註冊
登錄
論壇
搜索
幫助
導航
默認風格
默認風格_熄燈
默認風格_農曆新年
私人消息 (0)
公共消息 (0)
系統消息 (0)
好友消息 (0)
帖子消息 (0)
電訊茶室
»
VPN 研究室
» Openconnect VPN server in RouterOS KVM
1
2
下一頁
返回列表
發帖
ckleea
發短消息
加為好友
ckleea
當前離線
UID
273
帖子
4390
精華
0
積分
1
閱讀權限
10
在線時間
2284 小時
註冊時間
2010-5-20
最後登錄
2023-11-27
新手上路
1
#
跳轉到
»
倒序看帖
打印
字體大小:
t
T
發表於 2015-10-17 08:19
|
只看該作者
Openconnect VPN server in RouterOS KVM
本帖最後由 ckleea 於 2015-10-17 08:23 編輯
終於成功在RouterOS KVM 內建立了 openwrt,然後加入openconnect VPN
1. x86 KVM 影像地址
https://downloads.openwrt.org/snapshots/trunk/x86/kvm_guest/
下載下面2個檔到PC 桌面
https://downloads.openwrt.org/sn ... 6-kvm_guest-vmlinuz
https://downloads.openwrt.org/sn ... -rootfs-ext4.img.gz
openwrt-x86-kvm_guest-rootfs-ext4.img.gz 解壓為 openwrt-x86-kvm_guest-rootfs-ext4.img
拖拉 openwrt-x86-kvm_guest-vmlinuz 和 openwrt-x86-kvm_guest-rootfs-ext4.img 這 2個檔 到 routerOS via Winbox
2. 在cmdline 輸入
/kvm
add disk-images=hda:openwrt-x86-kvm_guest-rootfs-ext4.img kernel=\
"openwrt-x86-kvm_guest-vmlinuz" kernel-cmdline="\"root=/dev/sda\"" memory=\
512MiB name=openwrt
複製代碼
3. ** 註意—建立kvm 後,它會立即起動,最好先在 console 內 poweroff kvm 。否則加減或修改kvm interface 都不能成功。
在未poweroff 前,可以先在 console 修改 /etc/config/network
原本的 /etc/config/network
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan'
option ifname 'eth0'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option ip6assign '60'
config interface 'wan'
option ifname 'eth1'
option proto 'dhcp'
config interface 'wan6'
option ifname 'eth1'
option proto 'dhcpv6'
config globals 'globals'
option ula_prefix 'fd84:e732:a6cf::/48'
複製代碼
改為
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan'
option ifname 'eth0'
option type 'bridge'
option proto 'dhcp'
config interface 'wan'
option ifname 'eth1'
option proto 'dhcp'
config interface 'wan6'
option ifname 'eth1'
option proto 'dhcpv6'
config globals 'globals'
option ula_prefix 'fd84:e732:a6cf::/48'
複製代碼
4. 建立openwrt 網絡和上網
/kvm interface
add virtual-machine=openwrt type=dynamic
複製代碼
在winbox 內設定一條 bridge 連接 kvm 的 dynamic interface
在 dhcp leases 將 VM dynamic interface mac address 預留一個 lan IP
修改 kvm interface 的dynamic bridge 為先前的 bridge
5. 重啟 kvm image,應該可以透過 host 網絡上網
6. 在 kvm console 內,執行
opkg install nano
opkg install luci
opkg install ocserv
opkg install luci-app-ocserv
收藏
分享
yiucsw
發短消息
加為好友
yiucsw
當前離線
UID
486
帖子
836
精華
0
積分
1
閱讀權限
10
在線時間
383 小時
註冊時間
2010-6-12
最後登錄
2023-3-11
新手上路
2
#
發表於 2015-11-3 11:25
|
只看該作者
想问问,硬件有什么?是普通的PC还是特殊的要求?
TOP
ckleea
發短消息
加為好友
ckleea
當前離線
UID
273
帖子
4390
精華
0
積分
1
閱讀權限
10
在線時間
2284 小時
註冊時間
2010-5-20
最後登錄
2023-11-27
新手上路
3
#
發表於 2015-11-3 12:36
|
只看該作者
回復
2#
yiucsw
其實一般atom PC已經可以使用,routerOS 只支援 2GB Ram
最重要是實體 ethernet ports
TOP
yiucsw
發短消息
加為好友
yiucsw
當前離線
UID
486
帖子
836
精華
0
積分
1
閱讀權限
10
在線時間
383 小時
註冊時間
2010-6-12
最後登錄
2023-3-11
新手上路
4
#
發表於 2015-11-3 14:44
|
只看該作者
Ethernet ports. server ethernet card + Gigabit Ethernet switch?
还是加4Ethernet Adapter?
TOP
ckleea
發短消息
加為好友
ckleea
當前離線
UID
273
帖子
4390
精華
0
積分
1
閱讀權限
10
在線時間
2284 小時
註冊時間
2010-5-20
最後登錄
2023-11-27
新手上路
5
#
發表於 2015-11-4 05:47
|
只看該作者
本帖最後由 ckleea 於 2015-11-4 06:38 編輯
回復
4#
yiucsw
可以考慮這架
http://world.taobao.com/item/200 ... amp;scm=12306.1.0.0
TOP
角色
發短消息
加為好友
角色
當前離線
UID
6
帖子
13756
精華
5
積分
131
閱讀權限
20
在線時間
4484 小時
註冊時間
2010-4-24
最後登錄
2024-11-18
註冊會員
6
#
發表於 2015-11-4 19:57
|
只看該作者
不错的分享!等我安定下来,再看看怎样安装。
TOP
yiucsw
發短消息
加為好友
yiucsw
當前離線
UID
486
帖子
836
精華
0
積分
1
閱讀權限
10
在線時間
383 小時
註冊時間
2010-6-12
最後登錄
2023-3-11
新手上路
7
#
發表於 2015-11-5 11:21
|
只看該作者
HSX-1037-6L-2G4G
放在客厅会不会很吵?
能将Asterisk 一起安装在一部机器上?
TOP
ckleea
發短消息
加為好友
ckleea
當前離線
UID
273
帖子
4390
精華
0
積分
1
閱讀權限
10
在線時間
2284 小時
註冊時間
2010-5-20
最後登錄
2023-11-27
新手上路
8
#
發表於 2015-11-5 12:56
|
只看該作者
回復
7#
yiucsw
答案是可以,你需要買正版 licence ,45美金就可以。
現在測驗中,全套debian linux i386。用了 3.5GB SSD,另有派了 512MB Ram。
約佔幾個% CPU
TOP
yiucsw
發短消息
加為好友
yiucsw
當前離線
UID
486
帖子
836
精華
0
積分
1
閱讀權限
10
在線時間
383 小時
註冊時間
2010-6-12
最後登錄
2023-3-11
新手上路
9
#
發表於 2015-11-8 16:15
|
只看該作者
系统原本是4G SSD, 那是要8G SSD?
TOP
ckleea
發短消息
加為好友
ckleea
當前離線
UID
273
帖子
4390
精華
0
積分
1
閱讀權限
10
在線時間
2284 小時
註冊時間
2010-5-20
最後登錄
2023-11-27
新手上路
10
#
發表於 2015-11-9 10:22
|
只看該作者
回復
9#
yiucsw
如果你真的要装 i386 linux image,你最好这样买
1. 2GB Ram (routerOS x86 只支援 2GB)
2. 4GB 或 8GB SSD 没有分别,因为你的i386 linux 要4 -5 GB,所以建议你要另买正版licence US$45。这样你的硬碟可以有更大容量。请看看Mikrotik 网页怎样建立 x86 硬碟和购买 licence
3. 最新版软体6.33不要更新。i386 linux 在上一版 6.32.3 完全正常,但更新后出现 KVM error。
4. 跟卖家说要附有 VGA out 接线。因为跟机一般没有开放 CPU virtualization 功能。要自己去 BIOS 更改和 enable。 BIOS 的设定非常多!
5. 可以的话,配置 支援的 wifi card。它跟3 天线。
基本上,我的是桌面版 1037U , 6 网口, 2GB 记忆,4GB SSD 内存,双频无线网卡。
有位的话,可以买1U 版,因内置4个 SATA 口,如果想使用 2.5" SSD 或硬碟都可以。桌面版只能用MSATA SSD。
TOP
角色
發短消息
加為好友
角色
當前離線
UID
6
帖子
13756
精華
5
積分
131
閱讀權限
20
在線時間
4484 小時
註冊時間
2010-4-24
最後登錄
2024-11-18
註冊會員
11
#
發表於 2015-11-9 21:12
|
只看該作者
看你这样子,真的想买一台来学习用。因为在大陆没有强大的Server,分分钟看不到国际新闻。雯雯说SSD不是买512GB号码?因为license都是人Hard Drive的。
TOP
雯雯
發短消息
加為好友
雯雯
當前離線
UID
144
帖子
2795
精華
0
積分
1
閱讀權限
10
在線時間
4536 小時
註冊時間
2010-4-28
最後登錄
2016-11-28
新手上路
12
#
發表於 2015-11-9 21:26
|
只看該作者
回復
11#
角色
SSD買大一些可以同時用來做小型NAS或proxy.
Welcome to my TaoBao shop: http://mandymak520.taobao.com/
TOP
角色
發短消息
加為好友
角色
當前離線
UID
6
帖子
13756
精華
5
積分
131
閱讀權限
20
在線時間
4484 小時
註冊時間
2010-4-24
最後登錄
2024-11-18
註冊會員
13
#
發表於 2015-11-9 21:38
|
只看該作者
如果做NAS,我觉得都是用QNAP的NAS比较稳妥,除非你是X86 NAS的发烧友。
TOP
yiucsw
發短消息
加為好友
yiucsw
當前離線
UID
486
帖子
836
精華
0
積分
1
閱讀權限
10
在線時間
383 小時
註冊時間
2010-6-12
最後登錄
2023-3-11
新手上路
14
#
發表於 2015-11-14 22:11
|
只看該作者
KVM 的性能比VMWARE 差点?是Licence的问题不用Vmware?
还有是KVM 上是 RouterOS + Asterisk ? 那2G memory 够吗?
TOP
角色
發短消息
加為好友
角色
當前離線
UID
6
帖子
13756
精華
5
積分
131
閱讀權限
20
在線時間
4484 小時
註冊時間
2010-4-24
最後登錄
2024-11-18
註冊會員
15
#
發表於 2015-11-15 07:29
|
只看該作者
KVM是原生在RouterOS on X86,而因为KVM是免费,所以MikroTik采用,而不采用收费的VMWare。在KVM里可以自己建立VM,而后Asterisk安装在那个VM上。所以说RouterOS on X86 (有KVM)是一个非常好的算泽。
TOP
1
2
下一頁
返回列表
VoIP研究室(VoIP Lab)
VoIP 研究室
Asterisk
Elastix
FreeSWITCH
OBi
Linksys ATA
Other ATA
Hard/Soft Phone
VOIP Provider/Service
VOIP News
Others
網絡/寬頻及固網討論
VPN 研究室
網絡及寬頻討論
路由器討論 (Router)
MikroTik / RouterOS
DD-WRT
OpenWRT
Gargoyle
pfSense
ClearOS
Others
固網電話討論
流動通訊應用
視像通訊
流動寬頻/流動數據
網絡商討論
手機網絡商
Wi-Fi
手機討論
iPhone/iPad
Android系統
Symbian系統
手機討論
吹水閒聊
吹水茶座
合法集會
Project 0
新手報到
新手報到區
茶室董事廳
公告欄
意見收集站
[收藏此主題]
[關注此主題的新回復]
[通過 QQ、MSN 分享給朋友]