Конфигурация OpenVPN на Mikrotik для подключения удаленных сотрудников

  Рет қаралды 33,058

Давыд Рыленков

Давыд Рыленков

Күн бұрын

Пікірлер: 51
@RevoltHQX
@RevoltHQX 4 жыл бұрын
Давыд, сказать, что ты мысли читаешь, совсем ничего не сказать!)) от души Благодарствую!
@rufatabushov5411
@rufatabushov5411 3 жыл бұрын
Нужно добавить в клиент конфиг следующие пару строк что бы заработало cipher AES-256-CBC auth SHA1
@DaveRylenkov
@DaveRylenkov Жыл бұрын
Провожу индивидуальные консультации по компьютерным сетям и настройке MikroTik . Пишите мне в ВК
@ЭтоПсевдоним
@ЭтоПсевдоним 2 жыл бұрын
Скажите, почему при создании клиентского конфига мы берем сертификат центра сертификации, а не клиентский? Пробовал взять клиентский - ругается на него. Как-то не логично использовать для многих клиентов один и тот же сертификат
@iBotMan
@iBotMan 3 жыл бұрын
По поводу l2tp+ipsec и маршрутизации. Если у вас нету корпоративной сети(на стороне сервера) из диапазона 192.168.x.x - тогда можете смело подымать l2tp+ipsec и отключить в настройках(на стороне клиента) использование в качестве шлюза по умолчанию. Все маршруты пропишутся автоматически и все будет работать. Скорость будет выше.
@theeverydaylifeofasysadmin407
@theeverydaylifeofasysadmin407 2 жыл бұрын
вот у меня как раз таки маршруты не прописываюся... мб подскажите в какую сторону посмотреть?
@rosen_matev
@rosen_matev 4 жыл бұрын
Большое спасибо за видео, Давыд! Привет из Болгарии.
@peterpetkov6922
@peterpetkov6922 2 жыл бұрын
😂 за какво, че е забравил правилата за защитната стена и куп други подробности?
@v.t.7169
@v.t.7169 4 жыл бұрын
Давыд, спасибо! НО... видео несколько неоконченное. Учитывая, что это пример подключения из внешки в локалку, как же можно пропустить настройку файрвола??? В описание так же не добавлено! Пусть лучше видео будет дольше на минут 10-15, но зато последовательно с правилами файрвола. А то получается целый кусок важной инфы пропущен и на моменте демонстрации vpn - подключения, у тебя уже всё по заранее заготовленным конфигам и правилам, которые в видео вообще не упоминаются.
@АлексейГрищенко-с1г
@АлексейГрищенко-с1г 3 жыл бұрын
Да, настройки и их позицию в общем пуле правил firewall было бы очень кстати.
@durdyyev
@durdyyev 4 жыл бұрын
спасибо за видео! жалко нет tls-crypt без него опенвпн для меня не актуален ! думаю через 10 лет добават!)))
@SovMan
@SovMan 3 жыл бұрын
Спасибо! Всё как всегда добротно!
@ninjasassasin3224
@ninjasassasin3224 4 жыл бұрын
Подскажите, пожалуйста - зачем нужно настраивать сертификаты. Ведь аутентифкация ведется по учетной записи пользователя и по паролю. Это связано ? Где настраивается связь между учетной записью пользователяи и сертификатом? И почему VPN - соединение в видео само разовалось через несколько секунд если вы его не разрывали? Где настройка, которая управляет временем разрыва клиентского соединения ? Спасибо.
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
Как раз об этом спрашивал в прошлом ролике
@Ilyamiktotal
@Ilyamiktotal Жыл бұрын
Добрый день, спасибо большое за Ваши видео! Подскажите пожалуйста, можно ли таким способом подключиться к удаленному ПК на линуксе (армбиан если точнее) по VPN? На удаленном сайте этот ПК находится в локалке и, там нет белого IP-адреса. На моей стороне есть есть белый фиксированный IP и микротик. И, каким сервисом VPN лучше воспользоваться, OpenVPN или чем-то по-проще?
@Leafspine
@Leafspine 4 жыл бұрын
Спасибо за видео,а интересно что сертификат под именем vpnserv в поле trust стоит no ,это так должно быть,что он недоверенный?
@vsyes1984
@vsyes1984 2 жыл бұрын
В каком году опенвпн пропал из возможностей винды? Или мне почудилось? Получается мы отдаём свои данные на волю этой конторы через которую мы подключение это устанавливаем точнее через клиент
@li0n831
@li0n831 3 жыл бұрын
Спасибо за видео. Вроде бы все понятно, как дело дошло до настройки, то отрубает подключение, в логе: : disconnected . Пробовал пересоздавать сертификаты, увеличивал размер ключа не помогло. Подскажите в чем дело может быть?
@li0n831
@li0n831 3 жыл бұрын
Решено сменой OpenVPN c ver.2.5.2 на ver.2.4.9
@Alexander-tl8uw
@Alexander-tl8uw 8 ай бұрын
Привет. Впн сервер находится за МТ на котором запрещены forward и outgoing. Mtu discovery работает по icmp. Мешает ли такая конфигурация mt работе mtu discovery?
@remi30v
@remi30v 9 ай бұрын
для такого подключения обязательно нужен белый IP адрес?
@Hanigun
@Hanigun 3 жыл бұрын
Привет! Вопрос на засыпку. Как, или можно ли, поднять OVPN c защитой от dpi в CHR ? (stunnel какой, или еще что)
@eldarkarimov5791
@eldarkarimov5791 4 жыл бұрын
Здраствуйте , а где хранятся приватный ключ сертификата сервера ? далее интересно сертификать сервера все поятно ,но юзер сертификат же нет а как будет каким сертификатом (шифром) будет шифроваться данные предназначенные клиенту (юзеру)? пожалуйста объяснили ,Заранее спасибо
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
видео по сертификатам нужно обязательно
@РоманСтрільчик
@РоманСтрільчик 3 жыл бұрын
постоянный реконенкт, Connection reset, restarting [0],версии меня с 2.4.4 по 2.5.1?
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
правил мы так и не дождались
@davidstrongman4144
@davidstrongman4144 3 жыл бұрын
Здравствуйте, можете помочь пожалуйста, я создаю опен впн на ВПС сервере, и часто мой вас айпи блокируют, и я бы хотел научиться автоматически менять своим клиентам, на смартфоне опен впн есть функция куда можно соединять домен, и автоматически меняется айпи, как это можно сделать?
@user65hfhythnb
@user65hfhythnb Жыл бұрын
А что с DNS? Все коннекты только по IP ?
@markd1351
@markd1351 4 жыл бұрын
Подскажите, такая конфигурация подойдет для создания ФТП сервера на основе ОпнВПН?
@DaveRylenkov
@DaveRylenkov 4 жыл бұрын
Вы имеете в виду подключение через openvpn к серверу ftp который находится в корпоративной сети? Если так, то да, так как при внедрении vpn не важно какие протоколы прикладного уровня используются для передачи данных
@amberWarder
@amberWarder 3 жыл бұрын
Помогите пожалуйста, постоянный реконект с ошибкой в клиенте OpenVPN: Connection reset, restarting [0]. Конфигурация аналогична представленной на видео, только клиент на Win10
@tsilys
@tsilys 3 жыл бұрын
надо ставит раннию версию Openvpn клиента
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
я что-то не понял, это способ подключения из локальной сети или из внешней???? и что по настройке фаервола??
@DaveRylenkov
@DaveRylenkov 4 жыл бұрын
Из внешней сети в локальную, по настройке файрвола добавлю в описание к видео правила
@Американскийшпион-й9л
@Американскийшпион-й9л 4 жыл бұрын
@@DaveRylenkov ок
@sangiso
@sangiso 4 жыл бұрын
@@DaveRylenkov ну и где правило?
@ff-xc5dc
@ff-xc5dc 2 жыл бұрын
не подключается (
@flashkvovan
@flashkvovan 4 жыл бұрын
Давыд, вы при настройки профиля пользователю указываете удаленный IP адрес. И говорите что можно раскидывать пользователям файл n2.ovpn. Но как тогда быть с адресацией других пользователей? Как прикрутить DHCP?
@MrBecksik
@MrBecksik 3 жыл бұрын
для это нужно создать Pool ip адресов для впн клиентов. в разделе PPP на вкладке Profiles создать профиль для OpenVPN и там указать созданный пул. А во вкладке Secrets указать профиль OpenVPN.
@andrewyakimchuk6592
@andrewyakimchuk6592 4 жыл бұрын
конфик был открыт в блокноте вот и не копировался
@КириллЛавров-я6р
@КириллЛавров-я6р 10 ай бұрын
Не работает метод
@eldarkarimov5791
@eldarkarimov5791 4 жыл бұрын
Udp уже поддерживается?
@DaveRylenkov
@DaveRylenkov 4 жыл бұрын
В Routeros 7 поддерживается, но она в testing ещё, в продакшн лучше не разворачивать её пока что
@eldarkarimov5791
@eldarkarimov5791 4 жыл бұрын
@@DaveRylenkov спасибо, круто
@eldarkarimov5791
@eldarkarimov5791 4 жыл бұрын
Если возможно, сделайте видео про правильной настройки транк и влан, на микротике с аппаратной разгрузки
@369143666
@369143666 2 жыл бұрын
как в конфиг файл зашить логин и пароль?
@ИгорьПавленков-б4я
@ИгорьПавленков-б4я 2 ай бұрын
создать ещё 1 строку "auth-user-pass [логин] [пароль]", либо "auth-user-pass auth.cfg" , а в сам файл auth.cfg расположить в той же директории, где и конфиг, в этот файл залить логин и пароль
@Александр-о8с2ъ
@Александр-о8с2ъ 8 ай бұрын
Кажется что разработчики OVPN и всяких IKEv2 соревнуются друг с другом кто больше наворотит. Попытался по инструкции создать сервер инастроить для андроид - оно даже файл *.ovpn не принимает, не говоря о том что нужно ещё 2 каких то сертификата !!! Для пользователей windows итак есть старый добрый L2TP, а в Андройде всё зарезали и как быть тем кто не совсем владеет темой - непонятно !!!
@durdyyev
@durdyyev 4 жыл бұрын
если можно будет сделайте подробный видео как можно установить openwrt 19 и обратно рос
@DaveRylenkov
@DaveRylenkov 4 жыл бұрын
@Сергей Сергеев видимо нужен wireguard которого нету в routeros
@Inquisitin
@Inquisitin Жыл бұрын
Не работает.
Wait… Maxim, did you just eat 8 BURGERS?!🍔😳| Free Fire Official
00:13
Garena Free Fire Global
Рет қаралды 8 МЛН
Random Emoji Beatbox Challenge #beatbox #tiktok
00:47
BeatboxJCOP
Рет қаралды 51 МЛН
How Strong is Tin Foil? 💪
00:25
Brianna
Рет қаралды 61 МЛН
«Осень». Самая большая загадка Windows XP
14:36
Девять десятых
Рет қаралды 932 М.
Что такое Mikrotik?
10:21
Merion Academy
Рет қаралды 77 М.
Настройка ограничения скорости на Mikrotik
13:08
Давыд Рыленков
Рет қаралды 21 М.
Настройка роутера Mikrotik с нуля
19:30
Давыд Рыленков
Рет қаралды 122 М.
VLAN - Виртуальные локальные сети
17:45
Давыд Рыленков
Рет қаралды 307 М.
Родительский контроль на Mikrotik
9:59
Давыд Рыленков
Рет қаралды 8 М.
Wait… Maxim, did you just eat 8 BURGERS?!🍔😳| Free Fire Official
00:13
Garena Free Fire Global
Рет қаралды 8 МЛН