Mikrotik RouterOS - nastaveni VPN tunelu

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
PixelOrgy
Příspěvky: 1933
Registrován: 04 zář 2007, 02:00

Mikrotik RouterOS - nastaveni VPN tunelu

#1 Příspěvek od PixelOrgy »

Zdravicko, nema tu nekdo nahodou zkusenost, pripadne funkcni konfiguraci RouterOS pro nasledujici konfiguraci? Zrejme neco prehlizim a uz jsem se do toho trochu zamotal.

Potreboval bych vytvorit VPN tunel (hotovo, funguje) proti serveru v Azure (je potreba, aby to bezelo ve vybrane zemi).
Tento VPN tunel tvori v ramci RouterOS interface (L2 nebo L3, podle nastaveni).

Tento interface bych chtel pridelit fyzickemu portu, tak, aby zarizeni pripojene do tohoto portu pristupovalo na internet pres VPN tunel, tzn ze vzdalene lokace. Zarizeni nema moznost samo o sobe VPN tunel navazat.

castecne me to uz fungovalo (se statickou IP adresou na koncovem zrizeni), nicmene to rozbijelo normalni komunikaci na WAN port.

Nezkousel nekdo uspesne podobny setup? Ja zkousel vytvorit druhy bridge a jim svazat VPN interface a eth port, ale mozna je lepsi zpusob. Diky!

Uživatelský avatar
piCZus
Příspěvky: 636
Registrován: 05 pro 2018, 01:00

#2 Příspěvek od piCZus »

Mikrotik neznám, ale všeobecně bych si to uměl představit tak, že když tap0 naváže VPN spojení, tak bych ho dal do bridge br0 s eth0 a na eth0 bych měl připojené ono koncové zařízení, které má přistupovat do NETu přes VPN. Vše bych nakonfiguroval ručně se statickými adresami v jednom subnetu. Schválně jsem uvedl tap, protože tun asi bridge neumí, ale nechytej mě za slovo, kdyby náhodou jo.

U VPN konfigurace záleží, jestli má jít veškerý traffic přes VPN, nebo ne, aby ti to "nerozbíjelo komunikaci přes WAN", takže určitě budeš požadovat, aby nešel.

Ale nikdy jsem tohle nekonfiguroval.

Uživatelský avatar
PixelOrgy
Příspěvky: 1933
Registrován: 04 zář 2007, 02:00

#3 Příspěvek od PixelOrgy »

Presne tak to mam nastavene - VPN tunel prirazeny na druhy bridge spolecne s tim dedikovany portem. Bylo jeste potreba zatrhnout, aby updatoval nastaveni routovaci tabulky na vzdalene strane, uz to funguje :-)

A mas pravdu, je to tap, s tun bych musel resit o par ip adres vic. Jeste jsem si na vzdalene strane spustil dhcp server.

Odpovědět

Zpět na „Výpočetní technika“