VPN:Настройка VPN-клиентов для подключения OpenVPN

Материал из MikroTik Wiki


В статье разбирается настройка OpenVPN-подключения с ОС Windows 7 и Android к маршрутизатору MikroTik с целью подключения рабочего места сотрудника (client-to-site VPN). После создания VPN-канала между сетями будет работать маршрутизация.

Windows 7

  1. Скачать пакет для установки: https://openvpn.net/index.php/download/community-downloads.html .
  2. Установить все опции по умолчанию. Т. е. просто нажимать далее – далее – далее …
  3. Зайти в папку C:\Program Files\OpenVPN\bin выбрать свойства файла openvpn-gui и на вкладке совместимость поставить галку на «Выполнять эту программу от имени администратора».
    Настройка OpenVPN-клиента на Windows

  4. Зайти в папку с настройками VPN-клиента - C:\Program Files\OpenVPN и поместить в нее файлы:
    • ca.crt – публичный сертификат центра сертификации. Файл может называться по-другому. В таком случае надо изменить соответствующую настройку в файле client.ovpn.
    • client1.crt – публичный сертификат клиента. Файл может называться по-другому. В таком случае надо изменить соответствующую настройку в файле client.ovpn.
    • client.key – закрытый ключ клиента. Файл может называться по-другому. В таком случае надо изменить соответствующую настройку в файле client.ovpn.
    • client.ovpn – файл с настройками vpn-клиента.
    • auth.cfg – файл с настройками имени пользователя и пароля. В первой строке указывается имя пользователя, а во второй пароль. Файл может называться по-другому. В таком случае надо изменить соответствующую настройку в файле client.ovpn.

Образец файла client.ovpn можно найти в папке C:\Program Files\OpenVPN\sample-config.

Полезные материалы по MikroTik

Углубленный курс "Администрирование сетевых устройств MikroTik"
Онлайн-курс по MikroTik с дипломом государственного образца РФ. Много лабораторных работ с проверкой официальным тренером MikroTik. С нуля и до уровня MTCNA. 
На Telegram-канале Mikrotik сэнсей можно получить доступ к закрытой информации от официального тренера MikroTik. Подписывайтесь

Android

  • Установить из магазина приложений приложение «OpenVPN Client Free» или «OpenVPN Client» (оба приложения от разработчика colucci-web.it , 2-ое приложение платное и содержит разные улучшения и отсутствие рекламы).
  • Сохранить в удобное для Вас место папку “config”, которую Вам передали.
  • Дальше нужно запустить программу и нажать кнопку добавления профиля.
Настройка OpenVPN-клиента на Android, шаг-1


  • Выбрать опцию «IMPORT VPN PROFILE», как показано ниже.
Настройка OpenVPN-клиента на Android, шаг-2


  • Указать файл client.ovpn, который расположен в папке “config”.
Настройка OpenVPN-клиента на Android, шаг-3


  • После добавления появиться профиль, нужно нажать в области показанной ниже – для подключения.
Настройка OpenVPN-клиента на Android, шаг-4


  • Согласиться с предупреждением безопасности и ввести учетные данные, поставив галочку указанную ниже(Save user and password) и нажимаете OK.
Настройка OpenVPN-клиента на Android, шаг-5


  • В моем случае появлялась такая ошибка (только при первом соединении), просто нажимаете OK.
Настройка OpenVPN-клиента на Android, шаг-6


  • В случае успешного соединения будет доступно такое окно.
Настройка OpenVPN-клиента на Android, шаг-7


Полезные материалы по MikroTik

Углубленный курс "Администрирование сетевых устройств MikroTik"
Онлайн-курс по MikroTik с дипломом государственного образца РФ. Много лабораторных работ с проверкой официальным тренером MikroTik. С нуля и до уровня MTCNA. 
На Telegram-канале Mikrotik сэнсей можно получить доступ к закрытой информации от официального тренера MikroTik. Подписывайтесь