رفتن به محتوا
بازگشت به وبلاگ
میکروتیک

سرور VPN PPTP و L2TP در MikroTik: دسترسی راه دور

سرورهای VPN PPTP و L2TP/IPSec روی MikroTik برای کارمندان از راه دور راه‌اندازی کنید — ساخت کاربر، پیکربندی کلاینت و ملاحظات امنیتی.

مهر ۱۴۰۵
۱۱ دقیقه مطالعه

راه‌اندازی سرور VPN با PPTP و L2TP در میکروتیک

RouterOS از چندین پروتکل VPN برای دسترسی از راه دور پشتیبانی می‌کند. این راهنما PPTP و L2TP را پوشش می‌دهد.

نکته امنیتی مهم

PPTP ناامن است — رمزگذاری آن آسیب‌پذیری‌های شناخته‌شده دارد و نباید برای داده‌های حساس استفاده شود. L2TP/IPsec توصیه می‌شود — L2TP به تنهایی رمزگذاری ندارد، اما RouterOS به‌صورت خودکار IPsec را با آن ترکیب می‌کند.

بخش ۱: راه‌اندازی سرور PPTP

فعال‌سازی سرور

TEXT
/interface pptp-server server set enabled=yes authentication=mschap2   default-profile=default-encryption

ایجاد کاربر

TEXT
/ppp secret add name=vpnuser1 password=SecurePass123   service=pptp   local-address=192.168.100.1   remote-address=192.168.100.10

استفاده از IP Pool

TEXT
/ip pool add name=pptp-pool ranges=192.168.100.10-192.168.100.50

/ppp profile add name=pptp-profile   local-address=192.168.100.1   remote-address=pptp-pool   dns-server=8.8.8.8

/ppp secret add name=vpnuser1 password=Pass1 service=pptp profile=pptp-profile

قوانین فایروال

TEXT
/ip firewall filter add chain=input protocol=tcp dst-port=1723 action=accept
/ip firewall filter add chain=input protocol=gre action=accept

بخش ۲: راه‌اندازی سرور L2TP/IPsec

فعال‌سازی سرور

TEXT
/interface l2tp-server server set enabled=yes   authentication=mschap2   default-profile=default-encryption   ipsec-secret=IPsecSharedKey123   use-ipsec=required
  • ipsec-secret — کلید مشترک برای IPsec
  • use-ipsec=required — L2TP بدون IPsec رد می‌شود

ایجاد کاربران

TEXT
/ip pool add name=l2tp-pool ranges=192.168.200.10-192.168.200.50

/ppp profile add name=l2tp-profile   local-address=192.168.200.1   remote-address=l2tp-pool   dns-server=8.8.8.8

/ppp secret add name=vpnuser1 password=SecurePass123 service=l2tp profile=l2tp-profile

قوانین فایروال L2TP/IPsec

TEXT
/ip firewall filter add chain=input protocol=udp dst-port=1701 action=accept
/ip firewall filter add chain=input protocol=udp dst-port=500 action=accept
/ip firewall filter add chain=input protocol=udp dst-port=4500 action=accept
/ip firewall filter add chain=input protocol=ipsec-esp action=accept

اتصال از کلاینت

ویندوز — L2TP/IPsec

  1. Settings → Network → VPN → Add a VPN connection
  2. نوع VPN: L2TP/IPsec with pre-shared key
  3. کلید مشترک: IPsecSharedKey123
  4. نام کاربری و رمز عبور از /ppp secret

ویندوز — PPTP

  1. همان مسیر، نوع VPN: PPTP
  2. آدرس IP WAN روتر

مشاهده کاربران متصل

TEXT
/ppp active print detail

خلاصه

  • PPTP: راحت اما ناامن — فقط برای سازگاری با سیستم‌های قدیمی
  • L2TP/IPsec: امن‌تر، توصیه‌شده برای دسترسی از راه دور
  • کاربران زیر /ppp secret مدیریت می‌شوند
  • پورت‌های لازم را در فایروال WAN باز کنید
  • اتصالات را با /ppp active print مانیتور کنید