Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Eu encontrei diversos tutoriais de VPN, uns usam tunel eoip, outros usam tunel gre.
Entao eu decidi trazer esse tutorial que é deferente de todos que eu encontrei na
internet, e é a maneira mais rápida e fácil de criar VPN PPTP.
Essas configurações são usadas em diversos clientes do provedor de onde eu
trabalho e ta mais que testada e aprovada.
Matriz:
Rede Local: 192.168.0.0/24
Ip local do Servidor DHCP do mikrotik: 192.168.0.1
Ip Internet da Matriz: 201.200.200.200
Filial 1:
Rede Local: 192.168.1.0/24
Ip local do Servidor DHCP do mikrotik: 192.168.1.1
Ip Internet da Filial 1: 189.50.71.33
Filial 2:
Rede Local: 192.168.2.0/24
Ip local do Servidor DHCP do mikrotik: 192.168.2.1
Ip Internet da Filial 2: 187.85.13.67
VPN:
faixa 192.168.0.0/16
Gateway: 192.168.0.1
CONFIGURAÇÕES
No meu exemplo, tanto a matriz quanto as filiais já estão com internet e já tem
servidor dhcp fornecendo ips para os computadores e dispositivos conectados a
elas, abaixo segue as configurações necessárias para colocar a VPN em
funcionamento:
Matriz:
2- Em ppp secret, vamos criar o login de acesso das filiais, seta os IPs e
preencher o campo routes, lembrando de escolher o serviço pptp
3- por padrão todo mikrotik vem identificado como mikrotik, então vamos
mudar essa identificação, onde vamos colocar o nome de Matriz.
/system identity
set name=Matriz
Filial 1:
/interface pptp-client
add connect-to=201.200.200.200 disabled=no mrru=1600 name=vpn_filial1
password=\
vpn_filial1 user=vpn_filial1
/ip route
add comment="rota_vpn" distance=1 dst-address=192.168.0.0/16 gateway=
vpn_filial1
/system identity
set name= VPN_filial1
Filial 2:
1- Configurar o pptp cliente na nossa filial 2, onde o usuário e password vai
ser os que criamos na matriz, e no campo connect vamos colocar o ip de
internet da matriz (201.200.200.200)
/interface pptp-client
add connect-to=201.200.200.200 disabled=no mrru=1600 name=vpn_filial2
password=\
vpn_filial2 user=vpn_filial2
/ip route
add comment="rota_vpn" distance=1 dst-address=192.168.0.0/16 gateway=
vpn_filial2
/system identity
set name= VPN_filial2