-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
ƬΛЯΛ
senior tag
Pool létrehozása az OpenVPN szervernek:
/ip pool add name=[OpenVPN szerver neve] ranges=[tartomány]PPP profil létrehozása:
/ppp profile add name=[Profil neve] local-address=[létrehozott pool neve] remote-address=[létrehozott pool neve]CA generálása:
/certificate add name=CA common-name=CA key-usage=key-cert-sign,crl-sign days-valid=[érvényesség ideje napban]CA sign-olása:
/certificate sign CA ca-crl-host=[A mikrotik külső IP-je] name=CACA exportálása:
/certificate export-certificate CASzerver cert létrehozás:
/certificate add name=Server common-name=Server days-valid=[érvényesség ideje napban]Szerver cert sign-olása:
/certificate sign Server ca=CA name=ServerKliens certek létrehozása, sign-olása és exportálása, minden új kliensnél ez a command:
/certificate add name=[Kliens neve] common-name=[Kliens neve megint] days-valid=[érvényesség ideje napban]/certificate sign [Kliens neve] ca=CA name=[Kliens neve]/certificate export-certificate export-passphrase=[JELSZÓ!, így jön létre a .key] [Kliens neve]OpenVPN interfész:
/interface ovpn-server Server set enabled=yes certificate=Server auth=sha1 chiper=aes256 port=[kívánt port] netmask=24 require-client-certificate=yes mode=ip default-profile=[Létrehozott profil neve]Ezek után legyenek létrehozva a secretek a PPP --> Secrets menüpont alatt és Service-nek állítsuk be az ovpn-t, Profile-nak pedig a létrehozott PPP profilunkat!
Ezek után a Files menüpont alól le tudjuk tölteni a kiexportált fájlokat, amiket bemásolhatunk a windows-os OpenVPN config mappájába.
Ha ez megvan hozzunk létre egy tetszőleges nevű .ovpn fájlt, amiben az alábbi konfigurációt helyezzük el:
OVPN kliens:
client
proto tcp
port [beállított port]
remote [router külső IP címe, vagy a Cloud menüponttal elérhető DDNS cím]
dev tun
nobind
persist-key
route [router belső network-je és maszkja rendesen kiírva,
ez kell ahhoz, hogy a VPN kliens rálásson a belső hálózatra]
tls-client
ca CA.crt
cert [Kliens].crt
key [Kliens].key
verb 3
chiper AES-256-CBC
auth SHA1
pull
auth-user-pass
remote-cert-tls server
auth-nocacheAzt hiszem mindent leírtam
Alap felállásban ennek így működnie kell 
Új hozzászólás Aktív témák
- Linux kezdőknek
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Milyen billentyűzetet vegyek?
- 5 kilowattos GPU-k előtt nyitná meg az utat az Intel
- sziku69: Fűzzük össze a szavakat :)
- Direct One (műholdas és online TV)
- Luck Dragon: Asszociációs játék. :)
- Star Trek Online -=MMORPG=-
- 5.1, 7.1 és gamer fejhallgatók
- Becsszó, még mindig készül a Half-Life 3!
- További aktív témák...
- Xiaomi 15 / 12/256GB / Kártyafüggetlen / 12Hó Garancia
- 96GB DDR5/ RTX 5070 Ti/ Ryzen 7 7700X/ PRIME X670-P/ Freezer 36/ új, bontatlan/ garancia
- Xiaomi 14T /12/256GB / Kártyafüggetlen / 12Hó Garancia
- iPhone SE3 128GB független, fehér színű telefon eladó
- Xiaomi 14T Pro / 12/256GB / Kártyafüggetlen / 12Hó Garancia
- Samsung Galaxy Watch 8 40mm, Új, 1 Év Garanciával
- Samsung Galaxy A71 128GB, Kártyafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! Apple Macbook Air 13 2020 M1 8GB 256GB SSD macbook garanciával hibátlan működéssel
- LG 48B4 - 48" OLED - 4K 120Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - PS5 és Xbox Ready
- VICC ÁR! Dell Precision 7530 - Xeon E2186M (i9-8950HK++) / 32GB RAM 512GB SSD Quadro P2000
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Alap felállásban ennek így működnie kell 
ekkold
