Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

VPN con mikrotk 4G no IP pubblico

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

VPN con mikrotk 4G no IP pubblico

Messaggioda kyro » ven 13 lug 2018, 17:12

Ciao a tutti,

chiedo supporto su una situzione che dovrei implementare.
Il tema è VPN.
Ho due scenari possibili.
Il primo scenario:

In sede un server OPENVPN che gira su una macchina linux
In remoto un modelle di MIKROTIK R11e-LTE, connettività 4G con sim nattata
Quello che voglio fare è appunto sfruttare il mio server OPENVPN già in produzione e sul mikrotik configurare openvpn client.
Quello che sono riuscito a fare sul mikrotik è banalmente navigare tramite connettivià 4G ma non sto riuscendo a tirare su la vpn.

Il secondo scenario:
In sede un mikrotik RB201UiAS-IN a cui posso dedicare un IP PUBBLICO
In remoto un modelle di MIKROTIK R11e-LTE, connettività 4G con sim nattata
In questo caso è possibile tirare su una VPN avendo da un lato un ip che non è pubblico?

Grazie mille a chiunque mi darà supporto.
kyro
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 2
Iscritto il: ven 13 lug 2018, 16:50
Uso routerOS dalla Versione: v6.x

Re: VPN con mikrotk 4G no IP pubblico

Messaggioda abbio90 » mar 11 set 2018, 19:54

sono possibili entrambi le soluzioni...anche se la seconda secondo me è migliore
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 522
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: VPN con mikrotk 4G no IP pubblico

Messaggioda Hero80 » mer 12 set 2018, 16:10

Puoi farlo ed è abbastanza semplice.
Se scegli la PPTP fai subito. Accertati che l'operato della sim che utilizzi consenta faccia passare le VPN.
Se hai necessità scrivimi che ti guido.
Ciao!
Hero80
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 6
Iscritto il: mar 10 feb 2015, 18:54

Re: VPN con mikrotk 4G no IP pubblico

Messaggioda kyro » mer 12 set 2018, 16:23

Ciao,
grazie ad entrambi per avermi risposto.
Ho dimenticato di aggiornare e chiudere il post.
In ogni caso ci sono riuscito.
Con PPTP ci sono riuscito immediatamente, ma non essendo molto sicuro ho abbandonato quella strada.
Alla fine la soluzione che più mi è piaciuta è avere un terminatore MIKROTIK openvpn con ip pubblico nella sede principale e nei vari siti remoti temporanei dei mikrotik con sim anche non nattata.
In pratica il mikrotik al centro genera i certificati li distribuisco ai remoti che "chiamano" il terminatore sull'ip pubblico. Così facendo riesco a pingare tutto, sottoreti comprese.

L'altra prova che avevo fatto è stata, al centro un terminatore pfsense con ip pubblico e in remoto sempre mikrotik, in questo caso riuscivo a raggiungere dal centro verso i remoti solo l'interfaccia virtuale (oppure dovevo fare dei portforwarding sui mikrotik) mentre dai mikrotik remoti raggiungevo tutta la sottorete dietro al pfsense.

In ogni caso credo che mikrotik-mikrotik va benissimo
Grazie ancora
kyro
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 2
Iscritto il: ven 13 lug 2018, 16:50
Uso routerOS dalla Versione: v6.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 5 ospiti