❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Mikrotik RB450G a VPN

Návody a problémy s konfigurací.
mhhory
Příspěvky: 11
Registrován: 13 years ago

Mikrotik RB450G a VPN

Příspěvekod mhhory » 12 years ago

Zdravím,
mám nově zprovozněný mikrotik RB450G a nyní bych potřeboval nějakým způsobem nastavit VPN. Zkoušel jsem nastavit PPPT připojení pomocí uživatelského jména a hesla a abych pravdu řekl, tak u některých klientů to funguje a u některých ne. Problém bude zřejmě u poskytovatele internetu a jeho směrování atd.. atd..
Jako další způsob připojení používám OPENVPN software a přihlašování pomocí certifikátů, což se mi zdá jako nejlepší způsob, ale...

Bohužel se nevyznám v různých způsobech VPN připojení, a proto bych potřeboval radu:

- potřebuji se z jakéhokoliv místa (vždy neveřejná IP adresa) připojit do firmy. Připojovat se bude z notebooku, který je již nastaven v doméně a po připojení VPN bych potřeboval aby mohl sdílet síťové složky a namapované síťové disky, síťové aplikace atd.. V současné době se přihlašují na terminálový server, jelikož terminálový server hardwarově odchází, chtěl bych najít náhradní řešení.

Jaký způsob nejlépe zvolit ? přemýšlel jsem nad tím OPENVPN pomocí certifikátů, ale nevím jak to přesně funguje.... znamená to, že po navázání spojení mohu pracovat jako bych byl již ve firmě a nemusím se nikam přes program Vzdálená plocha připojovat ??

Poraďte jak vyřešit toto dilema.

Předm díky za nápady ..
0 x

Surface_cz
Příspěvky: 20
Registrován: 13 years ago

Příspěvekod Surface_cz » 12 years ago

Já mám úspěšně nasazeno l2tp/ipsec s nativním klientem ve Windowsech.
0 x

Surface_cz
Příspěvky: 20
Registrován: 13 years ago

Příspěvekod Surface_cz » 12 years ago

Na odkazu níže je to hezky popsané. Co se týče strany mikrotiku.
http://forum.mikrotik.com/viewtopic.php?f=2&t=65059
0 x


ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 12 years ago

Nevíš jak z toho udělat opravdovou VPN? Chci jenom připojení do sítě, ne i do internetu. Tedy nechci, aby mi tam widle cpaly default route přes vytočený PPP, ale jen jednu specifičtější routu.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Surface_cz
Příspěvky: 20
Registrován: 13 years ago

Příspěvekod Surface_cz » 12 years ago

Toto jsem zatím neřešil.
0 x

ok2slc
Příspěvky: 151
Registrován: 18 years ago

Příspěvekod ok2slc » 12 years ago

ludvik píše:Nevíš jak z toho udělat opravdovou VPN? Chci jenom připojení do sítě, ne i do internetu. Tedy nechci, aby mi tam widle cpaly default route přes vytočený PPP, ale jen jednu specifičtější routu.

A co třeba ve widlich ve vlastnostech danýho ppp připojení zrušit zatržení v TCP/IP - upřesnit: "Používat výchozí bránu vzdálené sítě" ? To by nešlo ? :wink:
A nebo používat jiného než nativního klienta widlí, např. OpenVPN :)
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 12 years ago

Sakra já jsem slepej ... :-)
ok2slc píše:
ludvik píše:Nevíš jak z toho udělat opravdovou VPN? Chci jenom připojení do sítě, ne i do internetu. Tedy nechci, aby mi tam widle cpaly default route přes vytočený PPP, ale jen jednu specifičtější routu.

A co třeba ve widlich ve vlastnostech danýho ppp připojení zrušit zatržení v TCP/IP - upřesnit: "Používat výchozí bránu vzdálené sítě" ? To by nešlo ? :wink:
A nebo používat jiného než nativního klienta widlí, např. OpenVPN :)
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.