• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

ROS提供隧道bridge功能,
可以與OVPN的ethernet模式進行Layer2隧道連接,類似於Eoip-Tunnel.

Office1 配置:
#建立bridge1 ,並橋接與之的端口(ether2)
/interface bridge add name=bridge1 protocol-mode=rstp
/interface bridge port add bridge=bridge1 interface=ether2

#建立屬於ethernet mode的profile(ovpn-bridging) 與帳密
/ppp profile add name=ovpn-bridging bridge=bridge1 use-encryption=yes
/ppp secret add profile=ovpn-bridging name=123 password=123 \
local-address=172.16.0.0 remote-address=172.16.0.1

/interface ovpn-server server
set auth=sha1 certificate=cert1 port=1194 cipher=blowfish128 default-profile=default \
mode=ethernet enabled=yes netmask=24
#啟用ovpn-server,並將mode切換至ethernet
Office2 配置:
/interface bridge add name=bridge1 protocol-mode=rstp
/interface bridge port add bridge=bridge1 interface=ether2
#與ovpn-server雷同

/ppp profile add name=ovpn-bridging bridge=bridge1 use-encryption=yes
#profile與ovpn-server雷同,方可回應橋接

/interface ovpn-client
add auth=sha1 certificate=cert1 port=1194 connect-to=123.123.123.123 name=ovpn-out1 \
mode=ethernet profile=ovpn-bridging user=123 password=123
#對Office1(123.123.123.123)進行ovpn撥號,mode切換至ethernet

設置完成後,當client與server連接,
在bridge的port裡可以看到123帳號的連接在bridge port被自動添加

請問各位前輩:

爬文後發現RouterOS v6.41 開始取消了 master-port選項,改為bridge方式設定
設備為RB1100AHx4
請問如何設定
group1 (eth1 - eth5)
eth1 :WAN
eth2-5 : LAN

group2 (eth6 - eth10)
eth6-10 :switch

謝謝
xo78825123 wrote:
請問各位前輩:爬文...(恕刪)
把ether2-ether10,sfp1全都用bridge1橋接一次.


勾選Hardware Offload是硬體晶片橋接 ;取消則是用CPU運算(軟體橋接).

不用考慮,把Hardware Offload給勾選吧!!

蝦米爸爸 wrote:
不要讓SSTP Server...(恕刪)


感謝 蝦米爸爸 的回覆

結果出現新的問題,還請蝦米爸爸幫忙看看,感謝


最近照這個網頁的教學新增了l2tp vpn,
一般使用上沒問題,
不過因為個人偏好關係,
兩邊的分享器(rb750gr3跟ac66u b1)的ip 都是192.168.1.2,
結果在ac66u b1這邊的電腦連線至750gr3的vpn時,
沒辦法用192.168.1.2來進入750gr3的webfig介面。
但是連到750gr3下其他的設備就沒問題。
請問是哪邊出問題呢?
awenh wrote:
最近照這個網頁的教...(恕刪)
因為您兩邊路由器網段都設192.168.1.0/24啊
閱讀這段文後相信可釋疑:



可以解決嗎? 是可以的
將rb750gr3的ethernet或bridge(您設置gateway的interface),
把proxy-arp打開.

rb750gr3會把ac66u偽裝成自己,這樣ac66u就可在背後對rb750gr3區網裝置進行連線.

但...rb750gr3想對ac66u的裝置連接,因ac66u沒proxy-arp的功能,自然沒辦法囉.

所以最好的辦法即將rb750gr3與ac66u網段錯開,這些衍生的問題自然就不會有.

蝦米爸爸 wrote:
https://support...(恕刪)


感謝蝦米爸爸的大力協助。
人品是做人最好的底牌.
透過wiki的介紹嘗試用第三方憑證連接IKEv2,成功的讓iphone連接上了

  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?