• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

我有依網上建議設定,類似,多了IP那段的設定而已,想知道這樣會像在WinBox上看到的Log一樣,包含誰在何時進來做了什麼事都有記錄起來嗎?

另名我DS-414中協定部份要就TCP,否則是UDP,有差嗎?而Log好像不會更新,且只有Notices而已,像在Winbox中看到的info,像誰在何時Login都有,但在NAS上就是沒看到.

WinBox

把Service中的WWW的IP設置為允許日誌保存服務器訪問的範圍

System->Logging,點擊 「Actions」,雙擊remote,把Remote Address修改成日誌保存服務器的IP,點擊 「Rules」, 點擊 「+」,在NewLogRule中設置:
Topics:
Action:remote

IP->Accounting,點擊「Settings」,選取「Enable Accounting」後點擊「OK」;再點擊「Web Access」,選取「Accessible via Web」,Address:填寫你要監察的網絡
gfx wrote:
不用放啊,我不是放到...(恕刪)


我目前有依您的提供網址設定測試了,但有幾個問題麻煩幫忙解釋一下,感謝!

1,iOS/Android裝置安裝OpenVPN Connect ,並將client.ovpn/pw.txt上傳並進行匯入
client.ovpn及pw.txt我用gmail傳送到手機,點開client.ovpn檔時會出現找不到pw.txt的錯誤訊息,應該是這二個檔案沒有綁在一起關係,所以在讀client.ovpn時帶不到pw.txt.

2,有看到您有提供ca.crt /ca.key /client.crt /client.key這4個檔案,我可以自已做ca.crt /ca.key,也可以做server.crt&server.key,但就是不會做client.crt及client.key這二個檔案,而做client.ovpn這個檔案看來又需要那二個我不會做的檔案,也想請教client.ovpn內部包的是ca.crt / client.crt及client.key這三個檔案,對吧!

3,憑證部份我的NAS可以製做,但只能做ca.crt /ca.key / server.crt / server.key這4個.
canerhsu wrote:
1,iOS/Android裝置安裝OpenVPN Connect ,並將client.ovpn/pw.txt上傳並進行匯入
client.ovpn及pw.txt我用gmail傳送到手機,點開client.ovpn檔時會出現找不到pw.txt的錯誤訊息,應該是這二個檔案沒有綁在一起關係,所以在讀client.ovpn時帶不到
iOS要用iTunes 才能上傳pw.txt ,
假如不方便使用iTunes ,就捨去pw.txt參數.

client.ovpn一段code是:

把pw.txt去掉...

這樣OVPN連線前會先詢問帳號/密碼 ,手動把帳號/密碼輸入到連線視窗,
一樣可連線使用.
2,有看到您有提供ca.crt /ca.key /client.crt /client.key這4個檔案,我可以自已做ca.crt /ca.key,也可以做server.crt&server.key,但就是不會做client.crt及client.key這二個檔案,而做client.ovpn這個檔案看來又需要那二個我不會做的檔案,
參考這篇:
http://www.mobile01.com/topicdetail.php?f=110&t=1987934

您只要截取文章是如何生成ca.crt /ca.key /client.crt /client.key ,
其他部份則不是那麼重要

只有iOS/Android才需要client.crt /client.key

Windows桌機的話 ,
client.ovpn 只要放ca.crt就可以連線了,其它憑證都可以省缺.
3,憑證部份我的NAS可以製做,但只能做ca.crt /ca.key / server.crt / server.key這4個
直接拿NAS的憑證用就不就好,何必費心思製作?
回報6.25災情

SSTP VPN Server異常,客戶端error 619無法建立連線
同時間使用同憑證的OPEN VPN Server則正常

log會一直出現如下的訊息
got CRL with bad signature, issued by XXXXXXXXX


建議有使用SSTP VPN Server功能的人先別升級
eavictor wrote:
SSTP VPN Server異常,客戶端error 619無法建立連線...(恕刪)

但我的是正常的耶!!



jainson1 wrote:
其他Server連上...(恕刪)


找到原因了
把各個vlan移到主要連接的ethernet下或是綁訂bridge下
就會通了


★大騎士★傑森★騎很大★

gfx wrote:
iOS要用iTune...(恕刪)


太強了,1-2我再試試,3的部份就因為NAS只會做Server憑證,不會做Client憑證,所以才要全部自已做,感謝啦!

pctine wrote:
有關 iPhone ...(恕刪)


經過幾天的測試終於可以用iPhone Cisco ipsec連接ROS,版本6.25

但同時L2TP的IPSEC驗證也不能正常工作了

怎麼傳圖?
抹不去的傷

wusiye1986 wrote:
經過幾天的測試終於可...(恕刪)

mikrotik官網有註明同一時間只能有一個IPSec 可從WAN進入,
所以您IPSec site to site運作了,反而影響L2TP over IPSec進入。
(同樣L2TP over IPSec同一時間也只允許一個裝置連進)

不過這是指單WAN的情況,您系統再開一個PPPoE,
L2TP over IPSec從不同WAN進入,問題就解決了。

gfx wrote:
iOS要用iTune...(恕刪)


試完了,無法連線,在RouterOS上沒看到有連線進來,在iPhone上看到卡在這,看來要建立Tunnel時無法連結,但在RouterOS上又好像沒看到有connection進來,該如何確認問題在那呢?

Contacting IP:1194 via TCP
SetTunnel/Socket returned 1
Server poll timeout

  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?