Keenetic L2TP IPsec/PPTP между MikroTik

Рассмотрим настройку PPP между Keenetic и MikroTik.

Профессиональная настройка MikroTik
Без предоплаты


Telegram: @Engineer_MikroTik
WhatsApp: +7(903)556-73-37

Все сертификаты
10 лет опыта
Экспертиза
Гарантия
ЭДО

Keenetic может выступать как сервером, так и клиентом PPP, поддерживая все его типы. В качестве сервера лучше настраивать MikroTik из-за его гибких настроек:

https://xn—-7sba7aachdbqfnhtigrl.xn--p1ai/%d0%bb%d0%b8%d1%87%d0%bd%d1%8b%d0%b9-vpn-%d1%81%d0%b5%d1%80%d0%b2%d0%b5%d1%80

Подключим Keenetic к MikroTik и настроим маршрутизацию и Firewall:

Так как у меня версия Keenetic Start, то не буду ее загружать IPsec, а использовать обычный PPTP, который к тому же прекрасно проходит NAT

Безопаснее использовать L2TP IPsec, но для него нужно более дорогой Keenectic, чтобы потянуть шифрование. По этому описана настройка PPTP, которая на 99% схожа с L2TP.

Адресации на MikroTik и Keenetic

  • MikroTik 10.88.0.0/24
  • Keenetic 10.73.16.0/24

Настройка PPTP Server на MikroTik

Используем стандартный профиль, если нужно костюмные изменения, то обратитесь к статье:

Keenetic L2TP IPsec/PPTP между MikroTik
PPP > PPTP Server
Keenetic L2TP IPsec/PPTP между MikroTik
PPP > Secrets

Создаем пользователя, сервис можно выставить только PPTP, указываем PtP адресацию, например из пула 172.31.255.0/24 и указываем какой маршрут добавляется при подключении клиента.

https://xn—-7sba7aachdbqfnhtigrl.xn--p1ai/vpn-firewall

Настройка PPTP Client на Keenetic

Keenetic L2TP IPsec/PPTP между MikroTik
Интернет > Другие подключения > Добавить подключение
Keenetic L2TP IPsec/PPTP между MikroTik
Видим, что соединение работает
Keenetic L2TP IPsec/PPTP между MikroTik
Сетевые правила > Межсетевой экран > Reg (наше PPTP)
Keenetic L2TP IPsec/PPTP между MikroTik
Создаем разрешающее правило
Keenetic L2TP IPsec/PPTP между MikroTik
Сетевые правила > Маршрутизация
Keenetic L2TP IPsec/PPTP между MikroTik
Добавляем маршрут через PPTP Reg интерфейс маршрут до сети MikroTik

Мы получили PPP соединение, через которое обе сети видят друг друга за счет маршрутизации. Данное решение хорошо подходит для домашнего использования, либо когда просто нечего поставить в офис.