VPN site to site SSTP MikroTik
13:42
Пікірлер
@jeytis72
@jeytis72 2 күн бұрын
Grazie.
@stefanofedele4762
@stefanofedele4762 9 күн бұрын
Ciao, ottimo video. Ho una domanda, ma al router R1 puoi accederci anche tramite winbox?
@corsimikrotik
@corsimikrotik 9 күн бұрын
Ciao Stefano, certo puoi accedere anche tramite winbox sul tuo PC. Per accedere al router, devi usare il node Cloud connesso al router. È come se tecnicamente collegassi sul tuo pc ad un router fisico con il cavo, per il management! Marco
@stefanofedele4762
@stefanofedele4762 8 күн бұрын
@@corsimikrotik ancora una cosa, con GNS3 posso simulare la connessione tra 2 cube 60pro ac?
@corsimikrotik
@corsimikrotik 8 күн бұрын
@@stefanofedele4762 no, non è possibile simulare le connessioni wireless.
@samuelearrigo
@samuelearrigo 24 күн бұрын
Ciao Marco, è possibile configurare WireGuard tramite un'IP configurato in VRRP oppure è preferibile di no? Ho eseguito diversi test ma è come se l'uscita del traffico non avviene tramite l'interfaccia corretta. Anche tramite regole di NAT e Mangle non sono riuscito a farlo funzionare correttamente. Grazie!
@corsimikrotik
@corsimikrotik 23 күн бұрын
Ciao Samuele, vrrp lo hai da una parte sola del tunnel, o da entrambi i lati? Puoi descrivere meglio la tua configurazione e topologia? Marco
@domenicolosito6036
@domenicolosito6036 Ай бұрын
Ciao come al solito ottimo video, mi funziona tutto ho fatto vari laboratori e tutto ok. Ho provato a fare un laboratorio dove volevo creare delle vpn e avevo bisogno del Nat per accedere a internet, facendo un ping mi risponde timeout, come posso fare a risolvere?
@corsimikrotik
@corsimikrotik 29 күн бұрын
Ciao Domenico, Per accedere a Internet devi usare il nodo NAT, ho fatto un video qualche giorno fa su questo argomento, usando la virtual machine CorsiMikroTik VM 2.0, ma il ragionamento è uguale anche per la VM GNS3. MikroTik GNS3: come si usano i nodi cloud e NAT? kzbin.info/www/bejne/oqq2p2qdjNpjbaM Marco
@robertomarchioni07
@robertomarchioni07 Ай бұрын
ottimo video e soprattutto molto chiaro. ho realizzato quanto indicato, ma per avere una velcità 1000 che cosa devo fare o che apparati mi consigli? ho collegato 2 notebook sulle 2 lan e il trasferimento dati si ferma a 25-30 MB/s ho usato una RB3011e una RB5009 grazie
@corsimikrotik
@corsimikrotik Ай бұрын
Ciao Roberto, Grazie per il feedback sul video, sono felice che ti sia stato utile! Prima di pensare agli apparati, faccio una precisazione: 1MB non è uguale a 1Mbit 1 Byte = 8 bit La misura della velocità delle porte è in Mbit, perché i media di comunicazione trasportano bit. Mentre il file transfer viene misurato in MByte. Quindi la velocità che hai riscontrato devi moltiplicarla x 8 per trasformarla in bit. Ad esempio 100MBps, la velocità che ottengo io sulla mia rete lan, equivale a circa 800Mbit per secondo, quindi molto vincibile alla velocità della porta LAN. Poi devi considerare anche eventuali riduzioni di banda se usi Internet come collegamento tra i due router. Ed eventuali limitazioni di trasferimento dovute ai software/nas/server/dischi. Un buon software per fare speed test affidabili, che io uso, è iPerf3. Open source e disponibile per tutte le piattaforme, ma solo command line interface! Detto questo, RB3011 ha una cpu un pochino basic, in pppoe per esempio di ferma intorno ai 300Mbps. Puoi provare con 2 RB5009, quei modelli hanno un'ottima CPU. Di livello superiore ci sono i router CCR2004. Marco
@robertomarchioni07
@robertomarchioni07 Ай бұрын
@@corsimikrotik Si scusa, forse mi sono spiegato male e non ho scritto bene le unita di misura collegando 2 notebook alla stessa rete e trasferendo dei file, mi ritrovo una velocità di 111 MB ovvero 888 MBit (vicino ad una 1000 MBit) se i due portatili li collego alle due VPN (sempre in locale non passando da internet come dal video), questa velocità si abbassa a 25/30 MB ovvero circa 250 Mbit (quasi un quarto della velocità) non sto passando da internet appositamente, perchè in quel caso, come hai indicato anche te, i problemi possono essere molteplici. per questo volevo sapere se la velocità tarmite VPN dipende dagli apparati che non riescono a far passare il traffico o da altro grazie
@corsimikrotik
@corsimikrotik Ай бұрын
@@robertomarchioni07 Gli apparati devono fare encryption, cifratura dei pacchetti, questa attività è "Costosa" in termini di cpu, verifica a che % di lavoro lavorano le CPU.
@robertomarchioni07
@robertomarchioni07 Ай бұрын
@@corsimikrotik 80-85 % RB3011 35 % RB5009 guardando la scheda tecnica del RB3011 nella sezione IPsec test results mi dà questi valori Single tunnel AES-128-CBC + SHA1 69.9 782.9 76.0 311.3 75.4 38.6 su singolo tunnel 782.90 Mbps ma come vedi arrivo solo a 250 Mbps
@corsimikrotik
@corsimikrotik Ай бұрын
@@robertomarchioni07 Come vedi la 3011 è il "collo di bottiglia". IPsec viene accelerato in hardware, mentre wireguard funziona sempre in software. Quindi su CPU "lente" al differenza si fa più marcata.
@GuidoLapio
@GuidoLapio Ай бұрын
Grazie
@vitaliynetlenny4990
@vitaliynetlenny4990 Ай бұрын
Thank you! Excellent tutorial!
@cristianbuono3989
@cristianbuono3989 Ай бұрын
Non capisco quale sia la password id ''admin''
@corsimikrotik
@corsimikrotik Ай бұрын
Ciao, nei CHR la password di default per l'utente admin è vuota, premi invio quando richiede la password.
@jeytis72
@jeytis72 Ай бұрын
Grazie Marco
@drmarvelgmail
@drmarvelgmail Ай бұрын
Ciao Marco, puoi spiegarci come si installa webterm dall'interfaccia web? Grazie
@corsimikrotik
@corsimikrotik Ай бұрын
Ciao, per aprire webterm: - accendi il router - clicca con il tasto destro del mouse sul router - seleziona "web console" La console web comparirà.
@drmarvelgmail
@drmarvelgmail Ай бұрын
@@corsimikrotik scusa forse mi sono espresso male, intendevo Firefox in gsn3 grazie.
@corsimikrotik
@corsimikrotik Ай бұрын
@@drmarvelgmaildevi installare un docker, qui trovi il video! Come usare docker con GNS3 kzbin.info/www/bejne/Y6XMkn2dqNpgl68
@drmarvelgmail
@drmarvelgmail Ай бұрын
@@corsimikrotik grazie gentilissimo e disponibile come sempre =)
@flaiale
@flaiale 2 ай бұрын
ciao scusa posso chiederti che cosa usi per fare lo schema grafico ? Grazie
@corsimikrotik
@corsimikrotik 2 ай бұрын
Ciao, utilizzo GNS3! Sul canale trovi un video in cui spiego come installarlo su Windows. Marco
@mohamedfarhanal-subaey1670
@mohamedfarhanal-subaey1670 2 ай бұрын
how to add more port? i have 4 ethr port and 2 sfp port. thanks
@corsimikrotik
@corsimikrotik 2 ай бұрын
You would to connect 2 physical interfaces of your physical server at your gns3 VM?
@gennaromarrazzo
@gennaromarrazzo 2 ай бұрын
ciao, ho 2 pc di una rete lan, pc1 si collega ad un portale usando Cisco anyconnect. posso fare in modo di aprire lo stesso portale dal pc2 sfruttando la navigazione attraverso pc1?? purtroppo ciaco nn accetta connessione simultanee. Grazie
@corsimikrotik
@corsimikrotik 2 ай бұрын
Ciao, non conosco anyconnect per cui non so darti una risposta a riguardo.
@brigadierwilliamwildebeest1112
@brigadierwilliamwildebeest1112 2 ай бұрын
Great content Brother; and your English is spot on. Thank you.
@corsimikrotik
@corsimikrotik 2 ай бұрын
Thank you too! Marco
@zeldaboch
@zeldaboch 3 ай бұрын
Grazie, mi è servito per configurare la connesisone alla ftth
@RiccardoScalfo-j1q
@RiccardoScalfo-j1q 3 ай бұрын
Ciao, una domanda: ho provato a replicare l'esercizio, ho provato ad utilizzare solo R2 e R3, andando a configurare un DHCP server su R2 e un DHCP client su R3 entrambi costruiti sul bridge con l'interfaccia VPLS. L'interfaccia VPLS è running. Cosa mi sto perdendo?
@corsimikrotik
@corsimikrotik 2 ай бұрын
R2 e R3 appartengono allo stesso dominio di broadcast, quindi non serve VPLS per quello che hai fatto. VPLS ti permette di estendere il dominio di broadcast su un segmento che appartiene ad un differente dominio di broadcast. In pratica ti porti il broadcast su un punto in cui ci arrivi via routing.
@stefanozaniboni7566
@stefanozaniboni7566 3 ай бұрын
con mio sommo dispiacere le rb921 smips (hap lite NON ac) non hanno piu' il supporto dalla versione 7.x al bgp
@corsimikrotik
@corsimikrotik 3 ай бұрын
Ho verificato e la motivazione è dovuta dal fatto che questi dispositivi hanno poco spazio a disposizione. L'architettura smips con la versione 7 supporta MPLS e BGP. Puoi usare OSPF, ma in questo caso dovrai impostare dei peer NBMA per poter usare unicast verso i peer remoti via VPN. "The more advanced features have been removed from the SMIPS version due to space restrictions. You can use an older v6 version on that kind of devices." Marco Boschini
@corsimikrotik
@corsimikrotik 3 ай бұрын
Qui trovi una tabella delle funzioni supportate in base alle architetture cpu help.mikrotik.com/docs/display/ROS/Feature+support+based+on+architecture
@stefanozaniboni7566
@stefanozaniboni7566 3 ай бұрын
Top grazie mille!
@stefanozaniboni7566
@stefanozaniboni7566 3 ай бұрын
@@corsimikrotik Potrebbe anche diventare oggetto di un nuovo video, noto che l'ospf e' piu' ostico
@alfonsofringuelli
@alfonsofringuelli 3 ай бұрын
Ciao perdonami una domanda: come fai ad uscire su internet con la sola interfaccia cloud? Io senza quella nat non riesco, grazie
@corsimikrotik
@corsimikrotik 3 ай бұрын
Buongiorno Alfonso, Il nodo cloud è il collegamento diretto all'interfaccia virtuale di rete creata da virtual box. È come avere un cavo diretto collegato al router. Da questa connessione il router non può andare in Internet. Il nodo nat invece simula un router interno a gns3, e permette di far navigare su internet il router virtuale, sfruttando la connessione esistente sul pc. In alcuni miei video ho usato entrambi i nodi: Il nodo nat per navigare, il nodo cloud per connettermi ai router dal pc. Va fatta una precisazione: Nei miei video spesso ho usato gns3 su proxmox, che lavora in modo diverso a quanto spiegato qui sopra, dove ho descritto il funzionamento con gns3 utilizzato con virtualbox. Marco
@sontosh007
@sontosh007 3 ай бұрын
Nice, Thank you for this video.
@corsimikrotik
@corsimikrotik 3 ай бұрын
You are welcome! Marco
@ikiyytours2320
@ikiyytours2320 3 ай бұрын
good job bro...
@s73fan01
@s73fan01 4 ай бұрын
Complimenti, molto interessante 👍🏻
@technics6215
@technics6215 4 ай бұрын
Thank you. Excellent tutorial. Official documentation/wiki is pretty bad because a lot of informations is missing.
@corsimikrotik
@corsimikrotik 4 ай бұрын
Glad it was helpful!
@tempao88
@tempao88 4 ай бұрын
ciao e complimenti. scusami per far raggiungere alla eth2 la vpn non devo fare un srcnat con out interface wireguard1? non riesco a capire
@corsimikrotik
@corsimikrotik 4 ай бұрын
Ciao e grazie per l'apprezzamento dei contenuti. Il masquerade ti serve se il destinatario non sa come ritornare dal mittente. Se su entrambi i router hai le rotte (statiche o dinamiche) non serve il nat con masquerade. Per comprendere bene questo aspetto, vai a guardare/studiare come è costruito un pacchetto IP e come funziona il routing.
@luigipolini1880
@luigipolini1880 4 ай бұрын
io posseggo un hap ac lite, va bene ugualmente?
@corsimikrotik
@corsimikrotik 4 ай бұрын
Certo! hAP ac lite lo utilizziamo per i corsi di certificazione. Ha cpu di tipo mipsbe, per cui non supporta alcuni servizi tipo ZeroTier o Back To Home. Per il resto è ottimo per imparare. Marco
@Durable9388
@Durable9388 5 ай бұрын
Hello! I want to ask if any license is required to use mikrotik image?
@corsimikrotik
@corsimikrotik 5 ай бұрын
Hi! MikroTik CHR out of the box runs with a limited license. It has a bandwidth limitation of 1 MB. It's great for doing workshops and studying. If you want to get a license, the P1 allows 1 Gbps of bandwidth and costs $45 (mikrotik website). You can "unlock" the full speed license for 60 days, directly from winbox->system->license by entering your mikrotik website account. Marco
@zeljkomikrotik
@zeljkomikrotik 5 ай бұрын
CIAO! Ottimo video... un suggerimento... potresti realizzare un video/laboratorio di prova sulla configurazione di CRS1xx (CRS112) con connessioni inter vlan tra due crs112 tramite chip switch? Ci sono così tante configurazioni/tutorial su VLAN con vlan bridging ma attraverso il chip switch... non così tanti... ok... i crs112 possono essere visti come dispositivi "legacy" ma aiutano davvero molto quando si configurano reti semplici con intervlan (diversi vlan come ufficio, ospiti, telecamere...). Sarebbe un ottimo affare! :) Grazie
@benjamingarcia7930
@benjamingarcia7930 5 ай бұрын
Hello , Thank you for your video very well detailed. On my site at the end the console start but stays on Booting from hard disk ... for any reasons I can't find actually.
@corsimikrotik
@corsimikrotik 5 ай бұрын
Hi, thanks for your feedback. Please control: - conversion from .img to .qcow2 file - import of qcow2 disk - in the vm assign the new disk to the machine (double click on it) - set the boot order only to disk from VM configuration You can redo the tutorial with a new VM and new disk (download again the file) Marco
@Ak1r4Yuk1
@Ak1r4Yuk1 5 ай бұрын
Bravo
@edoardoromero
@edoardoromero 5 ай бұрын
Grazie 👍🏻💪🏽
@radiostreaming983
@radiostreaming983 6 ай бұрын
What is that message due to? I'm running proxmox on a 64-bit AMD A10 and when I run the simulator for that Mikrotik router I get this message.... This kernel requires an x86-64 CPU, but only detected an i686 CPU Unable to boot - please use a kernel appropiate for your CPU
@corsimikrotik
@corsimikrotik 5 ай бұрын
Hi, in this case you can try to force the "software" emulation and not the kvm (hardware). In the options, where there is -nographic, add this -machine accel=tcg This option override "kvm" emulation. I use this option with VirtualBox on windows PC, because VirtualBox cannot pass the vt-x to the router inside the vm, and the router cannot start correctly (similar at your situation). I hope that config help you to run your GNS3 with MikroTik! Marco
@kegandoyle8359
@kegandoyle8359 6 ай бұрын
Very great video. Worked perfect for me. Also, very great job on your english.
@corsimikrotik
@corsimikrotik 6 ай бұрын
Glad it helped! Marco
@TubeSkaterRudy
@TubeSkaterRudy 6 ай бұрын
Thank you Sir. I am a retired Belgian IT technician living in the Philippines but I still enjoy to follow the advancements in IT. I was not sure how to install with the Raw CHR image but thanks to you I know tomorrow I can finish my setup 😊 and continue to experiment 👍 by the way, I really love my Erying core I9 13900H motherboard bought on Aliexpress with Proxmox. With 64gb of RAM. Using only 48 watts on idle with 3 SSDs and one 16Tb hard drive.
@corsimikrotik
@corsimikrotik 6 ай бұрын
Well done! happy to help you!
@alessandromercuri5188
@alessandromercuri5188 6 ай бұрын
Ciao, Video molto ben fatto e che mi ha fato capire com'é la logica, sia di Wireguard sia di come lo applica Mikrotik. Grazie. Avrei un quesito che magari può essere oggetto di un altro video e che potrebbe interessare molti: Se avessi 3 o più peers interconnessi in una maglia a stella immagino che non potrebbe essere più una /30 ma aumentare gli hosts disponibili in funzione di quanti sono i peers. ma poi il routing e le configurazioni come si dovranno eseguire per vedere tutti i segmenti di rete cosa si dovrebbe fare in più? Sarebbe poi anche interessante capire se volessi indirizzare il traffico sull'uscita internet dell'altro peer, poi che si dovrebbe anggiungere? Spero non siano troppe domande ma era uno spunto per approfondire con qualcosa di utile (penso per molti). Grazie ancora.
@corsimikrotik
@corsimikrotik 6 ай бұрын
Quesito interessante! In questo caso devi creare più peer, é potresti usare una subnet più grande. In tal caso nei peer del router principale devi specificare negli allowed address l'ip specifico del tunnel da raggiungere della subnet. Poi va applicato routing, statico o dinamico poco importa, ma i router devono conoscere la strada per raggiungere la destinazione. Marco
@TheInvoKer15Ult
@TheInvoKer15Ult 6 ай бұрын
Ciao , video top, mi stavo scervellando per alcune questioni e su un vecchio impiantino ho risolto. Ho un problema con la RouterOS7.14 wave2, avvolte quando mi connetto alla wifi mi da "connesso, internet non disponibile" ma la pool di ip è libera e vado in failed su ARP, se cambio MAC al device invece riprendo a navigare cambiando ip e non capisco da cosa dipenda
@corsimikrotik
@corsimikrotik 6 ай бұрын
Per curiosità prova ad assegnare un IP statico al dispositivo quando ti succede e verifica se il problema si risolve.
@mikrotikciv
@mikrotikciv 6 ай бұрын
TRES BELLE VIDEO. BRAVO !!!
@chantanongkongsawad3136
@chantanongkongsawad3136 6 ай бұрын
Thank you so much.
@lakshanrathnakumara9158
@lakshanrathnakumara9158 6 ай бұрын
Thank you very much ❤
@cagliostrofelix9992
@cagliostrofelix9992 7 ай бұрын
Buonasera Marco,stanotte ho attuato il tuo laboratorio " gns3-chr su virtualbox".. ho avuto problemi con il kvm verso quemu che non si attivava ma poi risolto. Alla fine sono riuscito a startare il router, ma subito dopo purtroppo (appena ho lanciato il terminale) mi comparivano mille stringhe ma non prompt per loggarmi nel router. È di semplice risoluzione? Forse devo fare reset al router? (ac ax2). Altra domanda, quando si setta in automatico la sk di rete virtuale in virtualbox, deve essere nella stessa subnet del router o poco importa?
@corsimikrotik
@corsimikrotik 6 ай бұрын
Ciao, hai inserito la stringa -machine accel=tcg Nella configurazione avanzata del router quando hai creato il template QEMU? Senza quel parametro non funziona CHR su GNS3 e VirtualBox.
@corsimikrotik
@corsimikrotik 6 ай бұрын
La scelta migliore è più semplice per la scheda di rete in virtualbox è questa: Imposta l'indirizzo sulla scheda di rete virtuale e abilita il DHCP Server sulla scheda di rete virtuale (dentro virtualbox) A questo punto GNS3 acquisisce l'indirizzo IP in automatico e viene mostrato sul terminale quando parte. Per far navigare i router dentro GNS3 utilizza il nodo NAT. Per collegarti con winbox dal tuo pc ai router usa il nodo Cloud.
@viessemondo4241
@viessemondo4241 7 ай бұрын
Ciao SNS3 e' come packet tracer? Simile?
@corsimikrotik
@corsimikrotik 7 ай бұрын
Simile! Packet Tracer è solo Cisco, mentre GNS3 è open, puoi caricare immagini di diversi vendor!
@viessemondo4241
@viessemondo4241 7 ай бұрын
Ciao e grazie. Una domanda. Come si chiama il programma che usi per creare la rete? Perche' io uso packet tracer. Grazie
@corsimikrotik
@corsimikrotik 7 ай бұрын
Ciao, si chiama GNS3. Qui trovi un mio video in cui ho spiegato come installarlo. kzbin.info/www/bejne/aqamg3yBqLmghbc Marco Boschini
@viessemondo4241
@viessemondo4241 7 ай бұрын
@@corsimikrotik grazie
@johnkod
@johnkod 7 ай бұрын
Video utilissimo e veramente chiaro. Perfetto per chi non conosce GNS3. Grazie!
@corsimikrotik
@corsimikrotik 7 ай бұрын
Grazie! Marco
@stefanof6954
@stefanof6954 7 ай бұрын
Grande Marco! dopo il corso MTCNA comincio ad apprezzare sempre più questi contenuti. Il puzzle piano-piano inizia a crescere, pezzettino dopo pezzettino ! Complimenti, non mollare!
@corsimikrotik
@corsimikrotik 7 ай бұрын
Grazie Stefano! Sono felice che il puzzle si stia completando, rivedere questi video dopo aver fatto MTCNA con me ti permette di vedere alcuni nuovi dettagli! Grazie per l'incoraggiamento, ho già nuove idee per nuovi contenuti, ritornerò presto! Marco
@pietrogiovannipaladino7973
@pietrogiovannipaladino7973 7 ай бұрын
Ciao, e prima di tutto, Buona Pasqua! Da questo video mi si è aperto un ulteriore mondo, ma a parte scopiazzare e provare piccole modifiche agli script che trovo in rete, per adattarli alle mie esigenze, non trovo materiale di approfondimento utile a capire/studiare il linguaggio degli script. Hai suggerimenti o indicazioni da suggerire? Vedi che ci mancano le tue pillole quotidiane 😉
@corsimikrotik
@corsimikrotik 7 ай бұрын
Ciao Pietro, ricambio gli auguri di buona Pasqua. Il linguaggio scripting MikroTik è descritto nel wiki/help, ed è disponibile un libro su Amazon "MikroTik Scripting" (l'ho vinto a Praga al MikroTik Professionals Conference!)
@megamit1630
@megamit1630 7 ай бұрын
ciao Marco, ho diverse routerboard 6.49 con le quali ho costruito uno stabile OSPF. Al momento però che ho inserito una routerbord 7.14 non riesco a "infilare" quest' ultima nell OSPF. Ho visto che cambia molto la config e i menù dalla 6 alla 7, non capisco dove sia l'errore
@corsimikrotik
@corsimikrotik 7 ай бұрын
Ciao, OSPF in RouterOS v7 è stato completamente ridisegnato nella configurazione rispetto a RouterOS v6. In particolare devi: - creare un'istanza - creare l'area di backbone - creare un template in cui inserire le network di cui vuoi fare advertisement. Ho fatto recentemente questa configurazione e funziona perfettamente. Se hai necessità di supporto nella configurazione possiamo fare una consulenza (a pagamento) di 1 ora e farla assieme. Puoi scrivermi qui se sei interessato: corsimikrotik.com/contatti Ciao Marco
@rtv1338
@rtv1338 7 ай бұрын
Grazie per il video, Like e commento per sostenere
@mihaiandrei3388
@mihaiandrei3388 7 ай бұрын
notifche silenzione come si fa?
@giovanniscucces
@giovanniscucces 8 ай бұрын
ciao video sono interessanti, ma l'audio è basso si può fare qualcosa. Grazie e seguo sempre i tuoi video
@corsimikrotik
@corsimikrotik 8 ай бұрын
Ciao Giovanni, grazie per la segnalazione, aumenterò un po' il volume di registrazione! E grazie per il feedback di seguire i video 👏
@lucafeligioni
@lucafeligioni 8 ай бұрын
Grazie Marco@@corsimikrotik
@vincenzodibenedetto6554
@vincenzodibenedetto6554 8 ай бұрын
Hai gia avuto modo di sperimentare le reti open con encryption OWE?
@corsimikrotik
@corsimikrotik 8 ай бұрын
Non ancora!