[研究所] MikroTik RouterOS 學習 (持續更新)


canerhsu wrote:
試完了,無法連線,在...(恕刪)
先看log有無ovpn連入的記錄,再找其他的問題。
先不要用tcp port:443當連接埠,這樣會log會看不到錯誤的地方。

gfx wrote:
mikrotik官網有註明同一時間只能有一個IPSec 可從WAN進入,
所以您IPSec site to site運作了,反而影響L2TP over IPSec進入。...(恕刪)


gfx 兄可否分享官網上的相關說明? 這種限制聽起來有點怪怪的.
FB: Pctine
pctine wrote:
gfx 兄可否分享官...(恕刪)

IPSec官網教學頁最下方,在ipsec/L2TP分類教學結束的地方有紅字標明Warning!


另外我還試過Road Warrior(IPSec Xauth),一樣只允許一個裝置。

若有第二裝置藉助IPSec進入Server,前面的Client會被後來的踢掉。

不過這似乎只發生在RouterOS的Server上,Synology NAS的L2TP/IPSec Server並不會。

gfx wrote:
IPSec官網教學頁最下方,在ipsec/L2TP分類教學結束的地方有紅字標明Warning!...(恕刪)


如果照字面上的意思, 它是指 VPN client 端的限制, 而不是 VPN Server 端只允許一個 Client 連線.

不過小弟自己沒有測過啦!
FB: Pctine

pctine wrote:
如果照字面上的意思,...(恕刪)
如果是Route本身做L2TP/IPSec Client,
若開啟第二組Client,在設定/ip ipsec peer時會先被視窗警告,然後新增的Rule會顯示紅字警示錯誤。

不過只要在/ip ipsec policy的兩組Rules,將sa-src-address各自設不同的wan-ip。
並設定policy route,這樣系統就不會再警告,而且可以兩組L2TP/IPSec都可順利連上遠端。
想請問大家一下,如果是下方的網路圖,



原本是用linux server負責firewall + NAT的工作,但因硬體已經很老了,但還有fax Server的工作要負責,
最近想用一台RB450G來分擔新的對外流量,但又不想大幅更動原有電腦的設定。
目前這樣的設法,內部的瀏覽及原本的服務(網芳、web)都沒有受到影響。
但在ROS上設定的NAT Rule,就無法正常連線。
不知有什麼方式設定讓透過ROS進來的port,可以正常跟server A 連線(webserver)?

或是有什麼樣的設定方式,可以讓ROS下的電腦與Linux下的電腦網芳是可以通的,且web服務也可以正常開啟對外port forwarding。

謝謝!
juker wrote:
什麼方式設定讓透過ROS進來的port,可以正常跟server A 連線(webserver)

masquerade成192.168.1.2
/ip firewall nat
add action=masquerade chain=srcnat dst-address=192.168.1.10

才不會又從192.168.1.1這台Gateway出去
感謝回覆!!!
問題解決了!!
沒想到就差這個masquerade設定的方向錯了。

Mason.Lyu wrote:
masquerade...(恕刪)
gfx wrote:
先看log有無ovp...(恕刪)


目前是使用1194 port,從Router看來沒有連入的記錄,也沒看到有在連,下面是iPhone OPCN VPN看到的訊息,應該是iPhone有要連,但Router沒回應或是連不到,不知有何方法可以確認有沒有在連呢?

另外就是要將LOG傳到NAS去,但只有Notices而已,像在Winbox中看到的info,像誰在何時Login都有,但在NAS上就是沒看到.

Contacting xx.xx.xx.xx(IP):1194 via TCP
SetTunnel/Socket returned 1
Server poll timeout


gfx wrote:
先看log有無ovp...(恕刪)
canerhsu wrote:
目前是使用1194 ...(恕刪)
我有一個問題是否您注意到?
您若是直接複製小弟貼在電訊茶室的client.ovpn設定文字...

貼到記事本每一行開頭都會預留許多空格,這些空格要刪除讓文字對到應最左邊的位置.
不知道您有注意過嗎?

文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 861)

今日熱門文章 網友點擊推薦!