
2 zhjits 2017-12-17 20:13:20 +08:00 羡慕有钱买 Azure 网关。 可以,IKEv2 本来就有 NAT-T 模式,如果两边都支持的话连上就好了。 |
3 thetast OP |
4 mandymak 2017-12-17 23:11:26 +08:00 @thetast 装完后上 mikrotik 网站注册一个账号,然后在 ros 上用该账号激活 P1 授权,免费试用 60 天。最后配个 L2TP 服务器好了,最简单,只用 UDP 1701 端口,不用担心 IPSec 议等不通过。 |
5 thetast OP @mandymak 这个倒是已经有了,但是连上之后您建议是用 CHR 那台机器 ipsec 外面? |
6 goodryb 2017-12-18 10:17:05 +08:00 是不是解决公网 IP 的问题更实际一些,虽然公网 IP 会变,但配置起来简单一些 |
7 thetast OP @goodryb 其实是因为我自己的公网 IP 已经有一个 VPN 接入我自己的网络了。这个实验的网络想分开做。 |
8 mandymak 2017-12-18 11:16:21 +08:00 @thetast 其实我的情况跟你相同,我主路由器建了 IPsec,另外有一台 routeros 作为 l2tp 客户端用主路由器的线路,互相并不影响。 |
9 zhjits 2017-12-18 12:11:12 +08:00 @thetast 如果你需要一边动态 IP 的 IPSec,可以参考我的配置 https://blog.swineson.me/routeros-gre-over-ipsec-vpn-with-dynamic-ip/ |
13 mandymak 2017-12-19 14:56:04 +08:00 @julyclyde 的确楼主问的不是 L2TP over IPSec,我建议的也不是 L2TP over IPSec,是纯 L2TP。因为楼主的情况跟我的情况相似,都是主路由器有条 Site to site IPSec,现在想在副路由器上再架一条 site to site IPSec,但副路由器上没有公网 IP,这样配置起来会有些困难,所以我才建议用纯 L2TP。 |
15 mandymak 2017-12-19 17:34:15 +08:00 @julyclyde 楼主主要是做 site to site,而且两端都是 RouterOS,而且 RouterOS 还支持 PPTP、Open 和 SSTP 等。 |
16 diguoemo 2017-12-21 02:34:06 +08:00 via Android 传统 vpn 协议流量稍微一大,功夫网教你做人。不停闪断连接 |
17 mandymak 2017-12-21 09:39:34 +08:00 @diguoemo 楼主没说是国内连国外 azcure 啊!可能是国内连国内 azure 呢!要是真是国内连国外 azure,最好是国内 azure 连国外 azure。 |
20 terrancesiu 2017-12-21 16:00:13 +08:00 @mandymak 没那么复杂在 ubuntu 里套 chr,我直接上次的 img 转换后的 vhd 做的虚拟机跑了一年没问题。 |
21 terrancesiu 2017-12-21 16:09:29 +08:00 平时很爽,开会就真的如 @diguoemo 那样说的教你做人。我是两端都是 routeros chr,跑 gre over ipsec。当然 tcp80、8080、443 这三个目的端口的流量依然走主流移民方式。 |
22 mandymak 2017-12-21 16:16:12 +08:00 @terrancesiu 是把 CHR img 还是 x86 img 转换成 vhd ?用甚么软件转换?要是用 x86 img 转的话 key 还在吗? |
23 terrancesiu 2017-12-21 16:27:22 +08:00 @mandymak 用“ StarWind V2V Image Converter ” 这软件把官网下载 chr-xxx.img 文件转换为 vhd,转换时候要选择 microsoft vhd pre-allocated image ;然后用 Microsoft Azure Storage Explorer 把 vhd 文件传到你的 blob 里,再到 azure 控制台里建立一个磁盘,然后通过这个磁盘创建一个虚拟机就行。至于 x86 img 没用过,我本地远程都是跑的 chr 的镜像。授权也不贵淘宝就有。 |
24 mandymak 2017-12-21 16:40:55 +08:00 @terrancesiu 好的,谢谢! |