Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Apparato da affiancare ad un router esistente

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Apparato da affiancare ad un router esistente

Messaggioda FerBos » mer 6 lug 2022, 14:34

Ciao a tutti,

in casa di mio cognato, gli è stata installato un router Aethra a cui ha affiancato un piccolo centralino.

Mi ha chiesto di poter avere degli accessi vpn (attualmente possiede un solo ip statico) la domanda è se senza togliere nulla dell'esistente, acquistando un Mikrotik tipo il modello Mikrotik hEX lite o similare, sarebbe possibile installare una openvpn dandogli un ip interno lan al dispositivo Mikrotik e girare la porta 1194 udp-tcp dal router ?
Mi scuso in anticipo se ho scritto delle stupidaggini,
L'assistenza al router è gestita esternamente e l'alternativa sarebbe acquistare altri ip ma possibilmente, eviterei.
Qualcuno può darmi una dritta sulla fattibilità ?
Grazie per l'aiuto.
FerBos
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 20
Iscritto il: mer 7 ago 2019, 13:46
Uso routerOS dalla Versione: v6.x

Re: Apparato da affiancare ad un router esistente

Messaggioda abbio90 » mer 6 lug 2022, 20:39

Si puoi installare un mikrotik che sarà solo il server della rete anche se non fa da gateway..
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Apparato da affiancare ad un router esistente

Messaggioda FerBos » mer 6 lug 2022, 22:28

abbio90 ha scritto:Si puoi installare un mikrotik che sarà solo il server della rete anche se non fa da gateway..


Ottimo, quindi con questo, Mikrotik hEX lite posso crearci sopra le openvpn e il gateway mantengo l'attuale router

Grazie mille
FerBos
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 20
Iscritto il: mer 7 ago 2019, 13:46
Uso routerOS dalla Versione: v6.x

Re: Apparato da affiancare ad un router esistente

Messaggioda abbio90 » gio 7 lug 2022, 14:42

Si esatto..
Ma ci vanno delle regole di firewall a pennello
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Apparato da affiancare ad un router esistente

Messaggioda FerBos » dom 31 lug 2022, 15:23

abbio90 ha scritto:Si esatto..
Ma ci vanno delle regole di firewall a pennello


Nel caso possa essere d'aiuto ad altri, testato e funzionante.

Ovviamente ip si mettono quelli desiderati, così come altri a
seconda di quello che ritenete opportuno.

Un ringraziamento a questo forum e ai vari esempi trovati in internet, spunti utili e necessari ad imparare, anche se copiati o ripresi e adattati, l'importante è capirne il senso. :)

Ho affiancato ad un router pre esistente fornito da altro fornitore,un router Mikrotik RB750r2 aggiornato alla versione RouterOS 7.4

Sulla prima porta ho inserito cavo di rete proveniente dallo switch

Sul router principale ho richiesto una regola per girare tutto il traffico della porta 1194 verso ip 192.168.1.135 (il Mikrotik)

Il file "regole vpn" sono quelle che ho inserito da terminal dopo aver resettato la configurazione senza caricare quella di default e aver creato ip statico sulla prima porta e aver creato un bridge.

I file sotto sono quelli esportati dal Mikrotik

CA.crt
client1.crt
client1.key

insieme al file da creare di nome

auth.cfg contenente

client1
password1

vanno posizionati nel percorso
c:\users\tuoprofilo\openvpn\config

il file ufficio.ovpn creato nello stesso percorso e contenente

dev tun
client
remote "indirizzo ip da contattare"
port 1194
proto tcp
float
verb 4
persist-key
persist-tun
nobind
passtos
ca ca.crt
cert client1.crt
key client1.key
remote-cert-tls server
cipher AES-128-CBC
auth SHA1
auth-user-pass auth.cfg
redirect-gateway def1

link da cui ho preso spunto
https://www.raffaelechiatto.com/configu ... n-interna/
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
FerBos
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 20
Iscritto il: mer 7 ago 2019, 13:46
Uso routerOS dalla Versione: v6.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti