Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

VPN IPSEC Tra 2 Mikro

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

VPN IPSEC Tra 2 Mikro

Messaggioda CpuBlack » dom 2 feb 2014, 18:13

Salve a tutti

Vorrei una mano da parte vostra, per quanto riguarda la configurazione di 2 mikrotik uno con Ip Pubblico e un'altro sta in cascata con IP nattato

Ora mi spiego meglio

Sito 1: (questo è quello con IP pubblico)

IP WAN: 82.1.1.1
HotSpot: 10.5.5.x


Ora ci sta l'atro Mikrotik ke sta Nattato sotto a un altro Mikro Quindi:

Sito 2

IP WAN: 155.1.1.1
HotSpot 10.5.53.100 (ke sarebbe il mikro dove devo dare la VPN)

Io ke sono il 10.5.53.100 devo fare la VPN verso il sito 1..

cosa dovrei fare apire le porte dalla WAN del sito 2 Sull'ip Hotspot mio giusto e sarebbero la 500 e 4500 (UDP) ??

solo questo o devo aprire qualche altra porta o un Forword?

Inoltre sul Mikro del Sito1 quando faccio ip-->Ipsec--> Peer ( il peer quale IP devo mettere la WAN del sito 2 o l'Ip Nattato) ??

grazie aspetto un vostro Aiuto!!!
CpuBlack
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: mar 5 feb 2013, 10:49

Re: VPN IPSEC Tra 2 Mikro

Messaggioda ppraz » lun 3 feb 2014, 11:03

Gli ip che dichiari da una parte e dall'altra sono gli ip pubblici.
Sul sito 2 dove sei nattato devi fare, sul router che detiene l'ip pubblico, alcune nat per consentire l'instaurazione della vpn.
ricordati anche di abilitare il nat-traversal di ipsec
i protocolli da nattare sono oltre alla 500 e 4500 udp che hai giustamente indicato, anche i protocolli 50 e 51 (ah e esp)
sono proprio protocolli, non porte, così come udp è il protocollo 17
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 11 ospiti