Настройка роутера MikroTik для установки VPN-соединения с UserGate

ID статьи: 41
Последнее обновление: 07 авг, 2024
KnowledgeBase:
Product: UserGate NGFW
Version: 6.1.8, 6.1.9

(Про настройку VPN на UserGate читайте в соответствующей документации: UserGate 6. Руководство администратора).

Настройка подключения L2TP VPN

Настройка роутера MikroTik с использованием WinBox.

  1. В разделе PPP ➜ Profiles создать профиль с обязательной настройкой USE Encryption – YES.

  2. В разделе PPP➜ Interfaces добавить L2TP Client. Заполняем во вкладке Dial Out следующие поля:

    • Connect To: адрес интерфейса UserGate, через который будет происходить соединение.

    • User: указываем раннее созданного пользователя.

    • Password: пароль пользователя.

    • Use IPsec: да.

    • IPsec Secret: ввести pre-shared key, указанный при настройке UserGate.

    • Allow: pap.

Во вкладке General указываем:

  • Max MTU: 1400.

  • Max MRU: 1400.

  1. В разделе IP ➜ IPsec ➜ Proposals необходимо произвести настройку в соответствии с:

image232

  1. В разделе IP ➜ IPsec ➜ Profiles необходимо произвести настройку в соответствии с:

image233

Алгоритмы авторизации и шифрования должны совпадать с алгоритмами, указанными при создании профилей безопасности на UserGate.

В данном случае алгоритмы авторизации и шифрования совпадают с алгоритмами, используемыми в настройках профиля безопасности UserGate, созданном по умолчанию.

Настройка IPsec VPN-подключения.

Файл конфигурации MikroTik доступен по ссылке. Данный скрипт прописывает необходимые для UserGate настройки, также файл можно открыть с помощью текстового редактора и вручную перенести нужные настройки.

Настройка MikroTik.

  1. Произвести настройку профиля IPsec; для этого перейдите в раздел IP ➜ IPsec ➜ Profiles.

  1. Настроить IPsec-пир.

Для настройки перейдите во вкладку IP ➜ IPsec ➜ Peers и укажите адрес интерфейса UG, через который будет происходить соединение профиль, созданный ранее. Отключите параметр "Send INITIAL_CONTACT".

  1. Указать общий ключ.

Чтобы указать общий ключ, перейдите во вкладку IP ➜ IPsec ➜ Identities (укажите общий ключ в поле Secret):

image360

  1. Перейдите в раздел IP ➜ IPsec ➜ Proposals для настройки параметров второй фазы согласования.

  1. Настроить политики IPsec. Политики задаются во вкладке IP ➜ IPsec ➜ Policies.

image362

  1. Разрешить трафик в межсетевом экране.

image364

Настройка UserGate.

  1. Разрешить сервис VPN на зоне, через которую происходит соединение.

  2. Создать или использовать созданный по умолчанию туннельный интерфейс.

    Во вкладке Сеть настроек VPN-адаптера укажите статический IP-адрес туннельного VPN-интерфейса, используемого в правиле VPN; IP-адрес может быть любым при условии, что он не будет пересекаться с адресами других подсетей, с любой маской, за исключением маски с префиксом /32.

  3. Разрешить прохождение трафика между зонами правилом межсетевого экранами (из зоны, которой принадлежит VPN-интерфейс, в зоны Trusted и Untrusted).

  4. Настроить профиль безопасности в соответствии с настройками MikroTik (алгоритмы авторизации и шифрования, общий ключ).

  5. Создать клиентское правило, указав:

    • Профиль безопасности VPN, настроенный ранее.

    • Интерфейс.

    • Адрес сервера.

    • Протокол VPN: IPsec туннель.

    • Подсети, разрешённые со стороны MikroTik и UserGate.

image365

В случае успешного подключения в разделе VPN ➜ Клиентские правила отобразится индикатор зелёного цвета:

image366

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 41
Последнее обновление: 07 авг, 2024
Ревизия: 15
Просмотры: 19056
Комментарии: 0
Теги