Общее·количество·просмотров·страницы

среда, 12 сентября 2018 г.

Настройка L2TP на MikroTik для провайдера Билайн Москва

Билайн - это провайдер домашнего интернета, предоставляющий доступ в интернет, как по протоколу IPoE, так и по L2TP (актуально для Москвы, возможно и для других регионов).

Настройка интернета на MikroTik'ах по протоколу IPoE проще простого:
  • Сброс роутера к заводским настройкам, и загрузка базового конфига;
  • В первый порт (WAN) подключатся кабель билайна;
  • В любой другой порт подключается компьютер/ноутбук;
  • С компьютера пройти web-авторизация, попытавшись зайти на любую страницу в интернете, например, google.com
  • В случае успеха, все устройства, подключенные к роутеру имеют доступ в интернет.
Настройка интернета по L2TP немного сложнее. Кроме сброса настроек и загрузки базового конфига необходимо настроить туннель, для доступа в интернет. Делается это очень просто - выполнив в терминале WinBox'а несколько команд, актуально для Москвы (ВНИМАНИЕ! этот способ сработает, если от провайдера пришли все необходимые маршруты, и виден адрес tp.internet.beeline.ru. Если маршруты не пришли и/или не ping'уется сервер билайна для выхода в интернет, то потребуются дополнительные пляски с бубном по настройке). Итак, 3 команды для терминала (версия прошивки MikroTik 6.42.1):

1. Настройка тунеля для выхода в интернет:

/interface l2tp-client
add add-default-route=yes allow=chap,mschap2 allow-fast-path=yes connect-to=tp.internet.beeline.ru disabled=no max-mru=1500 max-mtu=1460 mrru=1600 name=Beeline password=PaSsw0Rd user=user_name
,где:
  • name=Beeline - название интерфейса
  • password=PaSsw0Rd - пароль от в ЛК Билайна
  • user=user_name - Логин от ЛК Билайна
2. Настройка метрики маршрута для локальной сети Билайна:

/ip dhcp-client
add default-route-distance=10 dhcp-options=hostname,clientid disabled=no interface=ether1
, где:
  • interface=ether1 - название интерфейса (порт), куда подключен кабель Билайан

3.  Настройка доступа в интернет для устройств, подключенных к роутеру в домашней локальной сети:

/ip firewall nat
add action=masquerade chain=srcnat out-interface=Beeline
, где:
  • out-interface=Beeline - поднятый в первом шаге тунель для выхода в интернет.