VPN:Настройка VPN-клиентов для подключения OpenVPN
В статье разбирается настройка OpenVPN-подключения с ОС Windows 7 и Android к маршрутизатору MikroTik с целью подключения рабочего места сотрудника (client-to-site VPN). После создания VPN-канала между сетями будет работать маршрутизация.
Windows 7
- Скачать пакет для установки: https://openvpn.net/index.php/download/community-downloads.html .
- Установить все опции по умолчанию. Т. е. просто нажимать далее – далее – далее …
- Зайти в папку C:\Program Files\OpenVPN\bin выбрать свойства файла openvpn-gui и на вкладке совместимость поставить галку на «Выполнять эту программу от имени администратора».
- Зайти в папку с настройками VPN-клиента - C:\Program Files\OpenVPN и поместить в нее файлы:
- ca.crt – публичный сертификат центра сертификации. Файл может называться по-другому. В таком случае надо изменить соответствующую настройку в файле client.ovpn.
- client1.crt – публичный сертификат клиента. Файл может называться по-другому. В таком случае надо изменить соответствующую настройку в файле client.ovpn.
- client.key – закрытый ключ клиента. Файл может называться по-другому. В таком случае надо изменить соответствующую настройку в файле client.ovpn.
- client.ovpn – файл с настройками vpn-клиента.
- auth.cfg – файл с настройками имени пользователя и пароля. В первой строке указывается имя пользователя, а во второй пароль. Файл может называться по-другому. В таком случае надо изменить соответствующую настройку в файле client.ovpn.
Образец файла client.ovpn можно найти в папке C:\Program Files\OpenVPN\sample-config.
Полезные материалы по MikroTik
Углубленный курс "Администрирование сетевых устройств MikroTik" Онлайн-курс по MikroTik с дипломом государственного образца РФ. Много лабораторных работ с проверкой официальным тренером MikroTik. С нуля и до уровня MTCNA.
На Telegram-канале Mikrotik сэнсей можно получить доступ к закрытой информации от официального тренера MikroTik. Подписывайтесь
Android
- Установить из магазина приложений приложение «OpenVPN Client Free» или «OpenVPN Client» (оба приложения от разработчика colucci-web.it , 2-ое приложение платное и содержит разные улучшения и отсутствие рекламы).
- Сохранить в удобное для Вас место папку “config”, которую Вам передали.
- Дальше нужно запустить программу и нажать кнопку добавления профиля.
- Выбрать опцию «IMPORT VPN PROFILE», как показано ниже.
- Указать файл client.ovpn, который расположен в папке “config”.
- После добавления появиться профиль, нужно нажать в области показанной ниже – для подключения.
- Согласиться с предупреждением безопасности и ввести учетные данные, поставив галочку указанную ниже(Save user and password) и нажимаете OK.
- В моем случае появлялась такая ошибка (только при первом соединении), просто нажимаете OK.
- В случае успешного соединения будет доступно такое окно.
Полезные материалы по MikroTik
Углубленный курс "Администрирование сетевых устройств MikroTik" Онлайн-курс по MikroTik с дипломом государственного образца РФ. Много лабораторных работ с проверкой официальным тренером MikroTik. С нуля и до уровня MTCNA.
На Telegram-канале Mikrotik сэнсей можно получить доступ к закрытой информации от официального тренера MikroTik. Подписывайтесь