Zdravím,
řeším situaci, kdy je potřeba aby měl klient stále stejnou veřejnou ip adresu kdekoliv.
Mám blok veřejných ip naroutovaných na RB3011.
Mohl by někdo prosím uvést jaký typ vpn tunelu použít, popřípadě jak to nakonfigurovat na straně serveru?
Předem děkuji
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Road warrior klient a veřejná ip
Road warrior klient a veřejná ip
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.
To bude asi dost nesmyslný požadavek.
Stejnou veřejnou IP adresu kdekoliv si neumím představit.
Předpokládám, že potřebujete něco jiného.
Stejnou veřejnou IP adresu kdekoliv si neumím představit.
Předpokládám, že potřebujete něco jiného.
0 x
Klasická VPN s tím ze bude dostávat požadovanou veřejnou. A bude ji jakoze mít kdekoliv na světě kde se připojí a vytočí VPN. Jediné tak asi.
1 x
Jen pro úplnost, klient je mikrotik.
Zkoušel jsem obyčejný pptp tunel a src/dst nat, ale asi dělám něco špatně.
Zkoušel jsem obyčejný pptp tunel a src/dst nat, ale asi dělám něco špatně.
0 x
Citace: Ubiquiti jsou produkty pro lidi, kteří neumí a nerozumí sítím a chtějí aby “vše na jeden klik fungovalo”. Pokud po Ubiquiti produktech chceme obecně něco více, je to opravdu ZLO. Navíc tupé zlo, jen je designově hezké.
OpenVPN. Používáme to na "dálkové přístupy", funguje to spolehlivě. Veřejná adresa stačí na "straně VPN serveru", klient (mikrotik) může být kdekoliv na světě a je připojen "do LAN".
0 x
sub_zero píše:radius?
To mu asi tezko pomuze. Pridelit adresy muze i bez neho, ale tezko v cizi siti.
0 x
- sub_zero
- Příspěvky: 1741
- Registrován: 19 years ago
- antispam: Ano
- Bydliště: Olomouc
- Kontaktovat uživatele:
radik píše:sub_zero píše:radius?
To mu asi tezko pomuze. Pridelit adresy muze i bez neho, ale tezko v cizi siti.
aha, podle toho co psal sem to chápal tak, že se jedná o jeho síť a jen ten klient roaminguje v rámci ní
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.
Jirka Lazorčák
PS: Ta fotka je stará, už mám +15kilo..
Jirka Lazorčák
PS: Ta fotka je stará, už mám +15kilo..
I tak na to prece neni potreba radius. radius jen resi overeni klientu + accounting a posle jako odpoved jake ma byt nastaveni. Nastaveni stejne pak musi udelat router, takze to klidne muze byt rovnou na routeru zadany.
0 x