gfx wrote:mikrotik官網有註明同一時間只能有一個IPSec 可從WAN進入,所以您IPSec site to site運作了,反而影響L2TP over IPSec進入。...(恕刪) gfx 兄可否分享官網上的相關說明? 這種限制聽起來有點怪怪的.
pctine wrote:gfx 兄可否分享官...(恕刪) IPSec官網教學頁最下方,在ipsec/L2TP分類教學結束的地方有紅字標明Warning!另外我還試過Road Warrior(IPSec Xauth),一樣只允許一個裝置。若有第二裝置藉助IPSec進入Server,前面的Client會被後來的踢掉。不過這似乎只發生在RouterOS的Server上,Synology NAS的L2TP/IPSec Server並不會。
gfx wrote:IPSec官網教學頁最下方,在ipsec/L2TP分類教學結束的地方有紅字標明Warning!...(恕刪) 如果照字面上的意思, 它是指 VPN client 端的限制, 而不是 VPN Server 端只允許一個 Client 連線.不過小弟自己沒有測過啦!
pctine wrote:如果照字面上的意思,...(恕刪) 如果是Route本身做L2TP/IPSec Client,若開啟第二組Client,在設定/ip ipsec peer時會先被視窗警告,然後新增的Rule會顯示紅字警示錯誤。不過只要在/ip ipsec policy的兩組Rules,將sa-src-address各自設不同的wan-ip。並設定policy route,這樣系統就不會再警告,而且可以兩組L2TP/IPSec都可順利連上遠端。
想請問大家一下,如果是下方的網路圖,原本是用linux server負責firewall + NAT的工作,但因硬體已經很老了,但還有fax Server的工作要負責,最近想用一台RB450G來分擔新的對外流量,但又不想大幅更動原有電腦的設定。目前這樣的設法,內部的瀏覽及原本的服務(網芳、web)都沒有受到影響。但在ROS上設定的NAT Rule,就無法正常連線。不知有什麼方式設定讓透過ROS進來的port,可以正常跟server A 連線(webserver)?或是有什麼樣的設定方式,可以讓ROS下的電腦與Linux下的電腦網芳是可以通的,且web服務也可以正常開啟對外port forwarding。謝謝!
juker wrote:什麼方式設定讓透過ROS進來的port,可以正常跟server A 連線(webserver) masquerade成192.168.1.2/ip firewall natadd action=masquerade chain=srcnat dst-address=192.168.1.10 才不會又從192.168.1.1這台Gateway出去
gfx wrote:先看log有無ovp...(恕刪) 目前是使用1194 port,從Router看來沒有連入的記錄,也沒看到有在連,下面是iPhone OPCN VPN看到的訊息,應該是iPhone有要連,但Router沒回應或是連不到,不知有何方法可以確認有沒有在連呢?另外就是要將LOG傳到NAS去,但只有Notices而已,像在Winbox中看到的info,像誰在何時Login都有,但在NAS上就是沒看到.Contacting xx.xx.xx.xx(IP):1194 via TCPSetTunnel/Socket returned 1Server poll timeoutgfx wrote:先看log有無ovp...(恕刪)
canerhsu wrote:目前是使用1194 ...(恕刪) 我有一個問題是否您注意到?您若是直接複製小弟貼在電訊茶室的client.ovpn設定文字...貼到記事本每一行開頭都會預留許多空格,這些空格要刪除讓文字對到應最左邊的位置.不知道您有注意過嗎?