Po. Pro 30th, 2024

Point-to-Point Protocol (PPP) je používán k vytvoření zabezpečeného tunelu (direct connection = přímé spojení) mezi 2 síťovými uzly (nodes). PPP poskytuje samotnému spojení autentizaci (authentication), šifrování (encryption) a kompresi dat (compression). RouterOS podporuje různé PPP tuznely:

  • PPPoE
  • SSTP
  • PPTP
  • L2TP
  • OVPN

Máme tedy stejné schéma jako v minulém případě: Diagram1_mikrotik_ospf

PPPoE server

pppoeserver1 PPP/záložka PPPoE servers/ klikneme na tlačítko +: vybereme interface, který sousedí s druhým routerem. V mém případě jsem na pravém routeru, takže dávám ether2. Název služby si nastavíme mikrotik (to bude důležité pak u klienta, kde budeme do Service name: (názvu služby) uvádět rovněž stejné jméno – tedy mikrotik. pppoeserver2 Teď musíme vytvořit login údaje pro uživatele: uzivatel heslo si nastavíme pro testovací účely: mikrotikmikrotik (to stejné pak budeme uvádět do klienta) pppoeserver3 Tím, že si uvedeme do service: any, tak si tím zajistíme, že tyto přihlašovací údaje nám budou fungovat s jakoukoliv další službou od PPTP až po L2TP atd…

PPPoE client

U PPPoE clienta klikneme na PPP / tlačítko PPPoE Scan/ tím si ověříme, že klient někoho vidí. cl10_pppoeklient Okno zavřeme a v PPP/klikneme na modré tlačítko +, vybereme PPPoE client: cl10_pppoeklient2 cl10_pppoeklient2_5 V záložce Dial Out nastavíme název služby (pozor na velká a malá písmena) v poli Service. Uživatele, heslo a nastavíme profil. Na začátek můžeme default, později můžeme použít default-encryption. cl10_pppoeklient3

Hotovo, funguje!

Další servery typu L2TP,PPTP, SSTP atd.. jsou pořád na stejné brdo. Rozjedete server, uživatele, nastavíte si nějaký bezpečnostní profil (profile) a na straně klientského mikrotiku rozběháte klienta, vše nastavíte a máte hotovo.

Avatar

By mirra

Hardwaru a počítačům se věnuji již od roku 2003. Za tu dobu jsem poskládal stovky počítačů, opravil tisíce počítačů a vyřešil nespočetně problémů, vad a chyb, se kterými se setkávali uživatelé. Od roku 2005 se zabývám servery, zejména těmi herními, v roce 2007 jsem se začal věnovat Valve Source SDK level designu, který šel od roku 2009 k ledu kvůli studiu Informatiky na univerzitě. Podílel jsem se chvíli i na provozu síťové laboratoře MENDELU, dnes spravuji v jedné osobě cca 100 serverů/diskových polí na univerzitě, řeším IT v malých a středních firmách tak, aby firmy ušetřily nemalé částky při zlepšení kvality a soustředím se na snižování nákladů na IT od licencí až po hardware, software, provádím konsolidace a audity platnosti licencí, které firmám šetří rovněž nemalé peníze. Z velkých firem jsem měl příležitost s dalšími kolegy řešit správu 8000 serverů po celé západní Evropě s vysokou mírou automatizace a poznávání nejrůznějších evropských pracovních mentalit. Dále jsem řešil hybridní cloud ve velké firmě, orientované na trhy střední a východní Evropy. Posledních několik let se věnuji Devops pro velké zákazníky v Azure cloudu, spravuji kubernetes (AKS), Gitlab.

2 thoughts on “Základy Mikrotiku #10 Module 8: PPP protocol, PPPoE, PPPoE Client, IP Pool, PPP profile, PPP secret, PPPoE server, PPTP, PPP tunel, SSTP”
  1. Díky za celý seriál o Mikrotiku. Tento 10. díl jsem hledal dlouho ale našel a je pro mne nejvíc potřeba. Takže pokud bude pokračování budu moc rád.

  2. Mikrotik je pro mne úděsně složitý a náročný pro nastavování. Nejsem programátor, jen takový BFU LAMA co jakš takš dá časem vše do kupy. Nakonec jsem Mikrotika s PPPoE zvládl. Moc ho rád ale nemám a nejraději bych s ho zbavil. Mám za ním Linuxový server s RAID5, který sice také nezvládám dokonale, ale co potřebuji po delším zápolení si v něm nakonec nastavím. Pro PPPoE jsem rozumný funkční návod podle kterého bych to zprovoznil jsem nenašel 🙁 Nemáte s tím náhodou zkušenost? Děkuji

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *