Loading... 演示版本是routeros v7,CHR虚拟机版,硬体路由版本一样通用 ## L2TP VPN设置 **根据图示创建配置文件** ![](https://pic.apoptoxin4869.com/i/2024/12/25/xd2bgi-1.webp) **根据图示启动L2TP服务,配置文件选择上一步建立的,ipsec选择yes并设置一个密码** ![](https://pic.apoptoxin4869.com/i/2024/12/25/xhcn85-1.webp) **根据图示创建L2TP用户,用户权限建议选择l2tp,配置文件选择刚才新建的配置文件,把local address理解为网关地址即可,用户可以共用同一个local address,remote address需要和local address同网段且不能重复** ![](https://pic.apoptoxin4869.com/i/2024/12/25/xev724-1.webp) ## 流量转发至旁路由 **根据图示,创建地址列表,其中地址应该填写L2TP的remote地址,地址范围内的IP流量将会被转发到旁路由** ![](https://pic.apoptoxin4869.com/i/2024/12/25/xo8rpg-1.webp) **根据图示创建表** ![](https://pic.apoptoxin4869.com/i/2024/12/25/xq0qsu-1.webp) **根据图示,创建防火墙规则,src address list是在防火墙中定义的L2TP地址列表,routing mark是上一步创建的表** ![](https://pic.apoptoxin4869.com/i/2024/12/25/xsmgph-1.webp) **根据图示,定义路由网关,至此完成L2TP流量的旁路转发** ![](https://pic.apoptoxin4869.com/i/2024/12/25/xutp0v-1.webp) ## wireguard设置 **修改默认端口,直接点确定** ![](https://pic.apoptoxin4869.com/i/2024/12/25/10fm6ht-1.webp) **根据图示设置wireguard接口的IP地址** ![](https://pic.apoptoxin4869.com/i/2024/12/25/10hgd05-1.webp) **根据图示完成客户端连接,至此完成;如果需要把wireguard的流量转发到旁路由处理,参考上一节的操作即可** ![](https://pic.apoptoxin4869.com/i/2024/12/25/10mwlxk-1.webp) ![](https://pic.apoptoxin4869.com/i/2024/12/25/10pzlez-1.webp) 最后修改:2024 年 12 月 27 日 © 允许规范转载 打赏 赞赏作者 赞 如果觉得我的文章对你有用,请随意赞赏