Vai al contenuto
PLC Forum


MikroTik VPN over mobile Hotspot


illomellino

Messaggi consigliati

Ciao a tutti,

volevo sapere se era possibile creare una VPN (possibilmente l2tp ipsec) su un MikroTik collegato ad Internet attraverso l'hotspot di un cellulare.
Cerco di spiegare meglio l'applicazione:
lavoro come programmatore di PLC e spesso ci capita di fare dei lavori in tele-assistenza, mi piacerebbe configurare un MikroTik da dare dietro all'elettricista o al programamtore junior di turno che ci permetta di andare online con il PLC dal nostro ufficio, al limite adattiamo la configurazione di volta in volta.
Grazie.

Link al commento
Condividi su altri siti


Andrea Annoni

La soluzione più semplice sarebbe usare un WAP-Lte o i nuovi LtAP-mini.....li basta metterci una SIM.

 

Se invece vuoi usare uno smartphone come gateway devi dedicare la sezione radio per agganciarsi alla rete del telefono (anche se in realtà con i nuovi firmware puoi fare anche entrambe le cose: sia client che AP).

Dal Mikrotik configuri un tunnel L2TP verso la tua sede e nella tua sede definisci una rotta per arrivare ai device remoti. L'unica cosa da "aggiustare" potrebbe essere la subnet del PLC se ogni installazione è differente

Link al commento
Condividi su altri siti

Grazie,

quindi dedico la parte wlan per collegarmi ad internet tramite hotspot, e poi provo a fare la VPN...

Quando dici “verso la tua sede” intendi che devo avere un IP pubblico fisso in ufficio?, e che vado a configurare il server VPN per accettare connessioni solo da quel remoto?

se invece volessi creare qualcosa di più flessibile? Se, per esempio, io fossi da un altro cliente e volessi connettermi alla VPN?

Grazie per la disponibilità.

Link al commento
Condividi su altri siti

Andrea Annoni
1 minuto fa, illomellino scrisse:

Quando dici “verso la tua sede” intendi che devo avere un IP pubblico fisso in ufficio?, e che vado a configurare il server VPN per accettare connessioni solo da quel remoto?

Beh certamente la tua sede (o dove vuoi attestare le connessioni) deve essere raggiungibile; per cui devi avere un IP pubblico (se è dinamico usi un DDNS). Li devi avere un server vpn; può essere anche un’altro Mikrotik.

Alternativa crei una infrastruttura virtuale su delle vps dove hai ip pubblico e tu e cliente vi collegate ad essa con altre vpn.

 

5 minuti fa, illomellino scrisse:

e invece volessi creare qualcosa di più flessibile? Se, per esempio, io fossi da un altro cliente e volessi connettermi alla VPN?

Non so se ho capito bene la richiesta; tu sei da un cliente e un collega da un’altro? Se fosse così resta sempre valido il discorso sopra. Di vpn, anche contemporanee, ne puoi fare quante ne vuoi (il limite sono le risorse del server).

Link al commento
Condividi su altri siti

Crea un account o accedi per commentare

Devi essere un utente per poter lasciare un commento

Crea un account

Registrati per un nuovo account nella nostra comunità. è facile!

Registra un nuovo account

Accedi

Hai già un account? Accedi qui.

Accedi ora
×
×
  • Crea nuovo/a...