MikroTik RouterOS 7 - WireGuard

preview_player
Показать описание
Folytatódik a MikroTik RouterOS 7-et és annak főbb funkcióit / újdonságait bemutató sorozatunk. A mai epizódban a már korábban is érintett VPN technológiával foglalkozunk, azon belül is egy új beépített funkcióval, ami nem más, mint a WireGuard. A videóban minden fontos információt megtudhattok a WireGuardról, illetve gyakorlati példákon keresztül szemléltetjük konfigurálási lehetőségeit, előnyeit, valamint kisebb buktatóit.

Időbélyeg:

00:00 - Bevezető
00:24 - WireGuardról általánosságban
10:07 - WireGuard konfiguráció RouterOS-ben
11:56 - WireGuard Windows kliens telepítése és konfigurációja
18:17 - WireGuard peer definició készítése RouterOS-ben
19:29 - WireGuard iOS mobil app telepítése és konfigurációja
23:35 - WireGuard felmerülő kérdések
24:45 - WireGuard konfiguráció átvitele QR kóddal
26:42 - Összegzés és lezárás

#MikroTik #WireGuard #RouterOS

➡️ FACEBOOK

➡️ INSTAGRAM

➡️PODCAST

➡️ WEB
Рекомендации по теме
Комментарии
Автор

Nagyon jó a videó érthető és követhető.
Köszönöm Királyok vagytok mint mindig!

oldfilmek
Автор

Thanks for the video!
I particularly appreciate that you took your time to address the negatives as well. Some wireguard videos / blogs / docs out there only focus on the good part and make it look like it's the next best thing after sliced bread. It's not, it's a helpful tool, it's a fast and easy to configure VPN (much easier to configure than OVPN, e.g. selective routing), but it's still no silver bullet.
Anyways, I use Wireguard extensively and it's nice to see that more and more routers incorporate this tech as their core functionality.

GergelySallai
Автор

Köszi a videót! Annyit tennék hozzá, hogy a tunnel mind a két oldalán pontos időnek kell lenni. Tehát NTP-t minden képen konfiguráljatok úgy, hogy WG nélkül is elérje azt az eszköz. Amikor első alkalommal konfiguráltam, akkor a kliensen hozzáadtam egy static default átjárót a tunnelre és működött is az első áramszünetig. Aztán újraindítás után nem tudott felcsatlakozni, mert nem egyezet az idő, s az NTP-t pedig nem érte el, mivel a DG a nem működő tunnel irányába mutatott.

cybrclub
Автор

Köszönöm a videót! Nagyon hasznos. Sikerült egyszerüen beállítani. Egy dolgot nem értek, biztos van magyarázat. Amennyiben engedem az összes IP-t (0.0...) akkor a távoli asztal kapcsolatnál megadott névvel (pld. szerver) is tud kapcsolódni. Amennyiben csak egy IP címet engedélyezek (a szerverét) akkor csak IP címmel tudok kapcsolódni a távoli asztalhoz a nevet nem ismeri fel.

valaki
Автор

Köszönöm, nagyon informatív videó! Ami furcsa, hogy volt egy korábbi teszt konfigom ami már nem elérhető de WG kliens így is azt jelezi, hogy aktív a kapcsolat.

takacsi
Автор

Megpróbáltam a hallottak alapján a kapcsolatot létrehozni, de a a kapcsolat nem jön létre a klienssel. Gyanítom, hogy az endpoint értéke, lehet gond esetleg valamilyen tűzfal szabály. Iskolai hálótatban dolgozom, és két intézményi végpont között kellene a kapcsolatot létrehozni. A végpont felépítése vodafon felhordó - kifü router - mikrotik belső router. A kifü routeren próbáltam a tűzfalon átengedni a 13231 portot oda vissza. Ha jól értem, az endpoint a végpont külső címe (a whatsmyipaddress által visszaadott értéket írtam be), de nem megy. Próbáltam a tracerout által visszaadott ip-ket, nem megy. Esetleg félreértem az endpoint fogalmát? Vagy a mikrotik tűzfalát kell módosítani? Ha volna valami tipp azt megköszönöm. Egyébként jól követhető videó volt.

groszarpad
Автор

Érdekes és informatív. Azonnal kipróbáltam az Asus routeremmel. Működik. Ám nem tudom mi a hiba, mert az egyéb internet és hálózati kapcsolatok azonnal leállnak. Ez nekem baj. openVPN mellet működik minden egyéb is a hálózaton. A wireGuard kliens mellett semmi más. Mit csináltam rosszul?

ferencburjan
Автор

Sziasztok!
Endpoint címnek meg lehet adni akár egy dinamikus DNS címet is?

kissjani
Автор

Sziasztok! Köszi a videót! A WG úgy is működik két Mikrotik eszköz között, hogy mindkettő eltérő szolgáltató natolt LTE hálózatában csücsül? Előre is köszi! Ha nem, milyen VPN megoldást javasolsz ilyen helyzetben?

NEKEM-
Автор

Szia
Köszönöm a videót nagyon informatív. Viszont van egy gondom. Ha egy interface-en belűl több Peers-t létrehozok és ezek egyszerre akarnak kapcsolódni akkor mindig csak egy tudja használni a kapcsolatott. Nem értem miért pedig az íp címek beállítására kifejezetten figyeltem mind a mikrotik oldalon és mind a client oldalon. Be van állítva mind a két helyen az alloved IP.
De amint az egyik feljön a másik lemegy és vissza is ugyanez. Egy interfacen csak egy peers lehet eszerre aktív. A kűlcsok helyesek az ip is különbözik de mégsem. Segítsetek kérlek mert egy aktív eszközzel ennek nem sok értelme van. Ja és /24-es a hálózat.
Előre is köszönöm Obed

obedgulyas
Автор

Üdv. a 7es ROS stabilnak mondható már? Az összes eszközöm még mindig a 6.49.6-ot jelöli stabilnak.

istvanredei
Автор

Szia, jó kis összefoglaló. Teszteltem két telephely között (ccr1009) és a teszten nekem az jött ki hogy 40%al lassabb a WireGuard, mint egy IPSec kapcsolat, vagy a mikrotik-es IPIP tunnel. Én rontottam el valamit, vagy ez tényleg ennyivel rosszabb?

zozika
Автор

I did everything like in the video. It connected me, but I don't have internet access after connecting. Need to do something else?

filipprzybya
Автор

Melyik az az egyszerű ping alkalmazás?

peterhorvat
Автор

So, let me see if I got this right? You guys make a video with all descriptions in English even the Timestamp, then the host spends the hole video talking in a language that looks that is not even from this world and NO subtitles? what is wrong with you guys! Did I miss something?

pbrigham