18.118.162.166 - ,
iMac

Как настроить OpenVPN на Mikrotik (RouterOS)

Настройка подключения к сети VPN по протоколу OpenVPN в операционной системе RouterOS не составляет труда.

1
Зайти в веб-интерфейс роутера и залогиниться. Пароль можно найти на стикере, который поставляется вместе с роутером.
Далее
Настройка OpenVPN на RouterOS, шаг 1 Настройка OpenVPN на RouterOS, шаг 1
2
Перейти в раздел Files, нажать Browse, выбрать и загрузить OpenVPN конфиг. Конфиги лежат в архиве, который можно скачать в личном кабинете на сайте securevpn.pro. Загрузить можно любой конфиг из архива, в дальнейшем конфиг нужен для извлечения сертификата.
Далее
Настройка OpenVPN на Router OS, шаг 2 Настройка OpenVPN на Router OS, шаг 2
3
Перейти в раздел System - Certificates, нажать кнопку Add New.
Далее
Настройка OpenVPN на Router OS, шаг 3 Настройка OpenVPN на Router OS, шаг 3
4
Указать произвольное имя, выбрать ранее загруженный сертификат, нажать кнопку Import.
Далее
Настройка OpenVPN на Router OS, шаг 4 Настройка OpenVPN на Router OS, шаг 4
5
В результата мы получим 2 сертификата. Нужно запомнить Name и Common Name у KT сертификата.
Далее
Настройка OpenVPN на Router OS, шаг 5 Настройка OpenVPN на Router OS, шаг 5
6
Пейрейти в раздел Interfaces, нажать Add New - OpenVPN Client.
Далее
Настройка OpenVPN на Router OS, шаг 6 Настройка OpenVPN на Router OS, шаг 6
7
Заполнить поля следующим образом:
  • Connect To - сервер подключения, список серверов можно найти в архиве подписки
  • Port - порт подключения, указать 443
  • User - ввести Common Name с шага 5. Также имя подписки можно получить из readme.txt, который лежит в архиве с подпискойи
  • Certificate - выбрать Name с шага 5
  • Auth - указать sha1
  • Cipher - указать aes256
  • Add default route - автоматическое добавление маршрута, отметить включенным
Далее
Настройка OpenVPN на Router OS, шаг 7 Настройка OpenVPN на Router OS, шаг 7
8
Нажать Apply, и убедиться, что статус подключения Status: connected.
Далее
Настройка OpenVPN на Router OS, шаг 8 Настройка OpenVPN на Router OS, шаг 8
9
Перейти в раздел IP - Firewall, во вкладку NAT, нажать Add New.
Далее
Настройка OpenVPN на Router OS, шаг 9 Настройка OpenVPN на Router OS, шаг 9
10
Выбрать в поле Out. Interface созданный на шаге 8 интерфейс OpenVPN, в поле Action выбрать masquerade. Нажать кнопку OK. (На скриншоте остальные опции убраны для удобства)
Далее
Настройка OpenVPN на Router OS, шаг 10 Настройка OpenVPN на Router OS, шаг 10
11
Если тип вашего подключения к интернет-провайдеру PPPoE, следует перейти во вкладку Interfaces, нажать на строку интерфейса с типом PPPoE Client.
Далее
Настройка OpenVPN на Router OS, шаг 11 Настройка OpenVPN на Router OS, шаг 11
12
Указать для Default Route Distance значение 10, нажать на кнопку OK.
Далее
Настройка OpenVPN на Router OS, шаг 12 Настройка OpenVPN на Router OS, шаг 12
13
Если тип вашего подключения к интернет-провайдеру IPoE, следует перейти в раздел IP -> Routes. Наверху списка маршрутов мы видим два маршрута с Dst. Address 0.0.0.0/0. Первый маршрут для нашего VPN трафика и он не активен, на что указывает отсутствие буквы A в строке DS. Также нужно убедиться, что для этого маршрута в поле Gateway указано reachable. Второй маршрут страндартный, и он активен, на что указывает буква A в строке DAS. Для того, чтобы наш трафик шел через VPN, нужно понизить приоритет стандартного маршрута, установив ему Distance в 10. Для этого нужно запомнить адрес шлюза, указанного в Gateway. На скриншоте адрес шлюза 192.168.10.1, у вас он может отличаться. Далее следует нажать на кнопку Add New.
Далее
Настройка OpenVPN на Router OS, шаг 13 Настройка OpenVPN на Router OS, шаг 13
14
В Gateway указываем адрес шлюза с предыдущего шага, в Distance указываем 10, ждем кнопку OK.
Далее
Настройка OpenVPN на Router OS, шаг 14 Настройка OpenVPN на Router OS, шаг 14
15
Видим, что в таблице маршрутов у нас появилось два одинаковых маршрута с отличающимися полями Distance. Удаляем маршрут с Distance 1, нажав на кнопку “-”.
В начало
Настройка OpenVPN на Router OS, шаг 15 Настройка OpenVPN на Router OS, шаг 15

Регистрация


E-mail
Язык
Пароль
Подтвердить пароль

Поддержка и обратная связь