Stránka 1 z 1

Road warrior klient a veřejná ip

Napsal: 01 Mar 2018 17:36
od Daxxim
Zdravím,

řeším situaci, kdy je potřeba aby měl klient stále stejnou veřejnou ip adresu kdekoliv.
Mám blok veřejných ip naroutovaných na RB3011.
Mohl by někdo prosím uvést jaký typ vpn tunelu použít, popřípadě jak to nakonfigurovat na straně serveru?

Předem děkuji

Re: Road warrior klient a veřejná ip

Napsal: 01 Mar 2018 17:41
od mirek.k
To bude asi dost nesmyslný požadavek.
Stejnou veřejnou IP adresu kdekoliv si neumím představit.
Předpokládám, že potřebujete něco jiného.

Re: Road warrior klient a veřejná ip

Napsal: 01 Mar 2018 17:48
od basty
Klasická VPN s tím ze bude dostávat požadovanou veřejnou. A bude ji jakoze mít kdekoliv na světě kde se připojí a vytočí VPN. Jediné tak asi.

Re: Road warrior klient a veřejná ip

Napsal: 01 Mar 2018 18:01
od sub_zero
radius?

Re: Road warrior klient a veřejná ip

Napsal: 01 Mar 2018 19:07
od Daxxim
Jen pro úplnost, klient je mikrotik.
Zkoušel jsem obyčejný pptp tunel a src/dst nat, ale asi dělám něco špatně.

Re: Road warrior klient a veřejná ip

Napsal: 01 Mar 2018 19:57
od rsaf
OpenVPN. Používáme to na "dálkové přístupy", funguje to spolehlivě. Veřejná adresa stačí na "straně VPN serveru", klient (mikrotik) může být kdekoliv na světě a je připojen "do LAN".

Re: Road warrior klient a veřejná ip

Napsal: 01 Mar 2018 20:32
od radik
sub_zero píše:radius?

To mu asi tezko pomuze. Pridelit adresy muze i bez neho, ale tezko v cizi siti.

Re: Road warrior klient a veřejná ip

Napsal: 01 Mar 2018 20:37
od sub_zero
radik píše:
sub_zero píše:radius?

To mu asi tezko pomuze. Pridelit adresy muze i bez neho, ale tezko v cizi siti.


aha, podle toho co psal sem to chápal tak, že se jedná o jeho síť a jen ten klient roaminguje v rámci ní

Re: Road warrior klient a veřejná ip

Napsal: 01 Mar 2018 20:42
od radik
I tak na to prece neni potreba radius. radius jen resi overeni klientu + accounting a posle jako odpoved jake ma byt nastaveni. Nastaveni stejne pak musi udelat router, takze to klidne muze byt rovnou na routeru zadany.