<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: OVPN на ROS 6.6]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме OVPN на ROS 6.6 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 06:23:41 -0400</pubDate>
		<item>
			<title>OVPN на ROS 6.6</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57036-ovpn-na-ros-6.6/message214641">OVPN на ROS 6.6</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ. Я пробовал и tun, и tap конфигурации, но безрезультатно. Сегодня нашёл решение — обновился до версии 6.7, потому что в 6.6 была проблема с сертификатом. Теперь VPN-соединение устанавливается, но только с blowfish 128. У тебя есть какие-нибудь советы, как настроить шифрование aes256/sha1? Получаю лог 'unsupported cipher'. <br />
			<i>17.12.2013 07:26:00, yaruko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57036-ovpn-na-ros-6.6/message214641</link>
			<guid>http://mikrotik.moscow/forum/forum57/57036-ovpn-na-ros-6.6/message214641</guid>
			<pubDate>Tue, 17 Dec 2013 07:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OVPN на ROS 6.6</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57036-ovpn-na-ros-6.6/message214640">OVPN на ROS 6.6</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Судя по вашему экспортированному файлу конфигурации, сервер в режиме "tunnel", а клиент – "tap". <br />
			<i>16.12.2013 10:35:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57036-ovpn-na-ros-6.6/message214640</link>
			<guid>http://mikrotik.moscow/forum/forum57/57036-ovpn-na-ros-6.6/message214640</guid>
			<pubDate>Mon, 16 Dec 2013 10:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OVPN на ROS 6.6</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57036-ovpn-na-ros-6.6/message214639">OVPN на ROS 6.6</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! Нужна помощь с OVPN на текущем Router OS 6.6. Я создал CA, серверные и клиентские сертификаты согласно скриптам easy-rsa, поставляемым с пакетами ovpn-клиента, загрузил и импортировал сертификаты CA и сервера на RB450G как cert_20 (сервер с приватным ключом - KT) и cert_21 (сертификат CA - T), настроил Routerboard следующим образом:<br />/ppp profile add local-address=192.168.2.1 name=ovpn-cfg-vpn remote-address=adr-vpn<br />/interface ovpn-server server set certificate=cert_20 cipher=blowfish128,aes128,aes192,aes256 default-profile=ovpn-cfg-vpn enabled=yes<br />/ppp secret add name=test password=test profile=ovpn-cfg-vpn service=ovpn<br />И клиент на Windows следующим образом:<br />dev tap<br />remote 192.168.2.1 1194<br />proto tcp-client<br />tls-client<br />ca ca.crt<br />key user.key<br />cert user.crt<br />dh dh2048.pem<br />auth-user-pass<br />pull<br />nobind<br />persist-key<br />resolv-retry infinite<br />verb 4<br /><br />Каждая попытка подключения сбрасывает соединение: Mon Dec 16 08:38:40 2013 us=382249 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013<br />Enter Management Password:<br />Mon Dec 16 08:38:40 2013 us=385249 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25341<br />Mon Dec 16 08:38:40 2013 us=810274 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25341<br />Mon Dec 16 08:38:40 2013 us=910279 MANAGEMENT: CMD 'state on'<br />Mon Dec 16 08:38:40 2013 us=910279 MANAGEMENT: CMD 'log all on'<br />Mon Dec 16 08:38:41 2013 us=21286 MANAGEMENT: CMD 'hold off'<br />Mon Dec 16 08:38:41 2013 us=23286 MANAGEMENT: CMD 'hold release'<br />Mon Dec 16 08:38:41 2013 us=24286 WARNING: No server certificate verification method has been enabled. &nbsp;See <noindex><a href="http://openvpn.net/howto.html#mitm" target="_blank" rel="nofollow" >http://openvpn.net/howto.html#mitm</a></noindex> for more info.<br />Mon Dec 16 08:38:41 2013 us=383306 Control Channel MTU parms [ L:1575 D:140 EF:40 EB:0 ET:0 EL:0 ]<br />Mon Dec 16 08:38:41 2013 us=383306 Socket Buffers: R=[8192-&gt;8192] S=[8192-&gt;8192]<br />Mon Dec 16 08:38:41 2013 us=383306 Data Channel MTU parms [ L:1575 D:1450 EF:43 EB:4 ET:32 EL:0 ]<br />Mon Dec 16 08:38:41 2013 us=383306 Local Options String: 'V4,dev-type tap,link-mtu 1575,tun-mtu 1532,proto TCPv4_CLIENT,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-client'<br />Mon Dec 16 08:38:41 2013 us=383306 Expected Remote Options String: 'V4,dev-type tap,link-mtu 1575,tun-mtu 1532,proto TCPv4_SERVER,cipher BF-CBC,auth SHA1,keysize 128,key-method 2,tls-server'<br />Mon Dec 16 08:38:41 2013 us=383306 Local Options hash (VER=V4): '10f35004'<br />Mon Dec 16 08:38:41 2013 us=383306 Expected Remote Options hash (VER=V4): 'a917298a'<br />Mon Dec 16 08:38:41 2013 us=383306 Attempting to establish TCP connection with [AF_INET]192.168.2.1:1194<br />Mon Dec 16 08:38:41 2013 us=383306 MANAGEMENT: &gt;STATE:1387179521,TCP_CONNECT,,,<br />Mon Dec 16 08:38:41 2013 us=386307 TCP connection established with [AF_INET]192.168.2.1:1194<br />Mon Dec 16 08:38:41 2013 us=386307 TCPv4_CLIENT link local: [undef]<br />Mon Dec 16 08:38:41 2013 us=386307 TCPv4_CLIENT link remote: [AF_INET]192.168.2.1:1194<br />Mon Dec 16 08:38:41 2013 us=386307 MANAGEMENT: &gt;STATE:1387179521,WAIT,,,<br />Mon Dec 16 08:38:41 2013 us=387307 Connection reset, restarting [-1]<br />Mon Dec 16 08:38:41 2013 us=387307 TCP/UDP: Closing socket<br />Mon Dec 16 08:38:41 2013 us=387307 SIGUSR1[soft,connection-reset] received, process restarting<br />Mon Dec 16 08:38:41 2013 us=387307 MANAGEMENT: &gt;STATE:1387179521,RECONNECTING,connection-reset,,<br />Mon Dec 16 08:38:41 2013 us=387307 Restart pause, 5 second(s)<br />Mon Dec 16 08:38:43 2013 us=387421 SIGTERM[hard,init_instance] received, process exiting<br />Mon Dec 16 08:38:43 2013 us=387421 MANAGEMENT: &gt;STATE:1387179523,EXITING,init_instance,,<br /><br />Я пробовал с опцией 'require client certificate' включенной и выключенной, с клиентом за NAT, с публичным IP адресом клиента и с самым простым вариантом - подключение с приватным IP из локальной сети. Каждая попытка безрезультатна. Брандмауэр выключен. Сертификаты были сгенерированы на библиотеке OpenSSL v1.0.1e (текущей), ovpn-клиент - последняя доступная версия (v2.3.2). SSTP туннели с сертификатом CA работают как часы. Что я упускаю? Может быть, есть опция отладки ovpn в MikroTik, чтобы получить больше информации о попытках удаленного подключения? <br />
			<i>16.12.2013 07:47:00, yaruko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57036-ovpn-na-ros-6.6/message214639</link>
			<guid>http://mikrotik.moscow/forum/forum57/57036-ovpn-na-ros-6.6/message214639</guid>
			<pubDate>Mon, 16 Dec 2013 07:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
