RouterOS OpenVPN 設定- RB4011+RB450*4

主機端RB4011的 基本設定請參考這裡

=================================
設定 : Site to Site 跟 Point to Site

首先Server端:
加入 port 1194 開放連 ..... RouterOS 只能TCP/IP模式 ..無壓縮
RouterOS OpenVPN 設定- RB4011+RB450*4

把規則拉到最上面:
RouterOS OpenVPN 設定- RB4011+RB450*4

在主端...註冊RSA憑證到RB4011
(個人使用 RSA2048 + 登入的高強度帳號密碼 ... 應該很安全)
(應該不需要用到 RSA4096)
RouterOS OpenVPN 設定- RB4011+RB450*4


轉出憑證
RouterOS OpenVPN 設定- RB4011+RB450*4
先把憑證拉出去 電腦桌面
RouterOS OpenVPN 設定- RB4011+RB450*4

啟動 OPEN VPN
選IP模式: 可以給多台電腦 安裝OPEN VPN 軟體連線 (點 對 站)
目前先設定 站對站 兩地 全是一家人模式
RouterOS OpenVPN 設定- RB4011+RB450*4

設定DHCP 配發區域 ..設了可以兩用
RouterOS OpenVPN 設定- RB4011+RB450*4

設定 主機端IP為 10.8.0.1, client端可以打10.8.0.1 就是連到 RB4011路由器
RouterOS OpenVPN 設定- RB4011+RB450*4

輸入登入帳號密碼: 個人用非常複雜強度 所以金鑰我只用RSA2048
RouterOS OpenVPN 設定- RB4011+RB450*4
以上這樣就可以啟動 IP 模式的 Open VPN, 打10.8.0.1 就是連到 RB4011, 可以做port 轉送的動作(例如 遠端桌面等等)

以下2步驟 是 Site to Site, 啟動橋接模式, 把橋接OVEN 跟 LAN 再一起, 就可以兩地在同段
RouterOS OpenVPN 設定- RB4011+RB450*4
RouterOS OpenVPN 設定- RB4011+RB450*4

另外一台RB450*4
使用快速模式: (注意 兩地的 DHCP 配發區域 192.168.88.x 要錯開)
RB450G*4 ip 設 192.168.88.2 (不能.1)
或是 改B網段 192.168.1.1
RouterOS OpenVPN 設定- RB4011+RB450*4

設定 登入連線安全
RouterOS OpenVPN 設定- RB4011+RB450*4

Files >> 從電腦桌面 上傳 檔案到 RB450*4
RouterOS OpenVPN 設定- RB4011+RB450*4

轉入剛剛的憑證
RouterOS OpenVPN 設定- RB4011+RB450*4

啟動client端的 OPEN VPN client
RouterOS OpenVPN 設定- RB4011+RB450*4

連線成功出現 R
RouterOS OpenVPN 設定- RB4011+RB450*4

把OPEN VPN client 撥號 跟 LAN 橋接
RouterOS OpenVPN 設定- RB4011+RB450*4

設定 偽裝 (轉譯)... 先把舊的都刪掉 換這個
RouterOS OpenVPN 設定- RB4011+RB450*4

=========================
有空 加 ... IP 模式 (點 對 站 ) ... 電腦端 OPEN VPN 軟體設定
不過這樣只能用 Port 轉送功能
2019-12-01 2:15 發佈
這種橋接方式簡稱bcp,余松老師的書第24.3章有整理。
bcp的話,我個人建議是用pptp,速度差很多喔(pptp比ovpn快近10Mbps)。

bcp除用來橋接lan外,我更喜歡用在橋接wan。
如:一端的router的wan是掛在4G分享器之下,這個wan是無法連線的。

但透過bcp橋接wan,除了原本的4G網路,
您還可以透過過橋接的虛擬接口,新增pppoe撥號,取得真實ip。

而有了真實ip後,這台router就可以讓外部直接連線囉。
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?