• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

小弟不才 有個問題請教一下

我有兩台路由器 ASUS(192.168.3.0/24),ROS(192.168.11.0/24)
ASUS有開VPN Server , ROS也透過VPN連至ASUS (VPNIP 192.168.10.2)

現在想直接把兩者區網連再一起 , 有什麼好的解決方案嗎?

也就是透過區網廣播的數據 希望能透過VPN到ASUS那裡

拜託各位了 謝謝!!
台串在一起設同網段比較快
ASUS(192.168.3.0/24),ROS(192.168.3.1/24)
ASUS DHCP範圍192.168.3.3~192.168.3.254
ROS(DHCP server關閉,gateway指向192.168.3.0
NAT應該會自動產生

或是把vpn chient 跟網卡 串接起來

tppr3695a wrote:
台串在一起設同網段比...(恕刪)



感謝大大 , 因為兩台相隔有一大段的距離 沒辦法直接連線
可能使用 VPN方法 , 能說明一下怎設定VPN路由那些嗎?
比方說 要網路列印那種的設定 謝謝
ba2001 wrote:
感謝大大 , 因為兩...(恕刪)


看你的意思是說,兩台分享器在同一區網裡面直接把ROS的gateway指向ASUS,然後DHCPserver關閉就OK了

VPN可以連的話gateway直接改應該沒什麼問題。

手邊沒有ros可以測試,要回家看看。

理論上網路印表機直接連是可以的,不需要透過vpn抓到同一網段,TCP 170,515是印表機的port





ba2001 wrote:
小弟不才 有個問題請教一下

不管是ASUS PPTP-Server或Tomato PPTP-Server
不是都有VPN連接後,網域直接連接的選項(Both)嗎,何需再設定路由?

唯一可能的只有設定Server時,
把PPTP-Server DNS多事改成192.168.1.1或8.8.8.8 ,
而非預設的192.168.3.1(分享器Gateway).
上海網路這星期特別不穩(ISP 上遊問題),想了一些辦法都沒什麼用。現在想到個主意,想試看看,但看不太出來要怎設定。

我想要在 VPN 通道內再跑一個 VPN。這個請教需要如何設定。

我試著設,但看起來沒辦法在 /ip route gateway 這邊設。我猜應該是在 Mangle 這設吧,但看起來好像也不太對。

我有花點錢買了 VPN 服務,結果連他的台灣/香港伺服居然沒連我台灣固六的穩定。。。但此 VPN 服務也有大陸內的伺服。所以想說來試看看大陸其他點會不會較不被干擾(比如說上海用 PPTP 到河南的點,PPTP 內再跑 SSTP 到台灣)。

最近 PPTP/SSTP/OpenVPN 都會被干擾,再加上 ISP 上頭幾個星期就壞一次,路逕亂跳,煩死了。。。

另外有沒推薦的代理呢?

chrisintaipei wrote:
我想要在 VPN 通道內再跑一個 VPN。這個請教需要如何設定。...(恕刪)


VPN tunnel 裡面再跑一個 VPN 應該沒有問題, 不管你在 mangle 裡面做 mark routing, 或是在接在 ip route 的 dst.address 設定, 應該都可以.
FB: Pctine
比如說我要 8.8.8.8 走 SSTP 出去,SSTP 要躲在 PPTP 內,所以我:

mangle -> destination address 8.8.8.8 + new routing mark SSTP-VPN
/ip route -> destination address 0.0.0.0/0 + gateway SSTP + routing mark SSTP-VPN

以上讓標好的走 SSTP

然後再
mangle -> out interface SSTP + new routing mark PPTP-VPN
/ip route -> destination address 0.0.0.0/0 + gateway PPTP + routing mark PPTP-VPN

這樣嗎?

這樣在下面這一步會有 error,prerouting chains 不能有 outgoing interface. 想不通了
"mangle -> out interface SSTP + new routing mark PPTP-VPN"
各位前輩:

因為小弟不確定這件事的專有名詞是啥,容我在此向各位請益。

小弟的機子是RB2011U,作為公司對外的防火牆,對外有一固定IP,對內IP是192.168.1.1, 連接一台web server,在此台web server上面我有安裝軟體防火牆Comodo Internet Security免費版。

裝上這台防火牆之後,我發現不論外界使用者從那裡連線進來,這台server上面的Comoro都以為他是從192.168.1.1連線進來的耶。

小弟希望可以做到:凡是想要進入這台web server的port 3389的來源IP,必須從某個特定的IP連線過來才放行。

請問一下各位,此事是否我在RB2011U上面忽略了什麼設定了嗎?該找什麼關鍵字著手呢?

非常感激您的指教!

rainseason wrote:
裝上這台防火牆之後,我發現不論外界使用者從那裡連線進來,這台server上面的Comoro都以為他是從192.168.1.1連線進來的耶。...(恕刪)


如果不安裝 comoro 在 web server log 上看到的連線 IP 就不會是 192.168.1.1 嗎? 如果真的如此, 就換一套防毒軟體吧.
FB: Pctine
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?