Jak szybko połączyć dwa biura bezpieczną szyfrowaną siecią.
Gdy posiadamy więcej niż jeden oddział, gdy chcemy aby ktoś pracował dla nas zdalnie, często chcemy połączyć środowiska sieciowe tworząc z nich jeden ekosystem. Do takich celów warto wykorzystać tunele VPN. W tym artykule zobaczysz jakie to proste wykorzystując dwa urządzenia Mikrotik.
Wymagania:
–> Oba biura posiadają publiczny stały adres IP dostępny na Mikrotik
Na obu urządzeniach otwieramy menu Interface w zakładce IP Tunnel.
Następnie klikamy znak ‘+’
W nowo otwartym oknie wypełniamy:
- Name -> nazwa interfejsu (dowolna, zalecane jest nazewnictwo określające do jakiego punktu tunel prowadzi)
- Local Address -> publiczny adres IP routera na którym dokonujemy konfiguracji
- Remote Address -> publiczny adres IP routera znajdującego się w zdalnym oddziale
- IPsec Secret -> to klucz wykorzystywany do szyfrowania transmisji w tunelu. Na obu urządzeniach musi być taki sam.
- Dodajemy adres IP tunelu na interfejs IPIP (dla routera 1->1.1.1.1, dla routera 2->1.1.1.2)
- Sprawdzamy, czy obie strony mogą przesyłać pakiety:
- Z routera 1 w oknie terminala sprawdzamy poleceniem ping 1.1.1.2
- Z routera 2 w oknie terminala sprawdzamy poleceniem ping 1.1.1.1