電訊茶室's Archiver

yiucsw 發表於 2014-12-2 14:23

mikrotik + Draytek

现在在香港用Draytek2920。 中国想用新的路由,MikroTik 能用IPSEC连到Vigor,  需要Static IP address? 还是DDNS 便可以?
在淘宝上买RB2011UiAS 有什么要注意的。License?

hklkf 發表於 2014-12-2 15:00

[i=s] 本帖最後由 hklkf 於 2014-12-2 15:02 編輯 [/i]

DDNS is ok,for home use buy RB951G-2HnD

雯雯 發表於 2014-12-2 16:46

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39795&ptid=6471]1#[/url] [i]yiucsw[/i] [/b]

我看過Mikrotik和Draytek用IPSec相連很麻煩, 所以最終放棄了.

角色 發表於 2014-12-3 00:46

[i=s] 本帖最後由 角色 於 2014-12-3 01:03 編輯 [/i]

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39795&ptid=6471]1#[/url] [i]yiucsw[/i] [/b]

如果你买RB2011UiAS-2HnD-IN,最好是我说这个型号,你可以学到很多东西。而RB951G-2HnD,我也有,但是WiFi都是RB2011UiAS-2HnD-IN,因为外置天线。但是如果地方小的话和不大,可以用RB951G-2HnD。

买入RB2011UiAS-2HnD-IN,如果你在香港用,那么就要叫卖家更换香港用的BT Plug(加10元更换),至于DDNS,新版的RouterOS自动DDNS,不用安装也有,但是如果你要third-party的话,就要自己写Scripts。

IPSec好想hardware dependent比较大,所以最后是两只Routers都是同一个型号和model为佳!

角色 發表於 2014-12-3 19:36

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39798&ptid=6471]3#[/url] [i]雯雯[/i] [/b]

現在你主要用什麼router互相連接呢?

雯雯 發表於 2014-12-3 20:17

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39805&ptid=6471]5#[/url] [i]角色[/i] [/b]

我現在主要是Draytek to Draytek, Fortigate to Fortigate, Fortigate to Draytek和ROS to ROS互相連接.

角色 發表於 2014-12-4 13:51

不会吧!有四条links用不同的hardware,那么用PPTP,还是用IPSec呢?还有其他?

yiucsw 發表於 2014-12-4 18:10

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39801&ptid=6471]4#[/url] [i]角色[/i] [/b]

那选 RB2011UiAS-2HnD-IN,差200元有WIFI.少一台AP Router.

yiucsw 發表於 2014-12-4 18:15

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39805&ptid=6471]5#[/url] [i]角色[/i] [/b]


   IPAD VPN,Windows VPN 连香港 Draytek。 TPlink 604(要Static IP) 到 Draytek 的VPN 连不上。 Draytek 的 Route 没有太多的选项。所有要买一个新的Router, 能在中国将FB,youtube, Gmail, Discuss.hk.com route 到香港。
现在的IPad/Android/Windows/Mobile Phone 太多,每次要加VPN太麻烦。所有要加Router VPN到VPN。

yiucsw 發表於 2014-12-4 18:23

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39808&ptid=6471]6#[/url] [i]雯雯[/i] [/b]

Draytek to Draytek ? how to route blocked traffic thru VPN? seems that there is limited configuration.

雯雯 發表於 2014-12-4 20:07

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39812&ptid=6471]7#[/url] [i]角色[/i] [/b]

用IPSec和SSTP.

雯雯 發表於 2014-12-4 20:21

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39821&ptid=6471]10#[/url] [i]yiucsw[/i] [/b]

我client用Draytek Vigor 2925n, 有policy route功能可以將traffic導去VPN, 只需做多1個VLAN便可. 我亦在香港Qnap NAS裝了1個squid proxy, client PC只需多裝1個browser. 另外我亦在client放置了1個FortiAP (Thin AP), 因為Fortigate有個功能叫做private cloud, AC和AP不需在相同地方相同network, 這樣我的WIFI就如同在香港, ROS的EoIP亦做到類似功能. 不過最好還是用ROS, 因為ROS可以做到China IP經寬頻走, 其他traffic經VPN走.

角色 發表於 2014-12-4 21:35

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39819&ptid=6471]8#[/url] [i]yiucsw[/i] [/b]

RB951G-2HnD也有WiFi,虽然Spec都是1W,但是RB2011UiAS-2HnD-IN(注意中间的i字,代表新款)的WiFi比RB951G-2HnD的WiFi强很多,可能是外置天线的关系。

yiucsw 發表於 2014-12-24 17:26

刚买了RB2011UiAS-2HnD-IN。应该从哪里入手? 主要用在从广州到香港的VPN.
在香港有两个Broadband,能同时multiple balance workload VPN 吗?

角色 發表於 2014-12-25 12:05

恭喜你加入RouterOS的行列。

你首先要用熟RouterOS,然后按广州的网建立起来,再用VPN连到VPN Server,一步步来。
还有你要会怎样remote login你的RB。

yiucsw 發表於 2014-12-26 15:37

刚尝试在VMware安装Routeros。 安装完的配置很复杂。Command Line 完全同Linux不一样

角色 發表於 2014-12-26 19:37

你的RB2011UiAS-2HnD-IN安装好没有?

yiucsw 發表於 2014-12-27 20:06

[b]回復 [url=http://www.telecom-cafe.com/forum/redirect.php?goto=findpost&pid=39798&ptid=6471]3#[/url] [i]雯雯[/i] [/b]


    要两个MikroTik Router?

頁: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.