Тёмный
No video :(

‫پیکربندی VPN سرور IKEv2 در میکروتیک - احراز هویت با Certificate 

NetworkDream
Подписаться 7 тыс.
Просмотров 9 тыс.
50% 1

Опубликовано:

 

5 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 71   
@mmshj
@mmshj Месяц назад
سلام استاد مثل همیشه آموزشهاتون عالی و بدون نقص هست ممنون میشم اگر یا Valid Ssl هم توضیحی داشته باشید
@masoud80kg
@masoud80kg Год назад
با تشکر از وقتی که میزارید، لطفا آموزش کلاینت (ویندوز، اندروید و آیفون) به روتر IKEv2+Radius+NAT+letsencrypt برامون تهیه کنید.
@networkdream
@networkdream Год назад
خواهش میکنم انشاالله در اولین فرصت
@HamedBehin
@HamedBehin Год назад
بسیار زیبا و سلیس راهنمایی کردید. خیلی ممنونم.
@networkdream
@networkdream Год назад
خیلی ممنون 🙏
@emadjan
@emadjan Год назад
سلام ممنون از آموزش ...
@networkdream
@networkdream Год назад
سلام خواهش میکنم
@lilmiladop
@lilmiladop 14 дней назад
درود فراوان استاد بعد این کانفیگ نیازه که روی مودم شبکه پورت فورواردینگ انجام دهیم؟
@farshadmin4392
@farshadmin4392 Год назад
درجه یک👍👍👍
@networkdream
@networkdream Год назад
خیلی ممنون
@AmirJafarii
@AmirJafarii Год назад
سلام. ممنون از آموزش خوب و کاملتون. من با همین روش انجام دادم و اتصال هم برقرار شد ولی مشکلی که دارم اینه که وقتی با یک سیستم به وی‌پی‌ان وصل می‌شم همه‌ی آی‌پی‌های شبکه در دسترسه بجز آی‌پی خود میکروتیک. می‌خواستم ببینم تنظیمات خاصی داره؟ و سوال دوم اینکه من روی میکروتیک یک سری دی‌ان‌اس استاتیک روی میکروتیک ایجاد کردم و از اون‌ها استفاده نمی‌کنه.
@networkdream
@networkdream Год назад
سلام خیلی ممنون سعی کنید به یه آدرس دیگه از روترتون وصل بشید احتمالا میتونید برای اینکه از رکوردهای تعریف شده روی روتر بتونید استفاده کنید باید آدرس روتر رو به عنوان دی این سرور به کلاینتها بدید اینجا میشه همون آدرسی که روی اینترفیس بریج گذاشتید
@netputerehasn
@netputerehasn Год назад
باسلام اگر نیاز باشه که کاربر با یوزر و پسورد تعیین شده در ردیوس خود میکروتیک یا IBSng لاگین بشه استاد باید چه تغییراتی انجام داد
@networkdream
@networkdream Год назад
سلام میتونید از eap-radius به عنوان روش احراز هویت توی قسمت identities استفاده کنید. من این روش رو تست نکردم. لطفا اگر شما تست کردید و جواب گرفتید نتیجه رو با ما هم به اشتراگ بزارید.
@keivan_adak
@keivan_adak Год назад
سلام ممنون از آموزش عالی شما نحوه کانفیگ ‌IKEv2 رو هم روی موبایل میشه یه توضیحی بدید
@networkdream
@networkdream Год назад
سلام خیلی ممنون میتونید از نرم افزار strongswan استفاده کنید
@keivan_adak
@keivan_adak Год назад
مهندس در برنامه strongswan داره v 29 12:16:55 11[IKE] ENCRYPTION_ALGORITHM AES_CBC (key size 192) not supported! Nov 29 12:16:55 11[IKE] key derivation failed این پیغام رو میده من تمام تنظیمات رو دوباره چک کردم همه چی درست بود
@amiryazdani6650
@amiryazdani6650 Год назад
سلام مهندس جان ، تشکر از آموزش خوبتون ، من با آموزش دستگاه رو کانفیگ کردم و داره کار می کنه ، نکته ای که هست اینکه certificate client رو روی ویندوز و اندروید ست کردم که همزمان داره روی هر دو دستگاه کار میکنه ، سوال من این هستش که امکانش هست که certificate client رو تک کاربر کنم و اینکه پهنای باند کانکشن کلاینت رو به چه صورت می توانم محدود کنم ، لطف کنید این موارد رو هم بفرمایید ، با سپاس
@networkdream
@networkdream Год назад
سلام عذرخواهی بابت تاخیر زیاد در جواب دادن برای محدود کردن پهنای باند میتونید از queue توی میکروتیک استفاده کنید. این queue رو هم به صورت استاتیک میشه ایجاد کرد و هم اگر از ردیوس استفاده کنید میشه queue داینامیک و همچنین امکان تک کاربره کردن یوزر رو داشت البته گزینه xauth توی روش احراز هویت فکر میکنم همراه با ikev1 هست نه ikev2 که امکان استفاده از یوزرنیم و پسورد علاوه بر سرتیفیکیت رو میده که میشه یوزرنیم و پسورد رو با ردیوس سرور چک کرد
@netputerehasn
@netputerehasn Год назад
باسلام ممنون از آموزش خوبتون روی گوشی ایفون یا اندرویید برای سرتیفیکیت باید چیکار کرد؟
@networkdream
@networkdream Год назад
سلام خیلی ممنون کافیه certificate رو کپی کنید توی گوشی و اونجا از نرم افزازی مثل strongswan برای وصل شدن استفاده کنید که توی تنظیماتش certificate رو میخواد
@mehrdadvatankhah2045
@mehrdadvatankhah2045 Год назад
درود بر شما درحال حاضر نمیشه بصورت مستقیم به خارج از کشور متصل شد با این روش درسته؟! من خطا میخورم اما حدس میزنم مشکل از فیلترینگ هستش
@networkdream
@networkdream Год назад
سلام بله علتش فیلترینگ هست به احتمال زیاد
@saeedlawaf2809
@saeedlawaf2809 Год назад
سلام و درود. میشه راجع به تونل کردن میکروتیک به سرور لینوکس ویدیو بسازید و یا راهنمایی کنید. با تشکر .
@networkdream
@networkdream Год назад
سلام با استفاده از پروتکلهایی که هر دو ساپورت میکنن میشه این کار رو کرد یکی سرور میشه و یکی کلاینت پروتکلی مثل sstp
@abasghavabesh
@abasghavabesh Год назад
بسیار عالی دست شما درد نکنه و خیلی ممنون یک سوال در ورژن های پایین تر که قسمت identities را ندارد کجا باید تنظیمات رو اعمال کرد و یوزر رو اهراز هویت کرد
@networkdream
@networkdream Год назад
خیلی ممنون توصیه میکنم حتما روتر رو آپدیت کنید. نسخه دقیقش رو نمیدونم اما خیلی وقت هست که قسمت identities به ipsec اضافه شده.
@manouchehrakbari4520
@manouchehrakbari4520 Год назад
IKE authentication credentials are unacceptable سلام وقت بخیر تمام تنظیماتی که گفتین رو درست انجام دادم ولی این ارور رو میده نمیتونم حلش کنم میشه راهنمایی کنین ممنون
@user-xd6yb9gy8g
@user-xd6yb9gy8g Год назад
داداش فعال سازی کیل سوییچ‌ هم تو روتر میکروتیک اموزش بدی ممنون میشم.تشکر ازت
@networkdream
@networkdream Год назад
یه راه ساده اینه که به جای default route روی میکروتیک فقط یه روت برای آدرس vpn server تون داشته باشید. اینجوری اگر vpn قطع بشه عملا هیچ کدوم از سیستمها اینترنت ندارن
@rezaabdollahi8330
@rezaabdollahi8330 Год назад
ممنون از این ویدیو عالی😍مهندس نحوه فعالسازی روی گوشی به چه صورت هست ؟؟؟
@networkdream
@networkdream Год назад
نظر لطف شماست توی اندروید، ios و لینوکس میتونید نرم افزار stronswan رو نصب کنید و ازش استفاده کنید.
@rezaabdollahi8330
@rezaabdollahi8330 Год назад
@@networkdream تشکررر بابت اینه پاسخ دادید . فقط یک سوال زمانی که l2tp مسدود میشه این پروتکل هم مسدود میشه ؟ یا ۲پروتکل متفاوت هستند ؟
@networkdream
@networkdream Год назад
@@rezaabdollahi8330 خواهش میکنم. مسدود کردن این پروتکل هم سخت نیست برای همین احتمال مسدود شدنش زیاد هست. البته این پروتکل با l2tp یکی نیست
@user-xd6yb9gy8g
@user-xd6yb9gy8g Год назад
tanksss
@aminghaf1085
@aminghaf1085 Год назад
آقا روی میکروتیک کلا میشه جوری کانفیگ کرد بر اساس یوزرنیم و پسورد باشه ؟ نه سرتیفیکیت . مثل همون پی پی تی پی وصل بشن یوزر ها ؟ کلا میشه روی میکروتیک؟
@networkdream
@networkdream Год назад
با استفاده از پروتکلهای دیگه میتونید این کار رو بکنید. اگر میخواین از ipsec استفاده کنید. میتونید از احراز هویت pre shared key xauth استفاده کنید که عملا ikev1 هست و نیازی به certificate نداره. تنظیمات قسمتهای دیگه ipsec هم توی اون یه مقدار متفاوت هست.
@mohammadshokrollahi9903
@mohammadshokrollahi9903 Год назад
سلام خسته نباشید یعنی برای هر یوزر یک سرویتکی جدا گانه باید درست کنم؟ چون یوزر زیاد داریم بالا 500 عدد زیاد میشه این همه سرویتکی جدا جدا درست کنم را حل دیگه ای دارین؟
@networkdream
@networkdream Год назад
سلام توی این حالت آره اگر این رو نخواین میتونید از روش احراز هویت بر اساس یوزر نیم استفاده کنید
@emadjan
@emadjan Год назад
سلام من دقیقا مثل آموزش شما انجام دادم ولی مشکلی که هست میخوام با گوشی اندرید به میکروتیک وصل بشم .. ممنون میشم راهنمایی کنین یا ویدیویی بزارین در این مورد
@networkdream
@networkdream Год назад
سلام از نرم افزار stronswan استفاده کنید
@rezakarimi7891
@rezakarimi7891 Год назад
سلام و خسته نباشید کلاینت sstp رو میشه روی گوشی ایفون پیاده کرد هر چی نرم افزار گشتم چیزی پیدا نکردم؟
@networkdream
@networkdream Год назад
سلام سلامت باشید من نسخه پولی براش دیدم اما رایگان نه نسخه پولیش خوب کار میکنه و تقریبا ۳ دلار قیمت داره
@rezakarimi7891
@rezakarimi7891 Год назад
@@networkdream ممنونم
@mehdifahimkamal8768
@mehdifahimkamal8768 Год назад
ممنون ، فقط جسارتا این سرور میکروتیک سخت افزاری بود یا نرم افزاری؟؟
@networkdream
@networkdream Год назад
خواهش میکنم فرقی نمیکنه توی این آزمایش برای من یک روتر سخت افزاری 951 بود
@mehdifahimkamal8768
@mehdifahimkamal8768 Год назад
@@networkdream سپاس 🙏
@taraweb1400
@taraweb1400 Год назад
راهی داره با یوزر پسورد وصل بشه فقط این سرتیفیکیت برای آیفون و اندروید نمیشه
@networkdream
@networkdream Год назад
از نرم افزار strongswan روی آیفون و اندروید میشه استفاده کرد. باید certificateها رو منتقل کنید روی گوشی و توی ننظیمات نرم افزار certificateها رو انتخاب کنید. میشه پیکربندی ای انجام داد که certificate نخواد و یوزر و پسورد بخواد مثل روش pre shared key xauth که یک pre shared key میخواد و یوزر و پسورد، اما اون دیگه ikev2 نمیشه و ikev1 میشه عملا
@moviesfree8593
@moviesfree8593 Год назад
سلام اموزش تونل زدن سرور ایران و خارج در اوپن وی پی ان می زارید در سرور ایران میکروتیک اوپن وی پی ان رو نصب می کنیم و کافیگ می کنیم ip pool مزاریم همه کارهایگفته شده در ویدیو قبلی را روی سرور ایران انجام میدیم بعد می خوایم سرور خارج که داریم رو وصل کنیم به این سرور ایران در اصل وقنی به سرو ایران وصل شده ما رو برده سمت سرور خارج و ایپی ما خارج را نشان میدهد این اموزشش رو بزارید ممنون
@networkdream
@networkdream Год назад
سلام یه ویدیو امروز آپلود میکنم که مشابه چیزی که خواستید رو برای sstp گفتم برای ovpn هم مثل همینه
@moviesfree8593
@moviesfree8593 Год назад
@@networkdream ♥️
@rezakhani8627
@rezakhani8627 Год назад
سلام من یه سرور مجازی خریداری کردم میخواستم بدونم میتونم با این روشی که گفتید از vpn ikev2 استفاده کنم؟ چون روشی که شما گفتید با ماله بقیه خیلی متفاوته...
@networkdream
@networkdream Год назад
سلام اگر سرورتون خارج کشور هست نمیشه چون فیلتر هست
@rezakhani8627
@rezakhani8627 Год назад
@@networkdream خب استاد فیلتر نیست که سرور آلمان خریداری کردم خب بعدش باهاش vpn v2ray ساختم فقط الان مشکلش اینه که برای همراه اول و مخابرات کار نمیکنه! :( بعد خواستم بدونم با این روش جدید که شما آموزش دادین همه اپراتور هارو ساپورت میکنه دیگه
@ictband
@ictband Год назад
سلام مهندس من نتونستم وصل شم و خطالی احراز هویت گرفتم سوال اصلیم اینه الان این گواهی نامه ها که ساختیم با گواهی نامه های قبلی که برای تانل sstpساختیم تداخل نداره که؟؟!!! یا با natهادیگه
@networkdream
@networkdream Год назад
سلام نه تداخلی نداره هر تعداد گواهی بسازید مهم نیست مهم جایی هست که دارید از اون گواهی استفاده میکنید گواهی sstp رو شما توی تنظیمات sstp استفاده میکنید و این گواهی رو جای دیگه
@ictband
@ictband Год назад
@@networkdream اگر امکانش هست داخل تلگرام یک گروه تبادل دانش بگذارید. دوستان تجربیات انتقال بدهند. مورد بعدی این هست که من مشکل sstp را حل کردم و از اینترنت بدون فیلتر هم بهش اختصاص دادم . سوالم اینجاست که من تعدادی از کلاینت هام از راه دور بهم l2tpمیزنند و به سامانه حاسبداری تحت متصل می‌شوند میخواستم ببینم چرا داخل sstpاون ipرا تایپ میکنم برام نمیاد بالا
@networkdream
@networkdream Год назад
@@ictband سلام به گروه تلگرام فکر میکنم و اگر شد حتما من متوجه سوالتون نشدم
@ictband
@ictband Год назад
@@networkdream کجا میتونم بپرسم آیدی تلگرام بدین ویس بدم اگه موردی نیست
@mahmoudm555
@mahmoudm555 Год назад
عالی بود آیا با محدودیت های اخیر که اکثر پروتوکلهای وی پی ان رو مسدود کردن به جز اس اس تی پی که پورتش با اچ تی تی پی اس مشترک هست باز هم میتوانیم از این پروتوکل استفاده کنیم؟ اگر امکانش هست در مورد پالیسی بیسد روتینگ برای این پروتکل هم صحبت کنین چون بر خلاف بقیه پروتکلها اینترفیسی ایجاد نمیشه
@networkdream
@networkdream Год назад
خیلی ممنون من این پروتکل رو روی روتری که خارج کشور باشه تست نکردم اما با توجه به اینکه بستنش ساده است احتمالا بسته شده اگر نخواین تانل به عنوان گیت وی شما باشه و فقط یه سری روت خاص بره سمت تانل میتونید از قابلیت split include که توی قسمت mode conifgs توی تنظیمات ipsec میکروتیک هست استفاده کنید.
@rezapiran3490
@rezapiran3490 Год назад
@@networkdream سلام من روی یک سرور خارج از ایران راه اندازی کردم ولی جواب نگرفتم
@networkdream
@networkdream Год назад
@@rezapiran3490 سلام بله متاسفانه بستنش روی فایروالهاشون ساده هست
@sam-xq4zb
@sam-xq4zb Год назад
وقت بخیر میتونیم دو روتر سرور میکروتیک بهم روت کنم برای کاهش پینگ تاثیری داره؟
@networkdream
@networkdream Год назад
وقت بخیر احتمالا نه
@mohammadshokrollahi9903
@mohammadshokrollahi9903 Год назад
سلام بزرگ گوار خسته نباشید من این کانفیگ میخوام انجام بدم ولی روتر من الان روش سرور vpnکانفیگ است و داره استفاده میشه الان من نمیخوام تداخول ایجاد بشه تو رور میخوام هر یوزری را که دوست دارم بگم از lkev2 استفاده کنه درکل هم میخوام هرکسی دوست دارم با پسورد بیاد هرکسی که بخوام بگم با lkev2
@networkdream
@networkdream Год назад
سلام مشکلی پیش نمیاد برای اینکه حیالتون راحت بشه قبل از تغییرات از روترتون پشتیبان بگیرید
@TheAshkanian
@TheAshkanian Год назад
😂
@netputerehasn
@netputerehasn Год назад
باسلام ممنون از آموزش خوبتون روی گوشی ایفون یا اندرویید برای سرتیفیکیت باید چیکار کرد؟
@networkdream
@networkdream Год назад
سلام خیلی ممنون از نرم افزار strongswan روی آیفون و اندروید میشه استفاده کرد. باید certificateها رو منتقل کنید روی گوشی و توی ننظیمات نرم افزار certificateها رو انتخاب کنید.
Далее
😱ЖИВОЙ Чехол на Айфон🤪
00:38
Просмотров 257 тыс.
Timings hated him #standoff #timing #meme
00:14
Просмотров 469 тыс.
‫پیکربندی Open VPN در میکروتیک
30:59
IPsec Tunnel with IKEv2 - MIKROTIK TUTORIAL [ENG SUB]
17:05