Mikrotik - Tunel EoIP para enlazar con tu red desde el exterior
Vamos a utilizar un router Mikrotik para enlazar con nuestro router principal Mikrotik desde el exterior.
Reseteamos el equipo para arrancar sin configuración (System -> Reset -> No default configuration), ya que esto va a ser un router tonto.
Nos tocará entrar por Winbox al equipo, puesto que necesitaremos acceder vía MAC address.
Le cambiamos la password al usuario de admin en System -> Users. O, mejor aún, creamos uno nuevo con permisos "full" y borramos el de admin.
Establecemos ether3 como puerto para conectarnos por IP mediante Winbox y administrarlo.
La conexión a internet la podremos hacer tanto por cable (ether1) como por wifi (wlan1).
/interface list add name=WAN
/interface list member add interface=ether1 list=WAN
/interface list member add interface=wlan1 list=WAN
/interface detect-internet set detect-interface-list=WAN
/interface bridge add name=bridge1
/ip address add address=192.168.99.1/24 interface=ether3 network=192.168.99.0
/ip pool add name=pool-mgmnt ranges=192.168.99.2-192.168.99.5
/ip dhcp-server network add address=192.168.99.0/24 dns-none=yes gateway=192.168.99.1
/ip dhcp-server add address-pool=pool-mgmnt interface=ether3 name=dhcp-mgmnt
/ip dns set servers=1.1.1.1,1.0.0.1
Y nos conectamos con la interfaz física wlan1 en modo station (cliente) a la red de marras.
Lo más sencillo para esto es usar el botón "Scan" que tenéis en la pestaña de WiFi Interfaces.
Escaneáis las redes, seleccionáis la que sea y le dais a conectar.
Podéis comprobar si hay conexión haciendo un ping mediante terminal a ping google.com.
Ahora levantamos el tunel EoIP y añadimos al bridge los puertos que queramos más el tunel EoIP.
Y añadimos el cliente dhcp sobre el bridge.
/ip cloud set ddns-enabled=yes
/interface eoip
add allow-fast-path=no disabled=yes ipsec-secret=MyPasswordIpsec !keepalive mtu=1500 name=eoip-tunnel-to-RouterA remote-address=serial.sn.mynetname.net tunnel-id=1
/interface bridge port add bridge=bridge1 interface=eoip-tunnel-to-RouterA
/interface bridge port add bridge=bridge1 interface=ether2
/ip dhcp-client add interface=bridge1 add-default-route=no
No hay comentarios:
Publicar un comentario