Ideco АСР 3 + MikroTik (Queue Tree)

по сравнению с
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (3)

просмотр истории страницы

Далее подключаемся к MikroTik через winbox для дальнейшей настройки.
Нужно настроить IP адрес внешнего интерфейса, для этого в локальном меню выберите IP \-> Address. Жмём плюс - ("добавить"). Вводим IP адрес, маску и выбирите из списка нужный сетевой интерфейс:

!2.png|border=1!

В Микротике все интерфейсы равноценны, т.е. деление на локальный и внешний - в нашей терминологии - формально. Поэтому нам нужно самим прописать маршрут по умолчанию (и любые другие маршруты). Для этого перейдите в меню IP \-> Routes. Вот таким образом нужно ввести IP адрес шлюза (вышестоящий провайдер) и выбрать нужный сетевой интерфейс:

!3.png|border=1!

Другие варианты связи (маршрутизации или коммутации - ProxyARP, AS, BGP, OSPF, MPLS и т.д. и т.п.) вы можете настроить самостоятельно.

Настроим профиль для VPN (PPP - Profiles - default):

Вводим IP-адрес - это адрес VPN сервера. Также расставляем галочки, как на рисунке (выключаем шифрование и компрессию)

Далее следуем сюда:

PPP - Secrets - PPP A&A - включаем аккаунтинг и Radius авторизацию для VPN:

Далее создадим Secret (локальный аккаунт VPN) - но пароль оставьте пустым, тогда будет сравниваться для всех имя и пароль на Radius сервере (на биллинге Ideco). Затем выбирите профиль, который мы настроили раньше (в нашем случае - "default"). И выбирите сервис - pptp

Теперь включим VPN сервер без шифрования (если это необходимо):

Далее сменим условное имя NAS (имя нашего сервера - идентификатор (identity)) в меню System \-> Identity.Например дадим ему имя NAS1.