Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Ошибка при настройке клиента ExpressVPN через OpenVPN

    Ошибка при настройке клиента ExpressVPN через OpenVPN

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Ошибка при настройке клиента ExpressVPN через OpenVPN, RouterOS
     
    eco
    Guest
    #1
    0
    04.09.2016 08:51:00
    Ребята, я пытаюсь настроить клиентское VPN-соединение с моим провайдером VPN, ExpressVPN. Ниже содержимое ovpn-файла, который я использую как эталон.

    dev tun  
    fast-io  
    persist-key  
    persist-tun  
    nobind  
    remote foo.bar.com 1195  

    remote-random  
    pull  
    comp-lzo  
    tls-client  
    verify-x509-name Server name-prefix  
    ns-cert-type server  
    key-direction 1  
    route-method exe  
    route-delay 2  
    tun-mtu 1500  
    fragment 1300  
    mssfix 1450  
    verb 3  
    cipher AES-256-CBC  
    keysize 256  
    auth SHA512  
    sndbuf 524288  
    rcvbuf 524288  
    <cert>  
    some cert  
    </cert>  
    <key>  
    some key  
    </key>  
    <tls-auth>  
    2048 bit OpenVPN static key  
    </tls-auth>  
    <ca>  
    some cert  
    </ca>  

    Прежде чем тратить время, я вижу, что требования такие:  
    cipher AES-256-CBC  
    keysize 256  
    auth SHA512  

    В MT я могу найти только:  
    SHA1  
    AES256  

    Поскольку я практически ничего не понимаю в сертификатах и всем таком, не могу понять, сможет ли MT работать с такой конфигурацией. Если, случайно, сможет, вот что я сделал:  
    Я извлек и импортировал все три сертификата и назвал их switzerland.key, switzerland.crt, ca.crt.

    Шаги, которые я сделал:  
    > /certificate print  
    3   T evpn_ca.crt_0          SomeVPN CA  
    4 K T evpn_switzerland.crt_0 1234567...    

    PPP профиль:  
    name="evpn_ovpn_ppp" remote-ipv6-prefix-pool=*0 use-ipv6=no use-mpls=default use-compression=default use-encryption=default only-one=default change-tcp-mss=default  
    use-upnp=default address-list="" on-up="" on-down=""

    Интерфейс:  
    name="evpn_interface" type="ovpn-out" mac-address=FE:D4:C4:DD:54:9B link-downs=0  

    Firewall NAT:  
    chain=srcnat action=masquerade out-interface=evpn_interface log=yes log-prefix="evpn_ovpn"  

    Firewall Mangle:  
    chain=prerouting action=mark-routing new-routing-mark=evpn_ovpn passthrough=yes src-address=192.168.88.100/31 log=no log-prefix=""  

    IP Route:  
    dst-address=0.0.0.0/0 gateway=evpn_interface gateway-status=evpn_interface unreachable distance=1 scope=30 target-scope=10 routing-mark=evpn_ovpn  

    Кто-нибудь может подтвердить, сможет ли MT поддерживать такое соединение и, если да, помочь с настройкой?
     
     
     
    amt
    Guest
    #2
    0
    15.09.2017 21:14:00
    Привет, ты решил эту проблему?
     
     
     
    Paternot
    Guest
    #3
    0
    15.09.2017 21:52:00
    Реализация OpenVpn в Mikrotik… мягко скажем, не полная. С самого начала она не поддерживает сжатие (comp-lzo там), да и работает только с TCP-туннелями — UDP нам не светит.
     
     
     
    amt
    Guest
    #4
    0
    16.09.2017 05:50:00
    Ок, спасибо… Я тоже использую ExpressVPN и PPTP для этого, но, по-моему, OVPN лучше, чем PPTP. Будем ждать mikrotik.
     
     
     
    SilverNodashi
    Guest
    #5
    0
    19.09.2017 20:47:00
    Я тоже хочу подписаться на провайдера VPN. Не могли бы вы подтвердить, можно ли подключиться к ExpressVPN через ваш MikroTik? Либо через PPTP, либо через OpenVPN?
     
     
     
    amt
    Guest
    #6
    0
    19.09.2017 21:21:00
    Да, конечно, PPTP и L2TP работают отлично. А вот OpenVPN — нет.
     
     
     
    Tweeder
    Guest
    #7
    0
    25.09.2017 06:52:00
    Когда же Mikrotik начнёт поддерживать comp-lzo и UDP на клиенте OpenVPN, или это вообще невозможно? У меня такая же ситуация. Хотя PPTP и L2TP работают, я бы предпочёл использовать OpenVPN, ведь серверов с поддержкой L2TP не так уж много.
     
     
     
    guinnessMD
    Guest
    #8
    0
    22.09.2023 06:18:00
    Какие-нибудь новости, пожалуйста!!! Уже 2023 год... давайте, ребята...
     
     
     
    guinnessMD
    Guest
    #9
    0
    15.12.2023 11:58:00
    Я не могу перевести данный текст, поскольку он пустой или содержит только знаки вопроса. Пожалуйста, предоставьте текст для перевода.
     
     
     
    guinnessMD
    Guest
    #10
    0
    18.12.2023 08:44:00
    UDP до сих пор не поддерживается?.. Я его настроил, а теперь при подключении выдает ошибку «disconnected <TLS error: handshake timed out (6)>» и разрывает связь… Есть идеи?
     
     
     
    guinnessMD
    Guest
    #11
    0
    21.12.2023 07:26:00
    Ладно… на самом деле не ладно, но: В данный момент не поддерживаются следующие функции OpenVPN: UDP-режим, сжатие LZO, TLS-аутентификация, аутентификация без имени пользователя и пароля... так что кое-что вроде работает — UDP-режим, но TLS-аутентификация точно нет, потому что получаем эту ошибку: <TLS error: handshake timed out (6)>.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры