Mikrotik - настройка openvpn сервера

Материал из Wiki - Iphoster - the best ever hosting and support. 2005 - 2024
Версия от 15:17, 19 мая 2022; Admin iph (обсуждение | вклад) (Новая страница: «=== Mikrotik - настройка openvpn сервера === Генерация корневого сертификата: > certificate add name=template-ca c...»)
(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к:навигация, поиск

Mikrotik - настройка openvpn сервера

Генерация корневого сертификата:

> certificate add name=template-ca country="UA" state="Kyiv" locality="Kyiv" organization="IT" unit="IT" common-name="template-ovpn-ca" key-size=1024 days-valid=3650 key-usage=crl-sign,key-cert-sign
> certificate sign template-ca ca-crl-host=127.0.0.1 name="ovpn-ca"


Генерация сертификата сервера

> certificate add name=template-srv country="UA" state="Kyiv" locality="Kyiv" organization="IT" unit="IT" common-name="ovpn-srv" key-size=1024 days-valid=3650 key-usage=digital-signature,key-encipherment,tls-server
> certificate sign template-srv ca="ovpn-ca" name="ovpn-srv"

Генерация сертификата для openvpn клиента:

> certificate add name=template-clnt country="UA" state="Kyiv" locality="Kyiv" organization="IT" unit="IT" common-name="template-ovpn-clnt" key-size=1024 days-valid=3650 key-usage=tls-client
> certificate add name=template-clnt-to-issue copy-from="template-clnt" common-name="ovpn-clnt-1"
> certificate sign template-clnt-to-issue ca="ovpn-ca" name="ovpn-clnt-1"

Создаем наш пул внутренних IP адресов:

> ip pool add name=ovpn-dhcp-pool ranges=192.168.2.2-192.168.2.254

Создаем профиль openvpn:

> ppp profile add name=ovpn-srv local-address=192.168.4.1 remote-address=ovpn-dhcp-pool

Активация авторизации:

> ppp aaa set accounting=yes

Добавляем учетную запись для openvpn:

> ppp secret add name=ovpn-usr-1 password=our_pass service=ovpn profile=ovpn-srv

Активация openvpn сервера:

> interface ovpn-server server set auth=sha1 certificate=ovpn-srv cipher=blowfish128,aes256 default-profile=ovpn-srv enabled=yes require-client-certificate=yes

Экспорт сертификатов для OpenVPN клиента:

> certificate export-certificate ovpn-ca export-passphrase=""
> certificate export-certificate ovpn-clnt-1 export-passphrase=vpn-user-key

Проверяем созданные файлы сертификатов:

> file print
Columns: NAME, TYPE, SIZE, CREATION-TIME
#  NAME                         TYPE       SIZE  CREATION-TIME
0  skins                        directory        may/19/2022 14:36:55
1  cert_export_ovpn-ca.crt      .crt file  1042  may/19/2022 15:06:38
2  cert_export_ovpn-clnt-1.crt  .crt file  1001  may/19/2022 15:06:44
3  cert_export_ovpn-clnt-1.key  .key file  1054  may/19/2022 15:06:44

Выкачиваем файлы по FTP через 21 порт.