Tunel OVPN

-OVPN

-IPSEC.

OPEN VPN:VPN site to site.

Mikrotik con OVPN, no soporta UDP y tampoco LZO compression.


Para crear el Ovpn Server. Vamos a.

Se habilita el puerto del OVPN EN EL FIREWALL. PUERTO: 1194





lUEGO VAMOS A CREAR EL CERTIFICADO DEL CA, SERVER Y CLIENTE.

SYSTEM>> CERTIFICATE>> +.



2.SERVIDOR.



3.CLIENTE.




4. Luego se procede a firamrr en la terminal.

codigo es el siguiente: /certificate sign CA-IMP name=CA.



Firmado del certificado del cliente desde el WYNBOX.



Acontinuacion el firmado del servidor.
Exportamos, se le da click derecho a los certificados y luego donde dice frase se le cola la contraseña anteriormente creada "frase".



PPP>>OVPN SERVER.


TUN Si es IP

TAP Si es ethernet.   <<<<<<<<<<<<<verificar esto.



Ahora crreamos un SECRET.




Trabajando en el SITE - 2.

Transferimos los export del certificado del site1 hacia el site 2. Estos archivos deben estar en donde dice FILE LIST.

SYSTEMS>> CERTIFICATE. Le damos donde dice importar a los certificados juntamente con las clave del certificado colocadas.


+Creamos el servidor cliente de OVPN.

Interface>>> OVPN CLIENTE.


Si fuera una conexión que nos diera internet, la damos donde dice agregar ruta por defecto.


Habia un error, cuadnos e creo la regla de firewall, porque el puerto 1194 no es UDP sino TCP.





La VPN esta activa, pero, para navegar aun falta als ruitas.



***CORRECCION****

Del SITE-1 en PPP Secret. Ahora vamos a decir que cambiemos la remote address por 10.100.0.1/32, para que por obligacion el Site 2 obtenga la ruta que queda de la subnet. porque nos estaba dando en el SITE-2, una ip /24, lo que no permitia la conexion de las VPNs. 
**error hallado**



***CORRECCION NUMERO 2******






La remote address del SITE-1, cambaira a 10.10.0.2, ya que el OVPN no permite /32.




SITE-2.

+New Route.

La que no sirvio.

La que si sirvio, luego de los cambios.




Ruteo listo. falta el nat.











NAT. SITE-2.



    NAT. SITE-1.



Subir antes del Masqueared.







 






 

Comentarios

Entradas populares de este blog

Tunel EOIP

Tunel GRE

de terminal a mikrotik, SSTP.