SSTP
SSTP
SSTP
удаленных
сотрудников
mikrotik-training.ru
WiFi-авторизация на Mikrotik с помощью звонка Asterisk
hotspot Стадионы
Бары Аэропорты
В парках
Кафе
и так далее…
Курсы по Mikrotik с гарантией результата
WiFi-авторизация на Mikrotik с помощью звонка Asterisk
hotspot Стадионы
Бары Аэропорты
В парках
Кафе
и так далее…
Курсы по Mikrotik с гарантией результата
WiFi-авторизация на Mikrotik с помощью звонка Asterisk
hotspot Стадионы
Бары Аэропорты
В парках
Кафе
и так далее…
Курсы по Mikrotik с гарантией результата
SSTP для доступа удаленных сотрудников
Содержание
• SSTP
• Маршруты
• Полезности
SSTP
• Secure Socket Tunneling Protocol (SSTP) передает PPP через SSL или TSL.
• PPP - протокол, используемый для установления соединения между двумя
узлами.
• Примечание. Два устройства RouterOS могут устанавливать туннель SSTP даже
без использования сертификатов (не в соответствии со стандартом Microsoft).
• Рекомендуется использовать сертификаты всегда!
Интернет L3
SSTP-vpn SSTP-vpn
SSTP
Self-signed Certificate
/certificate add name=sstp country=ES state=Toledo locality=Illescas organization=IT unit=IT common-name=sstp.example.com subject-alt-
name=DNS:sstp.example.com key-size=2048 days-valid=365 key-usage=digital-signature,key-encipherment,tls-client,tls-server
Self-signed Certificate
Self-signed Certificate
Self-signed Certificate
Self-signed Certificate
Плюсы
• Встроенная поддержка в Windows • Работа через IPv6
Минусы
• Отсутствие полноценной поддержки мобильных OS
• TCP
Полезности
• https://winprotocoldoc.blob.core.windows.net/productionwindowsarchives/MS-SSTP/[MS-
SSTP]-170915-diff.pdf
• https://help.mikrotik.com/docs/display/ROS/SSTP
• https://github.com/gitpel/letsencrypt-routeros
• netsh advfirewall firewall add rule name = "Open port RIP listener" dir=in action=allow
protocol=UDP localport=520