<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VPN SSTP для нескольких клиентов.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VPN SSTP для нескольких клиентов. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 05 Apr 2026 12:41:57 +0300</pubDate>
		<item>
			<title>VPN SSTP для нескольких клиентов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226456">VPN SSTP для нескольких клиентов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как ты называешь server.crt, ca.crt и client.crt – это сертификаты с ключом (общественной и частной частью сертификата) или нет? Если ты вводишь полный сертификат CA (с его ключом) с обеих сторон, то это объяснит, почему все работает в твоей конфигурации. Ни у сервера, ни у клиентов не должно быть частной части CA, только общественная (то, что я называю ca.crt). Частная часть (ca.key) должна использоваться только на другом компьютере исключительно для подписи сертификатов клиента и сервера. Чтобы суммировать то, что я написал выше: на сервере у тебя должны быть общественные сертификаты для CA и сервера, и частный ключ для сервера. Сервер должен быть сертификатом, подписанным CA. На клиенте у тебя должны быть общественные сертификаты для CA и клиента, и частный ключ для клиента. Сертификат клиента должен быть подписан CA. <br />
			<i>06.02.2014 18:56:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226456</link>
			<guid>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226456</guid>
			<pubDate>Thu, 06 Feb 2014 18:56:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN SSTP для нескольких клиентов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226455">VPN SSTP для нескольких клиентов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, вы говорите про импорт ca.crt в TrustedRootCertificate, значит, клиенты у вас виндовс. Насколько я знаю, Microsoft не поддерживает двухстороннюю проверку сертификатов. Клиент Microsoft просто проверяет, подписан ли сертификат сервера CA из доверенного корневого списка. Это также указано в документации <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Interface/SSTP#Certificates" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Interface/SSTP#Certificates</a></noindex> <br />
			<i>06.02.2014 15:34:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226455</link>
			<guid>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226455</guid>
			<pubDate>Thu, 06 Feb 2014 15:34:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN SSTP для нескольких клиентов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226454">VPN SSTP для нескольких клиентов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			SSTP работает не так, как я ожидал. Я создал сертификат вручную, следуя этой ссылке: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Create_Certificates#Import_certificates" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Create_Certificates#Import_certificates</a></noindex>. Сертификаты установлены на SSTP сервере: server.crt + ca.crt. Сертификаты установлены на SSTP клиенте: client.crt + ca.crt. Сертификат выбран на SSTP сервере: ca.crt (если я выбираю server.crt, соединение не устанавливается). На SSTP клиенте ca.crt в TrustedRootCertificates, client.crt в Personal. Независимо от того, установлен ли client.crt или нет, соединение устанавливается после импорта ca.crt в TrustedRootCertificate, так как SSTP сервер выбрал ca.crt. Получается, после установки ca.crt с обеих сторон, нет необходимости устанавливать server.crt и client.crt. Если я импортирую и выбираю server.crt на SSTP сервере и импортирую client.crt в Personal на стороне клиента, соединение не устанавливается. <br />
			<i>06.02.2014 15:17:00, niren.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226454</link>
			<guid>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226454</guid>
			<pubDate>Thu, 06 Feb 2014 15:17:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN SSTP для нескольких клиентов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226453">VPN SSTP для нескольких клиентов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В каждом клиенте можно использовать разные клиентские сертификаты, если они подписаны одним и тем же CA. Сервер: CA.crt + Server.crt (подписан CA) + Server.key Клиент1: CA.crt + Client1.crt (подписан CA) + Client1.key Клиент2: CA.crt + Client2.crt (подписан CA) + Client2.key До сих пор использовал так без проблем на SSTP до версии 6.7, так как в версии 6.9 что-то сломано в стеке шифрования. Работает и с OVPN. <br />
			<i>04.02.2014 14:54:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226453</link>
			<guid>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226453</guid>
			<pubDate>Tue, 04 Feb 2014 14:54:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN SSTP для нескольких клиентов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226452">VPN SSTP для нескольких клиентов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, если кому-то что-то непонятно, пожалуйста, дайте знать. <br />
			<i>04.02.2014 09:30:00, niren.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226452</link>
			<guid>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226452</guid>
			<pubDate>Tue, 04 Feb 2014 09:30:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN SSTP для нескольких клиентов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226451">VPN SSTP для нескольких клиентов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я настроил SSTP-сервер на нашем Mikrotik роутере, используя эти ссылки <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Interface/SSTP" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Interface/SSTP</a></noindex> и <noindex><a href="http://wiki.mikrotik.com/wiki/SSTP_step-by-step" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/SSTP_step-by-step</a></noindex>. Пока что всё работает отлично, но не получается реализовать подключение нескольких клиентов с разными сертификатами.<br /><br />Сейчас, чтобы подключить несколько клиентов, мне приходится устанавливать одни и те же сертификаты (ca.crt и client.crt) на всех клиентских ноутбуках, чтобы они могли подключиться к SSTP-серверу Mikrotik роутера. И мне нужно устанавливать одни и те же ca.crt и server.crt сертификаты на Mikrotik роутере, чтобы можно было использовать разные секреты для всех клиентов.<br /><br />Я хочу: чтобы можно было создавать разные сертификаты с разными сроками действия для всех клиентов, которые подключаются к одному и тому же SSTP-серверу. Возможно ли это в SSTP VPN? <br />
			<i>19.01.2014 15:04:00, niren.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226451</link>
			<guid>http://mikrotik.moscow/forum/forum57/59583-vpn-sstp-dlya-neskolkikh-klientov./message226451</guid>
			<pubDate>Sun, 19 Jan 2014 15:04:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
