Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
mikrotik:postup-pripojeni-k-ttc [26.12.2017 14:33] vm |
mikrotik:postup-pripojeni-k-ttc [18.12.2019 15:44] (aktuální) vm |
||
---|---|---|---|
Řádek 9: | Řádek 9: | ||
===== Certifikát ===== | ===== Certifikát ===== | ||
- | * Přihlásit se přes SSH na ''ovpn.mysh.cz'' | + | * Přihlásit se na alexis |
* <code> | * <code> | ||
- | cd /etc/openvpn/ca/ | + | cd /opt/ca/ |
source vars | source vars | ||
./build-key <lokalita>.client.vpn.mysh.cz | ./build-key <lokalita>.client.vpn.mysh.cz | ||
Řádek 19: | Řádek 19: | ||
===== Na serverovém ===== | ===== Na serverovém ===== | ||
- | /ppp profile add name="ovpn-gutova" local-address=172.17.5.108 remote-address=172.17.5.208 | + | /ppp secret add name="ovpn-<lokalita>" service=ovpn profile="ovpn-profile" password="<heslo>" |
- | /ppp secret add name="ovpn-gutova" service=ovpn profile="ovpn-gutova" password="Goru8248Quri9583Boeo8639Faru6432" | + | |
Řádek 42: | Řádek 41: | ||
mac-address=<vygenerovaná-mac> add-default-route=no</code> | mac-address=<vygenerovaná-mac> add-default-route=no</code> | ||
- povolit RIP protokol pro svou síť<code> | - povolit RIP protokol pro svou síť<code> | ||
- | /routing rip network add network="172.17.0.0/21" comment="Recieve routes from VPN" | + | /routing rip network add network="172.17.8.0/24" comment="Recieve routes from VPN" |
/routing rip network add network="<vlastni-subnet>/24" comment="Send this network to VPN" | /routing rip network add network="<vlastni-subnet>/24" comment="Send this network to VPN" | ||
+ | </code> | ||
+ | - povolit RIP na firewallu<code> | ||
+ | /ip firewall filter add action=accept chain=input comment="RIP routing" dst-port=520 protocol=udp place-before=0 | ||
+ | </code> | ||
+ | - povolit traffic v rámci vpn<code> | ||
+ | /ip firewall filter add action=accept chain=input comment="Allow traffic via VPN" in-interface=ovpn-ttc place-before=0 | ||
</code> | </code> | ||
Řádek 53: | Řádek 58: | ||
| 00:0C:29:45:8D:4A | --volná-- | | | 00:0C:29:45:8D:4A | --volná-- | | ||
| 00:0C:29:E2:06:3A | --volná-- | | | 00:0C:29:E2:06:3A | --volná-- | | ||
- | | 00:0C:29:BC:D7:F4 | --volná-- | | + | | 00:0C:29:BC:D7:F4 | severovy | |
===== Certifikáty ===== | ===== Certifikáty ===== | ||
* export z pkcs12 [[http://blog.nettraptor.net/?p=446]] | * export z pkcs12 [[http://blog.nettraptor.net/?p=446]] | ||
mikrotik/postup-pripojeni-k-ttc.1514295216.txt.gz · Poslední úprava: 26.12.2017 14:33 autor: vm