❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
OVPN mikrotik - mikrotik
OVPN mikrotik - mikrotik
Potreboval bych rozhejbat OVPN tunel mezi tikama 3.30 ted zrovna, napise connected pridaji se dynamicky interfersy ovpn a po chvili se to odpoji hlasky v logu could not negotiate TLS in time ... co s tim ? Nerikejte me ze nikdo nepouzivate VPN..
0 x
Toto mi s oblibou dělala verze 4.x, stačilo dát reboot a zase to pak nějaký čas šlapalo. Většinou to byl následek nekorektně ukončeného spojení (výpadek konektivity, restart ovpn serveru). Nyní mám všude 5RC1 a tento problém se tam již nevyskytuje.
0 x
takze chces rict ze by to mohl byt problem verze 3.30? Po rebootu obou koncu je to porad stejne bohuzel, napise link estabilished a dialing a tam koncim pak vyprsi timeout a znova.. nejake napady ?
0 x
co použít jinej druh tunelu?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
Co bys doporucil ? Ale potrebuju aby to chodilo i poku uz nekde v trase je pptp. IPsec jsem nejak nepochopil jak se ten tunel vytvori. Kdyby mel nekdo nejake demo to by byly supr.
0 x
podle mě je jenom jeden nativnější tunel než ty ostatní a to EoIP. Skuz ho. Někomu jsem takhle před lety pospojoval asi 4 sítě skrz net + OSPF a mazec.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
jenze EOIP potrebuje zadat krizem IP adresy aby se spojil coz ja nemohu zaridit, protoze 2 konec je vzdycky daleko v internetu za x naty
0 x
Ma to byt tunel klidne bez certifikatu, ale mel by jet i pres pptp v ceste od klienta k OVPN serveru. V kazdem pripade se me to nepodarilo rozjet ani mezi 2 routery co se primo vidi...
Naposledy upravil(a) Maxik dne 21 Dec 2010 00:09, celkem upraveno 1 x.
0 x
Tak OVPN uz se nejak hybe ale je to divocina, na serveru mam 4.15 a klient 4.16 ted zrovna, kdyz jsem na 750tku nahral 5.rc5 nic to nedela, winboxem stazenym z te 750 se pripojim ale nevidim interfejsy nic jak je toto mozne ?
0 x
Nyni server 4.15 a klient 5beta1 takhle to chodi s AES256 be certifikatu a i pres NAT slusne, pokud dam na klienta (rb750) 5rc1 nebo rc5 zije to vlastnim zivotem cpu 100% a tunel se nespoji, litevci jsou pekni bordelari..
0 x
Zdravim tak mi soudruzi z litvy slibili ze ve verzi 5rc7 bude opravene OVPN, no je fakt ze uz spusteni OVPN klienta na klientskym rb750 nezpusobi cpu na 100%, ale tunel stejne nefunguje.. Na 4.15 a 5beta1 funguje ale kdyz dojde k vypadku konektivity nebo tak neco, vetsinou se bez restartovani klientskyho rb proste uz nespoji, coz je dost na prd. Tady nekdo psal ze mu to chodi v pohode na 5rc to by me teda zajimalo jak to nastavil a na jake verzi ja jsem uz zkousel snad vsechny a cokoli nad 5b1 je to spatny.
0 x
Pro zajímavost uvádím, že provozuji OVPN s certifikátama mikrotik-mikrotik a pc-mikrotik na v5.0rc7 a chová se to bez problémů jako ve v4.16. Faktem je, že bez těch certifikátů jsem to na v4.16 prostě nerozjel.
0 x
Me to na 4.15 chodilo bez cert. ok jen kdyz vypadnekonektivta na 1 nebo 2 strantr tunel vytuhne a je to v pr.. to resi watchdog a timeout na serveru, ale idealni to neni, na klientu mam 5beta1 s jinou betou ani rc to nechodi, rc7 alelespon nevytizi router na 100% ale nespojilo se mi to takze nevim.
0 x