RoMON – „Router Management Overlay Network”
RoMON pozwala na połączenie się do odległych urządzeń za pomocą warstwy 2 (adres MAC). Mogą to być urządzenia znajdujących się w innej domenie rozgłoszeniowej, za jednym lub kilkoma NAT-ami.
W tym tutorialu piszę jak skonfigurować RoMON tak aby z dowolnego miejsca na świecie za pomocą sieci Internet dostać się do urządzeń w zdalnej lokalizacji, za NAT i nie posiadających adresacji IP. Do połączenia zostanie wykorzystany adres MAC.
Schemat ideowy, ilustrujący co chcemy osiągnąć jest przedstawiony poniżej.
Konfiguracja
Domyślnie RoMON jest wyłączony. Gdy bez włączenia usługi spróbujemy nawiązać połączenie otrzymamy komunikat:
- Aby włączyć RoMON należy zaznaczyć checkbox Enable w oknie Tools-> RoMON. Domyślnie CurrentID zostanie określone jako adres MAC z interfejsu. Można go nadpisać polem ID, format musi być zgodny z notacją a’la adres MAC.
- Secret, który tu podajemy musi być zgodny z secret na pozostałych urządzeniach tworzących sieć RoMON). Można podać więcej niż jedno hasło.
Lub wydać polecenie:
/tool romon set enabled=yes
3. Kolejnym krokiem jest ustawienie, które porty mają uczestniczyć w stworzeniu sieci RoMON. Domyślnie działa na wszystkich interfejsach (Warto wyłączyć port WAN)
Na tym poziomie jest możliwość nadpisania hasła globalnego z okna RoMON settings.
/tool romon port add interface=ether2 forbid=no
Kroki 1,2,3 powtarzamy na pozostałych urządzeniach sieci RoMON.
I już.