Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Vpn L2TP

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Vpn L2TP

Messaggioda wickerman75 » mer 28 ott 2020, 18:18

Salve,
Dovrei realizzare una vpn con la quale dovrei permettere a delle persone di potersi collegare come postazioni remote, la situazione tipica tanto per capirsi è quella ad esempio di far lavorare da casa una persona
La routerboard alla quale devono poter connettersi è dietro un router della tim, perciò non ha un ip pubblico avrei pensato di utilizzare L2TP in modo che le postazioni possano utilizzare la connessione di windows.
Potreste indicarmi una guida efficace da seguire se esiste? sul router tim devo fare qualche configurazione per fare funzionare il tutto?
Scusate la banalità della richiesta ma sono nuovo sia di vpn che di Mikrotik..
wickerman75
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 12
Iscritto il: mar 2 lug 2019, 12:10
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA
Altre certificazioni: MICROSOFT - CAMBIUM NETWORK
Preferred Training Centre: S.I.C.E Telecom

Re: Vpn L2TP

Messaggioda abbio90 » mer 28 ott 2020, 20:21

Ciao, al di là delle guide che c'è ne sono tante...
Io opterei per l2tp+ipsec...
Anche se dovrai modificare una riga di registro di sistema su Windows per implentare ipsec..
Se non vuoi modificare le configurazione dei PC puoi consegnare ad ogni utente remoto un router tipo gli RB931 che farà da client vpn..semplificando un po' le cose...

Tanto per iniziare se non hai possibilità di attestare ip pubblico verso il mikrotik dovrai aprire una dmz o tre porte, la 1701, 500 e 4500 tutte udp..
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 536
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Vpn L2TP

Messaggioda abbio90 » mer 28 ott 2020, 20:24

Scusa se faccio un piccolo commento...
Dalla tua descrizione sei certificato MTCNA.
E non sai come creare una VPN?
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 536
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Vpn L2TP

Messaggioda wickerman75 » gio 29 ott 2020, 10:13

Si ho fatto il corso ed ho ottenuto la certificazione MTCNA, la parte delle vpn come mi interessa non era stata trattata nel corso.
Purtroppo si non riesco a fare una vpn altrimenti non ero qui a chiedere aiuto ..mi posso vergognare quanto mi pare ma non mi aiuta a risolvere il problema, per questo ringrazio in anticipo chiunque per l'aiuto che mi verrà dato.
Se ce ne sono tante di guide, me ne indicate almeno una ...per ora stavo girando sui vari tutorial su Youtube ma senza successo.
wickerman75
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 12
Iscritto il: mar 2 lug 2019, 12:10
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA
Altre certificazioni: MICROSOFT - CAMBIUM NETWORK
Preferred Training Centre: S.I.C.E Telecom

Re: Vpn L2TP

Messaggioda abbio90 » gio 29 ott 2020, 14:20

Sto pomeriggio posto un export di una vpn
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 536
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Vpn L2TP

Messaggioda ppraz » gio 29 ott 2020, 14:22

Ciao, io al tempo seguii questa guida:
https://wiki.mikrotik.com/wiki/Manual:Interface/L2TP

In pratica devi:
- creare gli utenti sotto PPP Secret
- creare un pool di indirizzi IP apposito
- creare le regole NAT per consentire a questi IP di raggiungere le destinazioni desiderate
- abilitare il server L2TP sulla Mikrotik
- (far sì che la MK sia raggiungibile sulle porte prescelte, 1701 tcp e udp)

Sul PC basta creare una connessione VPN generica, Windows 10 prova in automatico tutti i protocolli, pptp, l2tp, sstp, ecc ecc

Non è difficile, ma devi perderci un po' di tempo
Ciao
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Vpn L2TP

Messaggioda wickerman75 » gio 29 ott 2020, 17:45

Grazie allora partirò da quella guida e poi vedrò cosa salta fuori.
wickerman75
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 12
Iscritto il: mar 2 lug 2019, 12:10
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA
Altre certificazioni: MICROSOFT - CAMBIUM NETWORK
Preferred Training Centre: S.I.C.E Telecom

Re: Vpn L2TP

Messaggioda abbio90 » ven 30 ott 2020, 19:34

Ecco la configurazione di una vpn...
puoi incollarla su terminale

/ip pool
add name=vpn_pool ranges=192.168.17.100-192.168.17.150
/ppp profile
add change-tcp-mss=yes local-address=192.168.17.1 name="profile_vpn" remote-address=vpn_pool use-encryption=yes
/ppp secret
add name=utente1 password=abcd profile="profile_vpn" remote-address=192.168.17.2
add name=utente2 password=efgh profile="profile_vpn"
/ip firewall nat
add action=masquerade chain=srcnat comment=VPN src-address=192.168.17.0/24
/interface l2tp-server server
set default-profile="profile_vpn" enabled=yes ipsec-secret=12345678 max-mtu=1400 use-ipsec=yes

fatto questo devi aprire una dmz o le porte 1701,4500,500 verso l'ip wan del router
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 536
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Vpn L2TP

Messaggioda abbio90 » ven 30 ott 2020, 19:36

per modificare gli utenti vai in ppp secret...

nello script postato si creano 2 utenti uno con ip dinamico e uno con ip statico cosi capisci come fare in entrtambi i casi...

se hai ip pubblico dinamico per connetterti alla vpn ti consiglio di abilitare la funzione ip cloud impostando come intervallo 00:00:01 e usi il ddns automatico che ri apapre anziche l'ip pubblico
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 536
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 18 ospiti