MikroTik - VPN Site-To-Site IPSec com
HTML-код
- Опубликовано: 12 сен 2024
- Salve galera, blz?!
Testando um novo formato de vídeo e trazendo um conteúdo novo, sobre vpn/tunelamento usando IPSec - que achei alguns materiais na internet mas meio antigos, então resolvi trazer esse pra vocês.
Espero que gostem!
#MikroTik #IPSec #Debian #Linux #VPN
Sou CCNA microsoft comecei a trabalhar em uma empresa que utilizar esse router,ca estou encantado com tanta objetividade e simplicidade boa,
Jovem, Parabéns pela sua simplicidade e também pela sua disposição em compartilhar seu conhecimento conosco. Sucesso.
Muito obrigado! :)
Parabens . É muito claro e rapido. Só explicação aonde precisa (por exemplo NAT) .
Didática Maravilhosa!
Se puder me tirar umas dúvidas:
1 - como ficaria a VPN IPSec se na matriz e filial tivesse 2 links de internet cada? Digo pra ter a redundância.
2 - funciona bem Ipsec entre Mikrotik e Pfsense?
3 - na prática qual a vantagem de fazer a VPN site to site com IPSec comparando com L2TP+ipsec ?
Recebeu retorno?
Ótimo vídeo, faz um outro focando na segurança.
Vamos ver como vai ser a relevância deste, mas pretendo sim! :)
Bom dia muito bom a sua explicação, gostaria de saber como eu faço um mk pingar no outro
Muito abrangente a pergunta... mas basicamente é "estar em redes que se conheçam e não ter bloqueio de icmp"...
Show parabéns amigo
Obrigado!
Obrigado pela aula e Parabéns pela didática
Bom dia. Tudo bem? você sabe me informar se funciona atrás de nat? ou trem que está como bridge?
Pra haver a comunicação entre as duas pontas, acredito que tenha que esta como bridge, mas você pode testar outras soluções, como o pptp, que atua como "client-to-site" discando do ip nateado para o ip publico.
Uma pergunta fiz isso tudo certo o ping teste de telnet, quando tento acessar serviços servidor web da outra ponta demora muito pra fechar a conexão sabe o que pode ser? Obrigado desde já execelente video :)
show, funcionou aqui heim!!!
Ola, vc tem algum video de bloquio de site no MK, por ip no caso!
Interessante.
Estou com dificuldade para estabelecer a comunicação em um site2site entre Mikrotik e pfSense. O túnel estabelece, mas não há comunicação. Vou revisar o nat.
E as filtros no rules? O que é preciso abrir?
"O túnel estabelece, mas não há comunicação."
Como você ta testando a conexão? Via mk mesmo ou da rede interna? Caso seja por mk, pode ser que dê problema, já que ele da preferência ao uplink. Um teste que pode ser feito é pigar pra rede que está no pfsense usando 'ping ip.rede.pfsense src-address=ip.rede.mk'.
"E as filtros no rules? O que é preciso abrir?"
Admito que não conheço a fundo o pf, mas veja se as portas do protocolo estão liberadas no gw.
@@MCTechLabs O teste está sendo feito nas estações atrás dos gateways. Não há comunicação. No pf é tudo "automatizado", não precisa abrir nada... Sei que o detalhe está no lado do mk.
@@MCTechLabs Acabei de descobrir o problema... Como as coisas são interessantes. Já fechei túneis com no pf em diversos firewalls, mas o mk é o único até agora que precisei "abrir" a comunicação na interface WAN do pfSense.
Obrigado pela dica indireta! hahaha
Tenho uma matriz e uma filial com ips diferentes e só a rede da matriz tem ip publico é possivel fazer essas configurações pros usaurios da filial accesar o servidor de arquivo ?
Olá! Cara, vc estudou na Lourenço Filho?
Boa tarde!
Fiz todos os procedimentos, inclusive o NAT, porém ainda não pinga. Poderia me ajudar?
Uma dúvida meu amigo, porque o Mikrotik disponibiliza IP de cima pra baixo? Pool > 192.168.88.2-254, ele começa a disponibilizar do 254 e vem 253, 252 ... Prefiro que seja o inverso como 192.168.88.2, ...3, ... 4 e assim por diante. Tem como configurar isso?
Entendo, mas confesso que isso nunca despertou minha curiosidade. rsrsrs
Tenta dar uma olhada nos fóruns oficiais e até mesmo em algumas comunidades de telecom... Provavelmente, se tiver como, a galera lá vai ajudar.
Ola , utilizando essa configuração consigo utilizar isso en portaria remota para interligar ponto a ponto a conexão por vpn?
Boa noite, tem como criar uma regra para acessar apenas um determinado IP da rede lado "B" ao invés de toda a rede?
Maravilha consegui fazer de 2 mikrotik ahuahua vlw
essa regra de nat foi a gota d'agua, todos videos ninguém ensina que tem que ter ela