Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

VPN na vybranych porotoch

Návody a problémy s konfigurací.
Jojov11
Příspěvky: 4
Registrován: 4 years ago

VPN na vybranych porotoch

Příspěvekod Jojov11 » 4 years ago

Zdravim,

chcel by som si kupit mikrotik ( konkretne RBD52G-5HacD2HnD-TC ) a zaujimalo by ma ci je na nom mozne sa pripojit k VPN ( uz existujucu ) a tuto siet spristupnit iba na vybranych portoch a ostatne porty by isli mimo tejto VPN?

Priklad: Na Mikrotiku sa pripojim k VPN sieti kvoli anonimizacii a nastavim pre porty 2 a 3 ze maju pristup na net len cez tuto VPN siet. Ostatne porty idu klasicky cez mikrotik dhcp a von do internetu.

Snad som to napisal zrozumitelne :)

Dakujem.
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 4 years ago

Co myslíš těmi porty?
Rozhraní routeru, nebo TCP porty?
0 x

Jojov11
Příspěvky: 4
Registrován: 4 years ago

Příspěvekod Jojov11 » 4 years ago

Sorry to som zabudol napisat. Porty routeru ( 1 -5 )
0 x

mirek.k
Příspěvky: 796
Registrován: 16 years ago

Příspěvekod mirek.k » 4 years ago

Napiš, jak máš udělané na lokálních portech sítě.
0 x

Jojov11
Příspěvky: 4
Registrován: 4 years ago

Příspěvekod Jojov11 » 4 years ago

Ja ten router este nemam. Rozhodujem sa ci ho kupit alebo nie. A rad by som vedel ci je mozne urobit tu VPN na vybranych portoch.
0 x

Noxus28
Příspěvky: 439
Registrován: 12 years ago

Příspěvekod Noxus28 » 4 years ago

otázka je skorej tá, o akú VPN sa jedná aby si nemal predstavu že na mikrotiku vytočíš hocičo ako na PC cez aplikácie a anonymizéri.
pozri nap tu: https://wiki.mikrotik.com/wiki/Category:VPN
Pokiaľ áno tak ok, je to len ďalší port ktorý v routry pribudne a sním môžeš pracovať, trebárs označiť komunikáciu portov 2-3 spraviť pre ne routrovaciu tabuľku a posielať defaultne von cez VPN bránu...
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo 🤓

Daxxim
Příspěvky: 416
Registrován: 12 years ago
Kontaktovat uživatele:

Příspěvekod Daxxim » 4 years ago

Jojov11 píše:Ja ten router este nemam. Rozhodujem sa ci ho kupit alebo nie. A rad by som vedel ci je mozne urobit tu VPN na vybranych portoch.


Možné to samozřejmě je.
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.

Jezinka
Příspěvky: 23
Registrován: 5 years ago

Příspěvekod Jezinka » 4 years ago

Zdraví, mám podobný požadavek. Podařilo se mi rozběhat na Mikrotiku zázrakem OpenVPN access point a mám Mikrotika připojeného k serveru OVPN jako další možnost. Rád bych ale někde nějak nastavil (dříve mi to kamarád nastavil), aby na vybraných IP adresách (v Firewall - address lists) jsem si zvolil jaká Ip adresa bude přistupovat na VPN. Nejspíš se musí použít Mangle ale nevím jak. To co nastaveno mám, tak sice zaznamenává provoz, ale asi jen zdánlivě, protože veřejná IP adresa se mi třeba na notebooku kde to použiji nezmění. Nevím, zda to specifikuji srozumitelně. Prosím o vysvětlení, kde co nastavit, pokud možno bez příkazového řádku (to neumím).
0 x

Jojov11
Příspěvky: 4
Registrován: 4 years ago

Příspěvekod Jojov11 » 4 years ago

Dikes.
Inak ak by bolo mozne to co chce Jezinka tak aj mna by zaujimal tento navod :)
0 x

Jezinka
Příspěvky: 23
Registrován: 5 years ago

Příspěvekod Jezinka » 4 years ago

Tak už jsem to nastavil jak jsem chtěl. Tady asi nikdo neví :-D No pokud to ještě budeš potřebovat, tak napiš a poradím.
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 4 years ago

Já třeba vůbec nepochopil oč jde?
Firewall na openvpn server (omezení ODKUD mohou přijít klienti) se musí dělat v INPUT (určitě ne v mangle). Jinak v čem je problém se zprovozněním serveru - nagenerovat CA+server klíče na Mikrotiku, nahrát na klienta a nastavit snad 5 voleb... I tak ale poslední dobou používám spíše SSTP.
0 x

Jezinka
Příspěvky: 23
Registrován: 5 years ago

Příspěvekod Jezinka » 4 years ago

On ten Mikrotik nepodporuje tiž úplně vše na standartní OpenVPN. Já jsem ale rozběhnul spíš L2TP což je několikanásobně lepší. Hlavně jsem našel script an aserveru zadám pouze dva řádky a vše se udělá samo a kupodivu funguje. Takže do jedné minuty máte funčkní spojení :-) Zde je případně odkaz: https://github.com/hwdsl2/setup-ipsec-vpn
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 4 years ago

Ty scripty jsou pro RouterOS ???
0 x

Jezinka
Příspěvky: 23
Registrován: 5 years ago

Příspěvekod Jezinka » 4 years ago

Ne to je pro Linux server. Já jsem potřeboval někde v ČR získat IP abych se mohl s ciziny připojovat na regionálně omezené stránky. Takže mám VPN, kde jsem scriptem zprovoznil L2TP server a doma v Mkrotiku vytvořil spoj jako klient.
0 x