Конфигурация OpenVPN на Mikrotik для подключения удаленных сотрудников

  Рет қаралды 32,447

Давыд Рыленков

Давыд Рыленков

Күн бұрын

Шаблон файла конфигурации:
client
dev tun
proto tcp
remote [внешний ip микротика] [порт]
auth-user-pass
route [адрес сети] [маска]

Пікірлер: 51
@rufatabushov5411
@rufatabushov5411 3 жыл бұрын
Нужно добавить в клиент конфиг следующие пару строк что бы заработало cipher AES-256-CBC auth SHA1
@DaveRylenkov
@DaveRylenkov Жыл бұрын
Провожу индивидуальные консультации по компьютерным сетям и настройке MikroTik . Пишите мне в ВК
@v.t.7169
@v.t.7169 4 жыл бұрын
Давыд, спасибо! НО... видео несколько неоконченное. Учитывая, что это пример подключения из внешки в локалку, как же можно пропустить настройку файрвола??? В описание так же не добавлено! Пусть лучше видео будет дольше на минут 10-15, но зато последовательно с правилами файрвола. А то получается целый кусок важной инфы пропущен и на моменте демонстрации vpn - подключения, у тебя уже всё по заранее заготовленным конфигам и правилам, которые в видео вообще не упоминаются.
@АлексейГрищенко-с1г
@АлексейГрищенко-с1г 3 жыл бұрын
Да, настройки и их позицию в общем пуле правил firewall было бы очень кстати.
@ЭтоПсевдоним
@ЭтоПсевдоним 2 жыл бұрын
Скажите, почему при создании клиентского конфига мы берем сертификат центра сертификации, а не клиентский? Пробовал взять клиентский - ругается на него. Как-то не логично использовать для многих клиентов один и тот же сертификат
@RevoltHQX
@RevoltHQX 4 жыл бұрын
Давыд, сказать, что ты мысли читаешь, совсем ничего не сказать!)) от души Благодарствую!
@durdyyev
@durdyyev 4 жыл бұрын
спасибо за видео! жалко нет tls-crypt без него опенвпн для меня не актуален ! думаю через 10 лет добават!)))
@iBotMan
@iBotMan 3 жыл бұрын
По поводу l2tp+ipsec и маршрутизации. Если у вас нету корпоративной сети(на стороне сервера) из диапазона 192.168.x.x - тогда можете смело подымать l2tp+ipsec и отключить в настройках(на стороне клиента) использование в качестве шлюза по умолчанию. Все маршруты пропишутся автоматически и все будет работать. Скорость будет выше.
@theeverydaylifeofasysadmin407
@theeverydaylifeofasysadmin407 2 жыл бұрын
вот у меня как раз таки маршруты не прописываюся... мб подскажите в какую сторону посмотреть?
@Inquisitin
@Inquisitin 11 ай бұрын
Не работает.
@ff-xc5dc
@ff-xc5dc 2 жыл бұрын
не подключается (
@li0n831
@li0n831 3 жыл бұрын
Спасибо за видео. Вроде бы все понятно, как дело дошло до настройки, то отрубает подключение, в логе: : disconnected . Пробовал пересоздавать сертификаты, увеличивал размер ключа не помогло. Подскажите в чем дело может быть?
@li0n831
@li0n831 3 жыл бұрын
Решено сменой OpenVPN c ver.2.5.2 на ver.2.4.9
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
видео по сертификатам нужно обязательно
@ninjasassasin3224
@ninjasassasin3224 4 жыл бұрын
Подскажите, пожалуйста - зачем нужно настраивать сертификаты. Ведь аутентифкация ведется по учетной записи пользователя и по паролю. Это связано ? Где настраивается связь между учетной записью пользователяи и сертификатом? И почему VPN - соединение в видео само разовалось через несколько секунд если вы его не разрывали? Где настройка, которая управляет временем разрыва клиентского соединения ? Спасибо.
@Alexander-tl8uw
@Alexander-tl8uw 7 ай бұрын
Привет. Впн сервер находится за МТ на котором запрещены forward и outgoing. Mtu discovery работает по icmp. Мешает ли такая конфигурация mt работе mtu discovery?
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
правил мы так и не дождались
@КириллЛавров-я6р
@КириллЛавров-я6р 9 ай бұрын
Не работает метод
@remi30v
@remi30v 8 ай бұрын
для такого подключения обязательно нужен белый IP адрес?
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
Как раз об этом спрашивал в прошлом ролике
@Hanigun
@Hanigun 3 жыл бұрын
Привет! Вопрос на засыпку. Как, или можно ли, поднять OVPN c защитой от dpi в CHR ? (stunnel какой, или еще что)
@vsyes1984
@vsyes1984 2 жыл бұрын
В каком году опенвпн пропал из возможностей винды? Или мне почудилось? Получается мы отдаём свои данные на волю этой конторы через которую мы подключение это устанавливаем точнее через клиент
@Ilyamiktotal
@Ilyamiktotal Жыл бұрын
Добрый день, спасибо большое за Ваши видео! Подскажите пожалуйста, можно ли таким способом подключиться к удаленному ПК на линуксе (армбиан если точнее) по VPN? На удаленном сайте этот ПК находится в локалке и, там нет белого IP-адреса. На моей стороне есть есть белый фиксированный IP и микротик. И, каким сервисом VPN лучше воспользоваться, OpenVPN или чем-то по-проще?
@davidstrongman4144
@davidstrongman4144 3 жыл бұрын
Здравствуйте, можете помочь пожалуйста, я создаю опен впн на ВПС сервере, и часто мой вас айпи блокируют, и я бы хотел научиться автоматически менять своим клиентам, на смартфоне опен впн есть функция куда можно соединять домен, и автоматически меняется айпи, как это можно сделать?
@РоманСтрільчик
@РоманСтрільчик 3 жыл бұрын
постоянный реконенкт, Connection reset, restarting [0],версии меня с 2.4.4 по 2.5.1?
@eldarkarimov5791
@eldarkarimov5791 3 жыл бұрын
Здраствуйте , а где хранятся приватный ключ сертификата сервера ? далее интересно сертификать сервера все поятно ,но юзер сертификат же нет а как будет каким сертификатом (шифром) будет шифроваться данные предназначенные клиенту (юзеру)? пожалуйста объяснили ,Заранее спасибо
@Leafspine
@Leafspine 4 жыл бұрын
Спасибо за видео,а интересно что сертификат под именем vpnserv в поле trust стоит no ,это так должно быть,что он недоверенный?
@SovMan
@SovMan 3 жыл бұрын
Спасибо! Всё как всегда добротно!
@rosen_matev
@rosen_matev 3 жыл бұрын
Большое спасибо за видео, Давыд! Привет из Болгарии.
@peterpetkov6922
@peterpetkov6922 2 жыл бұрын
😂 за какво, че е забравил правилата за защитната стена и куп други подробности?
@amberWarder
@amberWarder 3 жыл бұрын
Помогите пожалуйста, постоянный реконект с ошибкой в клиенте OpenVPN: Connection reset, restarting [0]. Конфигурация аналогична представленной на видео, только клиент на Win10
@tsilys
@tsilys 3 жыл бұрын
надо ставит раннию версию Openvpn клиента
@user65hfhythnb
@user65hfhythnb Жыл бұрын
А что с DNS? Все коннекты только по IP ?
@andrewyakimchuk6592
@andrewyakimchuk6592 4 жыл бұрын
конфик был открыт в блокноте вот и не копировался
@markd1351
@markd1351 4 жыл бұрын
Подскажите, такая конфигурация подойдет для создания ФТП сервера на основе ОпнВПН?
@DaveRylenkov
@DaveRylenkov 4 жыл бұрын
Вы имеете в виду подключение через openvpn к серверу ftp который находится в корпоративной сети? Если так, то да, так как при внедрении vpn не важно какие протоколы прикладного уровня используются для передачи данных
@durdyyev
@durdyyev 4 жыл бұрын
если можно будет сделайте подробный видео как можно установить openwrt 19 и обратно рос
@DaveRylenkov
@DaveRylenkov 4 жыл бұрын
@Сергей Сергеев видимо нужен wireguard которого нету в routeros
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
я что-то не понял, это способ подключения из локальной сети или из внешней???? и что по настройке фаервола??
@DaveRylenkov
@DaveRylenkov 4 жыл бұрын
Из внешней сети в локальную, по настройке файрвола добавлю в описание к видео правила
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
@@DaveRylenkov ок
@sangiso
@sangiso 4 жыл бұрын
@@DaveRylenkov ну и где правило?
@369143666
@369143666 Жыл бұрын
как в конфиг файл зашить логин и пароль?
@ИгорьПавленков-б4я
@ИгорьПавленков-б4я 27 күн бұрын
создать ещё 1 строку "auth-user-pass [логин] [пароль]", либо "auth-user-pass auth.cfg" , а в сам файл auth.cfg расположить в той же директории, где и конфиг, в этот файл залить логин и пароль
@eldarkarimov5791
@eldarkarimov5791 4 жыл бұрын
Udp уже поддерживается?
@DaveRylenkov
@DaveRylenkov 4 жыл бұрын
В Routeros 7 поддерживается, но она в testing ещё, в продакшн лучше не разворачивать её пока что
@eldarkarimov5791
@eldarkarimov5791 4 жыл бұрын
@@DaveRylenkov спасибо, круто
@eldarkarimov5791
@eldarkarimov5791 4 жыл бұрын
Если возможно, сделайте видео про правильной настройки транк и влан, на микротике с аппаратной разгрузки
@flashkvovan
@flashkvovan 4 жыл бұрын
Давыд, вы при настройки профиля пользователю указываете удаленный IP адрес. И говорите что можно раскидывать пользователям файл n2.ovpn. Но как тогда быть с адресацией других пользователей? Как прикрутить DHCP?
@MrBecksik
@MrBecksik 3 жыл бұрын
для это нужно создать Pool ip адресов для впн клиентов. в разделе PPP на вкладке Profiles создать профиль для OpenVPN и там указать созданный пул. А во вкладке Secrets указать профиль OpenVPN.
@Александр-о8с2ъ
@Александр-о8с2ъ 7 ай бұрын
Кажется что разработчики OVPN и всяких IKEv2 соревнуются друг с другом кто больше наворотит. Попытался по инструкции создать сервер инастроить для андроид - оно даже файл *.ovpn не принимает, не говоря о том что нужно ещё 2 каких то сертификата !!! Для пользователей windows итак есть старый добрый L2TP, а в Андройде всё зарезали и как быть тем кто не совсем владеет темой - непонятно !!!
VLAN в Mikrotik
21:20
Mikrotik Training
Рет қаралды 59 М.
Every parent is like this ❤️💚💚💜💙
00:10
Like Asiya
Рет қаралды 16 МЛН
ДЕНЬ УЧИТЕЛЯ В ШКОЛЕ
01:00
SIDELNIKOVVV
Рет қаралды 1,9 МЛН
Базовая настройка firewall на Mikrotik
13:05
Давыд Рыленков
Рет қаралды 31 М.
VPN - Всё, что Нужно Знать о VPN
58:56
Bogdan Stashchuk
Рет қаралды 176 М.
Настройка GRE на оборудовании Mikrotik
15:49
Давыд Рыленков
Рет қаралды 14 М.
Выбор VPN для использования в Mikrotik
2:19:43
Mikrotik Training
Рет қаралды 29 М.