Настройка PPTP VPN сервера на MikroTik: пошаговая инструкция
Зачем настраивать PPTP сервер?
Протокол PPTP — это самый простой в развертывании VPN-туннель. Его главное преимущество — встроенная поддержка во всех версиях Windows без необходимости генерировать сертификаты или устанавливать сторонние программы. Он идеально подходит для быстрого объединения офисов или удаленного доступа к 1С бухгалтерии.
Характеристики протокола PPTP
| Параметр | Значение |
|---|---|
| Используемые порты | TCP 1723 + протокол GRE (IP 47) |
| Сторонний софт на клиенте | Не требуется (встроен в Windows/Linux) |
| Нагрузка на процессор MikroTik | Минимальная (поддерживает слабые роутеры) |
| Уровень стойкости шифрования | Базовый (MPPE 128 bit) |
Пошаговая настройка PPTP сервера в RouterOS
- Создаем пул IP-адресов для удаленных клиентов:
Перейдите в IP > Pool и создайте диапазон адресов, которые будут выдаваться подключенным сотрудникам:
/ip pool add name=pptp-pool ranges=192.168.100.10-192.168.100.50 - Создаем профиль PPP Profile:
Перейдите в PPP > Profiles, нажмите + и укажите адрес роутера и созданный пул:
/ppp profile add name=pptp-profile local-address=192.168.100.1 remote-address=pptp-pool \ dns-server=192.168.100.1 use-encryption=yes - Включаем сам PPTP сервер:
Перейдите на вкладку PPP > Interface > PPTP Server, поставьте галочку
Enabled, выберите Default Profilepptp-profileи включите аутентификациюmschap2:/interface pptp-server server set enabled=yes default-profile=pptp-profile \ authentication=mschap2 - Создаем учетные записи пользователей (Secret):
На вкладке PPP > Secrets добавляем логины и пароли для сотрудников:
/ppp secret add name=user_ivan password=SuperPassword123 service=pptp profile=pptp-profile - Открываем фаервол MikroTik:
Разрешаем порт TCP 1723 и протокол GRE в цепочке Input:
/ip firewall filter add chain=input protocol=tcp dst-port=1723 action=accept comment="Allow PPTP" add chain=input protocol=gre action=accept comment="Allow GRE"
Безопасность: Протокол PPTP считается устаревшим с точки зрения криптографии. Используйте его только внутри доверенных сетей или защищайте сложные пароли пользователей (не менее 14 символов) в связке со сменяемыми портами.
Частые вопросы (FAQ)
Почему Windows выдает ошибку 800 при подключении к PPTP?
Ошибка 800 означает, что сервер недоступен по порту 1723 или роутер провайдера блокирует протокол GRE (IP protocol 47). Проверьте белый IP-адрес на роутере.
Будет ли видна локальная сеть офиса после подключения?
Да, если на MikroTik в меню IP > Firewall > NAT настроено правило Masquerade для локальной сети или включен Proxy-ARP на интерфейсе bridge.
Поддерживают ли смартфоны на Android/iOS протокол PPTP?
В современных версиях Android (начиная с 12) и iOS поддержка PPTP вырезана производителями из соображений безопасности. Для мобильных устройств используйте IKEv2 или WireGuard.
Сколько клиентов может одновременно держать слабый роутер hEX lite?
Благодаря легкому шифрованию даже бюджетные модели MikroTik без проблем выдерживают 20–30 одновременных PPTP-соединений без просадки скорости.