MikroTips: собственный VPN-сервер за 2 секунды
Дата: 10.08.2022
MikroTik даёт возможность без труда запустить собственный VPN-сервер. Возьмите маршрутизатор MikroTik с конфигурацией по умолчанию и подключите сверхбезопасный VPN-сервис (L2TP + IPsec) одним щелчком мыши.
В своих видеороликах производитель оборудования MikroTik всегда призывает: защитите свой маршрутизатор, никогда не разрешайте входящие соединения из интернет, используйте для этого VPN. Но как это сделать? Очень просто — с помощью Quick Set.
Если у вас есть устройство с конфигурацией по умолчанию, используйте Quick Set для включения безопасного сервиса L2TP / IPv6.
Подключитесь к своему маршрутизатору, используя Winbox или браузер.
Откройте, например, страницу Quick Set в браузере, набрав в адресной строке IP-адрес маршрутизатора по умолчанию (или назначенный вами данному маршрутизатору) с правами администратора (admin). Если пароль по умолчанию не менялся, страница откроется сразу. Если пароль по умолчанию был изменён (по умолчанию пароль отсутствует), то введите в поле Login и Password необходимые данные. На странице имеется флажок VPN Access (Доступ к VPN). Просто отметьте кнопку-флажок VPN Access.
Заполните поля VPN User и VPN Password (кнопка-флажок Hide рядом с полем ввода позволяет показать / скрыть вводимый пароль) и нажмите кнопку Apply Сonfiguration (Применить конфигурацию).
Для данного VPN-соединения используйте VPN-адрес, который увидите в своей конфигурации.
Примените пользовательский VPN и указанный вами пароль. Для использования VPN необходим общедоступный IP-адрес!
Рассмотрим теперь, как можно подключиться к маршрутизатору через мобильный телефон с использованием VPN. Условием является нормальная работа телефона в сотовой сети и возможность соединения с интернет.
Настройте своё мобильное устройство для подключения к этому VPN-сервису. Откройте VPN settings (Настройки VPN).
Нажмите Add VPN Сonfiguration (Добавить конфигурацию VPN).
В Description (Описание) укажите, к примеру, Home (Дом).
В строке Server (Cервер) вставьте адрес из своей конфигурации Quick Set.
Обязательно измените VPN Type (тип VPN) на L2TP.
В Account поставьте vpn.
А также добавьте пароль и учётные данные как в настройках Quick Set. Нажмите Done (Готово).
Мастер автоматической конфигурации Quick Set уже сделал всё остальное, включая создание соответствующих правил брандмауэра.
Для безопасного доступа к своей домашней сети осталось нажать Connect (Подключиться) в меню VPN на мобильном устройстве.
Полное видео из серии #MikroTips ниже.