16
Sítě / Re:VPN na TP-Link MR200 nefunguje
« kdy: 31. 12. 2021, 09:32:31 »
Nu, s trochu štěstí a více hraní by to fungovat mohlo. Dle toho O2 manuálu i FAQu odkázaného Adolfem, tak má ten TP-Link LTE router v sobě implementován IPsec tunely, ale na ty straně Mikrotiku jsi dle těch videí zkoušel konfigurovat L2TP/IPsec transport v prvním případě (což je něco trochu jiného) a v druhém OpenVPN (což je totálně něco jiného). Pokud nechceš krabičky měnit/přeflashovávat a používat ot v tom režimu site-to-site propojení, pak nezbývá, než i na straně Mikrotiku to nastavit korektně jako IPsec tunel, a to pasivní s NAT-T a neznámou adresou protistrany (čekám na připojení protistrany a ta bude za NATem a s proměnnou zdrojovou IP adresou). Ta LTE dynamická a NATovaná adresa to zkrátka u IPsec tunelů kapánek komplikuje, ale pokud není ten TP-link úplně vypatlanej, tak by to mohlo jít.
Nicméně nastavení IPsec je na straně Mikrotiku víc parametrů a budeš se muset s nima přizpůsobit tomu, co umí ten TP-link. Rozhodně projít si advanced nastavení v TP-link a dle něj i zvolit to stejné v Mikrotiku a i v něm patřičně nastavit firewall i s NAT, aby to šlo OK.
Tady někdo řešil tuhle konfiguraci TP-link<->Mikrotik, tak tam máš ideu, co vše se v MKčku nastavuje: https://forum.mikrotik.com/viewtopic.php?t=136437
Nicméně nastavení IPsec je na straně Mikrotiku víc parametrů a budeš se muset s nima přizpůsobit tomu, co umí ten TP-link. Rozhodně projít si advanced nastavení v TP-link a dle něj i zvolit to stejné v Mikrotiku a i v něm patřičně nastavit firewall i s NAT, aby to šlo OK.
Tady někdo řešil tuhle konfiguraci TP-link<->Mikrotik, tak tam máš ideu, co vše se v MKčku nastavuje: https://forum.mikrotik.com/viewtopic.php?t=136437