Scripts Mikrotik para configuração de VPN entre Matriz e Filial, já considerando que os equipamentos estão com a configuração básica pronta.
Caso não souber como fazer a configuração básica, leia este tópico.
Script para configuração do Mikrotik da Matriz
#--- SCRIPT DA MATRIZ #--- ativar o PPTP-SERVER /interface pptp-server server set authentication=pap,chap,mschap1,mschap2 enabled=yes keepalive-timeout=10 #--- adiciona o IP secret /ppp secret add local-address=192.168.100.1 name=filial password=@filial123@ profile=default-encryption remote-address=192.168.100.2 service=pptp #--- cria as regras para permitir o repasse de pacotes entre as redes matriz e filial #--- rede matriz repassar para IP da VPN da filial /ip firewall filter add action=accept chain=forward dst-address=192.168.2.0/24 src-address=192.168.100.2 #--- rede matriz repassar para rede local da filial /ip firewall filter add action=accept chain=forward dst-address=192.168.2.0/24 src-address=192.168.3.0/24 #--- rede filial repassar para IP da VPN da matriz /ip firewall filter add action=accept chain=forward dst-address=192.168.3.0/24 src-address=192.168.100.1 #--- rede filial repassar para rede local da matriz /ip firewall filter add action=accept chain=forward dst-address=192.168.3.0/24 src-address=192.168.2.0/24 #--- cria o roteamento para a rede da filial através do IP da VPN da filial /ip route add check-gateway=ping distance=1 dst-address=192.168.3.0/24 gateway=192.168.100.2
Script para configuração do Mikrotik da Filial
#--- SCRIPT DA FILIAL #--- cria a configuração do PPTP-CLIENT /interface pptp-client add connect-to=177.222.240.145 disabled=no name=pptp-VPN user=filial password=@filial123@ #--- cria as regras para permitir o repasse de pacotes entre as redes matriz e filial #--- rede matriz repassar para IP da VPN da filial /ip firewall filter add action=accept chain=forward dst-address=192.168.2.0/24 src-address=192.168.100.2 #--- rede matriz repassar para rede local da filial /ip firewall filter add action=accept chain=forward dst-address=192.168.2.0/24 src-address=192.168.3.0/24 #--- rede filial repassar para IP da VPN da matriz /ip firewall filter add action=accept chain=forward dst-address=192.168.3.0/24 src-address=192.168.100.1 #--- rede filial repassar para rede local da matriz /ip firewall filter add action=accept chain=forward dst-address=192.168.3.0/24 src-address=192.168.2.0/24 #--- cria o roteamento para a rede da filial através do IP da VPN da filial /ip route add check-gateway=ping distance=1 dst-address=192.168.2.0/24 gateway=192.168.100.1
Novos artigos Linux
-
Comando para Listar Tamanho de Diretórios no Linux
O comando abaixo permite listar o tamanho dos diretórios no Linux e desta forma detectarmos...
-
Recuperar uma unidade ZFS em uma nova instalação do Proxmox
Após trocar um disco de dados no formato ZFS para um novo servidor Promox, para adicionarmos a...
-
Firewall-cmd - Incluindo abertura de portas
O firewall-cmd é um comando para configuração do firewalld do Red Hat Enterprise Linux (RHEL) e...
-
Instalação do Bacula e Webacula no CentOS 8 - Stream
1. Realizar a instalação do apache e PHP: yum install httpd php php-gd php-curl php-mysqlnd -y 2....
-
Acesso SSH por certificado digital (sem usar senha)
Para facilitar o acesso via SSH a servidores ou outros terminais Linux ou OS X, você poderá gerar...
-
Proxmox - remover um node de um cluster
1. Acessar por linha de comando o host e listar os nodes existentes: pvecm nodesroot@proxmox2:~# pvecm...
Novos artigos Mikrotik
-
Configuração de VPN com Mikrotik (PPTP + Roteamento)
Scripts Mikrotik para configuração de VPN entre Matriz e Filial, já considerando que os...
-
Configuração de Internet com PPPoE no Mikrotik
Segue abaixo, arquivo de configuração, já comentado, de como configurar um Mikrotik para fazer...
-
Script de Padronização Mikrotik
Exemplo de Script de Padronização Mikrotik, assista ao vídeo no YouTube: ...
-
Enviando SMS utilizando modem 3G no Mikrotik + script Linux + PHP
Para realizar o envio de SMS utilizando uma routerboard Mikrotik, é necessário instalar um modem...
-
Configuração Otimizada para Enlace Mikrotik
Após verificar a dificuldade de diversas pessoas em otimizar um enlace Mikrotik, utilizando...
-
Script para atualização do No-IP no Mikrotik
Veja como podemos atualizar um IP dinâmico no No-IP. Utilizando este script, podemos atualizar o endereço...