PDA

Επιστροφή στο Forum : Mikrotik CRS109-8G-1S2hnd-in και OpenVpn



JOEBOO
20-03-18, 12:29
Αγαπητοι φιλοι καλημερα,

Αποφασισα να ανοιξω το συγκεκριμενο θεμα μιας και δεν εχω βρει στο φορουμ το ακριβως ιδιο προβλημα που αντιμετωπιζω, behold!:

Μου εδωσαν λοιπον ως δωρο το παραπανω μοντελο της Mikrotik και προσπαθω να το σεταρω σε ενα δικτυο απλο στο σπιτι το οποιο θα εξυπηρετει 5-6 τερματικα (υπολογιστες, Playstation , tv box κλπ). Το Mikrotik θα κουμπωνει στην ethernet ενος speedport 2i του Οτε και θελω απο εκει και στα τερματικα που θα κουμπωνουν πανω τους με ethernet να δινει με VPN τις ip. Θελω και wireless να δινει το Μικροτικ με VPN. Εχω ηδη συνδρομη σε VPN εταιρια (mullvad) η οποια με ενημερωσε οτι η μικροτικ υποστηριζει μονο TCP οχι UDP και οχι LZO compression και μου προτεινε να συνδεθω με openvpn τροπο δινοντας μου το αντιστοιχο port της. Εχοντας περιορισμενες τεχνικες γνωσεις δικτυου και ψαχνοντας, βρηκα ενα βιντεο (https://www.youtube.com/watch?v=6k_OyuLSnek) απο το οποιο ακουλουθησα τα βηματα για να κανω OpenVPN client αλλα εν τελη δεν καταφερα να συνδεθω με τη VPN εταιρια. Επισης το certificate της mullvad, οταν το βαζω στο αντιστοιχο πεδιο μου βγαζει μηνυμα οτι εχει TLS fail ενω οταν το βγαζω τελειως (κενο) τοτε το λινκ ειναι established αλλα κατι μαλλον μου διαφευγει και δεν γινεται connected. Ειναι αυτος ο τροπος σωστος να συνδεομαι με την εταιρια η οχι? Επισης να αναφερω οτι η mullvad δεν υποστηριζει PPTP και αλλα πρωτοκολλα παρα μονο συνδεση μεσω OpenVpn.

Συνοψιζοντας:
Speedport > Mikrotik > VPN εταιρια>5-6 τερματικα με ethernet και wifi>Internet.
Θελω ουσιαστικα να αποφυγω να εχω ξεχωριστο client της εταιριας VPN σε καθε τερματικο.

Ελπιζω να καταφερα να ειμαι σαφης... :oops:

Nikiforos
20-03-18, 13:02
καλημέρα, καταρχήν δες στα γενικα θεματα για το στησιμο εχει how to από όλα, αν δεν βρεις κατι ρωτας μετα : https://www.adslgr.com/forum/forums/219-MikroTik-ADSL-modems-routers-routerBOARDs

Σχετικα με το openvpn πρεπει να βαλεις το ιδιο σε client και να σου δωσουν ρυθμισεις, είναι λογικο αφου μιλας για καποια εταιρια που εισαι πελατης να μην μπορει κανεις να βοηθησει εδώ για ευνόητους λογους!
οσον αφορα το openvpn αν εχει τετοιο και αυτοι προφανως εχουν Linux server να θες Linux client ή windows, και αυτό γιατι η mikrotik ποτε δεν υποστηριξε LZO compression, TLS αλλα και UDP port!!!
να εχει εταιρια server σε mikrotik δε νομιζω....

με λιγα λογια όπως εχει στηθει ο server τα ιδια θελει ο client, αν ο server είναι οντως openvpn και εχει TLS, θελει και ο πελατης, η mikrotik εφόσον δεν το υποστηριζει ποτέ δεν προκειτε να σου δουλεψει. Πρεπει να βαλεις Linux client, δεν ξερω με windows αν υποστηριζονται όλα αυτά.
Επισης πρεπει να ξερεις και τα αλλα, τι αλλα θελει από ρυθμισεις?

https://mullvad.net/en/features/

Supported on multiple platforms
Mullvad can be used on Windows, Mac OS X, Linux, iOS, Android, and most other devices supporting OpenVPN.

- - - Updated - - -

Παλιοτερα ειχα παθει διαφορες νιλες με τις βλακωδης ελλειψεις της mikrotik στο openvpn....
και πραγματικα απορω είναι ΤΟΟΟΟΟΟΣΟΟΟΟΟ δυσκολο να υποστηριξει LZO, UDP και TLS????
ειχα Linux server σε OpenWRT (ubiquiti RouterStation PRO) και αναγκαστηκα να τρεχω και 2ο server ειδικα για Mikrotik client....
ενώ με android - ios δεν ειχα κανενα θεμα ή με windows.

- - - Updated - - -

Μιλας με την εταιρια αυτην που εχεις και λες ότι εχεις mikrotik client και δεν υποστηριζει αυτά LZO, UDP, ΤLS και να στο κανει ετσι ή αν γινεται εστω για να ξερεις.

https://wiki.mikrotik.com/wiki/Manual:Interface/OVPN

Currently unsupported OVPN feature:
UDP mode
LZO compression
TLS authentication
authentication without username/password

@ ADSLgr.com All rights reserved.