VPN SSTP De Mikrotik a Mikrotik (Con Certificados)
ฝัง
- เผยแพร่เมื่อ 5 ก.พ. 2025
- Aca les comparto los pasos para crear una vpn Site to Site entre 2 equipos Mikrotik utilizando Certificados.
1- Crear Regla en el Firewall que permita acceso a puerto 443 TCP.
2- Crear Regla Input y Forward que permita trafico desde y hacia las interfaces PPP.
3- Crear CA, Server, Client, Certs.
CA Requisitos:
common name: CloudCHR
Key Usage: crl sign & key crt sign.
Server Requisitos:
common name: IP publica del CHR
Key Usage: digital signature, key enciphement, tls server.
Cliente Requisitos:
Key Usage: tls client.
4- firmar certificados:
sign CA "/certificates sign CA-Temporal name=CA"
Result: KAT
firmar Cliente
Result: KI
firmar Servidor
Result: KI
5- Exportar Certificados:
Exportar CA (no clave tipo PEM)
Exportar Cliente (Con Clave)
Si el video te sirvió de ayuda considera subscribirte! También nos puedes apoyar brindandonos un café. Tu contribucion nos motiva a serguir creando contenido educativo e interesante.
www.buymeacoff...
Hola a todos! mil disculpas por los problemas de audio que algunos ya me han reportado la verdad no se que sucedio ya que son los mismos settings del video anterior. Igual lo estamos revisando agradecemos su comprension y gracias por la sintonia.
Si te gusto el video dale LIKE! y Subcribete apreciamos el apoyo.
Estimado siguiendo todos los pasos detallados tengo ping desde el Router a la LAN del otro Router, pero no desde un equipo conectado, favor tu ayuda.
Hola amigo, me encanto tu video, estoy tratando de hacer algo parecido, si logro hacer pin entre el CHR y el otro router, pero lo que me interesa es poder acceder a los router a través del CHR mediante RoMon o dst-Nat.
Hice esa conexión sstp , pero solo pasan 10 megas, con pptp si pasan 50 megas, que pueser ser
ahora que estoy indagando sobre el sstp veo que te conectas pero, los certificados no se estan validando, el cotejo de validar certificado no esta puesto
Buenas noches amigo Eternal Geeky excelente video puedes hacer un video de como hacer los certificados desde ubunto o debia es decir desde linux porque mikrotik le pone un password a la key del cliente cuando se importa y eso me causa inconveniente al usarlo en android muchas gracias
sabes como remaber la clave de la key del cliente