Hướng dẫn cấu hình VPN PPTP Client to Site Router Mikrotik

Lê Phước Hải

25/12/2024
48

VPN (Virtual Private Network) là giải pháp phổ biến giúp kết nối an toàn giữa các thiết bị trong mạng nội bộ với các hệ thống bên ngoài thông qua Internet. Trong bài viết này, Tôi sẽ hướng dẫn bạn cách cấu hình VPN PPTP Client to Site trên router Mikrotik một cách chi tiết và dễ hiểu. Đây là phương pháp hữu ích cho các doanh nghiệp muốn kết nối từ xa đến văn phòng hoặc truy cập các tài nguyên nội bộ.

Mô hình kết nối VPN PPTP Client Router Mikrotik
Mô hình kết nối VPN PPTP Client Router Mikrotik

 

1. Bật tính năng PPTP Sever

Cần cấu hình VPN PPTP Client to Site Router Mikrotik đầu tiên ta cần bật tính năng PPTP lên

Vào PPP -> chọn Interface -> chọn PPTP Sever -> tích chọn Enabled -> nhấn ApplyOK

Kích hoạt tính năng PPTP
Kích hoạt tính năng PPTP

 

2. Tạo nhóm Profiles và User cho Client kết nối

2.1 Tạo nhóm Profiles

Vào PPP -> chọn Profiles -> chọn dấu cộng “+”

  • Name: đặt tên cho profiles
  • Local Address: ta điền IP gateway của Router Mikrotik
  • Remote Address: dải địa chỉ IP sẽ cấp cho Client khi kết nối (ta chọn pool cần cấp địa chỉ ip)
Tạo nhóm profile và dải ip pool
Tạo nhóm profile và chọn dải ip pool

 

2.2. Tạo User và Password cho Client kết nối

Tiếp tục ta tạo user và password cho client kết nối và nhận địa chỉ ip

Vào PPP -> Secrets -> chọn dấu cộng+

  • Name: user client kết nối
  • Password: mật khẩu client kết nôi
  • Service: chọn giao thức pptp
  • Profile: chọn nhóm Profiles đã tạo trước đó
  • Nhấn ApplyOK
Tạo user và pass cho Client kết nối
Tạo user và pass cho Client kết nối

 

3. Thực kết nối VPN từ xa

Ta thực hiện kết nối bằng máy tính từ xa

Mục type here to search trên máy tính ta điền VPN Setting để tiến hành kết nối VPN từ xa

  • Connection name: đặt tên
  • Server name or address: điền IP WAN hoặc DNS của Router Mikrotik
  • VPN Type: chọn giao thức Point to Point Tunneling Protocol (PPTP)
  • User name (optional): điền user đã tạo ở bước trên
  • Password (optional): điền pass đã tạo ở bước trên
Thực hiện kết nối VPN Client to Site
Thực hiện kết nối VPN Client to Site

 

Nếu kết nối trạng thái connect là đã ok và bạn có thể truy cập từ xa vào Mikrotik qua giao thức VPN Client to Site này

Trạng thái kết nối thành công
Trạng thái kết nối thành công

 

4. Khắc phục tình trạng Ping không thông với IP Local

Sau khi đã kết nối VPN thành công nhưng ta chỉ ping thấy IP Gateway mà không ping được các IP local khác thì ta làm như sau

Vào Bridge -> chọn BrigeLAN đã tạo -> ARP: chuyển thành Proxy-Arp -> nhấn ApplyOK là được

Chọn proxy-arp trong nhóm bridgeLAN
Chọn proxy-arp trong nhóm bridgeLAN

 

Chúc bạn cài đặt thành công!

Xem thêm: Hướng dẫn cài đặt Router Mikrotik 

Chúng tôi hiện đang cung cấp các sản phẩm chính hãng với giá ưu đãi. Khi mua tại MaxSmart, bạn sẽ được:

  • Hỗ trợ cài đặt tận tình, giải đáp mọi thắc mắc từ A-Z.
  • Chế độ bảo hành chính hãng, đảm bảo sự an tâm khi sử dụng.
  • Nhiều ưu đãi và khuyến mãi hấp dẫn chỉ có tại MaxSmart.

Nếu bạn đang cần tìm hiểu thêm về các thiết bị mạng khác, vui lòng tham khảo tại đây