เริ่มจากขั้นต้องแรกจะต้องทำให้ MikroTik ทั้งสองตัวสามารถใช้งานอินเตอร์เน็ตให้ได้ก่อนนะครับ จากนั่นก็เริ่มทำ VPN ที่ Head Office ก่อนนะครับ (อย่าลืมนะครับว่าถ้าเป็น Default Config ต้องไป Allow Input Coming ที่ IP Firewall ก่อนนะครับ)
Head Office
เปิดการใช้งาน PPTP Serverสร้าง User ที่จะให้ Site Office ต่อเข้ามานะครับ
สร้าง Interface PPTP Server สำหรับ User ที่จะให้ Site Office ต่อเข้ามา
จากนั่นมาเพิ่ม Routing Table เพื่อให้ MikroTik ที่ Head Office รู้จัก Network ภายในของ Site Office
Site Office
สร้าง PPTP Client เพื่อต่อมายัง Head Office โดยใช้ User ที่เพิ่งสร้างตรงส่วน IP Connect To นี้ให้เราไปเอามาจากขา WAN (Port 1) ของ MicroTik ที่ Head Office นะครับ
สำหรับใครที่ไม่ได้ใช้ Fix IP เพราะว่ามันแพงเวอร์ ก็สามารถใช้ No-IP ได้นะครับ บทความเรื่อง No-IP
เพิ่ม Routing Table เพื่อให้ Site Office รู้จัก Network ภายในของ Head Office
เท่านี้ก็เป็นอันเรียบร้อยแล้วครับ ตอนไปเป็นการทดสอบครับ
ทดลอง ping 192.168.200.254 จากเครื่อง 192.168.100.254 ในฝั่ง Head Office
ทดลอง ping 192.168.100.254 จากเครื่อง 192.168.200.254 ในฝั่ง Site Office
ถ้า ping ได้ไปมาระหว่าง 2 ฝั่งก็แสดงว่าเรียบร้อยสามารถใช้งานได้แล้วละครับ
ส่วนสุดท้ายนะครับ สำหรับคนที่จะทำแบบ PPPOE ที่ MikroTik โดยให้ Modem ทำหน้าที่เป็น Bridge Mode นะครับสามารถเพิ่ม PPPOE Client ได้เลยนะครับ
ส่วนตรง Username Password ให้ใส่ของ ISP ที่เจ้าหน้าที่ให้มาตอนไปขอรับบริการอินเตอร์เน็ตนะครับ
สำหรับคนที่ทำ Load Balance ด้วยนะครับอย่าลืมไปทำ Src Network ที่ NAT ด้วยนะครับ ถ้ายังไม่ได้อย่าลืม Mark Routing Package ให้ไปออก VPN ด้วยนะครับ
วิธีการนี้สามารถทำ 3 site งานได้หรือไม่ครับ เห็นเปิดหลาย ๆ ที่ มีแต่แบบ site to site
ReplyDeleteทำได้ครับ
Deleteping เจอแต่เข้าไฟล์แชร์ไม่ได้ครับ ทำไงดีครับ
ReplyDeleteลองทำ NAT lan ถายในยังครับ
Deleteทำแล้วครับ ก็ยังไม่ได้ เช็คตรงไหนได้อีกบ้างครับ ทำ loadbalance ไว้ด้วยครับ
ReplyDeleteถ้าทำ Loadbalnce ต้องบังคับให้ VPN ออกแต่เส้น แรกเท่านั่นคัรบ
Deleteบังคับยังไงคัพ ผมมีตอนแรกมีเส้นเดียวทำได้ แต่พอเพิ่มมาอีกเส้นนึงมันไม่ได้ล่ะ เราบังคับ VPN ให้ออกเส้นแรกยังไงหรอคัพ
Delete