Я пытался следовать учебнику по адресу , но, видимо, что-то изменилось, потому что скриншоты и меню отличаются. У меня нет проблем с сертификатами/ключами. У меня версия 6.2 на x86. У меня кабельный модем дома, подключенный к моему роутеру, так что у меня постоянное соединение. Я тестирую это изнутри своей сети (в моей локальной сети), подключаясь к моему публичному IP-адресу и обратно. Я хочу настроить VPN-сервер на моем роутере MikroTik, к которому можно подключиться с помощью OpenVPN-клиента на моем ноутбуке с Windows или на Android-устройствах.
Проблемы, которые я вижу, следующие: Когда я устанавливаю протокол в TCP в конфигурационном файле клиента, соединение не удается, но если протокол UDP, я подключаюсь, но полностью получаю ошибку UDPv4 link local: [undef] : Sat Jan 04 16:39:05 2014 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Sat Jan 04 16:39:05 2014 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Sat Jan 04 16:39:05 2014 Need hold release from management interface, waiting...
Sat Jan 04 16:39:06 2014 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'state on'
Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'log all on'
Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'hold off'
Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'hold release'
Sat Jan 04 16:39:06 2014 WARNING: No server certificate verification method has been enabled. See for more info.
Sat Jan 04 16:39:12 2014 MANAGEMENT: CMD 'password [...]'
Sat Jan 04 16:39:12 2014 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sat Jan 04 16:39:12 2014 MANAGEMENT: >STATE:1388882352,RESOLVE,,,
Sat Jan 04 16:39:12 2014 UDPv4 link local: [undef]
Sat Jan 04 16:39:12 2014 UDPv4 link remote: [AF_INET]xx.xx.xx.xx:1194
Sat Jan 04 16:39:12 2014 MANAGEMENT: >STATE:1388882352,WAIT,,,
Что происходит с MikroTik и UDP для VPN? Сломано ли что-то для клиента или сервера? Почему я могу подключиться только с UDP в качестве клиента? В Winbox, если я захожу в Interface и пытаюсь добавить интерфейс, там нет OVPN-Server, только OVPN-Server Binding. На самом деле везде я вижу «BINDING», это то же самое, что SERVER? Я ничего не вижу в файле журнала MikroTik, вышеприведенный журнал с клиента. Похоже, я не получаю IP-адрес, из командной строки я вижу: [MikroTik] /interface ovpn-server server> print
enabled: yes
port: 1194
mode: ip
netmask: 29
mac-address: FE:F1:54:F1:3E:37
max-mtu: 1500
keepalive-timeout: disabled
default-profile: ovpn
certificate: cert1
require-client-certificate: no
auth: sha1,md5
cipher: blowfish128,aes128,aes192,aes256
Мой PPP-профиль показывает это: name="ovpn" local-address=10.0.100.1 remote-address=ovpn-pool remote-ipv6-prefix-pool=none use-ipv6=yes use-mpls=default use-compression=default
use-vj-compression=default use-encryption=default only-one=default change-tcp-mss=default address-list="" dns-server=8.8.8.8 add name=ovpn-pool ranges=10.0.100.1-10.1.100.10
Почему OpenVPN использует интерфейс PPP, а не какой-то “VPN Server Binding”, который появляется в Interface в Winbox, где мои WAN & LAN-интерфейсы? Я люблю свой роутер MikroTik, но документация непоследовательна и не указывает, на какую версию она относится, что раздражает. Может ли кто-нибудь помочь? Я думал, возможно, есть какая-то проблема с тем, как я тестирую, отправляя данные из своей сети и обратно, но я не уверен, что это объясняет все проблемы. Я пользуюсь RouterOS менее года, так что будьте снисходительны!
Ответы на ЛЮБЫЕ из моих вопросов будут оценены!
Проблемы, которые я вижу, следующие: Когда я устанавливаю протокол в TCP в конфигурационном файле клиента, соединение не удается, но если протокол UDP, я подключаюсь, но полностью получаю ошибку UDPv4 link local: [undef] : Sat Jan 04 16:39:05 2014 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Sat Jan 04 16:39:05 2014 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Sat Jan 04 16:39:05 2014 Need hold release from management interface, waiting...
Sat Jan 04 16:39:06 2014 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'state on'
Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'log all on'
Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'hold off'
Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'hold release'
Sat Jan 04 16:39:06 2014 WARNING: No server certificate verification method has been enabled. See for more info.
Sat Jan 04 16:39:12 2014 MANAGEMENT: CMD 'password [...]'
Sat Jan 04 16:39:12 2014 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sat Jan 04 16:39:12 2014 MANAGEMENT: >STATE:1388882352,RESOLVE,,,
Sat Jan 04 16:39:12 2014 UDPv4 link local: [undef]
Sat Jan 04 16:39:12 2014 UDPv4 link remote: [AF_INET]xx.xx.xx.xx:1194
Sat Jan 04 16:39:12 2014 MANAGEMENT: >STATE:1388882352,WAIT,,,
Что происходит с MikroTik и UDP для VPN? Сломано ли что-то для клиента или сервера? Почему я могу подключиться только с UDP в качестве клиента? В Winbox, если я захожу в Interface и пытаюсь добавить интерфейс, там нет OVPN-Server, только OVPN-Server Binding. На самом деле везде я вижу «BINDING», это то же самое, что SERVER? Я ничего не вижу в файле журнала MikroTik, вышеприведенный журнал с клиента. Похоже, я не получаю IP-адрес, из командной строки я вижу: [MikroTik] /interface ovpn-server server> print
enabled: yes
port: 1194
mode: ip
netmask: 29
mac-address: FE:F1:54:F1:3E:37
max-mtu: 1500
keepalive-timeout: disabled
default-profile: ovpn
certificate: cert1
require-client-certificate: no
auth: sha1,md5
cipher: blowfish128,aes128,aes192,aes256
Мой PPP-профиль показывает это: name="ovpn" local-address=10.0.100.1 remote-address=ovpn-pool remote-ipv6-prefix-pool=none use-ipv6=yes use-mpls=default use-compression=default
use-vj-compression=default use-encryption=default only-one=default change-tcp-mss=default address-list="" dns-server=8.8.8.8 add name=ovpn-pool ranges=10.0.100.1-10.1.100.10
Почему OpenVPN использует интерфейс PPP, а не какой-то “VPN Server Binding”, который появляется в Interface в Winbox, где мои WAN & LAN-интерфейсы? Я люблю свой роутер MikroTik, но документация непоследовательна и не указывает, на какую версию она относится, что раздражает. Может ли кто-нибудь помочь? Я думал, возможно, есть какая-то проблема с тем, как я тестирую, отправляя данные из своей сети и обратно, но я не уверен, что это объясняет все проблемы. Я пользуюсь RouterOS менее года, так что будьте снисходительны!
Ответы на ЛЮБЫЕ из моих вопросов будут оценены!
