Size: a a a

2019 November 14

ДЮ

Денис Ю in MikrotikRus
конфигурация сервера (по мануалу с вики убунту ру): port 1194
# Протокол может быть UDP или TCP, я выбрал 1-й вариант.
proto tcp
# Если вы выберите протокол TCP, здесь должно быть устройство tap. Однако, это вариант я не проверял, поэтому ищите информацию отдельно. FIXME
dev tun

# Указываем где искать ключи
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key  # This file should be kept secret
dh /etc/openvpn/keys/dh2048.pem
# Для 12.04 dh1024.pem

# Задаем IP и маску виртуальной сети. Произвольно, но если не уверены лучше делайте как показано здесь
server 10.8.0.0 255.255.255.0

# Указыем, где хранятся файлы с настройками IP-адресов клиентов (создадим ниже)
client-config-dir ccd

# Запоминать динамически выданные адреса для VPN-клиентов и при последующих подключениях назначать те же значения.
ifconfig-pool-persist ipp.txt

# Указываем сети, в которые нужно идти через туннель (сеть-клиента).
route 192.168.0.0 255.255.255.0

# Включаем TLS
tls-server
tls-auth /etc/openvpn/keys/ta.key 0
tls-timeout 120
auth SHA1
cipher AES-256-CBC

# Если нужно, чтобы клиенты видели друг друга раскомментируйте
;client-to-client

keepalive 10 120

# Сжатие трафика
comp-lzo

# Максимум клиентов
max-clients 10

user nobody
group nogroup

# Не перечитывать ключи, не закрывать и переоткрывать TUN\TAP устройство, после получения SIGUSR1 или ping-restart
persist-key
persist-tun

status openvpn-status.log
log /var/log/openvpn.log
# Детальность логирования
verb 3
# Защита от повторов (максимум 20 одинаковых сообщений подряд)
mute 20

# Файл отозванных сертификатов. Разремить, когда такие сертификаты появятся.
;crl-verify /etc/openvpn/crl.pem
источник

ДЮ

Денис Ю in MikrotikRus
лог с микрота
источник

ДЮ

Денис Ю in MikrotikRus
# Сжатие трафика
;comp-lzo
источник

M

MAGRA in MikrotikRus
Где это в микротике настраивается?
источник

M

MAGRA in MikrotikRus
источник

B

B in MikrotikRus
MAGRA
Где это в микротике настраивается?
Этого в микротике нет
источник

M

MAGRA in MikrotikRus
Благодарю
источник

ДЮ

Денис Ю in MikrotikRus
Я с openvpn разобрался.
;tls-server
;tls-auth /etc/openvpn/keys/ta.key 0
;tls-timeout 120
источник

BM

Bat Man in MikrotikRus
MAGRA
Благодарю
вот сюда ( https://wiki.mikrotik.com/wiki/Manual:MPLS/EXP_bit_behaviour ) стоит заглянуть
источник

M

MAGRA in MikrotikRus
Уже там :-)
источник

ВЧ

Владимир Черных in MikrotikRus
Господа, поскажите как L2TP клиент через резервный (LTE) канал выпустить? На роутере настроена "балансировка", основной канал проводной с белым ip, резервный через yota. Нужно держать два паралельных vpn канал до удаленного микротика. На удаленном микотике один белый ip. Как оформить правило в mangle не пойму.
источник

꧁B

꧁ILya Bulantsov꧂ in MikrotikRus
попробуй принудительно роут прописать через определенный шлюз
источник

ВЧ

Владимир Черных in MikrotikRus
Транзитный трафик удается разрутиль между провайдерами, а исходящий не удается.
источник

ВЧ

Владимир Черных in MikrotikRus
꧁ILya Bulantsov꧂
попробуй принудительно роут прописать через определенный шлюз
На удаленном роутере 1 белый ip. Если так сделать, не удастся через 2х провайдеров одновременно vpn поднять.
источник

ВЧ

Владимир Черных in MikrotikRus
У меня на основном канале GRE, через Yota хочу L2TP поднять. Думал по службам и портам развести
источник

А

Антон Курьянов in MikrotikRus
Владимир Черных
У меня на основном канале GRE, через Yota хочу L2TP поднять. Думал по службам и портам развести
Манглы в помощь
источник

ВЧ

Владимир Черных in MikrotikRus
Антон Курьянов
Манглы в помощь
" Как оформить правило в mangle не пойму."
источник

SR

Sergey R. in MikrotikRus
на киберфоруме уже рассказали вроде
источник

А

Антон Курьянов in MikrotikRus
Сделать доп маршрут а роутах потом в манглах по адресу назначения или порту отправлять в этот роут
источник

B

Bomberman in MikrotikRus
Владимир Черных
Господа, поскажите как L2TP клиент через резервный (LTE) канал выпустить? На роутере настроена "балансировка", основной канал проводной с белым ip, резервный через yota. Нужно держать два паралельных vpn канал до удаленного микротика. На удаленном микотике один белый ip. Как оформить правило в mangle не пойму.
а зачем 2 канала VPN то?
ну отвалился один пров, поднялся другой, следом переподнялся VPN, если корректно маршруты прописаны и резервирование настроено
источник