Wpis z mikrobloga

Czesc, mam zerowe doswiadczenie w budowaniu sieci ale czy moze ktos mglby mnie naprowadzic jakimis punktami za czym goglowac. Mianowicie chce zbudowac siec na mikrotiku EoIP pomiedzy dwoma lokalizacjami. Mamy podstawowe routery MikroTIK. Ja mam router orange a ojciec z vectry i kablem mikrotik bedzie podlaczony do tych routerow zeby byl internet. Nie wiem teraz co dalej zrobic zeby te routery MikroTIK widzialy sie. Niby skonfigurowalem EoIP ale chyba czegos jeszcze brakuje. Jakiegos VPN? :D #siecikomputerowe #administracja #devops
  • 5
  • Odpowiedz
@massh wrzuć jakiś schemat jak to docelowo ma wyglądać to prościej będzie pomóc. Daj też znać jaki jest ostateczny cel projektu to może uda się polecić coś alternatywnego
  • Odpowiedz
  • 0
@carryON_:

Malo profesjonalnie ale moze zobrazuje co mam na mysli. Ostateczny cel to polaczenie urzadzenia 1 i urzadzenia 2 tak aby myslaly ze sa w tej samej sieci domowej.

Urzadzenie 1 jest podlaczone pod router mikroTIK a ten do routera od dostawcy internetu. Po drugiej stronie jest ta sama sytuacja.
massh - @carryON_: 

Malo profesjonalnie ale moze zobrazuje co mam na mysli. Ostatecz...

źródło: tunel

Pobierz
  • Odpowiedz
@massh: wszystko jasne, ale w takim razie proponuję zapoznać się z Wireguardem. Podejrzewam, że spełni wszystkie funkcje, które chcesz uzyskać po zestawieniu tych dwóch lokalizacji ze sobą. To będzie jednak trochę inne rozwiązanie jak EOIP bo to jest po prostu VPN.
Jak chcesz zostać z EOIP to ze względu na to, że jest tu NATowanie to musisz do EOIP dorzucić jakiś narzut np. w postaci PPTP
  • Odpowiedz
@massh: Zainteresuj się czymś (usłudze, która da Ci publiczny IP i możliwość podłączenia się)
np Tailscale: https://tailscale.com/use-cases/site-to-site-networking/
Tam możesz użyć IPsec czy wireguard

Cloudflare chyba też chyba ma coś podobnego
https://www.cloudflare.com/products/zero-trust/vpn-replacement/

Musisz zrobić tunel VPN a do tego potrzebujesz publicznych adresów z którymi te routery mogły by się połączyć.
Orange nie oferuje publicznego IP o ile mi wiadomo ... więc musisz mieć usługę w "Internecie", która pozwoli CI się tunelem połączyć
  • Odpowiedz