COMO CONFIGURAR VPN NO MIKROTIK - INTERLIGUE DOIS LOCAIS VIA INTERNET - FRANKLIN OLIVEIRA
Ғылым және технология
Aprenda Mikrotik do Básico ao Avançado: bit.ly/mkzudemy
E ai turma tudo certo?
Nesse vídeo quero te mostrar como configurar uma VPN com SSTP, assim você consegue interligar dois pontos remotos, como por exemplo trocar arquivos e acessos entre uma Matriz e Filial de uma empresa.
Contato: contato@franklinoliveira.com.br
Te vejo nas minhas redes sociais!!
➜ Meu site: www.franklinoliveira.com.br
➜ Instagram: / franklinoliveiraof
➜ Facebook: / franklinoliveiraof
Пікірлер: 143
Parabéns man pela aula, intuitiva, muito bem explicada.
@FranklinOliveira
4 жыл бұрын
Obrigado Ricardo!
São pessoas como vc que fazem a diferença no universo. Resolvi meu problema que estava em uma das filiais da matriz que presto serviços de TI. Parabéns, campeão!
@FranklinOliveira
4 жыл бұрын
Essa é a intenção, ajudar! Abs
Parabéns Franklin, um conteúdo muito últil e indispensável.
@FranklinOliveira
22 күн бұрын
Tmj
parabéns pela aula , explicação e configuração.
@FranklinOliveira
2 жыл бұрын
Espero ter ajudado
boa... me ajudou a resolver um problema aqui, estava usando a VPN via IPSec com 4 filiais, mas tinha uma que estava caindo constantemente. usei esse modelo e parece que resovleu....abraço!
já assisti uns 10 vídeos único que me ajudou, obrigado
@FranklinOliveira
3 жыл бұрын
Que maravilha amigo! tmj
Seu vídeo me salvou agora em 07/2021. Valeu mesmo, você é didático!
@FranklinOliveira
3 жыл бұрын
Tmj!
@canalyoutube429
7 ай бұрын
@@FranklinOliveiravc faz consultoria?
Muito bom! Implementar aqui! hehe
Se a filial no caso estivesse atras de um CGNAT daria problema ? Pq to fazendo uns testes aqui mas nao consigo comunicar com os Pcs da Matriz, tipo assim.
Muito bom franklin, bom para interligar Saude, prefeituras. que precisam acessar servidores internos como Esu's, beta etc. otíma explicação.
@FranklinOliveira
2 жыл бұрын
sim faço bastante nesse sentido.. é show
@natanaelnarciso2738
2 жыл бұрын
@@FranklinOliveira quais de seus vídeos tem uma explicação de como posso fazer um link assumir se um tiver fora ? Tenho dois links separados um em cada RB, os dois ativos com clientes.
Qual modelo usou nesta configuracao como server e cliente?
Olá amigo ótimo vídeo, tenho uma questão a ser sanada: É possível criar uma conexão virtual de um link de internet como em um cenário físico entre dois Mikrotik? Exemplo: tenho um provedor X em uma cidade e gostaria de enviar um link de internet virtual e conectar no provedor y que está em outra cidade. Com isso o provedor y irá utilizar o link de internet que está vindo de uma conexão virtual.
Tenho IP publico no endereço principal, e CGNAT no secundario. Consigo usar a VPN entre 2 RB para o DVR navegar pelo Ip publico do meu link principal?
É possível que a filial utilize a internet da matriz e se há limite de banda para este tipo de conexão... Ótimo vídeo. Grande abraço.
Excelente explicação
@FranklinOliveira
5 жыл бұрын
Que bom que gostou dr, aceito sugestões pra o próximo vídeo!
Muito obrigado, me ajudou muitooo
@FranklinOliveira
2 жыл бұрын
Fico feliz
Meus parabéns pela aula, muito explicativa. Teria uma previsão para uma aula implementando o OSPF através da VPN?
@FranklinOliveira
4 жыл бұрын
Fala Elias, estarei voltando com os vídeos breve. Podem posso te falar que na VPN o processo é o mesmo do enlace fisico, são os mesmos princípios. Só com a observação de ter atenção de receber a Default Route ou não no lado remoto.
muito bom sua explicação show!!! tenho uma duvida ja tenho uma vpn entre 2 RB mas eu queria fazer a minha filial sair com ip da matriz la no site meu ip.
@FranklinOliveira
3 жыл бұрын
Sim é possível, mas ai vc vai usar a internet da matriz como gateway, e vai consumir link desta.... senão for problema, dá certo.
Sua explicação é excelente mas não funcionou pra mim infelizmente. Na filial eu preciso rodar o GLPI (com ip estatico na Matriz). A VPN é via certificado digital. O software do relogio de ponto já esta em funcionamento na filial por exemplo. Somente não consigo fazer o GLPI rodar na Filial.
Bom dia meu querido, parabens pela simplicidade em fazer algo tao essencial. Porem fiquei de 10 da noite ate agora 5 da manha mexendo em tudo que é configuraçao.. mais nada deu Certo, se voce puder me ajudar agradesço de mais.
@Marcioofg3
2 жыл бұрын
O objetivo é compartilhar o Mkauth com outra rede
@Marcioofg3
2 жыл бұрын
porem nem essa comunicação simples ta funcionando.. nas duas pontas tem ip real, porem uma dela tem um sgnat
@FranklinOliveira
2 жыл бұрын
Marcio, quando vc fez o vpn, vc fez as rotas apontando pra cada lado do tunel? Exemplo, lado A e lado B, tendo Mkauth do lado A. No lado B, tem que fazer uma rota informando que a rede do mkauth ta no tunel vpn, e no lado A, tem que apontar pro tunel vpn, uma rota dizendo qual a rede que vai acessa-lo.
muito bom. amigo via openvpn sendo o servidor sendo Mikrotik e no cliente sendo windows não funcionou aqui a matriz não ve a filial mais a filial ve a matriz nos ips de lan
@FranklinOliveira
4 жыл бұрын
Testou outros protocolos, como PPTP, SSTP?
Parabéns
@FranklinOliveira
7 ай бұрын
Obrigado
Muito bom o video. Sobre o mikrotik da "sede", com um link dedicado, preciso fazer a discagem diretamente pelo mikrotik? ou posso usar apenas a lan gerada pelo roteador desse link dedicado, como dhcp no meu mikrotik?
@FranklinOliveira
4 ай бұрын
Dr, eu nao entendi bem a pergunta 😅
Geral aqui em casa falando que parece que tá chutando bala. Fica falando e toda hora chutando bala kkk
@FranklinOliveira
Жыл бұрын
Ai dentro
Preciso configurar sem IP publico, tem como?
Muito show suas aulas!! se puder me dar uma força! eu fiz tudo certinho as 2 rbs comunicando e pingando as 2 redes por dentro.. então criei uma vpn pelo windows que também conectou certinho, no windows desabilitei o gateway remoto para usar internet local então criei uma rota no windows adicionando o gateway da minha matriz que então passou a pingar, mas mesmo adicionando mais uma rota no windows da filial essa eu não consigo pingar, sabe me dizer o motivo?
@lavoisierreis
3 жыл бұрын
confira bem esta rota criada... e veja se na matriz num tá com firewall bloqueando seu teste, como o protocolo ICMP.
Quanto cobrar para implementar uma VPN numa empresa?
Por favor me esclareça umas dúvidas, eu consigo criar a VPN com RB 750 gr3, tanto na filial como na matriz ? Meu IP publico chega primeiro no modem da operadora e depois no router mikrotik, o mikrotik vai receber o ip do DHCP do modem. Eu vi na sua explicação que os roteadores tanto da filial quanto da matriz, eles estão com o ip publico, no caso como eu faria isto ? se é que está correto o que entendi
@FranklinOliveira
4 жыл бұрын
Um protocolo indicado nesse caso é o SSTP. Porém o indicado é que do lado Server o ip seja direto no Router.
Boa noite .vc vende o mikrotik rb 750gr3 configurados..matris e filial ?
@FranklinOliveira
4 ай бұрын
Fala dr. Chama no telegram t.me/franklinoliveiraof
Esse procedimento serve para fazer uma api online (hospedada em uma nuvem) acessar um banco de dados em um servidor local?
@lavoisierreis
3 жыл бұрын
se vc tiver um RouterOS nas pontas, sim... se não, usa VPN do SO que vc estiver usando.
frankiln boa tarde, eu consigo usar o no-ip nos lugares dos IPs?
@FranklinOliveira
2 жыл бұрын
Luan contanto que vc tenha o ip publico no Router servidor VPN sim, mas se for privado não funcionará. Os clientes VPN não importa o IP.
Como consigo acessa segunda mikrotik sendo que n tem IP público mas na outra tem IP público
@FranklinOliveira
11 ай бұрын
Cara tem pelo menos duas formas. 1- Redirecionamento de Portas; 2- Romon (ferramenta mais linda do mundo que o mikrotik possui, da uma olhada nos meus videos)
Boa !!!!!!!!!!!!
@FranklinOliveira
2 жыл бұрын
tmj!
Ótima explicação, já implantei com L2TP e funciona bem... porém, como fazer pra resolver nomes dentro dessa vpn?
@FranklinOliveira
4 жыл бұрын
Você fala dar um nome aos hosts? Dá pra fazer isso com DNS do mikrotik. Seria essa sua dúvida?
@willians2503
4 жыл бұрын
@@FranklinOliveira na verdade minha dúvida séria: como acessar da filial um server da matriz através do hostname...ex: \\servidor
@VictorNBA2010
4 жыл бұрын
@@willians2503 up
@FranklinOliveira
4 жыл бұрын
O dns-cache da filial pode ter o endereço do servidor na matriz no estático, ou então todos usarem um servidor DNS em comum, e nesse servidor tenha essa entrada estática.
Amigo preciso de uma ajuda, aparentemente é simples, tenho um RB 941-2nD-TC hAP Lite em uma rede A e quero configurar a vpn em outra Red B pra acessar a rede A
@lavoisierreis
3 жыл бұрын
se vc tiver uma RB na rede B, faz exatamente isso do vídeo.
Em primeiro lugar parabenizar pela aula, pois de tantos vídeos que assisti, esse foi o que melhor entendi. Agora me surgiu uma duvida: como fechar VPN de link dinâmico (muda o tempo todo)?
@FranklinOliveira
4 жыл бұрын
Vlw Dheferson! Uma das formas seria utilizado o recurso Cloud(ddns do Mikrotik) como endereço do servidor VPN. Vem pro nosso grupo do Telegram : t.me/mkzchat
@DHEFESSON
4 жыл бұрын
@@FranklinOliveira Mas como usar no IP-ROUTE list o endereço Cloud (ddns do Mikrotik)?
@FranklinOliveira
4 жыл бұрын
Não ficou claro essa colocação do Route list. Vc quer usar um servidor VPN num Router com IP dinâmico certo? Então dá pra resolver usando o endereço do Cloud como endereço de servidor.
@DHEFESSON
4 жыл бұрын
@@FranklinOliveira E no momento de apontar as rotas, conforme vc explica no video, como faço, pois no campo Dst.Address só entra IP e não URL?
@ram6364
Жыл бұрын
@@DHEFESSON conseguiram resolver a VPN com link IP dinâmico?
se eu marca add defaut route na filial não corre o risco da net cair não ne!
@FranklinOliveira
4 жыл бұрын
E aí, vc tem que analisar o caso. Tem casos em que vai precisar usar a Internet da vpn, e casos que não. Caso não precise, pode somente criar uma rota estática pra sub-rede que deseja alcançar pela VPN.
Quando naum tenho ip fixo posso usar o ip cloud para fecha a vpn sstp?
@FranklinOliveira
4 жыл бұрын
Contanto que o ip publico esteja na sua Wan, pode sim!
Eu consigo acessar minhas CPEs remotamente com esse modelo de VPN?
@FranklinOliveira
4 жыл бұрын
Opa consegue sim João Carlos, tanto por IP quanto por Romon
como faço pro clientes autenticar diretamente na matriz via vpn
@FranklinOliveira
4 ай бұрын
Opa dr, autenticar VPN? Seria o mesmo procedimento do video, so que configurado no windows. Fica ali no mesmo caminho que cria um cliente PPPoE no Windows, sabe onde fica?
A classe de IPs das redes internas da filial e da matriz, elas precisam ser iguais ou precisa ser diferentes ? pois no meu caso eu tenho 1 servidor na matriz e somente o servidor da filial terá acesso a vpn com a matriz, as maquinas locais da filial somente terão conexão com a rede local da filial.
@FranklinOliveira
4 жыл бұрын
Podem ter subredes diferentes sem problemas
@lavoisierreis
3 жыл бұрын
melhor que sejam diferentes... pois pode lhe confundir bastante.
Top TOP Top
O acesso a rede também seria remoto ,conecta a internet de casa de qualquer lugar do mundo?
@FranklinOliveira
Жыл бұрын
Contanto que o servidor VPN tenha IP público, e este lugar do mundo não seja fechado pra o resto do mundo, dá certo.
Mestre tudo na paz? Cara preciso desse serviço e não tenho condições de realizar, apesar da aula. Consigo sua mão de obra para conectar 5 locais diferentes?
@FranklinOliveira
11 ай бұрын
Parceiro nos chame na segunda 089 98112 2378
é possível configurar uma VPN para minha rede que recebe internet via PPPoE?
@FranklinOliveira
3 жыл бұрын
sim sem problemas, PPPoE é só o meio, mas usa o protocolo IP que pode ser alcançável dentro e fora da rede
Eu posso fazer isso ja com a filia e matriz em produção sem atrapalhar o funcionamento delas?
@FranklinOliveira
Жыл бұрын
Sim, contanto que observe bem as rotas antes e o uso de gateways.
Parabéns.... séria possível eu passa um link dedicado pela vpn
@FranklinOliveira
4 жыл бұрын
Existem serviços de aluguel de IP fixo via VPN. A estabilidade da conexão depende do link existente, e a VPN consegue transportar os pacotes via roteamento.
Pra mim nao funcionou, eu liberei a porta 443 no firewall da matriz e apareceu o R de running, mas ainda nao pinga
@FranklinOliveira
Жыл бұрын
Mas o vídeo é mais voltado a vpn e rotas. Como vc fez ai em relação a essa porta?
@andrevertigo100
Жыл бұрын
@@FranklinOliveira Oi Franklin, na verdade eu falei errado, não aparecia o R na primeira conexao, eu fui até o firewall da Matriz e liberei a porta 443 no firewall, apenas fui em filter, coloquei como imput, tcp, porta 443 e accept, ai o R apareceu na hora. É possivel resolver nomes pela VPN ? Tenho um servidor AD na matriz e levei o membro deste AD para filial, mudei a faixa de ips do membro e configurei os mikrotiks como vc ensinou, mas não pinga pelo nome, apenas pelo ip.
Ola, esse roteador VPN funciona para fora do país?
@FranklinOliveira
22 күн бұрын
Funciona sim amigo, se o ip for alcançável, vai funcionar normalmente! Claro que vamos ter os efeitos de latência, mas funciona sim.
agora como sou mais de um usuário como faço?
@FranklinOliveira
3 жыл бұрын
Você pode criar varios no secret (respeitando o nivel da licença é claro), e apontar os ips remotos para uma POOL de IPs.
Amigo estou com a seguinte situação tem 3 lojas e 3 microtik quero fazer as 3 lojas se comunicarem ou seja todas serão cliente e servidor ao msm tempo, a A acessa a b, a B acessa a A e etc
@FranklinOliveira
3 жыл бұрын
Sim é possível. Dependendo das condições, pode usar por exemplo, VPN ou EoIP.
@danielpedrosa7459
3 жыл бұрын
@@FranklinOliveira vou fazer uma vpn msm l2tp
@danielpedrosa7459
3 жыл бұрын
@@FranklinOliveira obrigado amigo!
@alexandrebutarelo
2 жыл бұрын
Gostaria de fazer a mesma coisa, poderia me ajudar
Consigo acessar a rb do lado B??
@FranklinOliveira
2 жыл бұрын
Você consegue sim, através do IP que pega do outro lado, mas tem que estar o roteamento todo feito, ou então via telnet/ssh, diretamente pela RB do lado A.
como eu faço com 2 filiais?
@FranklinOliveira
7 ай бұрын
Opa meu caro, então, pode usar ips em sequencia no remote, ou uma pool. Vão estar todos na mesma subrede em L3.
Funciona em cgnat?
@FranklinOliveira
2 жыл бұрын
Boa tarde dr, funciona sim!
Como fazer isso com PFsense?
@FranklinOliveira
Жыл бұрын
opa blz? Cara como PFSENSE nao é uma ferramenta do meu dia-a-dia, nao vou saber te falar de imediato, seria só dar uma passada por ele rapida a gente acharia a a função, nao sei te falar se já vem nativa ou se tem que instalar o plug-in/modulo....
@hd038
Жыл бұрын
@@FranklinOliveira show de bola..vou assistir uns videos.. vlew
Tem outro vídeo explicando como fazer sem IP fixo nas internets?
@FranklinOliveira
4 жыл бұрын
Qual a forma vc tá precisando fazer?
@diegopereirafaria4128
4 жыл бұрын
@@FranklinOliveira tenho a matriz e duas filiais. E as internets das 3 não tem IP fixo. Uso noip lá.
@ricardomelolimarocha
4 жыл бұрын
@@diegopereirafaria4128 estou pensando em usar o cloud do mikrotik, tentar amanhã e te dou feedback
@ricardomelolimarocha
4 жыл бұрын
@@diegopereirafaria4128 resolvido, funcionou. Pelo Cloud do proprio mikrotik
@diegopereirafaria4128
4 жыл бұрын
@@ricardomelolimarocha vlw camrada.
Só funciona se eu tiver IP Publico?
@FranklinOliveira
Жыл бұрын
Se a vpn for via internet só com Ip publico sim.
@flaviotorres9461
Жыл бұрын
Estou com uma situação, preciso ter acesso ao Mikrotik de uma filial, ela não possui IP Público nem eu. Alguma solução? O IP/Cloud não funcionou.
Assim funciona L2 ou somente L3?
@FranklinOliveira
5 жыл бұрын
Aqui vc vai rodar L3. pra passar L2, no Mikrotik você tem um recurso chamado EoIP, lá vai seria L2. Posso fazer um vídeo breve sobre o EoIP! Que acha?
@wellingtonaraujo6898
5 жыл бұрын
@@FranklinOliveira acho top amigo uma vídeo aula tbm sobre Eoip
@jcvcampos
5 жыл бұрын
@@FranklinOliveira Seria legal um video de EoIP, estou estudando para colocar aqui onde trabalho
@FranklinOliveira
5 жыл бұрын
Blz meu grande, pedido anotado! 💪
@FranklinOliveira
5 жыл бұрын
Blz Wellington, vou fazer em breve
por que se for distande vai da ruim pra ir reativa la kkkkkk
@FranklinOliveira
4 жыл бұрын
Só tenha cuidado em desmarcar o add default route.
@lavoisierreis
3 жыл бұрын
use o botão "safe mode" da sua RB, sempre que estiver configurando a distância...
Posso fazer esse mesmo procedimento pra acessar minhas câmeras externas.
@FranklinOliveira
7 ай бұрын
OPa meu caro, com certeza, qualquer coisa que acesse via roteamento (L3), é pra funcionar.
Qual roteador/modele da Mikrotik tem esse VPN ?
@FranklinOliveira
11 ай бұрын
Opa Fernando, tudo certo? Qualquer Mikrotik Faz VPN, mas os melhores vão performar melhor ok?
@fernandosaletti2603
11 ай бұрын
@@FranklinOliveira digo Wireguard, poisno R3 não achei a opção