• Instagram
  • Telegram
  • WhatsApp
همین حالا تماس بگیرید: 09354994059 - 05191014059
  • 0سبد خرید فروشگاه
ویستانت
  • صفحه اصلی
  • زمینه فعالیت
  • مقالات
    • میکروتیک
    • مایکروسافت
    • لینوکس
    • کریوکنترل
    • VMware
    • سیسکو
    • ایزابل
  • درباره
    • تیم ما
    • شرکت ما
  • پرسش های متداول
  • دریافت مشاوره
  • جستجو
  • منو منو

راه اندازی L2TP در میکروتیک

L2TP چیست؟

در این مقاله قصد داریم راه اندازی L2TP – Server را در روتر برد های میکروتیک مورد بررسی قرار دهیم. L2TP یک پروتکل Tunneling در لایه دو ( Layer 2 Tunneling Protocol ) می باشد. این پروتکل در واقع پروتکلی اشتراکی بین سیسکو و مایکروسافت محسوب می گردد و امنیت در آن از PPTP بالاتر می باشد. PPTP یک پروتکل قبل از L2TP می باشد و به همین منظور از نظر امنیت ضعف هایی دارد. باید درنظر  داشت که L2TP در بستر پروتکل UDP و پورت ۱۷۰۱ کار می نماید. بنابراین چنانچه از یک فایروال در شبکه بهره می بریم باید پورت مورد نظر حتما باز باشد. رمزنگاری پیش فرض در L2TP ، ۲۵۶ بیت می باشد.

مزایا :
  • امنیت بالاتر نسبت به پروتکل PPTP  بخصوص در هنگام بهره گیری از IPSEC  . پروتکل L2TP را می توان بدون IPsec نیز پیاده سازی نمود اما جهت امنیت بیشتر پیشنهاد می شود که L2TP را با بهره گیری از IPsec پیاده سازی نمود.
  • یکی از مزایای دیگر L2TP سادگی در پیاده سازی است.
  • پروتکل L2TP بسیار پایدار است. این پروتکل حتی با اینترنت های با سرعت پایین تر نیز سازگاری خواهد داشت.
معایب :
  • سرعت ارتباط در L2TP پایین تر می باشد این به دلیل رمزنگاری و IPsec می باشد. هرچه از متد های رمزنگاری بیشتری در ارتباطات استفاده شود به همان نسبت نیز Overhead ها افزوده شده و سرعت ارتباطات کاهش پیدا می نماید.
  • پورت های L2TP به راحتی Block می گردند. پورت L2TP توسط فایروال ها به راحتی مسدود می شود و می بایست به صورت دستی این پورت ها را باز نمود.

آموزش پیکربندی L2TP

مرحله اول : تنظیمات اولیه

قبل از شروع آموزش ، نیاز است تا تنظیمات اولیه روتر میکروتیک را انجام دهید.

منظور از تنظیمات اولیه ، تنظیم آدرس IP روی روتر ، نوشتن Src NAT و Default Route و … میباشد.

(  مسلما با تنظیمات اولیه روتر آشنایی دارید و برای طولانی نشدن مطلب از توضیح دادن مجدد خودداری میکنیم  در غیراینصورت میتوانید پست مربوطه رو مشاهده کنید )

مرحله دوم : ساخت IP Pool

۱- یک IP-Pool  تعریف میکنیم

( ما در اینجا از آی پی ۱۹۲.۱۶۸.۱۰.۲۰ تا ۱۹۲.۱۶۸.۱۰.۵ استفاده کردیم،تا به ۱۵ کلاینت آی پی بدهیم،شما هر رنج آی پی “خصوصی” و هر تعداد کلاینت دوست دارید میتوانید استفاده کنید)

  • در محیط ترمینال دستور زیر را وارد کنید

/ip pool add name=”L2TP-Pool” ranges=192.168.10.5-192.168.10.20

  • در برنامه وینباکس طبق تصویر زیر

راه اندازی L2TP در میکروتیک-ساخت ip pool

مرحله سوم : ساخت پروفایل

  • در محیط ترمینال دستور زیر را وارد کنید

/ppp profile add name=”L2TP-Profile” use-encryption=yes local-address=192.168.10.5 dns-server=8.8.8.8 remote-address=L2TP-Pool

  • در برنامه وینباکس طبق تصویر زیر

مرحله چهارم : ساخت یوزر

برنامه وینباکس به بخش PPP ====>Secret میرویم وبرای کاربران اکانت میسازیم

نکته : اگرمیخواهید سرور اوپن وی پی ان خودتان را به (Radius Server) متصل کنید در تب PPP گزینه

PPP Authentication&Accounting را بزنید و در پنجره باز شده تیک Use Radius را بزنید.

مطابق تصویر تنطیمات را انجام دهید.( اگر ردیوس سرور دارید تیک بخش را بزنید درغیراینصورت نادیده بگیرید)

  • در محیط ترمینال دستور زیر را وارد کنید

/ppp secret add name=MYUSER password=MYPASSWORD service=l2tp profile=LT2P-Profile

  • در برنامه وینباکس طبق تصویر زیر

مرحله پنجم : فعالسازی L2TP

در این قسمت باید L2TP را بر روی میکروتیک فعال کنیم و تنظیمات را مطابق با تصویر زیر انجام دهید

  1. از منوی سمت چپ گزینه PPP را انتخاب کنید
  2. در این قسمت گزینه L2tp-Server را زده و کادر مربوط به تنظیمات باز میشود
  3. تیک Enabled را بزنید
  4. در کادرDefault Profile پروفایلی که ساختید را انتخاب میکنید
  5. در کادر UseIPsec گزینه Yes را انتخاب کنید
  6. در کادر Ipsec Secret عددی به دلخواه وارد کنید که ما “۱۲۳۴۵۶” زدیم

و در نهایت میتوانید به میکروتیک خود تانل زده و متصل شوید.

امیدواریم این مطلب مفید واقع شده باشد. چنانچه سوالی بود میتوانید در بخش نظرات سوال خود را مطرح کنید.

موفق باشید.

اشتراک این مطلب
  • اشتراک در Facebook
  • اشتراک در Twitter
  • اشتراک گذاری در واتس اپ
  • اشتراک در Pinterest
  • اشتراک در Reddit
۰ پاسخ

دیدگاه خود را ثبت کنید

تمایل دارید در گفتگوها شرکت کنید؟
در گفتگو ها شرکت کنید.

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

صفحات

  • About
  • FAQ
  • Footer Template
  • Get in touch
  • Home
  • News
  • Our Lawyers
  • Practice Areas
  • The Firm
  • VMware
  • ایزابل
  • پرسش های متداول
  • تماس با ما
  • تیم ما
  • درباره
  • سیسکو
  • شرکت ما
  • صفحه اصلی
  • کریوکنترل
  • لینوکس
  • مایکروسافت
  • محورهای فعالیت
  • مقالات
  • میکروتیک

دسته ها

  • News
  • Personal
  • Uncategorized
  • VMware
  • ایزابل
  • کریوکنترل
  • لینوکس
  • مایکروسافت
  • مقالات
  • میکروتیک

بایگانی

  • اکتبر 2023
  • سپتامبر 2023
  • آوریل 2023
  • مارس 2023
  • فوریه 2023
  • ژانویه 2023
  • دسامبر 2022
  • نوامبر 2022
  • آوریل 2018
  • می 2015
  • ژانویه 2015
  • آگوست 2014
  • فوریه 2014
  • دسامبر 2013
  • آگوست 2012
  • می 2012

تیم تخصصی ویستاگستربیهق(ویستانت) به پشتوانه تخصص و تجربیات کارشناسان خود در سال ۱۴۰۰ در زمینه ی مشاوره , آموزش و اجرای پروژه های تخصصی شبکه فعالیت خود را آغاز نمود.

هدف تیم ویستانت پشتیبانی و ارائه جدیدترین مطالب آموزشی و راهکارهای تخصصی شبکه می باشد. ویستانت کلیه خدمات خود را با تکیه بر تخصص، دانش فنی و تجربیات کارشناسان در قالب یک تیم تخصصی ارائه می‌کند.

اطلاعات تماس

ویستا گستر بیهق | خراسان رضوی-سبزوار
تلفن: ۰۵۱۴۴۶۵۷۸۱۵ – ۰۵۱۹۱۰۱۴۰۵۹ | همراه: ۰۹۳۵۴۹۹۴۰۵۹ | ایمیل: info@vistanetgroup.ir

تمامی حقوق برای ویستانت محفوظ می باشد

نصب و فعال سازی remote desktop services در ویندوز سرور ۲۰۱۹...نصب و فعال سازی remote desktop services در ویندوز سرور ۲۰۱۹WireGuard چیست؟
رفتن به بالا

اطلاعیه : سایت ویستانت از کوکی ها استفاده می کند. با ادامه این فهرست از شما می خواهیم برای استفاده از کوکی ها موافقت کنید.

بستناطلاعات بیشتر×

تنظیمات کوکی و حریم خصوصی



چطور از کوکی‌ها استفاده می‌کنیم

ممکن است ما کوکی‌ها در دستگاه شما تنظیم کنیم. ما از کوکی‌ها استفاده می‌کنیم تا به ما اطلاع دهید هنگامی که از وب‌سایت ما باز می‌کنید، چگونه با ما ارتباط برقرار می‌کنید، برای غلبه بر تجربه کاربری خود و ارتباط با سایت ما سفارشی کنید.

با کلیک روی عنوان‌های مختلف بهتر می‌توانید پیدا کنید. شما همچنین می‌توانید برخی از تنظیمات خود را تغییر دهید. توجه داشته باشید که مسدود کردن برخی از انواع کوکی‌ها ممکن است تجربه شما را در وب‌سایت‌های ما و خدماتی که ما بتوانیم ارائه دهیم، تحت تاثیر قرار می‌دهد.

کوکی‌های وب‌سایت ضرروی است

این کوکی ها برای ارائه خدمات موجود از طریق وب سایت ما و استفاده از برخی از ویژگی های آن کاملاً ضروری هستند.

Because these cookies are strictly necessary to deliver the website, refusing them will have impact how our site functions. You always can block or delete cookies by changing your browser settings and force blocking all cookies on this website. But this will always prompt you to accept/refuse cookies when revisiting our site.

اگر می خواهید از استفاده از کوکی ها خودداری کنید، کاملا احترام می گذاریم اما برای اینکه دوباره از شما درخواست نکنیم، به ما اجازه دهید تا یک کوکی برای این کار ذخیره کنیم. شما می توانید هر زمان که بخواهید انصراف دهید یا کوکی های دیگر را انتخاب کنید تا تجربه بهتری داشته باشید. اگر کوکی ها را رد کنید، ما تمام کوکی های تنظیم شده را در دامنه خود حذف خواهیم کرد.

ما یک لیست از کوکی ها ذخیره شده کامپیوتر شما را در سایت خود ذخیره می کنیم، بنابراین می توانید بررسی کنید که ما چه مواردی را ذخیره کرده ایم. به دلایل امنیتی ما نمی توانیم کوکی های دامنه های دیگر را تغییر یا نمایش دهیم. شما می توانید این مورد را در تنظیمات امنیتی مرورگر خود بررسی کنید.

سایر خدمات خارجی

ما همچنین از سرویس های خارجی مانند وب فونت های گوگل، نقشه های گوگب و سرویس دهنده های ویدیو خارجی استفاده می کنیم. از آن جا گه این ارائه دهندگان ممکن است اطلاعات شخصی شما مانند آی پی را جمع آوری کنند، ما به شما این امکان را می دهیم تا آن ها را مسدود کنید. لطفا توجه داشته باشید که این ممکن است عملکرد و ظاهر سایت ما را به شدت کاهش دهد. با بارگیری مجدد صفحه، تغییرات اعمال می شوند.

تنظیمات وب فونت گوگل:

تنظیمات نقشه گوگل:

تنظیمات reCaptcha گوگل:

جاسازی ویدیو ویمئو یا یوتیوب:

حریم خصوصی

تغییرات پس از بارگذاری صفحه دوباره اعمال خواهند شد

پذیرفتن تنظیماتفقط اطلاعیه را نمایش نده