Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Mikrotik RouterOS - nastaveni VPN tunelu

 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1965

PříspěvekZaslal: pá únor 04 2022, 14:00    Předmět: Mikrotik RouterOS - nastaveni VPN tunelu Citovat

Zdravicko, nema tu nekdo nahodou zkusenost, pripadne funkcni konfiguraci RouterOS pro nasledujici konfiguraci? Zrejme neco prehlizim a uz jsem se do toho trochu zamotal.

Potreboval bych vytvorit VPN tunel (hotovo, funguje) proti serveru v Azure (je potreba, aby to bezelo ve vybrane zemi).
Tento VPN tunel tvori v ramci RouterOS interface (L2 nebo L3, podle nastaveni).

Tento interface bych chtel pridelit fyzickemu portu, tak, aby zarizeni pripojene do tohoto portu pristupovalo na internet pres VPN tunel, tzn ze vzdalene lokace. Zarizeni nema moznost samo o sobe VPN tunel navazat.

castecne me to uz fungovalo (se statickou IP adresou na koncovem zrizeni), nicmene to rozbijelo normalni komunikaci na WAN port.

Nezkousel nekdo uspesne podobny setup? Ja zkousel vytvorit druhy bridge a jim svazat VPN interface a eth port, ale mozna je lepsi zpusob. Diky!
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
piCZus



Založen: Dec 05, 2018
Příspěvky: 800

PříspěvekZaslal: pá únor 04 2022, 14:30    Předmět: Citovat

Mikrotik neznám, ale všeobecně bych si to uměl představit tak, že když tap0 naváže VPN spojení, tak bych ho dal do bridge br0 s eth0 a na eth0 bych měl připojené ono koncové zařízení, které má přistupovat do NETu přes VPN. Vše bych nakonfiguroval ručně se statickými adresami v jednom subnetu. Schválně jsem uvedl tap, protože tun asi bridge neumí, ale nechytej mě za slovo, kdyby náhodou jo.

U VPN konfigurace záleží, jestli má jít veškerý traffic přes VPN, nebo ne, aby ti to "nerozbíjelo komunikaci přes WAN", takže určitě budeš požadovat, aby nešel.

Ale nikdy jsem tohle nekonfiguroval.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
PixelOrgy



Založen: Sep 04, 2007
Příspěvky: 1965

PříspěvekZaslal: st únor 09 2022, 10:49    Předmět: Citovat

Presne tak to mam nastavene - VPN tunel prirazeny na druhy bridge spolecne s tim dedikovany portem. Bylo jeste potreba zatrhnout, aby updatoval nastaveni routovaci tabulky na vzdalene strane, uz to funguje Smile

A mas pravdu, je to tap, s tun bych musel resit o par ip adres vic. Jeste jsem si na vzdalene strane spustil dhcp server.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Výpočetní technika Časy uváděny v GMT + 1 hodina
Strana 1 z 1

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.19 sekund