Настройка L2TP под Билайн (beeline)

Тема в разделе "Вопросы начинающих", создана пользователем krupeninalex, 2 дек 2015.

  1. krupeninalex

    krupeninalex Новый участник

    Добрый вечер,
    Прошу помочь разобраться с настройкой Mikrotik RB 951g 2hnd для Билайна(L2TP).
    Раньше был Элтел (PPOE вроде ) все работала как часы, сейчас Билайн заменил оборудование, и их «специалист» не смог настроить маршрутизатор...
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    ОК.
    Итак, если ничего не держит - делаем сброс маршрутизатора (/System reset-configuration).
    Подключаемся в порты 2-5 и подключаемся winbox по адресу 192.168.88.1 (admin пароль пустой)
    Далее обязательно обновляем RouterOS до последней версии. Иначе не заработает.
    Включаем билайн в порт 1
    Открываем /ip dhcp-client. Находим там ether1-gateway, дважды щелкаем мышью. В окне меняем поле default-route-distance на 10. Сохраняем.
    Далее отрываем /interfaces и давим кнопку [+]. Выбираем L2TP-Client
    Меняем.
    Name=l2tp-beeline
    Следующая закладка (dial-out) на ней:
    Connect-to=tp.internet.beeline.ru
    user = ваше имя пользователя в билайн
    password = ваш пароль.
    Ставим галку use-default-gateway
    Сохраняем.
    Далее.
    /ip firewall закладка filter
    Добавляем правило
    Закладка general
    Chain=input
    in-interface=l2tp-beeline
    Connection-state=new
    Закладка Action
    Action=drop
    Перемещаем это правило в самый низ (если оно уже не там).
    Далее
    /ip firewall закладка NAT
    Добавляем правило
    Закладка general
    chain=src-nat
    out-interface=l2tp-beeline
    Закладка Action
    Action=masquarade
    После этого уже должен заработать интернет по проводу.
    Дальше настраиваем WiFi
    Меню Wireless
    Выбираем интерфейс wlan1
    Закладка Wireless
    Mode=ap-bridge
    Band=2GHZ bgn
    Frequency=auto
    SSID=Сами придумайте
    Frequency-mode=Regulatory Domain
    Country=Russia.
    Сохраняем.
    Открываем в /wireless закладку Security Profiles
    Открываем профиль default
    Mode=Dynamic Keys
    Authentication Types оставляем только галку wpa2-psk
    Далее Unicast и group cipher ставим в AES-CCM
    Ну и напоследок
    Открываем /System users
    Находим там админа, давим правой кнопкой мыши, выбираем password и задаем пароль.
    В первом приближении вроде все.