Ankündigung

Einklappen
Keine Ankündigung bisher.

MikroTik über LBS steuern | Edomi

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • jonofe
    antwortet
    Zitat von starwarsfan Beitrag anzeigen
    Hast Du eine Ahnung was das ist und ob's das alles braucht?
    Ehrlich gesagt, weiss ich das nicht. Bei mir sieht es aber auch etwas anders aus:

    Code:
    4,0K composer.json
    64K composer.lock
    4,0K CREDITS
    8,0K data
    0 docs/wiki
    120K docs
    24K examples/Client
    8,0K examples/Script
    72K examples/Util
    104K examples
    4,0K extrasetup.php
    32K package.xml
    8,0K packagexmlsetup.php
    4,0K README
    4,0K README.md
    4,0K RELEASE-1.0.0b1
    4,0K RELEASE-1.0.0b2
    4,0K RELEASE-1.0.0b3
    4,0K RELEASE-1.0.0b4
    4,0K RELEASE-1.0.0b5
    8,0K RELEASE-1.0.0b6
    4,0K scanoptions.php
    32K scripts
    248K src/PEAR2
    248K src
    8,0K stub.php
    116K tests/Client
    56K tests/Communicator
    4,0K tests/Extra
    84K tests/Misc
    112K tests/Util
    16K tests/vm
    400K tests
    3,0M vendor/pear2
    232K vendor/composer
    [COLOR=#c0392b][B]18M vendor/sebastian[/B][/COLOR]
    17M vendor/phpunit
    148K vendor/theseer
    324K vendor/symfony
    96K vendor/webmozart
    2,3M vendor/phpdocumentor
    676K vendor/doctrine
    436K vendor/phpspec
    964K vendor/phar-io
    676K vendor/myclabs
    0 vendor/bin
    7,5M vendor/squizlabs
    51M vendor
    [COLOR=#c0392b][B]52M insgesamt[/B][/COLOR]

    Einen Kommentar schreiben:


  • starwarsfan
    antwortet
    Hallo jonofe,

    bei der Suche danach, warum das Edomi-Docker-Image in der neuen Version so viel grösser ist bin ich auf folgendes gestossen:

    2021-04-04_NetRouterOS.png

    Der Git-Clone des Net_RouterOS-Repo belegt 640M, wobei der Grossteil davon im Ordner vendor/sebastian zu finden ist. Den Ordner vendor gibt es im eigentlichen Repo aber gar nicht, so dass es sich dabei offenbar um generierten Content von
    Code:
    composer install
    handelt. Hast Du eine Ahnung was das ist und ob's das alles braucht?

    Einen Kommentar schreiben:


  • maque
    antwortet
    Du kannst doch einen dynamischen Registrierung mit Deiner IP machen, dann nimmt er automatisch die erkannte IPv6

    Einen Kommentar schreiben:


  • Janncsi
    antwortet
    Ich habe einen hoster und könnte einen record machen, aber dafür brauche ich doch die IP, ohne IP, kein record

    Einen Kommentar schreiben:


  • maque
    antwortet
    Leg doch einfach bei selfhost.de einen kostenlosen Dyndns AAAA record an und mach die dyn updates auf mittels deren IPs.

    Einen Kommentar schreiben:


  • Janncsi
    antwortet
    Leider nicht, da ich dort erklärt bekomme, wie ich herausfinden, welche IPv6-Adresse die Endgeräte haben. Das bekomme ich ohne Probleme hin
    ich habe meinen VPN ja aber direkt auf dem Router laufen, somit benötige ich auch die Geräteadresse des Router

    Einen Kommentar schreiben:


  • maque
    antwortet
    Schau mal in das PDF. Das ist doch genau dein use-case: http://www.elevato.de/media/VPN_mit_...nternehmen.pdf

    Einen Kommentar schreiben:


  • Janncsi
    antwortet
    Hi,

    Ich konnte es weiter eingrenzen, nicht die Zertifikate oder die eigentliche Konfiguration ist das Problem, sondern tatsächlich die richtige IP des Routers und hier scheiter ich.

    Über folgende Codezeile bekommt man seine Public-IP:
    Code:
    /ip cloud print
    Mein Problem ist, dass ich aber lediglich eine ipv4-Adresse angezeigt bekomme, obwohl ich eindeutig mit ipv6 online bin. Ein Vergleich bei www.wieistmeineip.de zeigt mir für jedes Endgerät eine IPv6-Adresse aus meinem Pool
    welche Möglichkeiten kennt ihr um die öffentliche Adresse des Routers auszulesen?! Nur mit der öffentlichen Adresse kann ich einen AAAA-Record machen und damit den VPN-Server ansprechen

    Übrigens habe ich die Konfiguration für SSTP ebenfalls hinter mir. Ich werde mal testen, ob mir OpenVPN oder SSTP besser gefällt, sicher ist zum Glück beides

    Einen Kommentar schreiben:


  • Janncsi
    antwortet
    Hab's gerade gefunden, muss ich einmal konfigurieren, mache ich direkt nachher....guter Tipp fürs erste!!!

    Einen Kommentar schreiben:


  • maque
    antwortet
    Ich kenne es leider nur von Linux, da schreibt der vpn server in ein Log, wenn entsprechend konfiguriert

    Einen Kommentar schreiben:


  • Janncsi
    antwortet
    Habe ich auch schon versucht.

    Wo habe ich im openvpn-Server in der Winbox ein eigenes Log?

    Ich werde heute Abend mal ne virtuelle Maschine in der DMZ starten und schauen, ob ich dort einen Server erreichbar habe. Ich vermute leider immernoch, dass Mikrotik kein ipv6 Support für VPN hat in der V6

    Einen Kommentar schreiben:


  • maque
    antwortet
    Was sagt das Log des openVPN Servers? Hat Du mal versucht dich aus Deinem Netzwerk zu verbinden?

    MaQue

    Einen Kommentar schreiben:


  • Janncsi
    antwortet
    Da dies ja ein wenig der Massenthread für Mikrotik wurde, erlaube ich mir hier meine Frage zu stellen....

    Ich versuche die ganze Zeit einen OpenVPN-Server einzurichten. Mein Mobilnetz (Vodafone) hat mittlerweile ipv6 und mein Heimanschluss ist ebenfalls ein ipv6-Anschluss.

    Zertifikate habe ich erstellt, das PPP-Profil auch, Server ist enabled. Eine Domainweiterleitung habe ich eingerichtet, so dass ich unter vpn.****.net erreichbar bin.
    In der Firewall sehe ich, sobald ich vom Handy aus die Verbindung aufbauen will, auch den Counter in der Firewallregel hochzählen. Somit habe ich Verbindung zu meinem Port und zu meinem Router aus dem Netz, was ich schon einmal als Erfolg verbuche.

    Leider bekomme ich andauernd im OpenVPN-Client die Meldung, dass die Verbindung abgewiesen wird. Selbst wenn ich meine gesamte Firewall testweise deaktiviere.

    Hat irgendjemand eine Idee, wonach ich schauen könnte um den Fehler zu finden?!

    Zertifikate sind natürlich am Client vorhanden.

    Einen Kommentar schreiben:


  • saegefisch
    antwortet
    Zitat von jonofe Beitrag anzeigen
    Ich hab was Besseres, nämlich eine Möglichkeit wie genau das funktioniert, was du möchtest und zwar ohne Anpassung des LBS
    Klasse, Danke! Du bist ein Lösungs-Bluthund...

    Einen Kommentar schreiben:


  • vento66
    antwortet
    Ähm Ich nix Schuld! goto AScherff....

    Einen Kommentar schreiben:

Lädt...
X