Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Mikrotik RB450G - OVPN Server

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Mikrotik RB450G - OVPN Server

Messaggioda mandreatta » mar 17 gen 2012, 15:37

Salve a tutti,
sono nuovo del forum, vi scrivo perchè ho un problema che non riesco a risolvere, devo attivare ovpn su un RB450G, ho provato a seguire la guida dal sito Mikrotik, ma non ne vado fuori.

Nella guida indicata l'autenticazione avviene via user impostato nella sezione PPP > Secrets, quello che serve a me invece è l'autenticazione di un certificato sul client e non tramite user/password

Ho seguito tutto gli step, ma quando vado a cercare di collegarmi dal mio mac con viscosity, la connessione viene rifiutata.

Chiedo al forum dei suggerimenti..

Grazie
mandreatta
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 10
Iscritto il: mar 17 gen 2012, 15:25

Re: Mikrotik RB450G - OVPN Server

Messaggioda Spino » ven 20 gen 2012, 3:46

Il pool sull ''profile ppp'' l'hai impostato?
Qualche volta la soluzione si ha proprio sotto gli occhi...Ed e anche la piu facile da realizzare....
Spino
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 45
Iscritto il: dom 3 gen 2010, 16:40

Re: Mikrotik RB450G - OVPN Server

Messaggioda iz3spv » lun 30 gen 2012, 23:47

Uso anche io la VPN con Open VPN, utilizzando due certificati rilasciati dal mio zeroshell e installati nelle mikrotik.

La modalità di accesso al server è in ethernet mode, non so come mai ma in IP non funziona.
Mettendo in bridge l'interfaccia VPN con la lan locale, e mettendo il pc in GW con la routerboard, riesco a comunicare tranquillamente con la rete remota, dove l'ip locale dell'interfaccia VPN è 192.168.0.72 e quella remota 192.168.0.73.
Rispettivamente in locale ho 192.168.0.0/24 e in remoto pure, dove ho mappato i primi IP menzionati in VPN per non avere conflitti di IP evitando il dhcp da entrambe le parti.
Quando sfoglio la rete vedo tutti i PC compresi i remoti anche se in linea teorica sarebbe improbabile.
la default route nella RB è quella del GW di connessione adsl, quindi le reti si vedono ma ognuna naviga con la propria connessione.

L'utente che si connette al server deve essere dichiarato nel client, poi si curerà di connettere l'IP remoto negoziando l'interconnessione tra le 2 reti.

Ovviamente ci sono altri sistemi più semplici che non necessitano di certificati, tuttavia preferisco così, per evitare di fare tunneling con altri tipi di sistemi VPN supportati e rendere al tempo stesso sicuro il traffico mediante il certificato installato.
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
IZ3SPV

https://www.facebook.com/groups/quellidelwifi/
iz3spv
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 77
Iscritto il: mer 12 mag 2010, 13:01

Re: Mikrotik RB450G - OVPN Server

Messaggioda iz3spv » mar 31 gen 2012, 0:16

Ping verso le 2 rotte:§

C:\Users\ugo>ping 192.168.0.250
Esecuzione di Ping 192.168.0.250 con 32 byte di dati:
Risposta da 192.168.0.250: byte=32 durata=4ms TTL=64
Risposta da 192.168.0.250: byte=32 durata=2ms TTL=64
Risposta da 192.168.0.250: byte=32 durata=2ms TTL=64
Risposta da 192.168.0.250: byte=32 durata=2ms TTL=64

Statistiche Ping per 192.168.0.250:
Pacchetti: Trasmessi = 4, Ricevuti = 4, Persi = 0 (0% persi),
Tempo approssimativo percorsi andata/ritorno in millisecondi:
Minimo = 2ms, Massimo = 4ms, Medio = 2ms

C:\Users\ugo>ping 192.168.0.72
Esecuzione di Ping 192.168.0.72 con 32 byte di dati:
Risposta da 192.168.0.72: byte=32 durata=2ms TTL=64
Risposta da 192.168.0.72: byte=32 durata=1ms TTL=64
Risposta da 192.168.0.72: byte=32 durata=1ms TTL=64
Risposta da 192.168.0.72: byte=32 durata=1ms TTL=64

Statistiche Ping per 192.168.0.72: Pacchetti: Trasmessi = 4, Ricevuti = 4, Persi = 0 (0% persi),
Tempo approssimativo percorsi andata/ritorno in millisecondi:
Minimo = 1ms, Massimo = 2ms, Medio = 1ms

C:\Users\ugo>ping 192.168.0.73
Esecuzione di Ping 192.168.0.73 con 32 byte di dati:
Risposta da 192.168.0.73: byte=32 durata=170ms TTL=64
Risposta da 192.168.0.73: byte=32 durata=44ms TTL=64
Risposta da 192.168.0.73: byte=32 durata=45ms TTL=64
Risposta da 192.168.0.73: byte=32 durata=77ms TTL=64

Statistiche Ping per 192.168.0.73: Pacchetti: Trasmessi = 4, Ricevuti = 4, Persi = 0 (0% persi),
Tempo approssimativo percorsi andata/ritorno in millisecondi:
Minimo = 44ms, Massimo = 170ms, Medio = 84ms

C:\Users\ugo>
IZ3SPV

https://www.facebook.com/groups/quellidelwifi/
iz3spv
Mikrotik-User 9° Liv
Mikrotik-User 9° Liv
 
Messaggi: 77
Iscritto il: mer 12 mag 2010, 13:01



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite