2
zhjits 2017-12-17 20:13:20 +08:00
羡慕有钱买 Azure 网关。
可以,IKEv2 本来就有 NAT-T 模式,如果两边都支持的话连上就好了。 |
3
thetast OP |
4
mandymak 2017-12-17 23:11:26 +08:00
@thetast 装完后上 mikrotik 网站注册一个账号,然后在 ros 上用该账号激活 P1 授权,免费试用 60 天。最后配个 L2TP 服务器好了,最简单,只用 UDP 1701 端口,不用担心 IPSec 议等不通过。
|
5
thetast OP @mandymak 这个倒是已经有了,但是连上之后您建议是用 CHR 那台机器 ipsec 外面?
|
6
goodryb 2017-12-18 10:17:05 +08:00
是不是解决公网 IP 的问题更实际一些,虽然公网 IP 会变,但配置起来简单一些
|
8
mandymak 2017-12-18 11:16:21 +08:00
@thetast 其实我的情况跟你相同,我主路由器建了 IPsec,另外有一台 routeros 作为 l2tp 客户端用主路由器的线路,互相并不影响。
|
9
zhjits 2017-12-18 12:11:12 +08:00 2
@thetast 如果你需要一边动态 IP 的 IPSec,可以参考我的配置 https://blog.swineson.me/routeros-gre-over-ipsec-vpn-with-dynamic-ip/
|
13
mandymak 2017-12-19 14:56:04 +08:00
@julyclyde 的确楼主问的不是 L2TP over IPSec,我建议的也不是 L2TP over IPSec,是纯 L2TP。因为楼主的情况跟我的情况相似,都是主路由器有条 Site to site IPSec,现在想在副路由器上再架一条 site to site IPSec,但副路由器上没有公网 IP,这样配置起来会有些困难,所以我才建议用纯 L2TP。
|
15
mandymak 2017-12-19 17:34:15 +08:00
@julyclyde 楼主主要是做 site to site,而且两端都是 RouterOS,而且 RouterOS 还支持 PPTP、Open 和 SSTP 等。
|
16
diguoemo 2017-12-21 02:34:06 +08:00 via Android
传统 vpn 协议流量稍微一大,功夫网教你做人。不停闪断连接
|
17
mandymak 2017-12-21 09:39:34 +08:00
@diguoemo 楼主没说是国内连国外 azcure 啊!可能是国内连国内 azure 呢!要是真是国内连国外 azure,最好是国内 azure 连国外 azure。
|
20
terrancesiu 2017-12-21 16:00:13 +08:00
@mandymak 没那么复杂在 ubuntu 里套 chr,我直接上次的 img 转换后的 vhd 做的虚拟机跑了一年没问题。
|
21
terrancesiu 2017-12-21 16:09:29 +08:00
平时很爽,开会就真的如 @diguoemo 那样说的教你做人。我是两端都是 routeros chr,跑 gre over ipsec。当然 tcp80、8080、443 这三个目的端口的流量依然走主流移民方式。
|
22
mandymak 2017-12-21 16:16:12 +08:00
@terrancesiu 是把 CHR img 还是 x86 img 转换成 vhd ?用甚么软件转换?要是用 x86 img 转的话 key 还在吗?
|
23
terrancesiu 2017-12-21 16:27:22 +08:00
@mandymak 用“ StarWind V2V Image Converter ” 这软件把官网下载 chr-xxx.img 文件转换为 vhd,转换时候要选择 microsoft vhd pre-allocated image ;然后用 Microsoft Azure Storage Explorer 把 vhd 文件传到你的 blob 里,再到 azure 控制台里建立一个磁盘,然后通过这个磁盘创建一个虚拟机就行。至于 x86 img 没用过,我本地远程都是跑的 chr 的镜像。授权也不贵淘宝就有。
|
24
mandymak 2017-12-21 16:40:55 +08:00
@terrancesiu 好的,谢谢!
|