-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
stopperos
senior tag
Allowed-address vagy route szabály problémád lehet:
1) ahol a 192.168.147.0/24 LAN oldal van, ott az allowed-address: 192.168.99.0/30 és 192.168.120.0/24 a route szabály pedig dst. Address: 192.168.120.0/24 Gateway: 192.168.99.2 (amelyik a túloldali tunnel ip cím).
2) ahol a 192.168.120.0/24 LAN oldal van, ott az allowed-address: 192.168.99.0/30 és 192.168.147.0/24 a route szabály pedig dst. Address: 192.168.147.0/24 Gateway: 192.168.99.1 (amelyik a túloldali tunnel ip cím).A 99.1 és 99.2 címeket azért látják a kliensek mert amikor ip címet adsz a wireguard tunnel interfésznek, akkor a network alapján létrehoz egy dinamikus (DAC) szabályt. RouterOS esetén nem az allowed-address-ben megadott hálózatok alapján jön létre a route szabály, azokat neked kell kézzel felvinni.
-
Ejelhar
senior tag
Szvsz ilyen esetben amit írtál (RDP elérés) bőven jó az OpenVPN.
Nem egy sebességbajnok, viszont egy publikus címről több kapcsolat vagy kettős NAT mögül is működik (egy UDP vagy TCP port kell neki csak ennyivel beéri).L2TP igényel helper protokollt (GRE), de NAT mögül ezek szétverik egymást.
Home usereknek lehet kiadni, jól is működik míg egy publikus IP címről csak egy user kapcsolódik.Az IPsec nagyon jó, nem kell elfelejteni, sőt.
-
Reggie0
félisten
Igen mehet.
OpenVPN hatranya, hogy eszi procit, igy nem lesz nagy az eredo savszel. Ipsec-hez van hardveres gyorsitas egyes routereikben ezert az elonyosebb. Illetve RouterOS v7-ben van wireguard ami joval processzorbaratabb, mint az openvpn. Viszont a v7 meg beta szoftver, azert joval bugosabb es korlatozottab jelenleg, mint a v6-os OS -
bacus
őstag
l2tp ipsec-el két publikus ip cím között nem lehet több kapcsolat. Nem a szerver nem fogad több kapcsolatot, mert minden kliens akinek saját publikus ip címe van lehet egyszerre kapcsolódva. (a pár mp.ig megtartja az nekem nem jelenti azt, hogy megy, csak még valamelyik nem vette észre, hogy már nem él a kapcsolat)
Új hozzászólás Aktív témák
- Call of Duty: Black Ops 7
- A fával keres kapcsolatot a Gigabyte új alaplapja
- sziku69: Fűzzük össze a szavakat :)
- Vicces képek
- Luck Dragon: Asszociációs játék. :)
- AMD Navi Radeon™ RX 7xxx sorozat
- Mini PC
- ASUS blog: vezeték nélküli ROG egerek, akár profi babérokra törőknek is
- Kerékpárosok, bringások ide!
- Apple iPhone Air - almacsutka
- További aktív témák...
- Új Steelseries Arctis Nova pro vezeték nélküli gamer fejhallgató
- ÚJ HP ProBook 445 G11 - 14" WUXGA - Ryzen 5 7535U - 16GB - 256GB - MAGYAR - 2+ év garancia
- PocketBook Touch Lux 5 (PB628) /hibás/
- Asus laptop E1504F Ryzen 3
- iPhone 13 mini 128GB Starlight -1 ÉV GARANCIA - Kártyafüggetlen, MS3831, 100% Akkumulátor
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: ATW Internet Kft.
Város: Budapest
ekkold
