE мереж.

Останні новини:

У важкі часи, коли спільнота шукає способи підтримки один одного, компанія DEPS вирішила взяти на себе відповідальність і підтримати футбольну команду, яка бере участь у весняному турнірі STREET FOOTBALL CHALLENGE KYIV (SFCK).

За підсумками четвертого кварталу 2023 року обсяг світового ринку серверів і систем зберігання даних (СЗД), що використовуються в роботі хмарних сервісів, становив $31,8 млрд, що на 18,5% більше, ніж роком раніше. Про це повідомляють аналітики International Data Corporation.

Компанія Google представила нову розробку – бібліотеку кодерів та декодерів Jpegli, яка покращує обробку зображень для веброзробників. Jpegli пропонує користувачам сумісність, високу якість, швидкість, підвищену точність кольору та покращену ефективність стиснення.

Шановні партнери та клієнти, Раді повідомити про появу IP-відеокамер новинок від Tyto, що мають широкі функціональні можливості та доступні ціни.

У розвитку мобільних технологій зроблено черговий прогресивний крок: китайський оператор China Mobile офіційно оголосив про запуск нового стандарту мобільного зв'язку 5G Advanced або 5.5G. Це проміжна версія між чинним 5G та майбутнім 6G.

Ми приєдналися до бойкоту російської та білоруської продукції. Слава Україні!

We joined the boycott of russian and belarusian products. Glory to Ukraine!!

прапор України