• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

各位前輩好,有一個問題想請教大家。

我現在使用的是rb2012L和synology 1511+,以前1511+是直接接在小烏龜後面利用NAS本身硬撥來達到對外連線分享資料,可是每天不計其數的攻擊很煩也讓我很擔心,所以想使用VPN連線的方式好從外網連回來以策安全。

想請教大家的是使用RB2011L來當VPN SERVER比較適合還是使用1511+本身的VPN功能比較適合呢,熲請大家不吝指教,謝謝!!
NAS 當然要"躲"在 firewall 後面。

NAS 放第一線,那你的資料就是第一個被入侵的。。。

我是覺得用 ROS 的 VPN 較好。我會盡量讓 NAS 只做 NAS。
建議用RB2011L來當VPN SERVER.
感謝大家回覆,所以我在RB2011L端設定好VPN,再用端口映射到NAS的port就可以完成對外連接的任務對嗎??
VPN 連線後,你就是在 LAN 內。你在家能怎樣就能怎樣,不需要再次 port forwarding 了 (記得用 NAS LAN 的 IP,不要用 router WAN 的 IP)
lauren1788 wrote:
各位前輩好,有一個問...(恕刪)

我有疑問

即使您將synology 1511+接在數據機,電腦則接在RB2011L下面.
這些電腦與synology 1511+的區域內網關係還是成立,為何您還需用VPN捨近求遠取檔呢?

gfx wrote:
我有疑問即使您將sy...(恕刪)


不好意思我說的不夠清楚,我現在區網使用一切正常,苦惱的是人在外面要連線回來呀,以前是用中華給的固定ip設定給NAS用,我也沒用DDNS作轉譯所以NAS的網址就是一串IP位置,而且受不了每天一打開DSM就是一長串被試密碼的警告訊息,所以鐵了心把對外網路給拔了。

現在卡在是RB2011L和1511+本身都有VPN功能,沒辦法拿主意決定使用何者來作VPN SERVER好增加由外連接回來的安全性故上此求教。

lauren1788 wrote:,,
不好意思我說的不夠清...(恕刪)
我覺得RB2011L當VPN Server比較好,
VPN Server由路由器負責連線會比較快,而且是有感的那一種。

而讓1511+當VPN Server,當您是使用的是L2TP連線時,
Client端還要修改登錄檔(Windows不允許L2TP用Portforwall連接,故而需修改登錄檔放寬限制),
感覺麻煩多一點。

雖然兩種機器當VPN Server沒甚獨到的地方,但感覺用RB2011L會好一點。
請問各位大大!
我使用RB951G-2HnD 設定VPN PPTP 參考http://blog.cscworm.net/?p=2454 在windows7 下都會遇到806 GRE 問題...請問各位大大那邊有可能沒注意到設定?
johngb wrote:
請問各位大大!我使用...(恕刪)

http://zhidao.baidu.com/question/233576531.html

這應該不是"囧&囧の網路筆記"指導的問題,
有可能是將RB951G-2HnD裝在其它分享器的後端所致.

需在前端的分享器內部再設一道Portforwall,將TCP Port:1723轉給RB951G-2HnD才行.
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?