Mikrotik Config VPN L2TP+IPsec
วันนี้มาในเรื่องของ Mikrotik Routerboard กันบ้าง.. ผมจะมา Config VPN ( Virtual Private Network) ในแบบ L2TP บน อุปกรณ์ Router Mikrotik ครับ หลักการทำงานหลัก ๆ ของ VPN ก็คือ คอมพิวเตอร์ที่อยู่คนละที่ หรืออยู่ต่าง Network กัน และไม่ได้ทำ Routing หากัน แต่จะเชื่อมต่อเข้าหากันผ่าน Internet โดยใช้ VPN เชื่อมหากัน และนำ IPsec ซึ้งเป็น Protocol ใช้สร้างความปลอดภัยของข้อมูล ที่มีการเข้ารหัสข้อมูลนั่นเอง จะแตกต่างจาก PPTP ก็ตรงนี้แหละครับ ที่ไม่มีการเข้ารหัสนั่นเอง อ้อออ.. และอีกอย่างคือการเชื่อมต่อ VPN แบบ PPTP ผ่านโทรศัพท์ เช่น Iphon จะไม่รองรับนะครับ จะต้องเป็น L2TP/IPsec/IKEv2 เท่านั้น.. มาเริ่มกัน.. 1. เข้าไปที่ Winbox แล้ว Connect เข้า Mikrotik เลยครับ 2. สร้าง Pool ขึ้นมาก่อนเพื่อกำหนด IP Range ให้กับ Remote address ของ VPN ผมจะกำหนด IP range ที่ 172.31.99.100-172.31.99.150 3. ไปที่ IP > Firewall เพื่อ Add Port 1701, 500, 4500, 50, 51 4. สร้าง NAT วง IP VPN ไปที่ IP > Firewall > NAT > New NAT Rule ...