• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

蝦米爸爸 wrote:
https://support...(恕刪)
把憑證搬到個人出現憑證不受信任的新問題...

gfx wrote:
把憑證搬到個人出現憑證不受信任的新問題...

製作的憑證
第一個代表CA (案例5)
第二個代表伺服器 (案例6)
意思是Windows要求把伺服器憑證安裝在個人項下

應該說,憑證其實是成對的
一個private key(上鎖),另一個public key(解鎖)
所以用RouterOS製做的憑證
RouterOS把其中一個自行安置在本機裡
放出來的另一個都是要安裝到其它裝置上的
server代表RouterOS拿private key,其它裝置拿public key
client代表RouterOS拿public key,其它裝置拿private key
(以上是我個人的理解,如有誤尚請行家不吝指正)
蝦米爸爸 wrote:
https://support...(恕刪)
謝謝您,問題真在server憑證,已成功完成sstp撥號

重新製作憑證並將cloud地址鍵入Common Name ,
再將ca與server憑證匯入Windows受信任的憑根單位即完成所有步驟(Client憑證確定可省缺)
gfx wrote:
謝謝您,問題真在se...(恕刪)

不客氣
我從您那邊學到的更多
蝦米爸爸 wrote:
不客氣我從您那邊學...(恕刪)
我把ca與server憑證匯到另台ROS主機,
用對端Router撥號都撥不進,不管撥號端設定ca或是server憑證都不行...

反而讓撥號端憑證設none可以,但ping延遲嚴重.
若要讓Router順利撥上sstp-server,憑證上還有那些需注意的細節?
gfx wrote:
我把ca與server憑證匯到另台ROS主機,
用對端Router撥號都撥不進,不管撥號端設定ca或是server憑證都不行...

是兩台RouterOS主機嗎?
那應該就是指site to site SSTP了
憑證什麼的都不用管了,也可以直接打IP
(Windows上的那些限制解除了)
Mikrotik根本開了一條捷徑給自家產品

我以前好不容易搞定client to server SSTP後
本來想說site to site SSTP可能有得奮鬥了
以為又會為了憑證問題繼續搞,尤其是CA憑證
結果兩台RouterOS之間不用什麼憑證就可以SSTP連線
後來買了一台mAP lite,出門就靠它site to site
畢竟會封鎖port 443 (https)的地方應該不多
我用site to site SSTP時,沒碰到什麼延遲問題

我剛剛看了一下WiKi上的Site-to-Site SSTP
有用到憑證,甚至連verify-client-certificate=yes也用上了
不過我自己倒是沒用什麼憑證在site to site SSTP上

SSTP撥號端的截圖

各位先進大家好

小弟今天關啟winbox時出現以下的錯誤訊息,電腦的OS為Win7 pro



想說會不會是最近windows有update的關係,換了另一台win10測試也是一樣
這兩台電腦都有連成功過,就忽然這幾天開始不行

想請教有人有遇過相同的問題嗎?

想請教利用RouterOS的PCC來做負載平衡
參考了底下這份文件來設定,但設定完沒辦法上網
https://mum.mikrotik.com//presentations/CN12/linligang.pdf

線路1:Hinet PPPOE(透過ether1-wan)
線路2:台灣之星4G(接在ether5)























chenbbs wrote:
想請教利用RouterOS...(恕刪)
對岸一堆廢文,到本版問還比較有用...
保留:

其它的都刪了吧...

pppoe1修正:


台星修正:


路由標記新增:





沒了...真的只需如此而已
蝦米爸爸 wrote:
搜尋youtuber影片,
介紹在sstp-server端掛的都是ca憑證,不像我掛的是server憑證...

所以我又做了一個憑證(只有ca ,不做其它),
Common Name是地址的,其它細節則都是預設.


匯入windows再進行sstp撥號,沒想到竟也順利撥上了

然後玩興來了,看ikev2用的憑證能套給sstp用...結果也竟順利撥號
不過ikev2的憑證要連同ca憑證一起匯入,不能只用有Common Name的server憑證.
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?