RouterOS的VPN教程

来源:百度文库 编辑:神马文学网 时间:2024/05/23 16:01:30
RouterOS的VPN教程
附件:














一、创建 PPTP server
a、进入winbox,点击 主菜单 最上面的 “Interfaces”,在弹出的“Interface list”对话框中依次点击“settings”-“PPTP Server”,
二、设置PPTP server
三、在IP--Pool里添加地址池
四、在PPP--Profiles中添加规则
五、在PPP--Profiles--Limits中修改规则带宽
六、在PPP--Secrets中添加拨号用户
注意,在设置过程中有多次地址池和规则的应用,大家自己开动脑筋稍微的想一想,能学到更多的东西的!

特别注意,如果你之前没有做内网的路由规则或者新的IP地址池和你的内网IP段不在一个段,就需要在
IP - Firewall - Source NAT 中新建一个路由(参考pppoe服务器)


RouterOS多区域VPN设置指南
附件:




PPTP设置
总公司设置
1、添加PPTP用户
Code:
ppp secret> add name=branch1 service=pptp password=12345 local-address=10.0.0.254 remote-address=10.0.0.1 ppp secret> add name=branch2 service=pptp password=12345 local-address=10.0.0.254 remote-address=10.0.0.2
[Ctrl+A Select All]
2、在PPTP服务列表中添加上述两个用户
Code:
interface pptp-server> add user=branch1 interface pptp-server> add user=branch2
[Ctrl+A Select All]
3、启用PPTP服务
Code:
    interface pptp-server server> set enabled=yes
[Ctrl+A Select All]
分公司1设置
添加PPTP客户端
Code:
interface pptp-client> add connect-to=202.202.200.1 user=branch1 \ \... password=12345 disabled=no
[Ctrl+A Select All]
分公司2设置
添加PPTP客户端
Code:
interface pptp-client> add connect-to=202.202.200.1 user=branch2 \ \... password=12345 disabled=no
[Ctrl+A Select All]
至此3个网络的PPTP隧道已经建立,在总公司路由器上可以ping到10.0.0.1和10.0.0.2,两个分公司则只可以ping到10.0.0.254,三个内网也不能互通。
路由设置
总公司
Code:
    ip route add dst-address 192。168.1.0/24 gateway 10.0.0.1 ip route add dst-address 192。168.2.0/24 gateway 10.0.0.2
[Ctrl+A Select All]
分公司1
Code:
ip route add dst-address 192。168.0.0/24 gateway 10.0.0.254
[Ctrl+A Select All]



分公司2



Code:
ip route add dst-address 192。168.0.0/24 gateway 10.0.0.254
[Ctrl+A Select All]



现在总公司分别与两个分公司的网络可以互通,但两个分公司之间还不能互通,所以还需要在分公司的路由器上添加路由规则
分公司1



Code:
ip route add dst-address 10.0.0.0/24 gateway 10.0.0.254 ip route add dst-address 192.168.2.0/24 gateway 10.0.0.254
[Ctrl+A Select All]



分公司2



Code:
ip route add dst-address 10.0.0.0/24 gateway 10.0.0.254 ip route add dst-address 192.168.1.0/24 gateway 10.0.0.254
[Ctrl+A Select All]



至此三个网络之间可以完全互联互通