<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: [ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме [ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 10:42:49 -0400</pubDate>
		<item>
			<title>[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245614">[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично, что всё теперь работает! <br />
			<i>05.12.2013 13:02:00, Enot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245614</link>
			<guid>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245614</guid>
			<pubDate>Thu, 05 Dec 2013 13:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245613">[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответы. Я еще раз посмотрел конфиг. Оказывается, по умолчанию использовался UDP, а Mikrotik его не поддерживает. Изменил конфигурацию сервера на TCP, и теперь все работает. Теперь можно начинать писать скрипты для отказоустойчивости. <br />
			<i>05.12.2013 07:25:00, nerdtron.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245613</link>
			<guid>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245613</guid>
			<pubDate>Thu, 05 Dec 2013 07:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245612">[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если используешь стандартную конфигурацию, то во входящей цепочке всего трафика заблокировано, кроме icmp. Добавь правила брандмауэра, чтобы разрешить ovpn. <br />
			<i>04.12.2013 15:25:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245612</link>
			<guid>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245612</guid>
			<pubDate>Wed, 04 Dec 2013 15:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245611">[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Включите логирование VPN в MikroTik Router (Система-&gt;Логирование) и выложите сюда, что там пишет, когда пытаетесь подключиться… Какой у вашего роутера интернет-соединение? Подключен ли он напрямую или через другой роутер? <br />
			<i>04.12.2013 14:55:00, Enot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245611</link>
			<guid>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245611</guid>
			<pubDate>Wed, 04 Dec 2013 14:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245610">[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пробовал все предложенные варианты. У нас даже одинаковое руководство для openvpn-сервера. Уверен, что всё работает, потому что могу подключиться к VPN-серверу с Linux-компьютера или другого роутера в качестве клиента. Сервер работает отлично. Однако, когда я пытаюсь подключиться с Mikrotik RB951Ui-2HnD, подключение не устанавливается. В серверных логах даже нет записи о попытке подключения. Проще говоря, роутерборд вообще не может достучаться до сервера. У меня свежий роутерборд, с которого я стер заводскую конфигурацию. С чего начать поиск неисправностей? #mikrotik #openvpn #troubleshooting <br />
			<i>04.12.2013 03:36:00, nerdtron.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245610</link>
			<guid>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245610</guid>
			<pubDate>Wed, 04 Dec 2013 03:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245609">[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я использовал этот гайд, и все работает. Хотел спросить, как настроить NAT публичных IP-портов на сервере на внутренний IP? Я пробовал:<br /><br />`iptables -A FORWARD -p tcp -i eth0 -d VPSIP --dport 3389 -j ACCEPT`<br />`iptables -t nat -A POSTROUTING -p tcp -d VPSIP --dport 3389 -j DNAT --to-destination CLIENTIP:3389`<br /><br />Не работает, пожалуйста, помогите... <br />
			<i>03.11.2014 10:46:00, Steanly.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245609</link>
			<guid>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245609</guid>
			<pubDate>Mon, 03 Nov 2014 10:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245608">[ТУТОРИАЛ] Mikrotik OVPN Client в качестве шлюзового интерфейса</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это полное руководство, протестировано и работает. Можно просто копировать-вставлять команды. Было бы здорово, если бы админы могли перенести это на страницы WIKI. Цель: Использовать клиентское соединение Mikrotik OVPN в качестве шлюза для шифрования вашей интернет-активности от посторонних глаз. Что у нас есть: Mikrotik Router (в моём случае - RB951G-2HnD v6.6) OpenVZ VPS сервис (в моём случае - BuyVM с Ubuntu 12.04 LTS Server x64) Рабочее интернет-соединение (через Mikrotik Router)<br /><br />РУКОВОДСТВО: Установите Ubuntu 12.04 LTS на ваш VPS сервис и запустите его. Подключитесь к установленному серверу через SSH (например, с помощью Putty). Войдите в систему как root. Используйте командную строку:<br /><br />apt-get update<br /><br />apt-get dist-upgrade -y<br /><br />apt-get install openvpn openssl udev<br /><br />cp -R /usr/share/doc/openvpn/examples/easy-rsa/ /etc/openvpn<br />nano /etc/openvpn/easy-rsa/2.0/whichopensslcnf<br />измените:<br />cnf="$1/openssl.cnf"<br />на<br />cnf="$1/openssl-1.0.0.cnf"<br />Сохраните и выйдите.<br />nano /etc/openvpn/easy-rsa/2.0/vars<br />измените:<br />export EASY_RSA="`pwd`"<br />на<br />export EASY_RSA="/etc/openvpn/easy-rsa/2.0"<br />и<br />export KEY_SIZE=1024<br />на<br />export KEY_SIZE=2048<br />Сохраните и выйдите.<br />Инициализируйте центр сертификации и инфраструктуру открытых ключей (PKI), выполнив следующие команды последовательно:<br /><br />cd /etc/openvpn/easy-rsa/2.0/<br /><br />. /etc/openvpn/easy-rsa/2.0/vars<br /><br />. /etc/openvpn/easy-rsa/2.0/clean-all<br /><br />. /etc/openvpn/easy-rsa/2.0/build-ca (После выполнения последней команды (выше) вас попросят ввести некоторые значения.)<br />. /etc/openvpn/easy-rsa/2.0/build-key-server server<br /><br />. /etc/openvpn/easy-rsa/2.0/build-key client<br /><br />. /etc/openvpn/easy-rsa/2.0/build-dh<br />cd /etc/openvpn/easy-rsa/2.0/keys<br /><br />cp ca.crt ca.key dh2048.pem server.crt server.key /etc/openvpn<br /><br />cd /etc/openvpn/<br />nano openvpn.conf<br />введите:<br />port 443<br />proto tcp<br />dev tun<br />ca ca.crt<br />cert server.crt<br />key server.key<br />dh dh2048.pem<br />server 10.10.0.0 255.255.255.0<br />cipher AES-256-CBC<br />user nobody<br />group nogroup<br />status /var/log/openvpn-status.log<br />log-append /var/log/openvpn<br />verb 3<br />mute 0<br />max-clients 100<br />keepalive 10 120<br />persist-key<br />persist-tun<br />push "redirect-gateway def1"<br />push "dhcp-option DNS 8.8.8.8"<br />push “dhcp-option DNS 8.8.4.4″<br />Сохраните и выйдите.<br />nano /etc/rc.local<br />введите:<br />iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT<br />iptables -A FORWARD -s 10.10.0.0/24 -j ACCEPT<br />iptables -A FORWARD -j REJECT<br />iptables -t nat -A POSTROUTING -s 10.10.0.0/24 -j SNAT --to-source YOUR_VPS_IP YOUR_VPS_IP — внешний IP вашего VPS<br />Сохраните и выйдите.<br />nano /etc/sysctl.conf<br />Удалите # с строки:<br />net.ipv4.ip_forward=1<br />Сохраните и выйдите.<br />echo 1 &gt; /proc/sys/net/ipv4/ip_forward<br />/etc/init.d/openvpn restart<br />cd /etc/openvpn/easy-rsa/2.0/keys<br />openssl rsa -in /etc/openvpn/easy-rsa/2.0/keys/client.key -out /etc/openvpn/easy-rsa/2.0/keys/client.pem<br />Подключитесь к вашему серверу с помощью SFTP (например, с помощью FileZilla) и скопируйте папку /etc/openvpn/easy-rsa/2.0/keys на ваш локальный ПК. Перезагрузите установленный Ubuntu сервер. Запустите приложение WinBox на локальном ПК. Перетащите ca.crt, client.crt, client.pem с ЛОКАЛЬНОГО ПК в окно File List Mikrotik. Откройте “System → Certificates”. Импортируйте ca.crt, client.crt и client.pem. CA будет с “T”, а Client с “KT”. Закройте “Certificates” и откройте его снова, иначе вы получите ошибку на следующем шаге. Переименуйте ваши сертификаты CA и Client так, чтобы вам было легко их помнить. Откройте “PPP”. Нажмите “+” и выберите “OVPN Client”. Connect to: ВАШ_VPS_IP Port: 443 Mode: ip User: client Password: Profile: default Certificate: выберите ваш клиентский сертификат (не CA) Auth: sha1 Cipher: aes 256 Нажмите “OK”. Теперь ваше соединение OVPN должно быть активным. Если нет - вы где-то допустили ошибку раньше. Теперь вам нужно добавить правило Mangle, которое IP-адреса вы хотите предоставить доступом к VPN через Mikrotik: Перейдите в IP → “Firewall” → вкладку “Mangle”, выберите “Add new”. В “Chain” выберите “prerouting”. В “Src. Adress” введите IP или диапазон IP, к которому вы хотите предоставить доступ через VPN. В “Action” выберите “mark routing”. В “New Routing Mark” введите любое имя для routing mark, например “OVPN”. Отметьте Passthrough. Нажмите “OK”. Далее вам нужно добавить маршруты для нового VPN-соединения: Перейдите в “IP” и затем в “Routes” и “Add New”. Dst. Address: должен быть “0.0.0.0/0”. Gateway: Сюда введите имя созданного вами VPN-соединения, например “OVPN”. Routing Mark: выберите созданный вами routing mark (OVPN). Нажмите “OK”. Добавьте Masquerade для этого OpenVPN-соединения: Теперь, пожалуйста, перейдите во вкладку “IP” и выберите “Firewall” и “NAT”. В “Chain” выберите “srcnat”, и установите флажок “Enabled”. В “Out. Interface” выберите имя только что созданного вами OpenVPN-соединения и установите флажок. В “Action” выберите “Masquerade”. Нажмите “OK”. Если у вас есть firewall — вам нужно принять 443 TCP порт на out OVPN интерфейсе в chain “Output” и все порты на out OVPN интерфейсе в chain “Forward”.<br /><br />Это все. Если вы выполнили все шаги, все устройства с IP-адресами или диапазонами IP, которые вы вводите в правило Mangle, будут перенаправляться через ваш OVPN-туннель. Внешний IP будет таким же, как YOUR_VPS_IP. Надеюсь, вам это понравится. Если у вас есть какие-либо предложения, исправления или вопросы - пожалуйста, напишите в этой теме.<br />&#169; Enot <br />
			<i>03.12.2013 16:01:00, Enot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245608</link>
			<guid>http://mikrotik.moscow/forum/forum57/63779-tutorial_-mikrotik-ovpn-client-v-kachestve-shlyuzovogo-interfeysa/message245608</guid>
			<pubDate>Tue, 03 Dec 2013 16:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
