blog.ijacek007.cz

Blog o všem trochu jinak.

Dnes Vám ukáži, jak na mikrotiku rozjet VPN pomocí PPTP. I když jde již o nepoužívaný a nedoporučovaný systém pro VPN připojení, někdy se tento protokol pro vzdálené připojení muže hodit. Například pro zachování konektivity starších klientů.


obrázek Interface ARP

Jako první je nutné podívat se do nastavení Interface, zda-li je povolen ARP. Ten se totiž stará o překlad komunikace a pokud by nebyl zapnut, při připojení k VPN by jsme neměli přístup do lokální sítě.


obrázek VPN POOL

V sekci IP > POOL vytvoříme nový rozsah pro klienty připojené z VPN v našem případě 192.168.8.2–192.168.8.20, rozsah adres se zde píše za sebou oddělen mezerou. Je tedy připraveno 18 adres v adresaci 192.168.8.2 až 192.168.8.20.


obrázek Profil PPTP

Dále vytvoříme PPTP profil. V menu PPP > záložka Profiles klikněte na Add New. Název ppptp lokální adresa bude 192.168.8.1 a remote address vyberte profil vytvořený výše ze sekce IP POOL. Jako DNS server zvolte adresu routru, tedy 192.168.8.1. Ve spodní části zvolte položku Use Encryption na na Yes.


obrázek Uživatel pro PPPTP

V dalším kroku vytvoříme uživatele, který se do naší sítě bude přihlašovat. Menu PPP > panel Secrets tlačítko ADD New. Jako Name uveďte název uživatele, dále nastavte dostatečně dlouhé heslo. Service vyberte PPTP v poli Profile veberte výše vytvořený ppptp profil. Tím připravíme uživatelský účet, který se teď může přihlásit.


obrázek PPTP server

V menu PPP záložce interface kliněte na PPTP Server. Povolte server položkou Enable a jako hlavní profil vyberte vytvořený PPPTP profil.


obrázek Firewall protokol GRE

Po zapnutí PPTP serveru je nutné ještě povolit pár pravidel v nastavení Firewallu, aby mohli vzdálení klienti vůbec VPN navázat. Jde tedy povolení protokolu GRE.


obrázek Firewall TPC 1723

A povolení protokolu TCP na portu 1723.


obrázek Aktivní uživatelé PPPTP

Seznam aktivních připojení si můžete prohlédnout v panelu PPP na záložce Active Connections.

Jak jsem psal na začátku, PPTP už má své nejlepší léta za sebou, nicméně pokud potřebujete k sítí pustit uživatele ze starými profily nebo například jen rychle přistoupit k síti i v dnešní době, se protokol dá použít.

Mohlo by Vás zajímat

Manuál PPTP mikrotik.com (anglicky)


Štítky článku bezpecnost | internet | nastaveni |
Autor Ijacek.007 08.04.2019 Opravil(a) sokorka zobrazeno 94x
Předchozí článek Jak kontaktovat technickou podporu portálu seznam.cz
Jak na lenovo slim klávesnici nastavit funkční klávesy Další článek


gravatar

Vložit komentář

Nick *:
WWW:
Email * (nezobrazuje se ):
Gravatar:
Pamatuj si mě:
Komentář článku *:
Opiš následující text: *

* - vyžadované údaje. RSS kanál s komentáři

Přihlášení



Audioknihy

Jsme milovníci audio knížek, kterých aktuálně máme zakoupených 118. Poslech všech dohromady zabral přes 1747 hodin.

Z tohoto množství jsme si již stihli poslechnout téměř 44% tedy 52 audioknih.

Aktuálně poslouchaná audioknihakniha je Muži jsou z Marsu, ženy z Venuše

Poslední hodnocenou audioknihou je Muži jsou z Marsu, ženy z Venuše .

Nejlépe hodnocenou audioknihou je Zaklínač I. Poslední přání - komplet .

Reklama