Uraim,
Van egy Mikrotik cAP ac wifis router, amin az lenne a feladat, hogy cyberghost vpn kapcsolatot létrehozva a vpn-en keresztül menne a forgalom.
Odáig eljutottam, hogy az ipsec kapcsolat összejön, de nem tudom ráterelni a forgalmat.
Van valakinek hasonlóhoz konfigja? Ötlet?
köszönöm
- 330 megtekintés
Hozzászólások
ugyan a cyberghost-t nem ismerem, de az IPSec-el nem tudsz alapértelmezett távoli átjárót használni.
Lehet, hogy L2TP/IPSec amit keresel?
- A hozzászóláshoz be kell jelentkezni
IP/routes-ben kell egy új szabály, ahol a dst-address 0.0.0.0/0, a gateway pedig a vpn kapcsolatod.
IP/Firewall/NAT-ban kell egy új NAT szabály, ahol srcnat-ot állítasz be, out interface a vpn kapcsolat.
Ajánlott: IP/Firewall/Mangle chain: forward action: change mss, alatta a new mss: clamp to pmtu
Mivel lesz egy alapértelmezett átjáród a net felé is, ezért ha így nem megy, akkor az ip/routes-ben a szabály mellé kell egy mark is, és a firewall/mangle fülön csinálsz rá mark routingot, ami a lanod felől érkezik
- A hozzászóláshoz be kell jelentkezni
Az IPsec kapcsolat egyáltalán nem így működik.
Amit leírtál, az jó lehet OpenVPN, Wireguard, PPTP, L2TP stb. VPN-ekhez, de az IPsec nagyon nem ez.
- A hozzászóláshoz be kell jelentkezni
Nem tudom hol akadtál el vagy milyen leírást olvastál, de én felmentem a Cyberghost VPN weboldalára, és 30 másodperc alatt megtaláltam, hogy ha nem az Ő szoftveres kliensüket akarod használni, akkor bármilyen, OpenVPN kompatibilis eszközzel csatlakozhatsz, az a támogatott megoldásuk... IPsec-ről szó nincs az "egyéb eszközök" leírásukban.
Ezzel csupán az lesz a gond, hogy a Mikrotik OpenVPN megvalósítása, egy szálon, tisztán CPU-ból fut (nem használja az esetleg meglévő HW AES gyorsítást), így CPU függvényében 2-5 Mbit/s sebességre képes max.
De további 40 másodpercet rászánva a Mikrotik fórumán van egy megoldás Cyberghost VPN-re IKEv2-vel csatlakozásra. Ezt esetleg megnézheted/kipróbálhatod.
Engem érdekelne, hogy hogyan nem találtál ezekre rá, mielőtt itt megkérdezted? Költői kérdés. Igen, arrogáns a válaszom, mert 1 perc Google-val megvan a válasz a kérdésre. Sose használtam ilyen VPN-t, csak a MT kérdésekben próbálok segíteni, ha tudok, azért kerültem ide.
- A hozzászóláshoz be kell jelentkezni
openvpn: az auth sha256 a ghostnál, a mikrotik csak sha1et tud. nálam legalábbis. meg valahol azt olvastam hogy a 7es verzioban tán dobják az openvpn-t, ami jelen esetben mindegy.
mint irtam a kapcsolat megvan, méghozzá azzal amit linketél, de a trafik nem megy arra.
egyéb pár másodperces ötlet?
Aki másnak vermet ás, az stack pointer.
- A hozzászóláshoz be kell jelentkezni
a ROS7-ben nemhogy nem dobjak az OpenVPN-t hanem egy csomo dolog belekerult ami eddig nem volt...
auth=sha256 (sot, sha512) - van
protocol=udp is van mostmar.
- A hozzászóláshoz be kell jelentkezni
akkor fake nyúz volt.
lehet a 7est kéne megnézni akkor.
Aki másnak vermet ás, az stack pointer.
- A hozzászóláshoz be kell jelentkezni
igen, a 6-osban az auth=(sha1|md5|null)
- A hozzászóláshoz be kell jelentkezni