找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 7921|回复: 148

[Router OS] RouterOS 远程访问(www-ssl)https更安全

 火.. [复制链接]
本帖最后由 alh168 于 2023-12-8 16:40 编辑

当我们配置好ros后,是可以通过http://ip进行网页管理ros后台的,但是http并不安全,一般情况不推荐
使用ros的都推荐winbox,但是不在家时怎么办???下面我们讲一下ddns远程访问ros——https加密访问

本人才设置成功,保证新鲜出炉,可用可行


首先我们到域名管理商下载免费的ssl证书——apache,有1年有效期的,我们会得到如下3个后缀的证书

_chain.crt   _public.crt    .key

接下来去winbox或者网页版进行操作

1、Files上传3个证书

2、System<<Certificates<<Import 分别选择3个证书,其中_public.crt    .key证书命名要一样,最终会显示2个证书,_chain.crt证书前面显示LT ,_public.crt    .key证书合并的前面显示KT

3、去IP<<DNS<<Static手动添加解析

4、只需要添加name和address就行,address写自己ros地址

5、New Terminal去ping自己的域名

如图,出现自己的ros地址和SIZE TTL TIME,就代表通了,就可以通过https://域名   远程访问了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
在RouterOS上直接申请LetsEncrypt的证书即可。最新7,13开始都可以办理带有多个域名的证书。

点评

7.8,不更新,,,之前用7.10和7.12,,,就像某些人说的,垃圾虚拟机环境,,,没办法  详情 回复 发表于 2023-12-4 17:22
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
mantouboji 发表于 2023-12-4 17:18
在RouterOS上直接申请LetsEncrypt的证书即可。最新7,13开始都可以办理带有多个域名的证书。 ...

7.8,不更新,,,之前用7.10和7.12,,,就像某些人说的,垃圾虚拟机环境,,,没办法

点评

你倒是看看是不是底层那个虚拟机环境太老旧了,扯其他有的没的有什么意思。  详情 回复 发表于 2023-12-4 18:47
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

alh168 发表于 2023-12-4 17:22
7.8,不更新,,,之前用7.10和7.12,,,就像某些人说的,垃圾虚拟机环境,,,没办法 ...

你倒是看看是不是底层那个虚拟机环境太老旧了,扯其他有的没的有什么意思。


再说7.8也支持LetsEncrypt证书
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
mantouboji 发表于 2023-12-4 18:47
你倒是看看是不是底层那个虚拟机环境太老旧了,扯其他有的没的有什么意思。

Pve8.0
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 linuxunion 于 2023-12-4 22:07 编辑

既然有ddns,直接用winbox连接不是更安全吗,也不需要配置什么证书,winbox用AES128-CBC-SHA作为加密算法
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
linuxunion 发表于 2023-12-4 22:03
既然有ddns,直接用winbox连接不是更安全吗,也不需要配置什么证书,winbox用AES128-CBC-SHA作为加密算法 ...

没试过啊,可以输域名?

点评

可以用ip,也可以用域名 ,非常方便  详情 回复 发表于 2024-1-15 13:34
当然了,可以用ip,也可以用域名  详情 回复 发表于 2023-12-4 22:17
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

alh168 发表于 2023-12-4 22:15
没试过啊,可以输域名?

当然了,可以用ip,也可以用域名
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
linuxunion 发表于 2023-12-4 22:17
当然了,可以用ip,也可以用域名

我抽空试试

点评

windows ,linux,安卓我都在用,mac也支持  详情 回复 发表于 2023-12-4 22:24
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报


windows ,linux,安卓我都在用,mac也支持
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
linuxunion 发表于 2023-12-4 22:24
windows ,linux,安卓我都在用,mac也支持

安卓也有winbox?iphone有吗

点评

iphone我不知道有没有,安卓是一直在用的 [attachimg]658939[/attachimg]  详情 回复 发表于 2023-12-4 22:45
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

alh168 发表于 2023-12-4 22:35
安卓也有winbox?iphone有吗

iphone我不知道有没有,安卓是一直在用的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

RouterOS 如果有全中文的,玩的人应该会更加多。可惜英文水平极烂智能玩爱快了

点评

刚接触时我也这样,后面因为必须要用上,所以用百度翻译,一个一个查,用了些时间后,倒还是能用了  详情 回复 发表于 2023-12-12 16:38
有汉化,反而没多少人用,出得攻略都是英文  详情 回复 发表于 2023-12-5 11:19
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
c812290870 发表于 2023-12-5 11:07
RouterOS 如果有全中文的,玩的人应该会更加多。可惜英文水平极烂智能玩爱快了 ...

有汉化,反而没多少人用,出得攻略都是英文
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

用了这些证书是不是就不需要ros的DDNS脚本了呢?

点评

不是一个玩意,这个只是让你能给通过 https:// 去访问,也就是所谓的证书加密  详情 回复 发表于 2023-12-6 14:41
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-29 11:20

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表