บทความ

Mikrotik Config VPN L2TP+IPsec

รูปภาพ
วันนี้มาในเรื่องของ Mikrotik Routerboard กันบ้าง..           ผมจะมา Config VPN ( Virtual Private Network)  ในแบบ L2TP บน อุปกรณ์ Router Mikrotik ครับ หลักการทำงานหลัก ๆ ของ VPN ก็คือ คอมพิวเตอร์ที่อยู่คนละที่ หรืออยู่ต่าง Network กัน และไม่ได้ทำ Routing หากัน แต่จะเชื่อมต่อเข้าหากันผ่าน Internet โดยใช้ VPN เชื่อมหากัน และนำ IPsec ซึ้งเป็น Protocol ใช้สร้างความปลอดภัยของข้อมูล ที่มีการเข้ารหัสข้อมูลนั่นเอง จะแตกต่างจาก PPTP ก็ตรงนี้แหละครับ ที่ไม่มีการเข้ารหัสนั่นเอง  อ้อออ.. และอีกอย่างคือการเชื่อมต่อ VPN แบบ PPTP ผ่านโทรศัพท์ เช่น Iphon จะไม่รองรับนะครับ จะต้องเป็น L2TP/IPsec/IKEv2 เท่านั้น.. มาเริ่มกัน.. 1. เข้าไปที่ Winbox แล้ว Connect เข้า Mikrotik เลยครับ 2. สร้าง Pool ขึ้นมาก่อนเพื่อกำหนด IP Range ให้กับ Remote address ของ VPN  ผมจะกำหนด IP range ที่ 172.31.99.100-172.31.99.150 3. ไปที่ IP > Firewall เพื่อ Add Port 1701, 500, 4500, 50, 51 4. สร้าง NAT วง IP VPN ไปที่ IP > Firewall > NAT > New NAT Rule Chain : srcnat Src. Addres : วง IP VP

ทำ Proxy Server และระบุ Authentication เข้าใช้งาน Internet

รูปภาพ
     สวัสดีครับ หลังจากหายไปนาน ไม่ค่อยจะมีเวลาเขียนบทความกันเลย.. วันนี้ผมจะมาแนะนำวิธีการทำ Proxy Server และการระบุ Authentication การเข้าใช้งาน Internet  เผื่อท่านไหนจะนำไปเป็นแนวทาง หรือทางเลือกครับ ทั้งนี้ที่ผมเขียนบทความนี้ขึ้นมาก็เพื่อเอาไว้เป็นแนวทาง และกันตัวเองลืมด้วย 555+ วัตถุประสงค์ 1. เพื่อเก็บ Log การใช้งาน Internet 2. เพื่อให้สอดคล้องกับ พรบ. คอมพิวเตอร์ เริ่มด้วยการติดตั้ง CentOS7 กันก่อนนะ หลังจากที่ติดตั้ง CentOS7 เสร็จเรียบร้อยแล้ว ก็ต้องติดตั้ง Package เพิ่มเติม ซึ่งมันก็คือ Service ต่าง ๆที่จำเป็นในการทำครั้งนี้นั่นเอง Package ที่จะต้องติดตั้งเพิ่ม 1. squid      squid ก็คือโปรแกรม ที่เอามาทำ Proxy Server เราสามารถทำ Access Control เช่น ได้ว่าจะให้ Block Website, Block IP Address, Block Mac Address , Block Internet, Block Bittorrent  บลา ๆๆ 2. httpd หรือ Apache Web Server มันคือ Software ที่เอาไว้เปิด Service HTTP และยังรองรับการทำงานใน OS ต่าง ๆ เช่น Linux Server, Windows Server ในที่นี้เราจะนำ httpd นี้มาทำ Authen กัน มาเริ่มกัน...

เก็บ Log การใช้งาน จาก Router Mikrotik ไปไว้ที่ NAS ?

รูปภาพ
ก่อนอื่นมาทราบคร่าว ๆ ก่อน ว่า NAS คืออะไร NAS คืออะไร ?         NAS ย่อมาจาก ( network-attached storage) คือ อุปกรณ์สำหรับเก็บไฟล์ หรือ ข้อมูลที่เชื่อมต่ออยู่กับระบบเครือข่ายซึ่งจัดบริการไว้ให้อุปกรณ์ NAS นั้นได้รับความนิยมเนื่องจากเป็นวิธีที่สะดวกสำหรับเก็บไฟล์ แชร์ไฟล์ หรือ ข้อมูลระหว่างกันประสิทธิภาพของ NAS เมื่อเทียบกับระบบไฟล์เซิฟเวอร์ สามารถเข้าถึงไฟล์ข้อมูลได้รวดเร็วกว่า การดูแลบำรุงรักษาง่ายกว่า และการตั้งค่าระบบไม่ซับซ้อนเกินไป ประโยชน์ของ NAS NAS เมื่อเทียบกับ ไฟล์เซิฟเวอร์ ·         การใช้งานสามารถใช้งานได้ง่ายกว่า ·         เข้าถึงไฟล์ข้อมูลรวดเร็วกว่า ·         การดูแลบำรุงรักษาง่ายกว่า ·         การตั้งค่าระบบไม่ซับซ้อนเกินไป วิธีส่ง Log MikroTik To NAS ตัวอย่าง : ทดสอบการส่ง Log โดยใช้ NAS Synology ในการส่ง Log MikroTik เข้า NAS ·         Internet 2 WAN รูปแบบ PPPOE ·          วงภายในแจก DHCP Server 1. ตั้งค่าสำหรับส่งข้อมูล Log จาก MikroTik ให้ส่งไปยัง IP Address ของ NAS ·         เมนู " Logging " หัวข้อ " Actions &