• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

dynu routeros script:
https://www.dynu.com/DynamicDNS/IPUpdateClient/Mikrotik-Dynamic-DNS

gfx wrote:
透過wiki的介紹...(恕刪)


耶...怎麼用呀,好康的道相報一下~
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
請問一下,如果我只想特定網站經VPN 進入,我把該網站查了DNS,把那個IP 標記經VPN連出,仍然無法連上,但把我電腦所有連線都標記並由VPN 連出,網站是可以正常連上的,我估計是網站後來會連到別的伺服器 那邊都會驗證來源國 這類型情況是否無解 只能標記所有連線 ? 

yjohnny811 wrote:
請問一下,如果我只...(恕刪)


可能你標記的方式有誤

我有照這篇實做過 試試吧
宅就是顧家 wrote:



可能你標記的方...(恕刪)

找到原因了,和估計一樣是被導向其他地方,分別有三個amazon 的cdn ,一口氣全都設為經VPN 走,網站就可以正常連上及保持其他不經VPN了。
蝦米爸爸 wrote:
您好,小弟想試安裝sstp-tunnel.
請問憑證只要依wiki,key-usage不需要做任何更動即可嗎?

在操作還有一些疑問想釐清:
1.)請問sstp-server掛載的是ca ,還是server憑證?
2.)請問windows匯入憑證,只要匯入ca ,還是ca與client憑證都要?
3.)sstp-client的撥號地址,是不是只能用server憑證上的common name地址是不是?
gfx wrote:
1.)請問sstp-server掛載的是ca ,還是server憑證?
2.)請問windows匯入憑證,只要匯入ca ,還是ca與client憑證都要?
3.)sstp-client的撥號地址,是不是只能用server憑證上的common name地址是不是?

關於1和2
以下是我自己的理解:
在RouterOS上產生的憑證,RouterOS會自行安置好
(/certificate> print 即可得知)
按照WiKi製作的憑證,其實都是要匯入到其它裝置的
所以那範例所製作的4個憑證,都是安裝在Windows上的
取名client的憑證,用意是讓SSTP-Server驗證client端
但只要SSTP-Server不勾選驗證client端憑證,後兩個就用不著
自己用RouterOS製作的憑證,簽發者是不被Windows認識的
所以要額外做匯入到受信任的根憑證機構這件事
(也就是前兩個憑證都要匯入,但匯入的地方不一樣)

關於3
是的,只能按照當初製作憑證所指定的網址來撥號
由於RouterOS本身就有DDNS功能
所以利用RouterOS自帶的DDNS網址來製作憑證
這樣以後就算把這台RouterOS換IP(換地方)也不必再重做憑證
當然,您寫的那些DDNS script也非常好用就是了


註:
使用固定IP的用戶,在不申請DDNS的情況下
有個取巧的方法,就是利用IP反查得到的網址
C:\>nslookup 61.219.38.40
名稱: 61-219-38-40.HINET-IP.hinet.net
Address: 61.219.38.40

但這個方法,換IP就等於網址也跟著換了
(所以浮動IP不適用這種方法)
蝦米爸爸 wrote:
關於1和2以下是我...(恕刪)
小弟sstp連線時,憑證認證有問題...請問有那是需修正的?

https://i.imgur.com/5IGUEUJ.png

會不會憑證需重做 ,ca的Common Name要改成cloud的地址才正確?
gfx wrote:
小弟sstp連線時...(恕刪)

https://support.microsoft.com/zh-tw/kb/947031
案例6

gfx wrote:
會不會憑證需重做 ,ca的Common Name要改成cloud的地址才正確?

這個錯誤訊息不是錯在CA
已經沒出現0x800B0109的話,那表示CA這關已經pass了
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?