ไม่สามารถเล่นวิดีโอนี้
ขออภัยในความไม่สะดวก

OpenVPN-сервер на Mikrotik: от подключения мобильных устройств до десктопов

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ธ.ค. 2018
  • Помогаем в Telegram: @MikTrain (t.me/miktrain)
    ====ОПИСАНИЕ ВЕБИНАРА====
    Mikrotik поддерживает большое количество разных типов VPN. Один из наиболее популярных - это OpenVPN, поскольку его открытая реализация позволяет использовать технологию на большом количестве разных платформ.
    Тем не менее, использование OpenVPN на Mikrotik имеет ряд особенностей, с которыми мы хотим вас познакомить.
    Разберем, как генерировать сертификаты на RouterOS. Научимся создавать конфигурацию для подключения мобильных клиентов. Разберем, какие правила Firewall необходимы для корректной работы данной схемы.
    Презентация по ссылке: bit.ly/2GIGfvx
    Консультации и помощь по MikroTik в нашем Telegram-канале: t.me/miktrain
    #Mikrotiik, #RomanKozlov, #VPN. #OpenVPN, #RouterOS, #Firewall

ความคิดเห็น • 92

  • @plwmt
    @plwmt 4 ปีที่แล้ว +15

    Роман всегда доносит информацию до голодных на знания умов! Спасибо Роман!

  • @OlimpFil777
    @OlimpFil777 4 ปีที่แล้ว +1

    Вы просто супер!!! Пересмотрел кучу видосов, куча док, ну никак не получалось поднять VPN на микротик. Посмотрел ваш вебинар и СРАЗУ все заработало!!! Все очень понятно и доступно! Огромное человеческое спасибо!!!! Ждем новых, полезных видосиков!!!

  • @andrejsutiagin6710
    @andrejsutiagin6710 5 ปีที่แล้ว +9

    Спустя 2 года как я начал знакомится и работать с Mikrotik, первый нормальный разбор по openVPN! Перебрал кучу мануалов по настройке, ни как не получалось подключить клиентов, например компьютер или мобольный телефон, но при этом два Микротика вполне нормально подключались, и вот наконец то! Спасибо ВАМ огромное!

    • @krimus7645
      @krimus7645 5 ปีที่แล้ว

      Да, тренер грамотный, очень приятно его слушать, все внятно, последовательно по полочкам разложил, подписался в сердцах на канал )

  • @user-fw1qf5ce5d
    @user-fw1qf5ce5d 5 ปีที่แล้ว

    Спасибо автору! Всё четко по теме. За презентацию отдельное спасибо!

  • @cowax545645
    @cowax545645 5 ปีที่แล้ว +2

    Благодарю Вас! Все просто и понятно!

  • @asusyama
    @asusyama ปีที่แล้ว +1

    офигенное видео, спасибо, прям то что искал

  • @SpicinDmitry
    @SpicinDmitry 2 ปีที่แล้ว

    Спасибо за видео

  • @user-uu8ep2xw5j
    @user-uu8ep2xw5j 6 หลายเดือนก่อน +3

    В новой версии OpenVPN данная схема не работает, можно сделать видео как это исправить?????

  • @ronaldask.7821
    @ronaldask.7821 5 ปีที่แล้ว

    Спасибо

  • @wiktorbgu
    @wiktorbgu 3 ปีที่แล้ว +3

    Спасибо! Все четко и понятно, а вот про отзыв сертификатов ничего...

  • @Hanigun
    @Hanigun 2 ปีที่แล้ว

    Здравствуйте! Можно ли поднять OVPN который будет обходить dpi в CHR (RouterOS) ?

  • @Mexanizm456
    @Mexanizm456 3 ปีที่แล้ว +4

    на 32:12 - remote 192.168.192.62 443 - почему тут указывается локальный адрес? разве не внешний адрес роуета после ната тут должен указываться?
    а это что за сеть 172.16.16.0 ?

  • @av7683
    @av7683 4 ปีที่แล้ว +2

    Странно, но у меня серверу не важно, какой common name указан в клиентском сертификате, может быть указан любой, и работает он для любого заданного в Secrets логина и пароля.Возможно на сервере установлен параметр username-as-common-name.RouterOS 6.45.8

  • @user-us8zz4by2e
    @user-us8zz4by2e 9 หลายเดือนก่อน +3

    В настоящее время в команде, описываемой на 50-х минутах этого видео надо использовать флаг -traditional, иначе ключ будет не таким как надо. То есть, например
    openssl rsa -aes256 -in key.key -out key1.key -traditional
    Надеюсь кому-то сэкономит время!
    актуально для OpenSSL v.3.0.11

    • @medvedev.net.ru.
      @medvedev.net.ru. 7 หลายเดือนก่อน

      Спасибо! Актуально!

  • @eldarkarimov5791
    @eldarkarimov5791 4 ปีที่แล้ว +1

    Здраствуйте спасибо за урок а как делать site to site между двумя микротиками или pfsense+микротик

  • @pavel.andreevich
    @pavel.andreevich 2 ปีที่แล้ว

    Андроид клиент может подключаться без клиентского сертификата, по логину/паролю, по крайней мере у меня заработало. Спасибо за инструкцию!

  • @elyorruziev1324
    @elyorruziev1324 3 ปีที่แล้ว

    Hello guys! I have a question. In our organization we did OpenVPN with Mikrotik devices, 6 shops now is working. But nowadays we changed the main Mikrotik which stays the central office. We copied config old mikrotik how it was, then we put config to new Mikrotik, even certificates was copied as well. Nothing has changed , but Clients did not connect to the new main central office Mikrotik, what you give suggest for me ?? Certificates also copy paste was

  • @asusyama
    @asusyama ปีที่แล้ว +1

    Снизу в комментариях уже писали о том, что для коннекта нужно явно добавить "cipher AES-256-CBC" (или "AES-128-CBC", в зависимости от того что у вас выбрано в настройках ovpn в роутере) - это работает для клиента под Windows.
    Хочу добавить, что в конфиге для популярного приложения OpenVPN Connect под Android нужно писать "data-ciphers AES-256-CBC", иначе эта опция на подхватится и мы будем получать ту же ошибку - "SIGUSR1[soft,connection-reset] received, process restarting" на Android-клиенте.

  • @k1rundel
    @k1rundel 4 ปีที่แล้ว

    41:53 Подскажите в "key usage" оставлены галки по умолчанию хотя в строке создания пользователя через терминал только tls-client. Ведь encipherment это шифрование или он так и так будет работать. Он же оставил crl sign

    • @alexunknown4758
      @alexunknown4758 3 ปีที่แล้ว +1

      только tls-client оставлять

  • @user-ub3pm6wo2y
    @user-ub3pm6wo2y 3 ปีที่แล้ว

    Почему нельзя было оставить порт для ovpn по умолчанию: 1194? Это просто чтобы был не стандартный порт и сложнее просканить было или потому что у операторов 1194 может быть закрыт а 443 точно всегда открыт?

  • @alexk4894
    @alexk4894 5 ปีที่แล้ว +4

    Очень хорошо зарекомендовал себя на Микротике L2TP+IPsec. Скорость выше, со стабильностью и безопасностью все ок. Клиенты на всех системах уже встроенны

    • @Goraev1
      @Goraev1 5 ปีที่แล้ว +3

      Только некоторые провайдеры дропают

    • @EvgenyRejnovskey
      @EvgenyRejnovskey 3 ปีที่แล้ว

      У меня в ssh тоннель заворачивается))) правда, микротик у меня пока нет...

    • @ne_fakechestno8685
      @ne_fakechestno8685 ปีที่แล้ว

      @@Goraev1 так точно, и плюс на клиенте из винды несколько устройств единовременно не могут подключаться с одного роутера. Только 1 устройство одновременно.

    • @db0nd
      @db0nd ปีที่แล้ว

      Найдите мне клиента для xiaomi на 13 андроиде.

  • @mikhailbrejnev6401
    @mikhailbrejnev6401 3 ปีที่แล้ว

    Помогите пожалуйста с автозапуском сервиса впн на винде. Ярлык в стартапе отрабатывает. тунель поднимается. если пытаюсь стартовать сервисом (т.е при включении компьютера до ввода пароля пользователя) ничего не происходит. в логах openvpn - Enter private key Password. хотя при первом запуске он был введен и не запрашивал более. Что можно сделать?

  • @Alexander-tl8uw
    @Alexander-tl8uw 5 หลายเดือนก่อน

    Привет. Впн сервер находится за МТ на котором запрещены forward и outgoing. Mtu discovery работает по icmp. Мешает ли такая конфигурация mt работе mtu discovery?

  • @Don_Pehot
    @Don_Pehot 3 ปีที่แล้ว +2

    Хотелось бы посмотреть вариант интима - mikrotik vs mikrotik через openvpn

  • @igogo5627
    @igogo5627 4 ปีที่แล้ว +2

    Влияет ли длина ключа СА на быстродействие микротика? И нужно ли выставлять 4096 для СА если хочешь шифрование ключом 4096 ? Или можно оставить СА 2048?

  • @serhiih.7055
    @serhiih.7055 2 ปีที่แล้ว +7

    В файле конфигурации со стороны клиента нужно еще и явно указать вид используемого шифрования (в данном случае cipher AES-128-CBC), иначе не взлетит и будет выдавать soft connection reset

    • @user-ip7hr4ve1n
      @user-ip7hr4ve1n 2 ปีที่แล้ว

      Дружище, спасибо за подсказку!!!

    • @BFpsk60
      @BFpsk60 2 ปีที่แล้ว

      Спасибо!))

    • @asusyama
      @asusyama ปีที่แล้ว

      Спасибо

    • @user-ud6xl5ee9y
      @user-ud6xl5ee9y 6 หลายเดือนก่อน

      Огромное человеческое СПАСИБО !!!

  • @user-ou1uz9et1k
    @user-ou1uz9et1k 5 ปีที่แล้ว

    Скажите, почему не запускается скан и снупер. Вылетают

  • @PalamarSat
    @PalamarSat 5 ปีที่แล้ว +2

    Спасибо за видео.Интересно было бы посмотреть видео где mikrotik выступает в роли клиента,а сервер где-то в интернете на debian к примеру.

    • @VladimirKuznetsov
      @VladimirKuznetsov 5 ปีที่แล้ว

      там нет никаких отличий. на линуксе нужно tcp, и _не_ добавлять comp-lzo. Микротик даже запушеные в него маршруты примет. У меня есть такие связки. работает без проблем.

  • @user-jg8yq7tf2p
    @user-jg8yq7tf2p 5 ปีที่แล้ว

    чето не получается(
    remote это выходит белый адрес микротика?
    а route сеть к которой он присоединяется?
    ошибка "connecting to management interface failed" уже раздражает(
    а видео и впрямь хорошее, но как оказалось, для новичков не совсем разжевано хД

    • @Mexanizm456
      @Mexanizm456 3 ปีที่แล้ว

      привет, разобрался по этому вопросу? у автора в remote указан внутренний адрес почему то, что тоже непонятно для меня. а что за маршрут прописан так и не понял

  • @arkadyparovozov8509
    @arkadyparovozov8509 5 ปีที่แล้ว +1

    Отлично. Подскажите, как выходить во внешний мир через сервер OpenVPN?

    • @VladimirKuznetsov
      @VladimirKuznetsov 5 ปีที่แล้ว

      так же как и всегда. Форвард + NAT

  • @beatrizgrimaldi211
    @beatrizgrimaldi211 2 ปีที่แล้ว +1

    It'd be great to have this tutorial in English since I don't speak Russian, but the little I understood was very helpful

  • @mvn77ru
    @mvn77ru 5 ปีที่แล้ว

    Подскажите поддержку TLS еще не прикрутили. Затарились микротиками для опен впн а PRITUNL дает авторизацию только через TLS...

  • @li0n831
    @li0n831 3 ปีที่แล้ว

    Спасибо за видео. Вроде бы все понятно, как дело дошло до настройки, то отрубает подключение, в логе: : disconnected . Пробовал пересоздавать сертификаты, увеличивал размер ключа не помогло. Подскажите в чем дело может быть?

    • @li0n831
      @li0n831 3 ปีที่แล้ว

      Решено сменой OpenVPN c ver.2.5.2 на ver.2.4.9

  • @user-mv4ez6sf2y
    @user-mv4ez6sf2y 2 ปีที่แล้ว

    Кто знает в чем прикол, почему то падают пинги иногда до нуля и теряется вообще связь по VPN с PFsense? Канал вроде не отваливается, интерфейс держит. происходит не часто, может 4 дня может месяц может больше. Если интерфейс отключить и опять включить не решает, а вот перезагрузка помогает. в логах ничего нет. Включил watchdog, но как то это радикально )) в логах про овпн пусто, просто пакеты перстают ходить, но заметил что сначала пинги растут и теряются. На другой стороне pfsense без доступа. Может ли такой глюк быть в микротик, оборудование менял, настраивал вручную два раза

  • @danieldorofeev
    @danieldorofeev 2 ปีที่แล้ว +4

    Ваш контент станет еще круче если вы будите добавлять таймкоды.

  • @kz-re9xe
    @kz-re9xe 2 ปีที่แล้ว

    не получилось(, в логе пишет : disconnected

  • @dalvinhack
    @dalvinhack 5 ปีที่แล้ว

    Куда делись последнее видео?

  • @koushyk
    @koushyk 4 ปีที่แล้ว

    ставил только openvpn server appliance. мне очень понравилось, а тут конечно боль

  • @rabinovitch4629
    @rabinovitch4629 ปีที่แล้ว

    Поставили бы вы Key Size 8192, была бы не неполная минута, а час или около того. 🙂

  • @RED-uu4nj
    @RED-uu4nj 4 ปีที่แล้ว

    А почему CSR в этом видео именуют "неким темплейтом"? Я минут 5 не мог понять о чем идет речь, пока подписывать не начали.

  • @vadymkryvyziuk4478
    @vadymkryvyziuk4478 4 ปีที่แล้ว

    Как всегда информативное видео. Подскажите как можно при успешном OpenVPN коннекте добавлять в адресные списки внешние IP. "TCP connection established from IP"

  • @Chernets81
    @Chernets81 4 ปีที่แล้ว

    Все просто и понятно. А как скорость соединения увеличить?

    • @arti-82
      @arti-82 3 ปีที่แล้ว

      Увеличить значение pfifo с 50 до 250 для интерфейса OpenVPN на сервере и на клиенте.

  • @Trancefag
    @Trancefag 4 ปีที่แล้ว +3

    7:40

  • @ITDV23
    @ITDV23 5 ปีที่แล้ว

    Допустим подняли openvpn Как настроить маршрутизацию ? Пример: (Есть локальная сеть Зона "А" 10.20.30.0/22 и есть сеть vpn "Б" 172.16.30.0/24 шлюз openvpn 172.16.30.1. Компьютер из сети "А" не видит компьютер из зоны Б как сделать так что бы они видели друг друга?

    • @flintofer
      @flintofer 5 ปีที่แล้ว +1

      Совершенно согласен. Мучаюсь этим же вопросом. Кстати, у меня не появился мост с адресом...

    • @yersainzhanayev922
      @yersainzhanayev922 4 ปีที่แล้ว +1

      RIP или OSPF. В простецком варианте RIP. В зоне А прописать сеть для зоны А и p2p соседа из зоны Б. На роутере зоны Б- зеркально.

  • @user-bj8hx1wv7i
    @user-bj8hx1wv7i 5 ปีที่แล้ว

    Я правильно понимаю, что пароль при экспорте сертификатов обязателен. :(

    • @arti-82
      @arti-82 3 ปีที่แล้ว +1

      Если не ввести пароль, то экспортируется только отрытый ключ. Для экспорта закрытого ключа нужен пароль.

  • @tanyatanya1330
    @tanyatanya1330 5 ปีที่แล้ว +5

    Синхронизация видео и звука. Необходима.

    • @apivovarov85
      @apivovarov85 4 ปีที่แล้ว

      Так лучше. Есть время снять наушники при кашле ;) Роман, огромное спасибо за вашу работу!

  • @rabinovitch4629
    @rabinovitch4629 ปีที่แล้ว

    Не спотыкайтесь на предлогах, пожалуйста.

  • @asloz1276
    @asloz1276 2 ปีที่แล้ว

    откуда взялся файл конфигурации .ovpn - не могу понять. Заполнять шаблон в ручную... а где шаблон брать?... Микротик не создаёт .ovpn?...

    • @BFpsk60
      @BFpsk60 2 ปีที่แล้ว

      Это по факту txt-файл, но с расширением .ovpn вместо .txt - простой создай новый текстовый документ, впиши в него конфиг и переименуй расширение после точки.

    • @asloz1276
      @asloz1276 2 ปีที่แล้ว +1

      @@BFpsk60 благодарю. да.
      мне потребовалось достаточно много часов чтоб это понять и какие разделы мне нужны

    • @Fantik22
      @Fantik22 ปีที่แล้ว +1

      в презентации все есть. Или взять шаблон из папки OVPN

    • @asloz1276
      @asloz1276 ปีที่แล้ว

      @@Fantik22тем не менее, на момент просмотра я не понял :(

  • @alexunge
    @alexunge 3 ปีที่แล้ว +1

    о. спс. Сэкономил время. МикротИки, для openvpn не очень-то пригодны.

    • @sevalmi8681
      @sevalmi8681 2 ปีที่แล้ว

      А что пригодно?

  • @voknevel
    @voknevel 5 ปีที่แล้ว +1

    Друзья, как сделать, чтобы клиенты видели друг друга? Им не нужна сеть за микротиком, нужно только видеть друг друга. Сам микротик выступает в роли связующего звена.

    • @olimjontadjibaev4151
      @olimjontadjibaev4151 4 ปีที่แล้ว

      они же будут в одной подсети, автоматически друг друга будут видеть

  • @fenomen51
    @fenomen51 5 ปีที่แล้ว

    Любопытно узнать как приземлить собственный ip на удалённый микротик, тип берём подсеть и раздаём её удалённым клиентам. Интересно как-то мониторить параметры канала, без его загрузки, смотря, например, на очередь пакетов и скорость, пинги

  • @av7683
    @av7683 4 ปีที่แล้ว

    Перенес сертификаты с одного микротика на другой, перестал работать openvpn c включенной проверкой клиентского сертификата.Если создавать новые клиентские ключи на новом микроте, то все работает нормально, В чем может-быть проблема?
    [Решение]Не знаю в чем прикол, но переделал сертификаты в Easy-rsa, импортировал и все работает.
    В сети пишут, что лучше для микротик делать сертификаты сторонними средствами..

    • @alexunknown4758
      @alexunknown4758 3 ปีที่แล้ว

      я пробовал это сделать специально на одном и том же микротике, создал сертификаты ca, server и client, затем экспортировал их в формате pkcs12 обязательно с паролем, затем удалил СА на микротике - автоматом удалились все сертификаты, затем по очереди, начиная с СА, импортировал сертификаты и все заработало......только теперь при удалении СА все остальные сертификаты не удаляются.....6.47.4

  • @olgem
    @olgem 5 ปีที่แล้ว

    Синхронизация видео и звука.

  • @antoniomax3163
    @antoniomax3163 2 ปีที่แล้ว

    Видео не актуально, по крайней мере создание сертификата

    • @user-mv4ez6sf2y
      @user-mv4ez6sf2y 2 ปีที่แล้ว

      а что с сертификатом? его можно сгенерировать в другом месте

    • @Fantik22
      @Fantik22 ปีที่แล้ว

      Все актуально. И работает. Была засада с openssl на компе.

  • @mr_mulloev_timelapse
    @mr_mulloev_timelapse 3 ปีที่แล้ว

    кто читает мой коммент

  • @Thee.Mighty
    @Thee.Mighty 3 ปีที่แล้ว

    11:20 ..... лоубэк..... мухахаха.... Loopback ..... говорите правильно.

  • @SeidIsmayilzade
    @SeidIsmayilzade 3 ปีที่แล้ว

    umenya poyavlyaetsya duplicate packet dropping na loge mikrotike i openvpn client disconnectivaetsya( na openvpn cliente osibka : Tue Nov 03 22:10:06 2020 Connection reset, restarting [0]
    Tue Nov 03 22:10:06 2020 SIGUSR1[soft,connection-reset] received, process restarting
    Tue Nov 03 22:10:06 2020 MANAGEMENT: >STATE:1604427006,RECONNECTING,connection-reset,,,,,
    Tue Nov 03 22:10:06 2020 Restart pause, 80 second(s)

  • @user-de2je2rh7t
    @user-de2je2rh7t 4 ปีที่แล้ว

    Есть информация о работе модулья shop.neoseo.ru/istochnik-zakaza. Может аналоги кто знает раочие.

  • @aleksandrvolodin2291
    @aleksandrvolodin2291 4 ปีที่แล้ว

    th-cam.com/video/kc4HqRhJ3lE/w-d-xo.html
    1) кто может пояснить почему настройка сервера openvpn без клиентских сертификатов - не безопасна, (ecryption включено в настройках) ?
    2) проверил подключиться с андроида без клиентского сертификата-все подключилось, тоже не понятно почему Роман говорит что не поддерживается....?

  • @antifraud5983
    @antifraud5983 3 ปีที่แล้ว

    Смотрите на моем канале - Программу Deployment OpenVpn для простой установки и настройки собственного OpenVpn сервера и клиентов. Я использую полную и бесплатную community версию OpenVpn, без ограничений по количеству подключений и т.д.

  • @user-im7jx6wo3t
    @user-im7jx6wo3t 5 ปีที่แล้ว +10

    На самом деле козлячий мануал. Если вам показалось иначе, то вы ошибаетесь.