Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
mikrotik:postup-pripojeni-k-ttc [26.12.2017 14:33]
vm
mikrotik:postup-pripojeni-k-ttc [18.12.2019 15:44] (aktuální)
vm
Řádek 9: Řádek 9:
  
 ===== Certifikát ===== ===== Certifikát =====
-  * Přihlásit se přes SSH na ''​ovpn.mysh.cz''​+  * Přihlásit se na alexis ​
   * <​code>​   * <​code>​
-cd /etc/openvpn/ca/+cd /opt/ca/
 source vars source vars
 ./build-key <​lokalita>​.client.vpn.mysh.cz ./build-key <​lokalita>​.client.vpn.mysh.cz
Řádek 19: Řádek 19:
 ===== Na serverovém ===== ===== Na serverovém =====
  
-  ​/ppp profile add name="​ovpn-gutova"​ local-address=172.17.5.108 remote-address=172.17.5.208 +  /ppp secret add name="​ovpn-<​lokalita>​" service=ovpn profile="​ovpn-profile" password="​<​heslo>​"
-  ​/ppp secret add name="​ovpn-gutova" service=ovpn profile="​ovpn-gutova" password="​Goru8248Quri9583Boeo8639Faru6432"+
  
  
Řádek 42: Řádek 41:
     mac-address=<​vygenerovaná-mac>​ add-default-route=no</​code>​     mac-address=<​vygenerovaná-mac>​ add-default-route=no</​code>​
   - povolit RIP protokol pro svou síť<​code>​   - povolit RIP protokol pro svou síť<​code>​
-  /routing rip network add network="​172.17.0.0/21" comment="​Recieve routes from VPN"+  /routing rip network add network="​172.17.8.0/24" comment="​Recieve routes from VPN"
   /routing rip network add network="<​vlastni-subnet>/​24"​ comment="​Send this network to VPN"   /routing rip network add network="<​vlastni-subnet>/​24"​ comment="​Send this network to VPN"
 +</​code>​
 +  - povolit RIP na firewallu<​code>​
 + /ip firewall filter add action=accept chain=input comment="​RIP routing"​ dst-port=520 protocol=udp place-before=0
 +</​code>​
 +  - povolit traffic v rámci vpn<​code>​
 +/ip firewall filter add action=accept chain=input comment="​Allow traffic via VPN" in-interface=ovpn-ttc place-before=0
 </​code>​ </​code>​
  
Řádek 53: Řádek 58:
 | 00:​0C:​29:​45:​8D:​4A |   ​--volná-- ​ | | 00:​0C:​29:​45:​8D:​4A |   ​--volná-- ​ |
 | 00:​0C:​29:​E2:​06:​3A |   ​--volná-- ​ | | 00:​0C:​29:​E2:​06:​3A |   ​--volná-- ​ |
-| 00:​0C:​29:​BC:​D7:​F4 |   --volná-- ​ |+| 00:​0C:​29:​BC:​D7:​F4 |   severovy ​ |
 ===== Certifikáty ===== ===== Certifikáty =====
    * export z pkcs12 [[http://​blog.nettraptor.net/?​p=446]]    * export z pkcs12 [[http://​blog.nettraptor.net/?​p=446]]
  
mikrotik/postup-pripojeni-k-ttc.1514295216.txt.gz · Poslední úprava: 26.12.2017 14:33 autor: vm