Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Сетевое оборудование и VPN

Подключение iPhone и Android к VPN-серверу MikroTik по L2TP/IPsec

Обновлено: 27.08.2026 · Официальная документация ↗

Задача: доступ к офисной сети со смартфона

Сотрудникам требуется оперативный доступ к корпоративной почте, базам данных или внутренним камерам видеонаблюдения со своих мобильных устройств на базе iOS (iPhone/iPad) и Android без установки сторонних ненадежных приложений.

Параметры для создания профиля на смартфонах

Поле настройкиЧто вводить на iOS (iPhone)Что вводить на Android
Тип VPNL2TPL2TP/IPSec PSK
Сервер (Server)Внешний IP или DDNS домен MikroTikВнешний IP или DDNS домен MikroTik
Общий ключ (Secret / PSK)Секретный ключ IPsec (Pre-Shared Key)Общий ключ IPSec
Учетная запись / ПарольЛогин пользователя из PPP SecretsЛогин пользователя из PPP Secrets
Отправлять весь трафикВключено (Send All Traffic)По умолчанию включено

Шаг 1. Быстрая настройка L2TP/IPsec сервера на MikroTik

# 1. Создаем пул IP-адресов для смартфонов:
/ip pool add name=vpn-pool ranges=192.168.89.10-192.168.89.50

# 2. Создаем профиль PPP с указанием локального шлюза и DNS:
/ppp profile add name=vpn-profile local-address=192.168.89.1 remote-address=vpn-pool dns-server=192.168.1.1

# 3. Включаем L2TP-сервер с обязательным IPsec шифрованием:
/interface l2tp-server server set enabled=yes default-profile=vpn-profile \
    use-ipsec=required ipsec-secret="MegaSecretKey2025"

# 4. Создаем учетную запись для телефона:
/ppp secret add name=user_phone password="PassPhone123" profile=vpn-profile service=l2tp

# 5. Разрешаем входящие порты L2TP/IPsec в Firewall Filter:
/ip firewall filter
add chain=input protocol=udp dst-port=500,4500,1701 action=accept comment="Allow L2TP/IPsec VPN"
add chain=input protocol=ipsec-esp action=accept comment="Allow IPSec ESP"

Шаг 2. Настройка на смартфоне Apple iPhone (iOS)

  1. Откройте Настройки -> Основные -> VPN и управление устройством -> VPN.
  2. Нажмите Добавить конфигурацию VPN....
  3. Выберите Тип: L2TP.
  4. Описание: Офис VPN. Сервер: vpn.mycompany.ru (или ваш IP).
  5. Учетная запись: user_phone, Пароль: PassPhone123.
  6. Общий ключ (Secret): MegaSecretKey2025. Включите пункт «Для всех данных». Нажмите Готово.

Особенность современных версий Android 12/13/14: В новых версиях чистого Android компания Google удалила поддержку устаревшего L2TP из системного меню в пользу IKEv2/IPSec. Если на вашем смартфоне нет пункта L2TP, используйте на MikroTik протокол IKEv2 или WireGuard.

💡 Практика специалистов: По умолчанию фаза 1 (Phase 1 Proposals) в RouterOS v6 использует старые хэши SHA1 и шифрование 3DES. Современные версии iOS требуют поддержки алгоритмов SHA256 и AES256-CBC в IPsec Profile. Если профиль по умолчанию устарел, iPhone мгновенно разорвет соединение на этапе согласования IKE SA.

Частые вопросы (FAQ)

Почему iPhone пишет 'Сервер L2TP-VPN не отвечает'?

Причины: Не открыты порты UDP 500, 4500, 1701 на вход в фаерволе роутера, опечатка в общем ключе IPsec Secret, либо роутер находится за серым NAT провайдера без белого IP.

Будет ли открываться интернет на телефоне при включенном VPN?

Да, при условии, что в MikroTik добавлено правило NAT Masquerade для пула VPN-адресов: /ip firewall nat add chain=srcnat src-address=192.168.89.0/24 action=masquerade.

Можно ли использовать один логин на двух телефонах одновременно?

Нет, каждый смартфон должен иметь свой уникальный аккаунт в PPP -> Secrets, иначе сессии будут постоянно выбивать друг друга.

Сильно ли садится батарея на iPhone при постоянном L2TP/IPsec?

L2TP/IPsec потребляет умеренное количество энергии, однако протокол IKEv2 с технологией MOBIKE является более энергоэффективным для мобильных ОС.

Полезные материалы
Рекомендуем