VPN WireGuard con Mikrotik

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ต.ค. 2024

ความคิดเห็น • 93

  • @JulioCesar-nw1yo
    @JulioCesar-nw1yo 3 ปีที่แล้ว +1

    Profe, excelente, que cambio, sencilla pero muy segura. Saludos desde Medellin, Colombia.

  • @networkbits6958
    @networkbits6958 3 ปีที่แล้ว +1

    Excelente, les recomiendo el curso que imparte, lo estoy tomando y es excelente, a través de udemy

  • @angelestrella9147
    @angelestrella9147 ปีที่แล้ว +1

    Nazareno: Excelente laboratorio Muy explícito y absolutamente muy util Gracias!!!! desde República Dominicana

    • @vratos
      @vratos  ปีที่แล้ว

      Muchaa gracias Angel!

  • @hugoescorciad9171
    @hugoescorciad9171 3 ปีที่แล้ว +1

    Muchas gracias por compartir tus conocimentos Anselmi.

  • @jorgeriosgomez6263
    @jorgeriosgomez6263 ปีที่แล้ว +1

    mucha gracias por el aporte.

    • @vratos
      @vratos  ปีที่แล้ว

      Gracias!

  • @ryandelarosa8312
    @ryandelarosa8312 2 ปีที่แล้ว +2

    I just want to say Good Job on explaining how to configure both routers using wireguard. I don't understand the language, i am just using the caption, however i got a better understanding on how to configure it. Thank you!

    • @vratos
      @vratos  2 ปีที่แล้ว

      Tomorrow I’ll add English subtitles for you

  • @darioteira7421
    @darioteira7421 5 หลายเดือนก่อน +1

    Estimado, tengo acceso publico en ambos extremos mediante PPPOE e IP dinamica, supongo puedo configurar con el CLOUD DDNS de mikrotik las IP publicas para cada extremo, desde ya muchas gracias, la humildad que manejas es espectacular y debe ser reconocido, saludos.

    • @vratos
      @vratos  5 หลายเดือนก่อน

      Gracias estimado! No deberías tener problema con eso que planteas

  • @ArDAcappella
    @ArDAcappella 3 ปีที่แล้ว +1

    Excelente!!! a implementar!!!!!!

  • @Diego-Blt-Chicaiza
    @Diego-Blt-Chicaiza 3 ปีที่แล้ว +2

    Gracias Maestro, el contenido demasiado bueno
    Muchas gracias

  • @pablogartner6436
    @pablogartner6436 ปีที่แล้ว +1

    buena clase, gracias

    • @vratos
      @vratos  ปีที่แล้ว

      Gracias!!!

  • @raulrey7237
    @raulrey7237 ปีที่แล้ว +3

    En la versión 7.10.1 me paso que no funcionaba la conexión y detecte que unos de los peer tenia en TX = 0, lo borre y lo hice de nuevo y funciono, debe haber un bug en el sistema que de vez en cuando genera mal los datos del peer.

    • @vratos
      @vratos  ปีที่แล้ว +2

      Excelente gracias por compartir esa experiencia

  • @MegaHakro
    @MegaHakro 3 ปีที่แล้ว +1

    Genial, super video

  • @luisabelli9410
    @luisabelli9410 4 หลายเดือนก่อน +1

    Profe Nazareno, muchas gracias por tus videos. Compre tu curso en Udemy y me ha sido de gran utilidad. Configure Wireguard en Mikrotik y todo OK. El problema que tengo es que cada cierto tiempo, mi proveedor cambia la IP publica que me asigna. Tendras a mano algun script que pueda implementar para que cuando cambie la IP, automaticamente se actualice el Client Endpoint de la Peer?. Desde ya muchas gracias

    • @vratos
      @vratos  4 หลายเดือนก่อน

      Apunta con un dns dinamico

    • @luisabelli9410
      @luisabelli9410 3 หลายเดือนก่อน

      @@vratos Gracias por tu respuesta, pero no entendi como hacerlo

  • @GhettoRush
    @GhettoRush 3 ปีที่แล้ว +1

    Gracias profe!

  • @antonioluis1068
    @antonioluis1068 3 ปีที่แล้ว +2

    Muchas gracias. Por tus vídeos.
    Tienes algún cupón para los cursos de Mikrotik?
    Saludos.

    • @vratos
      @vratos  3 ปีที่แล้ว

      Si claro! www.udemy.com/course/mikrotik-de-principiante-a-experto/?couponCode=SEPTIEMBRE21

  • @conecta-bit
    @conecta-bit ปีที่แล้ว +1

    Hay forma de configúralo solo con una ip publica en la central, actualmente uso l2tp+ipsec pero siento que es muy lenta.

    • @vratos
      @vratos  ปีที่แล้ว

      Si claro, es posible

    • @conecta-bit
      @conecta-bit ปีที่แล้ว

      @@vratos como seria posible ya que como mencione estoy usando l2tp+ipsec pero siento que es muy lenta

  • @rech2119
    @rech2119 ปีที่แล้ว +1

    Aplica igual para redes a través de cgnat, como starlink por Ejemplo? . Saludos

    • @vratos
      @vratos  ปีที่แล้ว

      No tengo ese tipo de conexión para probar

  • @ccsnano
    @ccsnano ปีที่แล้ว +1

    Una pregunta, como configuras la ip publica si es dinámica? Funciona si estoy detrás de un NAT?

    • @vratos
      @vratos  ปีที่แล้ว

      Con un dns dinamico

  • @randallzamorarojas7230
    @randallzamorarojas7230 ปีที่แล้ว +1

    Muy buen contenido, una duda del gns3. Por cada interface virtual para las ip publicas hay una física. En pc host donde esta instalado el software hay dos tarjetas de red reales?

    • @vratos
      @vratos  ปีที่แล้ว +1

      Solo necesitas una tarjeta de red fisica en tu pc si quieres hacer bridge, si quieres puedes usar nat en el vmware o donde ejecutes el gns3. En mis cursos de Mikrotik y Fortinet usamos siempre gns3 para nuestros labs

  • @matiasboggon885
    @matiasboggon885 2 ปีที่แล้ว +1

    sos un cra

    • @vratos
      @vratos  2 ปีที่แล้ว

      😁

  • @canalpozuelo934
    @canalpozuelo934 16 วันที่ผ่านมา +1

    Buenas. Y si las dos oficina estan en el mismo segmento de red ? es posible ?

    • @vratos
      @vratos  14 วันที่ผ่านมา

      Eso es mas complicado por eso nunca hay que usar segmentos “clasicos”

  • @jessnio
    @jessnio 3 หลายเดือนก่อน +1

    Buenass; te consulto tenes algun video con el ruteo necesario o marcado de paquetes para que todo el trafico del sitio Cliente navege por la publica de la ubicacion del Server? Gracias!!

    • @vratos
      @vratos  3 หลายเดือนก่อน

      No hice videos asi

  • @marcosmacias2087
    @marcosmacias2087 3 ปีที่แล้ว +1

    buen video

  • @syskiessistemasit7448
    @syskiessistemasit7448 3 ปีที่แล้ว +1

    Siempre los excelentes videos de Nazareno, muy bien explicados, un rb750gr3 puede upgradear a routerOS 7 o no le da el espacio de almacenamiento?

    • @vratos
      @vratos  3 ปีที่แล้ว

      Si puedes, en mikrotik.com/download descarga el archivo de actualizacion

    • @syskiessistemasit7448
      @syskiessistemasit7448 3 ปีที่แล้ว

      @@vratos si claro eso lo sabia, me referia a por que el rb750gr3 dispone de escaso almacenamiento para realizar una upgrade.

    • @francocastilloAR
      @francocastilloAR 3 ปีที่แล้ว

      ¿Por qué castellanizar una palabra en inglés si ya tiene traducción?

    • @vratos
      @vratos  3 ปีที่แล้ว

      @@francocastilloAR que palabra es esa?

    • @vratos
      @vratos  3 ปีที่แล้ว

      @@syskiessistemasit7448 ese equipo tiene la ventaja de contar con la posibilidad de agregar una microsd :D

  • @sistemasmgv4838
    @sistemasmgv4838 ปีที่แล้ว +1

    que tal? vi que hay que especificar la ip publica del remoto en el peer del central, pero como haria en el caso de que el "remoto" fuera un rb951ui2nd con modem 3g, y la publica no sea fija y mucho menos NATeable?

    • @vratos
      @vratos  ปีที่แล้ว

      Una un dns dinámico

  • @franklinburbano7837
    @franklinburbano7837 ปีที่แล้ว +1

    funciona para red local digamos una sola red para una isp poder tener acceso a todos los equipos

    • @vratos
      @vratos  ปีที่แล้ว

      Si

  • @Sheyk871
    @Sheyk871 ปีที่แล้ว +1

    Cual es mejor, IPSec o Wireguard?

    • @vratos
      @vratos  ปีที่แล้ว

      Depende el caso de uso y la necesidad del negocio

  • @informaticacero2.040
    @informaticacero2.040 ปีที่แล้ว +1

    Buenas, con esta VPN, todo lo que se conecta al router trabaja por la VPN? En ese caso, hay alguna forma de enrutar por un solo conector ethernet? Saludos!

    • @vratos
      @vratos  ปีที่แล้ว +1

      No todo solo lo que quieras que pase por ella

  • @paulorafael26
    @paulorafael26 2 ปีที่แล้ว +1

    Gracias por su vídeo. Es posible hacer VPN WireGuard con IPv6?

    • @vratos
      @vratos  2 ปีที่แล้ว +1

      Si

  • @francopoblet7859
    @francopoblet7859 2 ปีที่แล้ว +1

    Se puede hacer una conexion desde otra red con un router que no sea mikrotik, a un router con un mikrotik desde un cliente WireGuard para windwos 10 (con la configuracion en el servidor mikrotik de wireguard)?

    • @vratos
      @vratos  2 ปีที่แล้ว

      Si

  • @josepabloariasmora6584
    @josepabloariasmora6584 ปีที่แล้ว +1

    tengo 2 redes wan. Se puede con una red publica pero por medio de los puertos ya que mi proveedor me da red privada pero si me puede acinar puertos, y mi otra red si tengo ip publica fija y de mi propiedad

    • @vratos
      @vratos  ปีที่แล้ว +1

      Si, deberas forwardear puertos o armar una dmz

    • @josepabloariasmora6584
      @josepabloariasmora6584 ปีที่แล้ว

      Como te puedo contactar para otra consulta

  • @jonathansantucho262
    @jonathansantucho262 3 ปีที่แล้ว +1

    Vi tu curso de OCS inventory, estoy interesado en comprar el curso, la parte de OCS por GPO, es asi directamente? se instala automaticamente en el host sin que el usuario intervenga?}

    • @vratos
      @vratos  3 ปีที่แล้ว

      Exacto

  • @amethortega9993
    @amethortega9993 ปีที่แล้ว +1

    Como puedo hacer si en central tengo CGNAT ?

    • @vratos
      @vratos  ปีที่แล้ว

      Dificil de darte solución en un comentario de TH-cam no?

    • @amethortega9993
      @amethortega9993 ปีที่แล้ว

      @@vratos Gracias por tu pronta respuesta, pero tendrás algún tutorial con la solución para el CGNAT ?

  • @ennierromero2288
    @ennierromero2288 ปีที่แล้ว +1

    hermano necesito una ayuda soy super newbie en todo esto, pero soy inteligente es lo importante.! ok la cosa esta asi:
    IP PUBLICA (MODEM) - RB 750 - RB 3011 - DESTINO FINAL - RB 4011. no consigo como acceder al destino final con la ip publica. PD: tambien por la VPN

    • @ennierromero2288
      @ennierromero2288 ปีที่แล้ว +1

      PD: te compre 2 cursos en Uademy.!!! eres el mejor explicando con tanta calma.

    • @vratos
      @vratos  ปีที่แล้ว +1

      Te recomiendo exponer tu caso en nuestra comunidad (con diagramas) saludos! t.me/mikrotik_la

  • @FabianAlejandro
    @FabianAlejandro 2 ปีที่แล้ว +1

    que pasa si oficina no tiene ip publico?

    • @vratos
      @vratos  2 ปีที่แล้ว

      Puedes hacer un forward de puertos en el modem de tu proveedor

  • @josejuanmalfavoniturralde6462
    @josejuanmalfavoniturralde6462 ปีที่แล้ว +1

    podrias apoyarme a saber porque no me da ping en un chr montado en oracle gracias

    • @vratos
      @vratos  ปีที่แล้ว

      Revisa el security group

  • @YADIRPULIDOLEON-bt4je
    @YADIRPULIDOLEON-bt4je ปีที่แล้ว +1

    Nazareno, como habilitas el botón de WireGuard en mikrotik, en mi router board no aparece esta opción, es algún paquete que se debe instalar? y si es así, en donde lo puedo descargar?

    • @vratos
      @vratos  ปีที่แล้ว

      Esta solo disponible en routeros 7

  • @gonzalocorbo9824
    @gonzalocorbo9824 2 ปีที่แล้ว +1

    pero la version 7 esta en testing y desarrollo. vos decis que vale la pena el riesgo? me refiero para actualizar el firmware porque wiredguard aparece en la 7 no?

    • @vratos
      @vratos  2 ปีที่แล้ว +1

      La 7 es oficial hace ya unos meses, ya no esta en beta

  • @zerpita2007
    @zerpita2007 2 ปีที่แล้ว

    buenas amigo en un mikrotik tengo ip publica en el otro no que debo hacer??

    • @vratos
      @vratos  2 ปีที่แล้ว

      Necesitas ip publica o configurar una dmz en el modem de internet para que reenvie todo el trafico entrante al mk

    • @milicsantiago
      @milicsantiago 2 ปีที่แล้ว

      Si te referis a que el extremo "oficina remota"no tiene ip publica fija o está nateada, del lado del peer en "casa matriz" dejas explicito el puerto pero NO la IP. Y del lado remoto, sabiendo IP y puerto va a iniciar la conexión. Clave para que "inicie de una" es que desde oficina remota se configure en la parte de peer el "keep alive" por ej en 00:00:10 para que el remoto que no tiene ip expuesta establezca el tunel a destino. Abrazo

  • @robinsonsuarezmalca9601
    @robinsonsuarezmalca9601 3 ปีที่แล้ว +1

    Como podemos limitar a los Peers para que solo tengan conexion a ciertos puertos?

    • @vratos
      @vratos  3 ปีที่แล้ว +1

      En ese caso deberas complementar con reglas de firewall, sabiendo el origen y destino de la conexion es facil

  • @jhonhenrry9495
    @jhonhenrry9495 ปีที่แล้ว +1

    tengo wireguard con mikrotik de site a site todo bien, pero de site a pc usando wireguard cliente, se conecta pero no navega en internet, que sera que falta de configurar en mikrotik

    • @vratos
      @vratos  ปีที่แล้ว

      De seguro alguna ruta o regla de firewall

  • @WilliamCepedaFelizzola
    @WilliamCepedaFelizzola 6 หลายเดือนก่อน +1

    pregunta si o si se usan ip publicas o siempre que tenga salida a internet se pueden usar ip privadas

    • @vratos
      @vratos  6 หลายเดือนก่อน +1

      Internet si o si son ips publicas

  • @masilasisianga5854
    @masilasisianga5854 2 ปีที่แล้ว +1

    Anything in English

    • @vratos
      @vratos  2 ปีที่แล้ว

      Subs added