Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 28
  1. #1
    Εγγραφή
    21-06-2013
    Μηνύματα
    267
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Καλησπέρα,

    Μια ίσως χαζή ερώτηση, αλλά είμαι newbie στα Mikrotik..
    Για να σετάρω VPN (π.χ. PPTP) στο router μου, πρέπει να προσθέσω πρέπει να προσθέσω και PPTP Server Binding και PPTP client?

  2. #2
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Καλημερα, όχι στο ίδιο μηχάνημα και τα δύο! Το client είναι ο πελάτης πάει στο άλλο μηχάνημα.

  3. #3
    Εγγραφή
    21-06-2013
    Μηνύματα
    267
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    ok, έχω κάνει τα εξής ως τώρα. Μέσα από το winbox:

    1. Στη PPP σελίδα, ενεργοποίησα τον PPTP Server.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  ppp-1.jpg 
Εμφανίσεις:  20 
Μέγεθος:  89,3 KB 
ID: 200492

    2. Στο Secrets tab πρόσθεσα νέο χρήτση

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  ppp-2.jpg 
Εμφανίσεις:  10 
Μέγεθος:  116,7 KB 
ID: 200493

    Όταν πάω να συνδεθώ από το PC, βγαίνει το παρακάτω error:

    The VPN connection between your computer and the VPN server could not be completed. The most common cause for this failure is that at least one Internet device (for example, a firewall or a router) between your computer and the VPN server is not configured to allow Generic Routing Encapsulation (GRE) protocol packets. If the problem persists, contact your network administrator or Internet Service Provider.

    Κάπου διάβασα πως πρέπει να κάνω ενεργοποιήσω GRE protocol και το port 1723 from WAN. Βέβαια, δεν έχω ιδέα πως να το κάνω αυτό..

  4. #4
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλησπερα, μονο απο αυτα δεν μπορω να καταλαβω τι αλλα εχεις κανει.
    Θελει και αλλα πραγματα δες και εδω https://wiki.mikrotik.com/wiki/PPTP_Server_With_Profile
    θες και NAT καταρχην.

    Την 1723 πρεπει να την ανοιξεις στο adsl/vdsl router σου.
    Φανταζομαι στο mikrotik δεν εχεις pppoe client σωστα?

    Το GRE tunnel δεν χρειαζεται απαραιτητα για το pptp οταν ειχα καποτε δεν ειχα μαζι και GRE tunnel.
    Δεν δουλευω εδω και πολυυυυυ καιρο pptp τα πεταξα ολα ειναι απαρχαιομενο και εντελως μη ασφαλες.
    Πλεον δουλευω ΜΟΝΟ openvpn.

    Δες και βιντεακι https://www.youtube.com/watch?v=7Uz1V9WqnL8

  5. #5
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Φτιάξε OpenVPN. Όλα τα αλλα, μη κοιτάς. Αν δεν ξέρεις πως ρυθμίζεται OpenVPN with certificate & without certificate + DDNS, στείλε μου PM για να κανονίσουμε.

  6. #6
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλημέρα, θα συμφωνησω! και εγω τα ξηλωσα όλα και τα διεγραψα, δεν υπαρχει κατι καλυτερο απλα….
    αν γινεται να είναι σε Linux server ακομα καλυτερα γιατι του ROS εχει περιορισμούς, δεν εχει UDP, TLS και LZO compression.
    Εχουμε θεμα εδώ, αν ο πελατης είναι κατι άλλο το συζητάμε εκει περα : https://www.adslgr.com/forum/threads...Android-Client μιλαμε για ολους τους πελατες όχι μονο για android....εχουμε ζητησει να αλλαξει ο τιτλος αλλα δεν...

    Συγκεκριμενα για το pptp ειναι το χειροτερο των ολων και ακομα και η Apple πλεον δεν το υποστηριζει πουθενα, προτεινει l2tp + ipsec που επισης εχουμε σχετικο θεμα, αλλα το openvpn ακομα καλυτερα παλι.

  7. #7
    Εγγραφή
    09-08-2007
    Μηνύματα
    163
    Downloads
    1
    Uploads
    0
    ISP
    Vodafone
    Επίσης σε Mikrotiκ δεν υπάρχει υποστήριξη για TCP optimization μέσω tcp-nodelay (αν και με τις xDSL γραμμές δεν έχει και μεγάλη διαφορά η χρήση UDP/TCP):

    --https://www.extrahop.com/company/blog/2016/tcp-nodelay-nagle-quickack-best-practices/

    --https://books.google.gr/books?id=lwDyCHPzd7oC&pg=PT510&lpg=PT510&dq=openvpn+tcp-nodelay&source=bl&ots=M9ROqbKSoS&sig=ACfU3U3-5aNDkXVDt2eToZJ46irbJCCULA&hl=el&sa=X&ved=2ahUKEwiApvPGroPgAhXNy6QKHWBBCDwQ6AEwB3oECAIQAQ#v=onepage&q=openvpn%20tcp-nodelay&f=false

    Τα comp-lzo, ns-cert-type όπως και άλλα flags/options πλέον καταργούνται και αντικαθίστανται απο άλλες επιλογές.

    --https://community.openvpn.net/openvpn/wiki/DeprecatedOptions

  8. #8
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Να τονισω παντως οτι μετα απο χρηση πολλων χρονων σε mikrotik, και ειχα server παλιοτερα και σε openwrt με αλλους πελατες πχ windows + android δεν εχω καταλαβει καμια διαφορα και δεν εχω δει κανενα προβλημα παρολο τις ελλειψεις που εχει στο ROS το OVPN οπως το ονομαζει η Mikrotik. Και κανω πολυ και μονιμη χρηση και με VOIP δικο μου, ειτε σε UDP, ειτε σε TCP δεν εχω δει διαφορα παντως, γιαυτο και δεν με απασχολει τοσο.
    αν ειχα προβληματα θα εβαζα server στο nas που εχει linux inside και πελατη θα εβαζα κανα raspberry γιατι εκει που θελω μονιμες συνδεσεις με openwrt φυσικα....αφου δεν βλεπω προβληματα απο τις ελλειψεις εχω και τα 2 ακρα με Mikrotik routerboards, εκτος 2 μονιμες συνδεσεις με server-client σε ROS, εχω πελατες με windows 10 και android. H γραμμη μου ειναι ADSL 10αρα, στην αλλη ακρη ειναι τωρα ADSL 14αρα, ειχα και κινητη πριν cosmote 4G, απο κινητο ειναι κινητη 4G ή Η+ και παλιοτερα γινοταν και χρηση AWMN (εξωτερικα ασυρματα δικτυα).
    Γενικα ειμαι 100% ευχαριστημενος με openvpn γιαυτο και καταργησα ολα τα αλλα που ειχα σταδιακα (pptp, sstp, l2tp+ipsec, gre, eoip).
    Τελευταία επεξεργασία από το μέλος Nikiforos : 23-01-19 στις 21:16.

  9. #9
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Θα συμφωνήσω, μόνο OpenVPN. Φυσικά με certificates keys.
    Για τη διαδικασία εδώ είμαστε να βοηθήσουμε.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  10. #10
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Δε νομιζω οτι γινεται χωρις πιστοποιητικα το openvpn.
    Στο sstp αν δεν κανω λαθος μπορεις να κανεις και πιστοποιητικα αλλα μπορεις και απλα χωρις.

  11. #11
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    Δε νομιζω οτι γινεται χωρις πιστοποιητικα το openvpn.
    Στο sstp αν δεν κανω λαθος μπορεις να κανεις και πιστοποιητικα αλλα μπορεις και απλα χωρις.
    Αυτό είναι δυνατό χωρίς πιστοποιητικό χρήστη. Αρκεί να έχει CA Template, μετα CA Server και SIGN.
    Αυτά είναι δικά μου. 1 τύπου χωρίς πιστοποιητικό χρήστη και δεύτερο με πιστοποιητικό χρήστη.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  {8B6CF8BD-5CE7-4782-8AE7-1AADDBC9F37B}.png.jpg 
Εμφανίσεις:  22 
Μέγεθος:  58,4 KB 
ID: 200825

  12. #12
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλημέρα, εννοουσα χωρις ΚΑΝΕΝΑ πιστοποιητικο όπως γινεται σε αλλα ειδη vpn.
    Και αυτό που λες παλι εχει, δεν λεω μονο από την πλευρα του χρηστη, αλλα γενικα δλδ και από του server.
    Στο sstp μπορεις να μην εχεις ΚΑΝΕΝΑ απολυτως πιστοποιητικο όπως στο απλο l2tp και pptp, ενώ μπορεις να το φτασεις και κοντα στα επίπεδα του openvpn από πιστοποιητικα και από τις 2 πλευρες server-client.

    Βρηκα και ένα ωραιο pdf που λεει και για Openvpn και για το SSTP https://mum.mikrotik.com//presentati...1476714592.pdf

    Anyway επειδή ξεφευγουμε από το θεμα, εχουμε και θεματα για το κάθε ειδος VPN στα γενικα για τα Mikrotik, οποτε ας μας πει ο φιλος τι τελικα θα αποφασισει να κανει να τον βοηθήσουμε.

    Τα links είναι εδώ :
    Οpenvpn https://www.adslgr.com/forum/threads...Android-Client
    l2tp + ipsec https://www.adslgr.com/forum/threads...ver-with-Ipsec
    SSTP https://www.adslgr.com/forum/threads...ik-SSTP-server

    μαλλον για pptp δεν εχουμε αλλα βρηκα οδηγο : https://wiki.mikrotik.com/wiki/PPTP_Server_With_Profile

  13. #13
    Εγγραφή
    25-02-2005
    Περιοχή
    Αθήνα - Αμπελόκηποι
    Ηλικία
    60
    Μηνύματα
    25.371
    Downloads
    26
    Uploads
    5
    Τύπος
    FTTH
    Ταχύτητα
    110Mbps/11Mbps
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΗΡΟΚΟΜΕΙΟ
    Router
    Fritz 7590
    Το μέλλον ανήκει πιθανότατα στο Wireguard, αρκεί να ακούσουν τους χρήστες.

  14. #14
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από jkoukos Εμφάνιση μηνυμάτων
    Το μέλλον ανήκει πιθανότατα στο Wireguard, αρκεί να ακούσουν τους χρήστες.
    Γιατί όχι;
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  15. #15
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.124
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Παράθεση Αρχικό μήνυμα από jkoukos Εμφάνιση μηνυμάτων
    Το μέλλον ανήκει πιθανότατα στο Wireguard, αρκεί να ακούσουν τους χρήστες.

    Αυτό δεν θα κανει φυσικα για mikrotik και θα πρεπει να εχουμε και έναν Linux server, πχ raspberry με OpenWRT αυτό θα εβαζα εγω μιας και είναι η οικονομικοτερη λυση και με την μικροτερη καταναλωση ρεύματος. Και θα ηταν και ευκαιρια να παρω και το τελευταιο μοντελο...
    Αντε να δουμε! αλλα και οι πελατες παλι δεν θα πρεπει να είναι σε Mikrotik.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας