设为首页
加入收藏
联系站长
今天是:  | 网站首页 | 软件路由器 | 无盘技术 | 网络学院 | 下载中心 | 技术论坛 | cisco | 
您现在的位置: 中国路由网 >> 软件路由器 >> RouterOS >> 正文 用户登录 新用户注册
RouterOS的VPN教程         ★★★
 
RouterOS的VPN教程
作者:未知 文章来源:互联网 点击数: 更新时间:2005-12-8 19:30:11
VPN功能就是利用PPTP、L2TP或IPsec技术或标准做建立的虚拟专用网络,在当今的网络上已经很流行;其实我写这篇文章是有一些多余的,曾有大虾 roczyl 写过"【图片教程】用ROS做PPPoE服务器"一文,我做VPN也是参考该文完成的。而且做PPTP或L2TP的VPN服务器与做PPPoE服务器大同小异,但是为了方便一些新人,我也就在这卖宝了!请大虾们别见笑

一、创建 PPTP server
a、进入winbox,点击 主菜单 最上面的 "Interfaces",在弹出的"Interface list"对话框中依次点击"settings"-"PPTP Server",如下图:


二、设置PPTP server


三、在IP--Pool里添加地址池


四、在PPP--Profiles中添加规则


五、在PPP--Profiles--Limits中修改规则带宽


六、在PPP--Secrets中添加拨号用户



注意,在设置过程中有多次地址池和规则的应用,大家自己开动脑筋稍微的想一想,能学到更多的东西的!

特别注意,如果你之前没有做内网的路由规则或者新的IP地址池和你的内网IP段不在一个段,就需要在
IP - Firewall - Source NAT 中新建一个路由!大伙参考一下上面我提过的

 

 

 

 

 

 

 

 

 

 

ROSPPPoE服务器

 

 

 

一、创建 PPPoE server
a、进入winbox,点击 主菜单 最上面的 "Interfaces",在弹出的"Interface list"对话框中依次点击"settings"-"PPPoE Server",如下图:


b、这时弹出"PPPoE Server list"对话框,点击左边的"+"号,出现如下图:

"Interface"选项里选择 内网网卡,选中 "One session Per Host",按 OK。

二、创建 IP 地址池
a、点击 主菜单 中的 "IP - Pool"出现如下图:


b、点击"+"号,在出现的对话框中 输入 name,如"PPPoE",adress,如"192.168.2.1-192.168.2.254"。按 OK 。

三、为刚创建的 IP 地址池 建立路由。
a、选择 主菜单 中的"IP - Firewall",在出现的"Firewall"对话框中,点击"Source NAT"选项卡,点击"+"号,弹出"Src.NAT Rule" 对话框,如下图:

点击"General"选项卡,在"Src.Adress"中输入 IP地址池的网络号和掩码,如: 192.168.2.0,掩码为 24。
b、点击"Action"选项卡,如下图:

和以前一样,在"Action"选项中选择"masquerade",按 OK。

四、建立 用户 和 用户限制。
a、点击 主菜单 下面的 "PPP",在出现的对话框中,点击"Profiles"选项卡,双击下面前面有"*"号的默认设置,弹出"PPP Profile"对话框,如下图:

点击"General"选项卡,
在 name 里输入 名称,随便。
local address 和 remote address中要选择刚才在 IP Pool 里建立的 地址池。
DNS Server 中输入DNS 服务器地址,按右边的"..."号可以多增加几个。

b、然后按"limit"选项卡,如下图:

里面的 Tx Bit Rate 和 Rx Bit Rate 分别是下行和上行的带宽,根据需要设置,1024000就是1M。
选中 Only One 和 Change TCP MSS,按 OK。

c、点击 主菜单 下面的 "PPP",在弹出的对话框中选择"Secrets",并点击左边的"+"号,弹出 "New PPP Secret"对话框,如下图:


分别输入 name(用户名),Password(密码)
service 中选择"pppoe",按 OK。
注:在此可以增加更多用户。

好了,现在只要 客户端 连在局域网上,不要设置IP,或者随便怎么设置 IP,都可以通过PPPoE拨号上网了。同时,只有在 ARP list 里进行了 MAC-IP 绑定的电脑不用拨号,开机就可以上网,呵呵。
 
文章录入:csh    责任编辑:csh 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口