Cyberghost VPN Mikrotik

Uraim,

Van egy Mikrotik cAP ac wifis router, amin az lenne a feladat, hogy cyberghost vpn kapcsolatot létrehozva a  vpn-en keresztül menne a forgalom.

Odáig eljutottam, hogy az ipsec kapcsolat összejön, de nem tudom ráterelni a forgalmat.

Van valakinek hasonlóhoz konfigja? Ötlet?

köszönöm

Hozzászólások

ugyan a cyberghost-t nem ismerem, de az IPSec-el nem tudsz alapértelmezett távoli átjárót használni.
Lehet, hogy L2TP/IPSec amit keresel?

IP/routes-ben kell egy új szabály, ahol a dst-address 0.0.0.0/0, a gateway pedig a vpn kapcsolatod.
IP/Firewall/NAT-ban kell egy új NAT szabály,  ahol srcnat-ot állítasz be, out interface a vpn kapcsolat.
Ajánlott: IP/Firewall/Mangle chain: forward action: change mss, alatta a new mss: clamp to pmtu

Mivel lesz egy alapértelmezett átjáród a net felé is, ezért ha így nem megy, akkor az ip/routes-ben a szabály mellé kell egy mark is, és a firewall/mangle fülön csinálsz rá mark routingot, ami a lanod felől érkezik

Nem tudom hol akadtál el vagy milyen leírást olvastál, de én felmentem a Cyberghost VPN weboldalára, és 30 másodperc alatt megtaláltam, hogy ha nem az Ő szoftveres kliensüket akarod használni, akkor bármilyen, OpenVPN kompatibilis eszközzel csatlakozhatsz, az a támogatott megoldásuk... IPsec-ről szó nincs az "egyéb eszközök" leírásukban.
Ezzel csupán az lesz a gond, hogy a Mikrotik OpenVPN megvalósítása, egy szálon, tisztán CPU-ból fut (nem használja az esetleg meglévő HW AES gyorsítást), így CPU függvényében 2-5 Mbit/s sebességre képes max.

De további 40 másodpercet rászánva a Mikrotik fórumán van egy megoldás Cyberghost VPN-re IKEv2-vel csatlakozásra. Ezt esetleg megnézheted/kipróbálhatod.

Engem érdekelne, hogy hogyan nem találtál ezekre rá, mielőtt itt megkérdezted? Költői kérdés. Igen, arrogáns a válaszom, mert 1 perc Google-val megvan a válasz a kérdésre. Sose használtam ilyen VPN-t, csak a MT kérdésekben próbálok segíteni, ha tudok, azért kerültem ide.

openvpn: az auth sha256 a ghostnál, a mikrotik csak sha1et tud. nálam legalábbis. meg valahol azt olvastam hogy a 7es verzioban tán dobják az openvpn-t, ami jelen esetben mindegy.

mint irtam a kapcsolat megvan, méghozzá azzal amit linketél, de a trafik nem megy arra.

egyéb pár másodperces ötlet?

Aki másnak vermet ás, az stack pointer.