Mikrotik VPN Verbindung L2TP, IPSec inkl. Anleitung Windows 7 VPN konfiguration

Mitglied: bbsteve

bbsteve (Level 1) - Jetzt verbinden

23.09.2013, aktualisiert 12:53 Uhr, 23752 Aufrufe, 7 Kommentare, 4 Danke

Hier ist eine kleine Anleitung wie Sie einen Windows 7 Client mit einem Mikrotik Router (Firewall) per VPN Verbindung Verbinden können.
Ich hoffe der Bereich ist Richtig.

b594daff1dba96b5209552689deab449 - Klicke auf das Bild, um es zu vergrößern

19969c50f1ea87814e03d98e0862948a - Klicke auf das Bild, um es zu vergrößern

d8d88055e860f4a894c9944a594e3c40 - Klicke auf das Bild, um es zu vergrößern

f7020938ae7bb73675b968da0065ba44 - Klicke auf das Bild, um es zu vergrößern

fa88097e51285759a20bdfa27f677619 - Klicke auf das Bild, um es zu vergrößern

dea108d85dea4a4e7ebaeb246b8e88fd - Klicke auf das Bild, um es zu vergrößern

e66521152356058ee9e18a08d1b584bc - Klicke auf das Bild, um es zu vergrößern

fddb39a1a512f23d637b28722b3b9fd2 - Klicke auf das Bild, um es zu vergrößern

414a154f2358b966e26057f693ac23df - Klicke auf das Bild, um es zu vergrößern

f25a9100baaeccb958cc86fb67c123bc - Klicke auf das Bild, um es zu vergrößern

969467913f3d44cf0b8047cd8e976fcc - Klicke auf das Bild, um es zu vergrößern
Mitglied: aqui
23.09.2013, aktualisiert 09.12.2013
Klasse Anleitung ! Hinweislink ist im hiesigen_IPsec_Tutorial mit aufgenommen ;-) face-wink !

3 wichtige Punkte noch zur Konfig von oben:
1.) In der L2TP Server Definition sollte man den MTU Wert auf dem Default belassen ! 512 Byte wie hier im Tutorial angegeben ist definitv erheblich zu klein und schränkt die Performance des VPN Tunnels unnötig stark ein !

2.) Gleicher Menüpunkt: Die Authentisierung sollte man zwingend auf mschap2 einschränken ! Also nur einzig "mschap2" anhaken. Alle anderen Protokolle gelten als nicht mehr sicher !

3.) Ein wichtiger Punkt fehlt im Tutorial ganz, der ggf. final zu Frust führt: Es ist zwingend erforderlich auf dem Mikrotik LAN Port der die Verbindung ins lokale LAN hält in den "Interface" Settings Proxy ARP zu aktivieren !!
Tut man das nicht, schlägt eine Verbindung auf die anderen Komponenten im lokalen LAN fehl, da der VPN Client nicht auf ARP Requests antworteten kann !
Das o.a. IPsec Tutorial hier im Forum hat die Details dazu.

Das der TO hier ungewöhnlich oft "hackt" hat nichts mit Gartenarbeit zu tun. Gemeint sind natürlich "Haken" und sollte er ggf. nochmal korrigieren.
Bitte warten ..
Mitglied: bbsteve
23.09.2013 um 13:22 Uhr
Danke!

Wünsche allen Viel Erfolg mit der Anleitung.
Bitte warten ..
Mitglied: 118080
118080 (Level 2)
15.06.2016 um 09:42 Uhr
Wie kann man hier den einfachen IP-Pool durch einen DHCP Server austauschen?

LG Luca
Bitte warten ..
Mitglied: aqui
15.06.2016 um 20:06 Uhr
Indem man den DHCP Server für dieses IP Segment auf dem MT aktiviert ! Findest du im menü "IP".
Bitte warten ..
Mitglied: 118080
118080 (Level 2)
16.06.2016 um 10:53 Uhr
Zitat von @aqui:
Indem man den DHCP Server für dieses IP Segment auf dem MT aktiviert ! Findest du im menü "IP".
Das ist mir ja auch noch klar. Aber auf welches Interface lege ich das?
Bitte warten ..
Mitglied: aqui
16.06.2016 um 11:39 Uhr
Auf dem virtuellen Tunnel Interface....
Bitte warten ..
Mitglied: 118080
118080 (Level 2)
16.06.2016 um 11:42 Uhr
Sprich auf ether1 in diesem Beispiel. Korrekt?
Bitte warten ..
Heiß diskutierte Inhalte
Windows Server
Aufgabenplanung PowerShell Skript startet nicht
shooanVor 1 TagFrageWindows Server36 Kommentare

Hallo Zusammen, ich habe ein Skript bekommen das ich gerne so einstellen will das dieses beim Start des Exchangeservers aktiviert werden soll. Ein Ausführung ...

Internet
Webcam oder IPcam aus dem Internet erreichbar?
dertowaVor 1 TagFrageInternet17 Kommentare

Hallo zusammen, mal eine spezielle Frage, vielleicht kann jemand einen Dienst aufgrund guter Erfahrung empfehlen. Die Hündin einer guten Bekannten bekommt Nachwuchs und dafür ...

Windows Netzwerk
Computername erneut vergeben?
gelöst malkieVor 1 TagFrageWindows Netzwerk10 Kommentare

Guten Morgen, wir haben in der Firma Computernamen nach dem Muster: PC-Abteilung-Nummer (PC-IT-1) So, aktuell habe ich mal gelernt ganz früher, dass man den ...

LAN, WAN, Wireless
Unterschiedliche IP-Adressbereiche im Netzwerk
achkleinVor 16 StundenFrageLAN, WAN, Wireless17 Kommentare

Hallo, ich stehe vor einem Problem mit der WLAN-Verbindung zum Router (Fritzbox Cable 6490). Das verbundene Notebook hat die Adresse 192.168.0.164, Gateway ist 192.168.0.149: ...

Backup
Zusätzlicher Backupschutz gegen Ransomware Befall
staybbVor 1 TagFrageBackup4 Kommentare

Hallo zusammen, wir nutzen Veeam Backup & Replication als Backup für unsere Server und Files. Es werden immer on-side beim Kunden Backups auf einem ...

Router & Routing
Verkaufe apu4.d4 Set
pasu69Vor 1 TagAllgemeinRouter & Routing11 Kommentare

Guten Abend zusammen, ich hätte ein APU4.D4 Bundle abzugeben, dass ich erst Anfang März gekauft habe. Leider ist die Hardware tatsächlich zu schwach, um ...

Hardware
Temperaturüberwachung Raum
ingo1988Vor 1 TagFrageHardware8 Kommentare

Hallo, ich brauche eure Hilfe. Ich möchte gerne eine Temperaturüberwachung installieren. Es sollte über Wifi funktionieren, ist aber kein Muss. Außerdem soll eine Alarmbenachrichtigung ...

Microsoft Office
E-Mail kommt nicht an
gelöst HeinrichMVor 1 TagFrageMicrosoft Office10 Kommentare

Hallo zusammen, in der letzten Zeit häufen sich die Meldungen, dass E-Mails nicht ankommen. Es ist kein Muster zu erkennen. Mal kommt eine Mail ...