ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 8761|回复: 5

[交流] routeROS软路由 adsl vpn client设置(高手解决)

[复制链接]
发表于 2012-1-29 09:47:39 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
2个网络通过ROS软路由建立vpn连接,用的都是ADSL,当服务端的ip改变的时候,客户端就无法连接了,因此每次都要手动设置新的ip地址后才能连接上,非常的麻烦。
在服务端申请了一个免费域名,设置了动态DNS解析,但是ROS软路由不支持用域名的方式连接。
想用---脚本的方式定时检查vpn连接,在发现vpn连接断开的时候,通过解析域名后将新的vpn服务器地址设置到IPSEC或者OVPN的连接中。
本人水平太差,试了几天都没有解决。这里求助那位高高手解决一下。
发表于 2012-1-31 21:17:31 | 显示全部楼层
:global vpnip [:resolve "xxx.xxx.com"]
:global iplast [/interface pptp-client get [find name="pptp-out1"] connect-to]
:if ($vpnip != $iplast) do={/interface pptp-client set [/in pptp-c find name="pptp-out1"] connect-to=$vpnip}
发表于 2012-2-3 16:25:39 | 显示全部楼层
如查用脚本 ipsec 目的地址 写什么?
发表于 2012-2-4 10:30:21 | 显示全部楼层
[twnet@MikroTik] > ip
[twnet@MikroTik] /ip> ip
[twnet@MikroTik] /ip ipsec> po
[twnet@MikroTik] /ip ipsec policy> pr    查看
Flags: X - disabled, D - dynamic, I - inactive
0   src-address=111.111.111.111/32:any dst-address=222.222.222.222/32:any protocol=all action=encrypt level=require
     ipsec-protocols=esp tunnel=no sa-src-address=111.111.111.111 sa-dst-address=222.222.222.222 proposal=default
     priority=0
[twnet@MikroTik] /ip ipsec policy> co 0 name   作标记
[twnet@MikroTik] /ip ipsec policy> :put [/ip ipsec policy get [/ip ipsec policy find comment="name"] sa-dst-address]
222.222.222.222
[twnet@MikroTik] /ip ipsec policy> 查标记的,,希望对你有用
发表于 2012-2-4 21:26:07 | 显示全部楼层
感谢2楼,果然有效,解决大问题了
发表于 2012-2-5 14:47:37 | 显示全部楼层
你这个要去深圳网吧联盟找坦克  他会
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-6-22 11:48 , Processed in 0.066150 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表