imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 07.02.2013, 16:24     # 1
Sancho7
Member
 
Аватар для Sancho7
 
Регистрация: 20.09.2002
Адрес: MARS
Сообщения: 300

Sancho7 Нимб уже пробиваетсяSancho7 Нимб уже пробивается
Как поднять SSTP на MiroTik (RouterOS) ?

Всем привет, помогите разобраться с SSTP-SERVER в микротике

Создаю после импорта сертификатов:
/interface sstp-server server> set certificate=server
/interface sstp-server server> set enabled=yes
/interface sstp-server server> set authentication=mschap2
/interface sstp-server server> print
enabled: yes
port: 443
max-mtu: 1500
max-mru: 1500
mrru: disabled
keepalive-timeout: 60
default-profile: default
certificate: server
verify-client-certificate: no
authentication: mschap2

Что-то еще нужно? может правила на фаерволе для входящих соединений?
А то клиент (Win8 х86, сертификаты импортированы) пишет "ошибка 800 невозможно подконнектиться".
Фаервол на клиенте отключен. Остается только в микротике (RB750) что-то донастроить, не могу понять что.
__________________
Папуас папуасу друг, товарищ и корм.
Sancho7 вне форума  
Старый 04.03.2013, 10:49     # 2
snark
Member
 
Аватар для snark
 
Регистрация: 16.09.2002
Адрес: Vault 13
Сообщения: 335

snark Луч света в тёмном царствеsnark Луч света в тёмном царствеsnark Луч света в тёмном царствеsnark Луч света в тёмном царствеsnark Луч света в тёмном царствеsnark Луч света в тёмном царстве
А почему не OpenVPN?
snark вне форума  
Старый 04.03.2013, 11:15     # 3
Sancho7
Member
 
Аватар для Sancho7
 
Регистрация: 20.09.2002
Адрес: MARS
Сообщения: 300

Sancho7 Нимб уже пробиваетсяSancho7 Нимб уже пробивается
Цитата:
Сообщение от snark Посмотреть сообщение
А почему не OpenVPN?
это прошлый век.

SSTP перспективнее т.к работает по SSL 3.0
А вообще детально различия не сравнивал, может и OpenVPN имеет смысл.

P.S
Кстати, донастроил. Забыл открыть порты на микротике 443 и 1723.
__________________
Папуас папуасу друг, товарищ и корм.
Sancho7 вне форума  
Старый 04.03.2013, 15:32     # 4
snark
Member
 
Аватар для snark
 
Регистрация: 16.09.2002
Адрес: Vault 13
Сообщения: 335

snark Луч света в тёмном царствеsnark Луч света в тёмном царствеsnark Луч света в тёмном царствеsnark Луч света в тёмном царствеsnark Луч света в тёмном царствеsnark Луч света в тёмном царстве
Цитата:
Сообщение от Sancho7 Посмотреть сообщение
это прошлый век
И? Если Вы в инет выходите используя РРРоЕ или РРТР - это же не говорит о том, что технология мертва.

Цитата:
Сообщение от Sancho7 Посмотреть сообщение
может и OpenVPN имеет смысл
Если посмотреть разнообразие клиентов (разве что на унитазе не встанет) - имеет
snark вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 04:24.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.