fbpx

Ikiwa nina mteja na seva ya VPN na nina wateja 2 wa MikroTik, ningefanyaje mteja wa VPN A aone mteja wa VPN B na kinyume chake? Kama vile A na B huwasiliana na mitandao ya LAN ya MikroTik kuu

Ili kusanidi mtandao wa VPN ambao wateja wawili wa MikroTik (Mteja wa VPN A na Mteja wa VPN B) wanaweza kuonana, na pia kuwasiliana na LAN ya seva kuu ya VPN, unahitaji kufuata hatua kadhaa ili kuhakikisha kuwa njia na sera. ya firewall kuruhusu trafiki sahihi.

Tunaelezea jinsi unavyoweza kuisanidi:

Hatua ya 1: Sanidi VPN kwenye Seva ya MikroTik

  1. Sanidi seva ya VPN katika MikroTik kuu. Unaweza kutumia itifaki kama vile OpenVPN, L2TP/IPsec, au SSTP, kulingana na usalama na mahitaji yako ya uoanifu.
  2. Weka anwani za IP kwa kiolesura cha VPN. Hakikisha kuwa safu ya anwani ya IP haiingiliani na LAN za ndani au anwani za mteja wa VPN.
  3. Sanidi njia ili trafiki yoyote inayolengwa kwa mitandao ya mteja wa VPN ipitishwe kupitia kiolesura cha VPN.

Hatua ya 2: Sanidi Wateja wa VPN (A na B)

  1. Anzisha muunganisho wa VPN kwa kila mteja wa MikroTik kuelekea seva ya VPN. Kila mteja anapaswa kuwa na usanidi unaolingana na vigezo vya seva.
  2. Kabidhi anwani za IP tuli au zinazobadilika kwa kila mteja ndani ya safu iliyofafanuliwa kwenye seva ya VPN.

Hatua ya 3: Usanidi wa Njia kwenye Seva ya VPN na Wateja

  1. Kwenye seva ya VPN, sanidi njia tuli zinazoelekeza trafiki kati ya wateja wa VPN na LAN za seva. Kwa mfano, ikiwa VPN Client A iko saa 10.0.0.2 na VPN Client B iko 10.0.0.3, na LAN ya seva iko 192.168.1.0/24, unahitaji njia zinazoruhusu vifaa hivi kuwasiliana.
  2. Kwa kila mteja wa VPN, hakikisha kuwa kuna njia zinazoruhusu mawasiliano na LAN ya seva na mteja mwingine wa VPN.

Hatua ya 4: Usanidi wa Firewall

  1. Kagua sera za ngome kwenye seva na wateja ili kuhakikisha wanaruhusu trafiki inayohitajika. Hii ni pamoja na kuruhusu trafiki ya VPN pamoja na trafiki kati ya wateja na trafiki kwenda na kutoka LAN ya seva.
  2. Weka sheria maalum ili kuruhusu trafiki kati ya anwani za IP za mteja wa VPN na nyavu ndogo za LAN za seva.

Hatua ya 5: Jaribio na Uthibitishaji

  1. Fanya majaribio ya muunganisho kutoka kwa kila mteja wa VPN hadi kwa mteja mwingine na kwa LAN ya seva kwa kutumia zana kama ping o traceroute.
  2. Thibitisha kuwa trafiki inapita kwa usahihi kupitia VPN na kwamba njia zote na sheria za ngome zimesanidiwa kwa usahihi.

Mazingatio ya ziada

  • usalama: Hakikisha miunganisho ya VPN imesimbwa kwa njia fiche na sera za ngome zina vizuizi vya kutosha kulinda mitandao inayohusika.
  • Matengenezo: Sasisha programu yako ya MikroTik na uhakiki mipangilio mara kwa mara ili kukabiliana na mabadiliko yoyote katika mahitaji ya mtandao au usalama.

Kwa kufuata hatua hizi, unaweza kusanidi mtandao wa VPN ambamo wateja wa MikroTik huwasiliana wao kwa wao na kwa LAN ya seva ya VPN, kuhakikisha muunganisho na usalama katika mtandao wote.

Hakuna lebo za chapisho hili.
Je, maudhui haya yalikusaidia?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Hati zingine katika kitengo hiki

Acha jibu

Anwani yako ya barua si kuchapishwa. Mashamba required ni alama na *

Mafunzo yanapatikana katika MicroLABs

Hakuna Kozi Zilizopatikana!

Nambari ya punguzo

AN24-LIB

inatumika kwa vitabu vya MikroTik na vifurushi vya vitabu

Siku
Horas
Dakika
Sekunde

Utangulizi wa
OSPF - BGP - MPLS

Jisajili kwa hili bila malipo

MAE-RAV-ROS-240118
Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAS-ROS-240111

Matangazo ya Siku ya Wafalme Watatu!

REYES24

15%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata manufaa ya msimbo wa punguzo wa Siku ya Wafalme Watatu!

* ofa itatumika hadi Jumapili Januari 7, 2024
** kanuni (WAFALME24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Promo ya Mkesha wa Mwaka Mpya!

NY24

20%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Chukua fursa ya msimbo wa punguzo wa Hawa wa Mwaka Mpya!

* ofa itatumika hadi Jumatatu, Januari 1, 2024
** kanuni (NY24) inatumika kwa gari la ununuzi
*** nunua kozi yako sasa na uisome hadi Machi 31, 2024

Punguzo la Krismasi!

23. Mchoro

30%

bidhaa zote

Kozi za MicroTik
Kozi za Academy
Vitabu vya MicroTik

Pata faida ya msimbo wa punguzo kwa Krismasi !!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumatatu tarehe 25 Desemba 2023

PUNGUZO LA WIKI YA CYBER

CW23-MK

17%

kozi zote za MikroTik Online

CW23-AX

30%

kozi zote za Academy

CW23-LIB

25%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Chukua fursa ya nambari za punguzo za Wiki ya Cyber ​​​​!!!

**misimbo inatumika kwenye kikasha cha ununuzi
Ofa itatumika hadi Jumapili tarehe 3 Desemba 2023

PUNGUZO LA IJUMAA NYEUSI

BF23-MX

22%

kozi zote za MikroTik Online

BF23-AX

35%

kozi zote za Academy

BF23-LIB

30%

Vitabu vyote vya MikroTik na Pakiti za Vitabu

Tumia fursa ya misimbo ya punguzo kwa Ijumaa Nyeusi !!!

**Nambari zinatumika kwenye kikasha cha ununuzi

misimbo inatumika kwenye kikasha cha ununuzi
halali hadi Jumapili Novemba 26, 2023

Siku
Horas
Dakika
Sekunde

Jisajili kwa hili bila malipo

MAE-VPN-SET-231115

Matangazo ya Halloween

Pata manufaa ya misimbo ya punguzo kwa Halloween.

Nambari zinatumika kwenye gari la ununuzi

HW23-MK

Punguzo la 11% kwa kozi zote za MikroTik Online

11%

HW23-AX

Punguzo la 30% kwa kozi zote za Academy

30%

HW23-LIB

Punguzo la 25% kwa Vitabu vyote vya MikroTik na Vifurushi vya Vitabu

25%

Sajili na ushiriki katika kozi ya bila malipo Utangulizi wa Njia ya Juu ukitumia MikroTik (MAE-RAV-ROS)

Leo (Jumatano) Oktoba 11, 2023
7pm hadi 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011