Конфигурация OpenVPN на Mikrotik для подключения удаленных сотрудников

แชร์
ฝัง

ความคิดเห็น • 50

  • @RevoltHQX
    @RevoltHQX 4 ปีที่แล้ว +4

    Давыд, сказать, что ты мысли читаешь, совсем ничего не сказать!))
    от души Благодарствую!

  • @SovMan
    @SovMan 3 ปีที่แล้ว +1

    Спасибо! Всё как всегда добротно!

  • @rufatabushov5411
    @rufatabushov5411 3 ปีที่แล้ว +13

    Нужно добавить в клиент конфиг следующие пару строк что бы заработало
    cipher AES-256-CBC
    auth SHA1

  • @rosen_matev
    @rosen_matev 3 ปีที่แล้ว +1

    Большое спасибо за видео, Давыд! Привет из Болгарии.

    • @peterpetkov6922
      @peterpetkov6922 ปีที่แล้ว

      😂 за какво, че е забравил правилата за защитната стена и куп други подробности?

  • @user-uu8ep2xw5j
    @user-uu8ep2xw5j 4 ปีที่แล้ว +1

    Как раз об этом спрашивал в прошлом ролике

  • @ninjasassasin3224
    @ninjasassasin3224 4 ปีที่แล้ว +1

    Подскажите, пожалуйста - зачем нужно настраивать сертификаты. Ведь аутентифкация ведется по учетной записи пользователя и по паролю. Это связано ? Где настраивается связь между учетной записью пользователяи и сертификатом? И почему VPN - соединение в видео само разовалось через несколько секунд если вы его не разрывали? Где настройка, которая управляет временем разрыва клиентского соединения ? Спасибо.

  • @Leafspine
    @Leafspine 4 ปีที่แล้ว

    Спасибо за видео,а интересно что сертификат под именем vpnserv в поле trust стоит no ,это так должно быть,что он недоверенный?

  • @Hanigun
    @Hanigun 2 ปีที่แล้ว

    Привет! Вопрос на засыпку. Как, или можно ли, поднять OVPN c защитой от dpi в CHR ? (stunnel какой, или еще что)

  • @durdyyev
    @durdyyev 4 ปีที่แล้ว +2

    спасибо за видео! жалко нет tls-crypt без него опенвпн для меня не актуален ! думаю через 10 лет добават!)))

  • @Ilyamiktotal
    @Ilyamiktotal ปีที่แล้ว

    Добрый день, спасибо большое за Ваши видео! Подскажите пожалуйста, можно ли таким способом подключиться к удаленному ПК на линуксе (армбиан если точнее) по VPN? На удаленном сайте этот ПК находится в локалке и, там нет белого IP-адреса. На моей стороне есть есть белый фиксированный IP и микротик. И, каким сервисом VPN лучше воспользоваться, OpenVPN или чем-то по-проще?

  • @ЭтоПсевдоним
    @ЭтоПсевдоним 2 ปีที่แล้ว +3

    Скажите, почему при создании клиентского конфига мы берем сертификат центра сертификации, а не клиентский? Пробовал взять клиентский - ругается на него. Как-то не логично использовать для многих клиентов один и тот же сертификат

  • @vsyes1984
    @vsyes1984 2 ปีที่แล้ว

    В каком году опенвпн пропал из возможностей винды? Или мне почудилось? Получается мы отдаём свои данные на волю этой конторы через которую мы подключение это устанавливаем точнее через клиент

  • @user-uu8ep2xw5j
    @user-uu8ep2xw5j 4 ปีที่แล้ว +2

    видео по сертификатам нужно обязательно

  • @Alexander-tl8uw
    @Alexander-tl8uw 5 หลายเดือนก่อน

    Привет. Впн сервер находится за МТ на котором запрещены forward и outgoing. Mtu discovery работает по icmp. Мешает ли такая конфигурация mt работе mtu discovery?

  • @eldarkarimov5791
    @eldarkarimov5791 3 ปีที่แล้ว

    Здраствуйте , а где хранятся приватный ключ сертификата сервера ? далее интересно сертификать сервера все поятно ,но юзер сертификат же нет а как будет каким сертификатом (шифром) будет шифроваться данные предназначенные клиенту (юзеру)? пожалуйста объяснили ,Заранее спасибо

  • @v.t.7169
    @v.t.7169 4 ปีที่แล้ว +9

    Давыд, спасибо! НО... видео несколько неоконченное. Учитывая, что это пример подключения из внешки в локалку, как же можно пропустить настройку файрвола??? В описание так же не добавлено! Пусть лучше видео будет дольше на минут 10-15, но зато последовательно с правилами файрвола. А то получается целый кусок важной инфы пропущен и на моменте демонстрации vpn - подключения, у тебя уже всё по заранее заготовленным конфигам и правилам, которые в видео вообще не упоминаются.

    • @user-ub3pm6wo2y
      @user-ub3pm6wo2y 3 ปีที่แล้ว +1

      Да, настройки и их позицию в общем пуле правил firewall было бы очень кстати.

  • @davidstrongman4144
    @davidstrongman4144 3 ปีที่แล้ว

    Здравствуйте, можете помочь пожалуйста, я создаю опен впн на ВПС сервере, и часто мой вас айпи блокируют, и я бы хотел научиться автоматически менять своим клиентам, на смартфоне опен впн есть функция куда можно соединять домен, и автоматически меняется айпи, как это можно сделать?

  • @user-cj2fe7cf1b
    @user-cj2fe7cf1b 3 ปีที่แล้ว

    постоянный реконенкт, Connection reset, restarting [0],версии меня с 2.4.4 по 2.5.1?

  • @DaveRylenkov
    @DaveRylenkov  ปีที่แล้ว +1

    Провожу индивидуальные консультации по компьютерным сетям и настройке MikroTik . Пишите мне в ВК

  • @iBotMan
    @iBotMan 3 ปีที่แล้ว +2

    По поводу l2tp+ipsec и маршрутизации. Если у вас нету корпоративной сети(на стороне сервера) из диапазона 192.168.x.x - тогда можете смело подымать l2tp+ipsec и отключить в настройках(на стороне клиента) использование в качестве шлюза по умолчанию. Все маршруты пропишутся автоматически и все будет работать. Скорость будет выше.

    • @theeverydaylifeofasysadmin407
      @theeverydaylifeofasysadmin407 2 ปีที่แล้ว

      вот у меня как раз таки маршруты не прописываюся... мб подскажите в какую сторону посмотреть?

  • @li0n831
    @li0n831 3 ปีที่แล้ว +1

    Спасибо за видео. Вроде бы все понятно, как дело дошло до настройки, то отрубает подключение, в логе: : disconnected . Пробовал пересоздавать сертификаты, увеличивал размер ключа не помогло. Подскажите в чем дело может быть?

    • @li0n831
      @li0n831 3 ปีที่แล้ว +2

      Решено сменой OpenVPN c ver.2.5.2 на ver.2.4.9

  • @remi30v
    @remi30v 6 หลายเดือนก่อน

    для такого подключения обязательно нужен белый IP адрес?

  • @markd1351
    @markd1351 4 ปีที่แล้ว

    Подскажите, такая конфигурация подойдет для создания ФТП сервера на основе ОпнВПН?

    • @DaveRylenkov
      @DaveRylenkov  4 ปีที่แล้ว

      Вы имеете в виду подключение через openvpn к серверу ftp который находится в корпоративной сети? Если так, то да, так как при внедрении vpn не важно какие протоколы прикладного уровня используются для передачи данных

  • @kolyzey05
    @kolyzey05 ปีที่แล้ว

    А что с DNS? Все коннекты только по IP ?

  • @amberWarder
    @amberWarder 3 ปีที่แล้ว

    Помогите пожалуйста, постоянный реконект с ошибкой в клиенте OpenVPN: Connection reset, restarting [0]. Конфигурация аналогична представленной на видео, только клиент на Win10

    • @tsilys
      @tsilys 3 ปีที่แล้ว

      надо ставит раннию версию Openvpn клиента

  • @user-uu8ep2xw5j
    @user-uu8ep2xw5j 4 ปีที่แล้ว

    я что-то не понял, это способ подключения из локальной сети или из внешней???? и что по настройке фаервола??

    • @DaveRylenkov
      @DaveRylenkov  4 ปีที่แล้ว +1

      Из внешней сети в локальную, по настройке файрвола добавлю в описание к видео правила

    • @user-uu8ep2xw5j
      @user-uu8ep2xw5j 4 ปีที่แล้ว

      @@DaveRylenkov ок

    • @sangiso
      @sangiso 4 ปีที่แล้ว +6

      @@DaveRylenkov ну и где правило?

  • @user-uu8ep2xw5j
    @user-uu8ep2xw5j 4 ปีที่แล้ว +1

    правил мы так и не дождались

  • @369143666
    @369143666 ปีที่แล้ว

    как в конфиг файл зашить логин и пароль?

  • @flashkvovan
    @flashkvovan 3 ปีที่แล้ว +1

    Давыд, вы при настройки профиля пользователю указываете удаленный IP адрес. И говорите что можно раскидывать пользователям файл n2.ovpn. Но как тогда быть с адресацией других пользователей? Как прикрутить DHCP?

    • @MrBecksik
      @MrBecksik 3 ปีที่แล้ว

      для это нужно создать Pool ip адресов для впн клиентов. в разделе PPP на вкладке Profiles создать профиль для OpenVPN и там указать созданный пул. А во вкладке Secrets указать профиль OpenVPN.

  • @andrewyakimchuk6592
    @andrewyakimchuk6592 4 ปีที่แล้ว

    конфик был открыт в блокноте вот и не копировался

  • @ff-xc5dc
    @ff-xc5dc 2 ปีที่แล้ว +1

    не подключается (

  • @durdyyev
    @durdyyev 4 ปีที่แล้ว

    если можно будет сделайте подробный видео как можно установить openwrt 19 и обратно рос

    • @DaveRylenkov
      @DaveRylenkov  4 ปีที่แล้ว

      @Сергей Сергеев видимо нужен wireguard которого нету в routeros

  • @eldarkarimov5791
    @eldarkarimov5791 4 ปีที่แล้ว

    Udp уже поддерживается?

    • @DaveRylenkov
      @DaveRylenkov  4 ปีที่แล้ว +1

      В Routeros 7 поддерживается, но она в testing ещё, в продакшн лучше не разворачивать её пока что

    • @eldarkarimov5791
      @eldarkarimov5791 4 ปีที่แล้ว

      @@DaveRylenkov спасибо, круто

    • @eldarkarimov5791
      @eldarkarimov5791 4 ปีที่แล้ว

      Если возможно, сделайте видео про правильной настройки транк и влан, на микротике с аппаратной разгрузки

  • @user-ee2qp9mq1s
    @user-ee2qp9mq1s 7 หลายเดือนก่อน

    Не работает метод

  • @user-hd1gx2gm7q
    @user-hd1gx2gm7q 5 หลายเดือนก่อน

    Кажется что разработчики OVPN и всяких IKEv2 соревнуются друг с другом кто больше наворотит. Попытался по инструкции создать сервер инастроить для андроид - оно даже файл *.ovpn не принимает, не говоря о том что нужно ещё 2 каких то сертификата !!! Для пользователей windows итак есть старый добрый L2TP, а в Андройде всё зарезали и как быть тем кто не совсем владеет темой - непонятно !!!

  • @Inquisitin
    @Inquisitin 9 หลายเดือนก่อน +1

    Не работает.