καλησπερα, στα ip - services εχεις ανοιχτες οτι πορτες χρειαζονται?η 80 ειναι για το web interface, η 443 ειναι SSL/TLS και η 8291 ειναι για το winbox.Eφοσον μπαινεις με VPN κανονικα δεν θελει κατι ανοιγμα ειναι σαν να παιζεις τοπικα (εννοω ανοιγμα πορτων).Τωρα αναλογα τι κανονες εχει το firewall μπορει να κοβει την κινηση , οποτε πρεπει να επιτρεψεις την κινηση στο subnet που εχει το VPN και τοτε θα σου παιζουν ολα.Εφοσον τα επιτρεπουν τα ip - services παντα.
Τα ειχα παθει και εγω αυτα λογω firewall και απλα βαζω κανονες να επιτρεψουν την κινηση απο το subnet που εχει το εκαστοτε vpn μου. (accept-forward και accept-input).
Εμφάνιση 6.676-6.690 από 8481
-
28-10-20, 18:19 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6676
-
28-10-20, 19:44 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6677
Εξαρτάται από εσένα.
Την 80 και την 443 καλό είναι να μην τις έχεις ανοιχτές για λόγους ασφαλείας.
Διάβασε και αυτό.CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
28-10-20, 20:59 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6678
Την 80 δεν έχεις λόγο να την χρησιμοποιείς, αφού υπάρχει η 443.
Την 443 θα την άφηνα, γιατί πάντα είναι χρήσιμη - ακόμη κι αν δεν έχεις Winbox.
Εάν δεν χρησιμοποιείς το Winbox, την 8291 μπορείς να την κόψεις.
@jkarabas μιλάμε για "εσωτερικό" δίκτυο, του VPN. Δεν είναι παράλογο να έχει ανοιχτό το web interface.
-
28-10-20, 21:29 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6679
Σε νέα δοκιμή το απόγευμα, πάλι δεν μπορώ να μπω. Βλέπω όμως από packet sniffer ότι κάνει establish connection από την εξωτερική μου ip τοπικά. Το vpn όμως δεν συνδέεται τελικά. Ποιοί είναι οι κανόνες που πρέπει να βάλω για να επιτρέπει το firewall την κίνηση;
-
28-10-20, 22:23 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6680
Τελευταία επεξεργασία από το μέλος jkarabas : 28-10-20 στις 22:29.
CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION
-
29-10-20, 07:39 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6681
Καλημερα, μπορουμε να θεσουμε τις υπηρεσιες απο ποιες ip θα ειναι προσβασιμες.
Ετσι επιτρεπουμε μονο τοπικο ή απο τα vpn μας.
Αν εχουμε αφησει 0.0.0.0/0 πολυ κακως γιατι αυτο ειναι ολοι.
Βεβαια αν μπαινουμε μονο με vpn δεν εχουμε προβλημα. Αρκει να μην τις βγαζουμε στο ιντερνετ.
Απο την στιγμη που μπαινουμε με vpn δεν υπαρχει θεμα να εχουμε ανοιχτο οτι θελουμε.
- - - Updated - - -
Καλημερα, ελεγες δεν μπορεις να μπεις, τωρα δεν συνδεετε το vpn, τελικα το προβλημα ειναι οτι δεν συνδεετε το vpn?
για τι ειδος vpn μιλαμε καταρχην ?
- - - Updated - - -
Καλημερα, το web interface ειναι τρομερα χρησιμο πολλες φορες το δουλευω πολυ συχνα. Πχ απο android συσκευες, ειδικα για κεντρισματα σε εξωτερικα Links και αλλα πραγματα. Οκ εχει apps στο android αλλα δεν βολευουν σε ολα. Aναλογα τι κανει ο καθενας.
Απο pc δουλευω μονο winbox φυσικα.
-
29-10-20, 18:06 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6682
Εχω ενα fritz box 7490 και ενα mikrotik που παίζει σε ppoe με το speedport του OTE. Το fritz το έχω για τηλεφωνία αλλα θα μάρεσε να μπορούσα να φτιαξω το Vpn μέσω αυτού επειδή ειναι πολύ ευκολο. Ωστόσο επειδή το fritz ειναι πίσω απο το mikrotik δεν παίρνει την public ip και δεν μπορει το fritz να παίξει σαν VPN server. Υπάρχει κάποιος τρόπος να παίξει? Η πρεπει να βαλω το fritz να κάνει την σύνδεση με το πάροχο ωστε να παίρνει την Public ip.
-
29-10-20, 18:15 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6683
οποτε εχεις το speedport σε bridge . το ΜΤ για την κληση . και το fritz μονο για τηλεφωνια ? γιατι τοσες συσκευες ?
βαλε το fritz μπροστα να συγχρονιζει και να κανει την κληση και την τηλεφωνια και το VPN που θες. . και μετα το MT για τα υπολοιπα ( αν και δεν χρειαζεται και αυτο. ).The gr81 .
-
29-10-20, 19:06 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6684
Το μόνο αχρηστο ειναι το speeport. Οντως
Το mikrotik μαρεσεi επειδη κανει πολλά πράγματα και παίζει άψογα μέχρι σήμερα όπως έχει στηθεί. Δεν ειμαι ιδιαίτερα γνώστης του μικροτικ απλά το έχω στήσει χαρη στην πολυτιμη βοήθεια του forum.
Το μόνο θεμα μου ειναι μόνο το vpn. Απλα επειδή το στησιμο στο Mikrotik δεν ειναι και το πιο ευκολο για αυτό ήθελα μήπως γινοταν κατι στο fritz και το γλίτωνα.
-
29-10-20, 20:20 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6685
-
29-10-20, 21:48 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6686
Καλησπερα, εννοεις οτι παιζει με pppoe passthrough το speedport? για να δινει και στο mikrotik?
δεν εχω fritz αλλα ολοι λενε οτι θελει public ip απευθειας.
Ωστοσο εκει το λεγαμε για αλλες περιπτωσεις οπως με την inalan με χρηση DMZ (διπλο ΝΑΤ).
Με pppoe passthrough ομως επειδη το δουλευω στο εξοχικο που εχω Cosmote και voip τηλέφωνο βλέπω οτι και το mikrotik και το speedport εχουν και 2 public ip αλλα διαφορετικη.
Δεν καταλαβαινω που ειναι το προβλημα και δεν παιζει.
Ανοιγεις κανονικα τις πορτες που θες για αυτο στο mikrotik? ειναι και τα 2 στο ιδιο subnet ? μηπως κατι μπλεκεται?
Εσυ που εχεις ομως το fritz θα μπορουσες να βαλεις εκει την τηλεφωνια και να μην εχεις καθολου αναγκη το speedport.
Εγω το δουλευω ετσι και οχι σε bridge mode λογω οτι εχω πανω το σταθερο και ειναι VOIP.
-
29-10-20, 22:03 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6687
Η δική μου πρόταση, παρά το θέμα που είμαστε, θα ήταν να κρατήσεις μόνο το Fritz.
Βέβαια μπορείς να το δοκιμάσεις και με διπλό PPPoE, ή και κάποιο στήσιμο τύπου DMZ/port forwarding από το Mikrotik, αλλά δεν βρίσκω το λόγο.
Εκτός εάν έχεις πολύ εξεζητημένο στήσιμο στο Mikrotik, το Fritz θα μπορεί να αναλάβει τα πάντα, μαζί και την τηλεφωνία.
Πες μας και ποιο Mikrotik έχεις.
-
29-10-20, 23:19 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6688
-
02-11-20, 21:42 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6689
-
02-11-20, 22:43 Απάντηση: Εδώ μιλάμε για Mikrotik RouterBoard #6690
καλησπερα, δεν πειραζει.
Στο mikrotik εχει παραπανω απο ενα ειδος VPN!
Υπαρχει το παλιο pptp vpn, l2tp με ή χωρις Ipsec και το ovpn οπως το ονομαζει η mikrotik που ειναι μια πετσοκομμενη εκδοση του linuxαδικου OpenVPN.
Eπισης απο την εκδοση 7 της ROS εχει και το wireguard VPN που δεν υπαρχει ποιο πριν, η 7 προς το παρον ειναι RC version (beta).
Ποιο απο ολα λες?
Παρόμοια Θέματα
-
Ποιό mikrotik για router και hotspot?
Από kavouras στο φόρουμ NetworkingΜηνύματα: 38Τελευταίο Μήνυμα: 17-02-16, 00:16 -
Mikrotik RouterBoard RB2011U
Από parianos85 στο φόρουμ NetworkingΜηνύματα: 4Τελευταίο Μήνυμα: 13-06-14, 09:41 -
ΠΡΟΒΛΗΜΑ ΜΕ ΙΝΤΕΡΝΕΤ ΣΕ MIKROTIK
Από leopard75 στο φόρουμ NetworkingΜηνύματα: 11Τελευταίο Μήνυμα: 01-06-14, 00:17 -
Mikrotik Routerboard 751U
Από tasos_z στο φόρουμ NetworkingΜηνύματα: 0Τελευταίο Μήνυμα: 09-11-13, 03:11 -
Ποιό mikrotik για home wireless σε 2 ορόφους
Από baracudas στο φόρουμ NetworkingΜηνύματα: 7Τελευταίο Μήνυμα: 09-09-13, 10:32
Bookmarks