Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Mi s-a blocat telefonul

Mi s-a blocat telefonul

2GB Fibre WAN - equipment FAQ

Am pus Bixtonim in ochi
 Beneficiaza un PFA de drept de r...

iPhone 13 Pro SH de la magazin on...

Care este procedura de transfer l...

Video clip Timelapse
 Salariu compensatoriu

Cauza reala cancer?

Mesageria Google sau Mesageria Sa...

Motorola moto g31 - probleme micr...
 Lene vs Comoditate

Problema sunet boxa fata

Televizoare TCL 8xx, 9xx: update,...

Alimentare motoare 'industria...
 

Mikrotik RouterOS - configuratii diverse, tricks, etc

* * * * * 3 votes
  • Please log in to reply
410 replies to this topic

#379
cralin

cralin

    Member

  • Grup: Members
  • Posts: 496
  • Înscris: 18.09.2020
Ce zice acolo in video-ul de pe youtube este calea cea lunga in care poti sa configurezi Tik-ul ca si repeater (in video se configureaza de mina fiecare interfata si fiecare parametru wireless).

Daca vrei neaparat sa folosesti hAP-ul, poti sa faci mai simplu acelasi lucru.
Ia un cablu UTP si infige-l in portul ETH2 din Tik ca sa poti sa-l configurezi cu WinBox.

Folosind comenzi in terminal (prima comanda iti face reset la configuratie si reporneste Tik-ul fara nici o configuratie):
/system reset-configuration no-defaults=yes
/interface/wireless/setup-repeater wlan1 ssid=SSID_setat_pe_router-Digi passphrase=Parola_pentru_reteaua_wireless_de_pe_router_Digi
/interface/wireless/set wlan1 country=Romania
/interface/wireless/set wlan2 ssid=SSID_setat_pe_router-Digi-repeater



Cu clici de mouse in Winbox:

1) System -> Reset Configuration -> No Default Configuration
2) Wireless -> WiFI Interfaces -> Setup Repeater

In fereastra care se deschide alegi/completezi:

Interface: wlan1

SSID: SSID_setat_pe_router-Digi

Passphrase=Parola_pentru_reteaua_wireless_de_pe_router_Digi

Click pe butonul "Start" si astepti pina se activeaza interfetele wireless

3) Dublu click pe interfata wlan1 -> Wireless -> Country: Romania -> OK
4) Dublu click pe interfata wlan2 -> Wireless -> SSID: SSID_setat_pe_router-Digi-repeater -> OK


Dupa aceea ai sa vezi o retea wireless cu numele care este identic cu cel al retelei tale wireless de pe router-ul Gigi + sirul de caractere "-repeater".

Clientii wireless se conecteaza la repeater cu aceeasi parola care o ai pe reteaua wireless de pe router-ul Gigi

Edited by cralin, 12 May 2023 - 23:21.


#380
foxbat

foxbat

    Guru Member

  • Grup: Senior Members
  • Posts: 13,418
  • Înscris: 22.12.2005
Multumesc foarte mult! Super post!

#381
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,002
  • Înscris: 06.06.2006

View PostKyKyKyKy, on 27 aprilie 2023 - 21:38, said:

Corect, dar am greșit numele în postarea inițială, iar la Mode Config nu-l găsește
Tu ai reusit sa te conectezi prin ikev2/ipsec de pe windows la mikrotik?

#382
marchand

marchand

    Member

  • Grup: Members
  • Posts: 707
  • Înscris: 26.06.2008
Merge si sa te conectezi din Windows .

Pentru Windows este foarte important ce completezi la "subject-alt-name " atunci cand iti emiti certificatele .

Daca te conectezi la server-ul vpn folosind adresa de ip , atunci la "subject-alt-name " trebuie sa treci adresa de ip a serverului .

Daca ai ip dinamic si te conectezi la server cu nume.domeniu.go.ro atunci la "subject-alt-name " trebuie sa treci nume.domeniu.go.ro




#383
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,002
  • Înscris: 06.06.2006
Am facut asta, desigur.

#384
marchand

marchand

    Member

  • Grup: Members
  • Posts: 707
  • Înscris: 26.06.2008
Ce eroare iti afiseaza ?

#385
marchand

marchand

    Member

  • Grup: Members
  • Posts: 707
  • Înscris: 26.06.2008
Din pasii postati de @KyKyKyKy la definirea profilului

/ip ipsec profile add dh-group=ecp256,modp4096,modp2048,modp1024 enc-algorithm=aes-256,aes-128,3des name=IKEv2 prf-algorithm=sha1


Daca setezi prf-algorithm=sha1 nu merge pe  Windows , trebuie sa modifici in auto .

Certificatele trebuie sa le importi evident pe statia de pe care incerci sa te conectezi, certificatele se nu se importa in profilul user-ului ci in profilul statiei , dai click pe start si tastezi :

"manage computer certificates"


La setarea conexiunii pe windows , dupa ce creezi conexiunea cu utilitarul windows , Settings->Network&Internet->Vpn-> Add vpn  , trebuie sa modifici setarile avansate ale conexiunii

Attached Files

  • Attached File  1.jpg   48.51K   7 downloads
  • Attached File  2.jpg   52.58K   8 downloads
  • Attached File  3.jpg   70.56K   6 downloads
  • Attached File  4.jpg   61.54K   8 downloads
  • Attached File  5.jpg   63.38K   8 downloads

Edited by marchand, 27 May 2023 - 11:37.


#386
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,002
  • Înscris: 06.06.2006
Am facut asa si merge doar pe android
pe Windows imi da eroarea:
Attached File  Untitled.jpg   58.27K   14 downloads

#387
marchand

marchand

    Member

  • Grup: Members
  • Posts: 707
  • Înscris: 26.06.2008
Zici ca de pe android merge ? Ciudat, din eroarea postata ar parea ca nu ai deschis porturile 500 si 4500 pe mikrotik in firewall sau ai gresit adresa ip in setarile vpn din windows

Edited by marchand, 28 May 2023 - 15:35.


#388
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,002
  • Înscris: 06.06.2006
Daca era de la mtik, nu mergea de pe android.
Singuira diferenta este ca pe windows, e wifi de la hotspot-ul telefonului. In incercat si din alt lan, sa fiu sigur si tot la fel face

#389
marchand

marchand

    Member

  • Grup: Members
  • Posts: 707
  • Înscris: 26.06.2008
Mesajul de eroare sugereaza o problema de firewall. In logurile de pe mikrotik se vede ca se initializeaza conexiunea ?

#390
Tyby

Tyby

    blue balls

  • Grup: Super Moderators
  • Posts: 15,345
  • Înscris: 29.11.2001
Pe asta o ai setata?

AssumeUDPEncapsulationContextOnSendRule

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent]
"AssumeUDPEncapsulationContextOnSendRule"=dword:00000002


Este necesara pentru L2TP / ikev2 ipsec (cel putin)

#391
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,002
  • Înscris: 06.06.2006
O am. Daca nu o aveam cred ca nu mergea nici L2TP/ipsec-urile cu care ma conectez deja prin alte parti.

#392
georgica

georgica

    Active Member

  • Grup: Members
  • Posts: 1,447
  • Înscris: 30.01.2003
Salut
Mă chinui și eu cu niște configurări pentru Wireguard și nu prea reușesc.

Ce vreau să obțin: două interfețe WG, una cu acces în LAN (wg-lan) și alta cu acces internet (wg-wan). Nu vreau ca un client conectat pe wg-wan să aiba acces în LAN. Pe wg-lan am configurat și un site-to-site cu altă locație unde am openwrt.
Ce am făcut: am adăugat câte o regulă în firewall care permite accesul la porturile setate pe interfețe (luată din documentația oficială) și încă una de masquerade pentru ele.



Problema e că atunci când conectez un client pe wg-wan el are acces și la ambele LAN-uri.
Alte reguli în firewall n-am adăugat/modificat, sunt cele de după un reset.
Spre deosebire pe openwrt a trebuie să adaug reguli separate pentru acces wg <-> lan și wg <-> wan.

#393
georgica

georgica

    Active Member

  • Grup: Members
  • Posts: 1,447
  • Înscris: 30.01.2003
Am rezolvat cu alte reguli In firewall.

#394
KyKyKyKy

KyKyKyKy

    Guru Member

  • Grup: Senior Members
  • Posts: 23,064
  • Înscris: 18.04.2008
mda, se pare că M$ a făcut varză policy-urile pentru VPN.
IKEv2 failed, iar L2TP abia se târâie.

#395
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,002
  • Înscris: 06.06.2006
La mine nu a mers ever ikev2
Problema e ca nici wireguard nu merge la mine pe laptop
In schimb, pe Android, merg amandoua bine merci

#396
marchand

marchand

    Member

  • Grup: Members
  • Posts: 707
  • Înscris: 26.06.2008
Putin probabil sa nu mearga din cauza Windows-ului .

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate