طريقة ربط أكتر من فرع للشركة عن طريق الميكروتيك
طبعآ هنستخدم فى كل فرع راوتر ميكروتيك
وهنبدأ الإعدادات كالتالى
هنفترض إن عندنا فرعين وعايزين نربطهم ببعض
يبقى كدا عندنا الفرع الرئيسى هيكون فيه سيرفر مثلآ (A)
والفرع التانى هيكون سيرفر (B)
هنبدأ الإعدادات للسيرفر الرئيسى (A)
هتنسح الأكواد دى فى النيوترمينال للسيرفر الرئيسى بالترتيب (A)
---------------------------------------------------------------------------------
/certificate add name=ca-template common-name=CA-%MikroTik Identity% key-usage=key-cert-sign,crl-sign /certificate add name=server-template common-name=SERVER /certificate add name=client-%Client Name%-template common-name=client-%Client Name%
------------------------------------------------------------------------------
/certificate sign ca-template ca-crl-host=%MikroTik Local IP% name=CA-%MikroTik Identity% /certificate sign ca=CA-%MikroTik Identity% server-template name=SERVER /certificate sign ca=CA-%MikroTik Identity% client-%Client Name%-template name=client-%Client Name%
------------------------------------------------------------------------------
/certificate set CA-%MikroTik Identity% trusted=yes
/certificate set SERVER trusted=yes
-------------------------------------------------------------------------------
وهنبدأ الإعدادات كالتالى
هنفترض إن عندنا فرعين وعايزين نربطهم ببعض
يبقى كدا عندنا الفرع الرئيسى هيكون فيه سيرفر مثلآ (A)
والفرع التانى هيكون سيرفر (B)
هنبدأ الإعدادات للسيرفر الرئيسى (A)
هتنسح الأكواد دى فى النيوترمينال للسيرفر الرئيسى بالترتيب (A)
---------------------------------------------------------------------------------
/certificate add name=ca-template common-name=CA-%MikroTik Identity% key-usage=key-cert-sign,crl-sign /certificate add name=server-template common-name=SERVER /certificate add name=client-%Client Name%-template common-name=client-%Client Name%
------------------------------------------------------------------------------
/certificate sign ca-template ca-crl-host=%MikroTik Local IP% name=CA-%MikroTik Identity% /certificate sign ca=CA-%MikroTik Identity% server-template name=SERVER /certificate sign ca=CA-%MikroTik Identity% client-%Client Name%-template name=client-%Client Name%
------------------------------------------------------------------------------
/certificate set CA-%MikroTik Identity% trusted=yes
/certificate set SERVER trusted=yes
-------------------------------------------------------------------------------
الشرح بالصور
المفروض هتجيب قايمة certificates وتكون بنفس الشكل دا
------------------------------------------------------------------------------
/certificate export-certificate CA-%MikroTik Identity% /certificate export-certificate client-%Client Name% export-passphrase=%Passphrase%
-------------------------------------------------------------------------------
المفروض هتفتح الملفات وهتلاقى الملف إللى متعلم عليه دا فى الصورة
هتاخده كوبى وبيست للسيرفر التانى (B) وهنكمل إعداداته

بعد كدا هنكمل إعدادات فى التانى للفرع التانى (B)
--------------------------------------------------------------------------------
/certificate import file-name=cert_export_CA-%MikroTik Identity%.crt passphrase="" /certificate import file-name=cert_export_client-%Client Name%.crt passphrase=%Passphrase% /certificate import file-name=cert_export_client-%Client Name%.key passphrase=%Passphrase%
--------------------------------------------------------------------------------------------------------------------------
المفروض قايمة certificates تكون كدا زى الصورة

كدا يبقى إنتهينا من الدرس الأول
تابع الدروس الجاية علشان هنكمل فيها الطريقة للأخر
ودعم يا شباب وشير للمواضيع علشان نستمر
#
إفتح الدرس التانى والأخير من هنا
الدرس الثانى


0 تعليقات