MikroTik
Como configurar Controle de VPN no Mikrotik
VPS 8GB RAM + 75GB NVMe — R$59/mês4 vCPUs · Tráfego ilimitado · Ubuntu Server LTS · Suporte para instalação incluso
Contratar agoraPasso a Passo para Configurar VPN no Mikrotik
1. Habilitar o Servidor VPN no Mikrotik
Exemplo: Configurar L2TP/IPsec
- No Winbox, vá para PPP > Interface e habilite o servidor L2TP:
- Clique em L2TP Server e ative a opção Enabled.
- Configure IPsec:
- Marque Use IPsec e insira uma IPsec Secret (senha).
RouterOS
/interface l2tp-server server set enabled=yes use-ipsec=yes ipsec-secret="senhaSegura"2. Criar Usuários para a VPN
- No menu PPP > Secrets, adicione um novo segredo:
- Name: nome do usuário.
- Password: senha do usuário.
- Service: escolha L2TP.
- Local Address: IP do servidor.
- Remote Address: IP que será atribuído ao cliente.
RouterOS
/ppp secret add name=usuario1 password=senha123 service=l2tp local-address=192.168.88.1 remote-address=192.168.88.103. Configurar Faixa de IPs para Clientes VPN
Crie um pool de endereços para atribuir automaticamente aos clientes VPN: Comando CLI:RouterOS
/ip pool add name=poolVPN ranges=192.168.88.10-192.168.88.20
/ppp profile set [ find name=default ] local-address=192.168.88.1 remote-address=poolVPN4. Abrir as Portas Necessárias no Firewall
- Permita o tráfego para o servidor VPN:
- UDP Portas: 500, 1701, 4500 (para L2TP/IPsec).
RouterOS
/ip firewall filter add chain=input protocol=udp dst-port=500,1701,4500 action=accept comment="Permitir VPN L2TP/IPsec"
/ip firewall filter add chain=input protocol=ipsec-esp action=accept comment="Permitir IPsec ESP"5. Testar a Conexão VPN
- Configure o cliente VPN no sistema operacional do dispositivo (ex.: Windows, macOS ou Android).
- Insira o IP público ou domínio do Mikrotik, junto com o nome de usuário e senha configurados.
6. Monitorar Conexões VPN
- No Winbox, vá para PPP > Active Connections para ver as conexões ativas.
- No CLI, use:
RouterOS
/ppp active print
Configurações Avançadas (Opcional)
- Split Tunneling: permite rotear apenas parte do tráfego pela VPN.
- Logs de Conexões VPN:RouterOS
/log print where topics~"ppp"