RouterOS handleiding

L2TP-client



interface/l2tp-client

Type: Map

ParameterTypeBeschrijving
XdisabledOf een item is uitgeschakeld.
RrunningOf de interface actief is.
ParameterTypeBeschrijving
namestringBeschrijvende naam van de interface.
max-mtunumMaximum Transmission Unit. Maximale pakketgrootte die de L2TP-interface kan verzenden zonder pakketfragmentatie.
max-mrunumMaximum Receive Unit. Maximale pakketgrootte die de L2TP-interface kan ontvangen zonder pakketfragmentatie.
mrrunumMaximale pakketgrootte die op de link ontvangen kan worden. Als een pakket groter is dan de tunnel-MTU, wordt het opgesplitst in meerdere pakketten, zodat IP- of Ethernet-pakketten op volledige grootte via de tunnel verzonden kunnen worden.
connect-to (verplicht)address (flags=D46v)Remote adres van de L2TP-server. Als het adres in de VRF-tabel staat, moet de VRF worden opgegeven, bijvoorbeeld 192.168.88.1@vrf1 .
user (verplicht)stringGebruikersnaam die voor authenticatie wordt gebruikt.
passwordstringWachtwoord dat voor authenticatie gebruikt wordt.
profileenumGeeft op welke PPP-profielconfiguratie wordt gebruikt bij het opzetten van de tunnel.
keepalive-timeoutenum (disabled) { disabled:0 }Keepalive-timeout in seconden.
src-addressipAddrBronadres dat voor de L2TP-verbinding wordt gebruikt.
use-peer-dnsenum (no | yes | exclusively) { no:0, yes:1, exclusively:2 }Of DNS-instellingen van de peer worden gebruikt.

Wanneer deze optie is ingeschakeld, wordt er een dynamische IPSec peer-configuratie en policy (transport mode) toegevoegd om de L2TP-verbinding in een IPSec-tunnel in te kapselen.

Meerdere L2tp/ipsec-clients achter dezelfde NAT werken niet in deze modus. Om dat scenario te realiseren, schakelt u use-ipsec uit en stelt u statische policies in voor clients met de instellingen tunnel=yes, level=unique ingeschakeld.

ParameterTypeBeschrijving
ipsec-secretstringIPsec pre-shared key.
allow-fast-pathboolOf FastPath-verwerking wordt toegestaan. Moet worden uitgeschakeld als IPsec wordt gebruikt.
add-default-routeboolOf het externe L2TP-adres als default route wordt toegevoegd.
default-route-distancenumDistance-waarde die wordt toegepast op de automatisch aangemaakte default route wanneer add-default-route is ingeschakeld.
dial-on-demandboolMaakt alleen verbinding met de L2TP-server wanneer er uitgaand verkeer wordt gegenereerd. Indien ingeschakeld wordt er een route met een gateway-adres uit het netwerk 10.112.112.0/24 toegevoegd zolang de verbinding niet tot stand is gebracht.
allowubit (pap, chap, mschap1, mschap2)Toegestane authenticatiemethoden.
random-source-portboolOf de bronpoort voor L2TP-verbindingen willekeurig wordt gekozen.
l2tp-proto-versionenum (l2tpv2 | l2tpv3-ip | l2tpv3-udp) { l2tpv2:0, l2tpv3-ip:1, l2tpv3-udp:2 }Te gebruiken versie van het L2TP-protocol.
l2tpv3-circuit-idstringL2TPv3 circuit-ID.
l2tpv3-cookie-lengthenum (0 | 4-bytes | 8-bytes) { 0:0, 4-bytes:4, 8-bytes:8 }L2TPv3 cookielengte.
l2tpv3-digest-hashenum (none | md5 | sha1) { none:99, md5:0, sha1:1 }L2TPv3 digest hash-algoritme.

Bron

Bijgewerkt op 2026-08-22.