» Poradna » Počítačové sítě

Mikrotik - spravna volba VPN

 |   |  Macintosh OS X AppleMAC-Safari 5.0

Mám doma Mikrotik, a kterou správnou volbu je lepší použít VPN - buď přes PPTP nebo L2TP/IPsec nebo OpenVPN (OVPN). Podle informačních zdrojů jsou hodně, a mám dojem, že správná a bezpečná volba je OpenVPN, je to pravda?Je možné použít OpenVPN, když se zprovozním v Mikrotiku OpenVPN, a na druhé straně na vzdálené adrese buden Windows 8.1 Pro. Bude to bezpečné? Rychlost zřejmě u Mikrotiku je 70 Mbit/s v obou směrech. Druhá strana u Windows klient má 40/2.Prosil bych v případě volbu OpenVPN, prosím odkaz ke dobrému vysvětlení jak správně zprovoznit OpenVPN server v Mikrotiku. Zřejmě mám veřejnou IP adresu. Práce s mikrotikem nemám problém, problém je v tom, jak a kde nastavit správně - například nějak u Firewallu, IP, Pool, a podobně.

Mohlo by vás také zajímat

Odpovědi na otázku

 |   |  Microsoft Windows 8.1 Firefox 27.0

Správná volba je ta, která ti vyhovuje. Všechy ostatní jsou nepodstatné.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 Opera 9.80

Jednodušší pro tebe bude volba PPTP. Windows mají v sobě klienta. Pro OpenVPN budeš muset klienta instalovat a navíc ještě budeš muset generovat certifikáty.Jinak v Mikrotiku, pokud dáš vytvořit nový VPN, tak se ti spustí Wizard, který to v několika klicích za tebe udělá.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Macintosh OS X AppleMAC-Safari 5.0

Dobře, já jsem zprovoznil PPTP Server v Mikrotiku, až dodnes mi zatím nedělá problémy. Bude to bezpečné, když VPN se vytáčí na IP adresu, a v mikrotiku nastavím jako NAT plus Firewall Rule pouze tu konkrétní IP adresu z dstnat, OK? Zřejmě bonus bezpečí je používat silná hesla, a chci vědět, jak byste představovala silná hesla? Záleží na to kolik znaků nebo???

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 Opera 9.80

Bezpecne treba je uz i to, ze zmenis vychozi port pro VPN na nejaky vyssi. Silne heslo znamena pouziti vice druhu znaku, take ne treba 8 cislic, ale smes malych, velkych mismen, cisel a specialnich znaku. Mikrotik umi pomoci skriptu i to, ze napr. po 3 spatnych pokusech blokne IP na hodinu. Tohle je dostatecne na to, abys zabranil utoku hrubou silou.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Macintosh OS X AppleMAC-Safari 5.0

Dobre, zjistil jsem problem, ze pri prihlaseni k uctu windows a pak jsem pripojil VPN, a pak jsem restartoval windows, a pak k prihlaseni uctu windows jako do domeny uz nelze prihlasit, zobrazuje se jako zamknuty ucet, a musel jsem pres administratora serveru znovu vygenerovat nove heslo, a proc je to problem?

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: MikroTik, OpenVPN, Mikrotiku, PPTP