Tunel OVPN
-OVPN
-IPSEC.
OPEN VPN:VPN site to site.
Mikrotik con OVPN, no soporta UDP y tampoco LZO compression.
Para crear el Ovpn Server. Vamos a.
Se habilita el puerto del OVPN EN EL FIREWALL. PUERTO: 1194
lUEGO VAMOS A CREAR EL CERTIFICADO DEL CA, SERVER Y CLIENTE.
SYSTEM>> CERTIFICATE>> +.
2.SERVIDOR.
3.CLIENTE.
4. Luego se procede a firamrr en la terminal.
codigo es el siguiente: /certificate sign CA-IMP name=CA.
Firmado del certificado del cliente desde el WYNBOX.
Acontinuacion el firmado del servidor.
Exportamos, se le da click derecho a los certificados y luego donde dice frase se le cola la contraseña anteriormente creada "frase".PPP>>OVPN SERVER.
TAP Si es ethernet. <<<<<<<<<<<<<verificar esto.
Ahora crreamos un SECRET.
Transferimos los export del certificado del site1 hacia el site 2. Estos archivos deben estar en donde dice FILE LIST.
SYSTEMS>> CERTIFICATE. Le damos donde dice importar a los certificados juntamente con las clave del certificado colocadas.
+Creamos el servidor cliente de OVPN.
Interface>>> OVPN CLIENTE.
Si fuera una conexión que nos diera internet, la damos donde dice agregar ruta por defecto.
***CORRECCION****
Del SITE-1 en PPP Secret. Ahora vamos a decir que cambiemos la remote address por 10.100.0.1/32, para que por obligacion el Site 2 obtenga la ruta que queda de la subnet. porque nos estaba dando en el SITE-2, una ip /24, lo que no permitia la conexion de las VPNs.
***CORRECCION NUMERO 2******
+New Route.
La que no sirvio.
NAT. SITE-2.
NAT. SITE-1.
Subir antes del Masqueared.
Comentarios
Publicar un comentario