Я пытался следовать учебнику по адресу http://wiki.mikrotik.com/wiki/OpenVPN_Configuration_Step_by_Step, но, видимо, что-то изменилось, потому что скриншоты и меню отличаются. У меня нет проблем с сертификатами/ключами. У меня версия 6.2 на x86. У меня кабельный модем дома, подключенный к моему роутеру, так что у меня постоянное соединение. Я тестирую это изнутри своей сети (в моей локальной сети), подключаясь к моему публичному IP-адресу и обратно. Я хочу настроить VPN-сервер на моем роутере MikroTik, к которому можно подключиться с помощью OpenVPN-клиента на моем ноутбуке с Windows или на Android-устройствах.
Проблемы, которые я вижу, следующие: Когда я устанавливаю протокол в TCP в конфигурационном файле клиента, соединение не удается, но если протокол UDP, я подключаюсь, но полностью получаю ошибку UDPv4 link local: [undef] : Sat Jan 04 16:39:05 2014 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013 Sat Jan 04 16:39:05 2014 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340 Sat Jan 04 16:39:05 2014 Need hold release from management interface, waiting... Sat Jan 04 16:39:06 2014 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340 Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'state on' Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'log all on' Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'hold off' Sat Jan 04 16:39:06 2014 MANAGEMENT: CMD 'hold release' Sat Jan 04 16:39:06 2014 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info. Sat Jan 04 16:39:12 2014 MANAGEMENT: CMD 'password [...]' Sat Jan 04 16:39:12 2014 Socket Buffers: R=[8192->8192] S=[8192->8192] Sat Jan 04 16:39:12 2014 MANAGEMENT: >STATE:1388882352,RESOLVE,,, Sat Jan 04 16:39:12 2014 UDPv4 link local: [undef] Sat Jan 04 16:39:12 2014 UDPv4 link remote: [AF_INET]xx.xx.xx.xx:1194 Sat Jan 04 16:39:12 2014 MANAGEMENT: >STATE:1388882352,WAIT,,,
Что происходит с MikroTik и UDP для VPN? Сломано ли что-то для клиента или сервера? Почему я могу подключиться только с UDP в качестве клиента? В Winbox, если я захожу в Interface и пытаюсь добавить интерфейс, там нет OVPN-Server, только OVPN-Server Binding. На самом деле везде я вижу «BINDING», это то же самое, что SERVER? Я ничего не вижу в файле журнала MikroTik, вышеприведенный журнал с клиента. Похоже, я не получаю IP-адрес, из командной строки я вижу: [MikroTik] /interface ovpn-server server> print enabled: yes port: 1194 mode: ip netmask: 29 mac-address: FE:F1:54:F1:3E:37 max-mtu: 1500 keepalive-timeout: disabled default-profile: ovpn certificate: cert1 require-client-certificate: no auth: sha1,md5 cipher: blowfish128,aes128,aes192,aes256
Почему OpenVPN использует интерфейс PPP, а не какой-то “VPN Server Binding”, который появляется в Interface в Winbox, где мои WAN & LAN-интерфейсы? Я люблю свой роутер MikroTik, но документация непоследовательна и не указывает, на какую версию она относится, что раздражает. Может ли кто-нибудь помочь? Я думал, возможно, есть какая-то проблема с тем, как я тестирую, отправляя данные из своей сети и обратно, но я не уверен, что это объясняет все проблемы. Я пользуюсь RouterOS менее года, так что будьте снисходительны!
Окей, пару дней этот пост проходил через очередь модерации, и я кое-что сделал, но всё ещё нужна помощь. Я решил проблему с подключением по UDP (странно, что подключается по UDP, а не по TCP), но теперь я подключен по TCP. Мне нужна помощь с настройкой маршрута от моего Windows-клиента к OpenVPN-серверу (Mikrotik router). Моя домашняя сеть с Mikrotik router: 10.0.10.1/26 Сеть OpenVPN-сервера: 10.100.0.1/29 Мне нужно, чтобы я мог перемещать файлы между домашней сетью и клиентом (Windows 7). Что мне нужно изменить на роутере, чтобы домашняя сеть видела клиента? Какую информацию я могу выложить, чтобы помочь?