<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 05 Apr 2026 05:53:03 +0300</pubDate>
		<item>
			<title>Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409294">Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ссылка на статью была для более старой версии RouterOS, и с тех пор в соответствующей функциональности было достаточно много изменений, как я уже писал в предыдущих постах: параметр для указания теперь называется не dns, а dns-name. Если вы используете URL вида xxxxxx.sn.mynetname.net, предоставленный IP Cloud (то есть не указываете параметр dns-name), то сертификат будет запрашиваться/обновляться с помощью вызова DNS-01, и вам больше не нужно запускать службу www с открытым TCP-портом 80. RouterOS теперь пытается автоматически обновлять сертификат (когда проходит 80% срока его действия), поэтому расписанный в статье скрипт уже не нужен. Ваш собственный расписанный скрипт потребуется только при специфических задачах, как я упоминал выше (использование собственного домена и блокировка порта 80 по умолчанию или необходимость обновлять сертификат для таких сервисов, как SSTP Server или User Manager). Кроме того, промежуточный сертификат (обычно R10 или R11) теперь тоже автоматически добавляется в список сертификатов в последних версиях RouterOS, чего не было во времена написания той статьи. <br />
			<i>23.06.2025 03:52:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409294</link>
			<guid>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409294</guid>
			<pubDate>Mon, 23 Jun 2025 03:52:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409293">Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На ПК C с Windows 10 64, который подключался по SSTP с сертификатом Mikrotik в течение месяца, теперь подключение отказано, даже Let’s Encrypt не помогает. Что-то пошло не так в Windows, система просит исправить сетевые параметры, я проверил — всё в порядке. На Mikrotik в разделе dice стоит статус «authenticated», логин и пароль верны, но клиент внезапно отключается. Windows неправильно проверяет сертификаты, я удалял сертификат, но это не помогает, может, нужно перезагрузить? <br />
			<i>22.06.2025 15:26:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409293</link>
			<guid>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409293</guid>
			<pubDate>Sun, 22 Jun 2025 15:26:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409292">Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я протестировал на четвёртом компьютере — всё работает, метод правильный, и я здесь коротко всё изложу для тех, кому может пригодиться в будущем. Подробное руководство: <noindex><a href="https://mikrotikmasters.com/mikrotik-with-lets-encrypt-ssl-certificate/" target="_blank" rel="nofollow" >https://mikrotikmasters.com/mikrotik-with-lets-encrypt-ssl-certificate/</a></noindex><br /><br />Включите DDNS в /IP/cloud и скопируйте адрес, затем откройте терминал и вставьте команду &nbsp;<br />enable-ssl-certificate dns=&lt;скопированный DDNS адрес&gt; &nbsp;<br />Чтобы сертификат обновлялся автоматически, перейдите в /system/scheduler и создайте новую задачу на выполнение каждые 88 дней с той же командой.<br /><br />Зайдите в /system/certificates и установите доверие обоим сертификатам. Используйте сертификат с DDNS адресом (не тот второй, который называется “intermediate”) в настройках SSTP сервера. Если вы правильно настроили SSTP сервер с логином и паролем, он будет работать в Windows.<br /><br />На втором компьютере это не работает — что-то не так с Windows. Если знаете, как это исправить, как восстановить функции VPN, пожалуйста, подскажите. Спасибо! <br />
			<i>22.06.2025 13:22:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409292</link>
			<guid>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409292</guid>
			<pubDate>Sun, 22 Jun 2025 13:22:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409291">Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо большое за объяснение, теперь всё выглядит действительно дружелюбно. Да, я сменил сертификат на SSTP-сервере, там доступны два варианта, один из них называется intermediate, и если я его выбираю, Windows 10 вдруг выдает ошибку, что удаленный хост (mikrotik) отказывается подключаться, с другим вариантом проблема остаётся прежней. Нужно ли как-то подождать?<br /><br />P.S. На компьютере B я добавил и протестировал другой SSTP-сервер, недавно подписанный через Let’s Encrypt, та же ошибка. На компьютере A я вручную удалил сертификаты, и теперь работает с обоими. Загадка Windows. <br />
			<i>22.06.2025 12:14:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409291</link>
			<guid>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409291</guid>
			<pubDate>Sun, 22 Jun 2025 12:14:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409290">Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обратите внимание, если вы используете сгенерированный сертификат Let’s Encrypt для SSTP-сервера, вам вообще не нужно экспортировать сертификат и устанавливать его на клиентах! Всем клиентам достаточно использовать тот же домен/поддомен в качестве удалённого адреса SSTP-сервера. И, конечно же, не забудьте выбрать этот сертификат в разделе PPP → SSTP Server → Certificate! <br />
			<i>22.06.2025 11:47:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409290</link>
			<guid>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409290</guid>
			<pubDate>Sun, 22 Jun 2025 11:47:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409289">Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Текущая версия RouterOS 7 имеет встроенную поддержку запроса и обновления сертификатов Let’s Encrypt. Вот соответствующий фрагмент из документации: Certificates - RouterOS - MikroTik Documentation. Если вы используете субдомен IP Cloud, предоставленный MikroTik (xxxxxx.sn.mynetname.net), достаточно выполнить эту команду один раз: /certificate enable-ssl-certificate — роутер автоматически запросит сертификат LE для субдомена IP Cloud и будет заниматься его последующим обновлением. <br /><br />Если же вы используете свой собственный субдомен, нужно следить за следующими условиями при запросе сертификата и его обновлении: &nbsp;<br />- Служба www должна быть запущена. &nbsp;<br />- TCP порт 80 для входящих запросов из интернета (chain input) не должен быть заблокирован ни для IPv4, ни для IPv6, или для обоих (можно заблокировать для IPv4, но открыть для IPv6 — тоже будет работать). &nbsp;<br /><br />Команда для запроса или обновления сертификата будет выглядеть так: &nbsp;<br />/certificate enable-ssl-certificate dns-name=my.domain.com &nbsp;<br /><br />Сертификат будет отображаться в System → Certificates и его можно использовать для SSTP. Разумеется, клиенты SSTP должны использовать тот же субдомен, чтобы установить соединение с роутером. &nbsp;<br /><br />Хотя роутер может автоматически обновлять сертификат, RouterOS сам обновляет настройку сертификата только для сервиса www-ssl и не меняет настройки SSTP-сервера после обновления. Это нужно делать вручную или через запланированный скрипт. &nbsp;<br /><br />Кроме того, если вы используете собственный домен, а не предоставленный IP Cloud (xxxxxx.sn.mynetname.net), нужно убедиться, что www запущен и порт 80 открыт во время автоматического обновления. Но обычно не разумно держать www и порт 80 открытыми для интернета. Лучше оставить службу выключенной и порт заблокированным в фаерволе, а для обновлений написать свой скрипт, который каждые ~80 дней будет: &nbsp;<br /><br />- Временно включать службу www &nbsp;<br />- Разблокировать TCP порт 80 на chain input (только для IPv6, если он у вас есть, иначе для IPv4) &nbsp;<br />- Выполнять /certificate enable-ssl-certificate dns-name=my.domain.com &nbsp;<br />- Снова блокировать TCP порт 80 на chain input &nbsp;<br />- Отключать службу www &nbsp;<br />- Обновлять SSTP сертификат, назначенный на www-ssl &nbsp;<br /><br />Или, если вы не дружите со скриптами, можно просто делать это вручную каждые 80 дней. <br />
			<i>22.06.2025 11:44:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409289</link>
			<guid>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409289</guid>
			<pubDate>Sun, 22 Jun 2025 11:44:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409288">Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я нашёл тут гайд: <noindex><a href="https://mikrotikmasters.com/mikrotik-with-lets-encrypt-ssl-certificate/" target="_blank" rel="nofollow" >https://mikrotikmasters.com/mikrotik-with-lets-encrypt-ssl-certificate/</a></noindex>. Получить сертификат очень просто — нужна всего одна команда в терминале: certificate enable-ssl-certificate dns=&lt;строка DNS, сгенерированная Mikrotik DDNS, в разделе /IP/cloud&gt;. Я доверился, вручную удалил предыдущий сертификат на ПК B (новая установка Win10-64, которая отказывается работать), проверил — выдает ошибку с сертификатом. Затем я экспортировал и вручную установил новый сертификат, но тоже не работает. Что делать? Где я ошибаюсь? <br />
			<i>22.06.2025 11:40:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409288</link>
			<guid>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409288</guid>
			<pubDate>Sun, 22 Jun 2025 11:40:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409287">Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, ребята, то, что вы написали, звучит знакомо, но я ещё никогда этого не делал. Похоже, мне придётся потратить часы на поиск информации и эксперименты. Кто-нибудь не мог бы написать короткое руководство с пошаговыми действиями? Как вообще запускается этот certbot? Я не могу понять, что с ним делать — это ведь не .exe для Windows и не telnet-сервер. Что мне делать? Нужно ли запускать certbot с того же IP, который я регистрирую? Можно ли как-то использовать Mikrotik для этого? И как потом использовать полученный сертификат? Просто ставлю его на Windows или надо привязать сертификат ещё и к SSTP-серверу на Mikrotik? Как? Чтобы обновить сертификат, Mikrotik может это сделать самостоятельно? Или надо обновлять через другое устройство с того же IP? Большое спасибо! <br />
			<i>22.06.2025 11:07:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409287</link>
			<guid>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409287</guid>
			<pubDate>Sun, 22 Jun 2025 11:07:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409286">Есть ли какая-нибудь альтернатива штатному Windows-клиенту SSTP?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, меня уже достали эти чудики с SSTP VPN клиентом в Windows 10. Сегодня он работает (с использованием сертификата Mikrotik), а на следующий день без всяких причин выдает ошибку. В точности такая же процедура на другом компьютере работает, а на третьем — нет. Просто сюрреализм, как Windows управляет сертификатами, да еще и ни слова толкового не говорит, чтобы понять и исправить проблему. Для таких глупых требований по сертификатам, которые мне вообще не нужны и, думаю, никому не нужны. На Android я использую SSTP Max, и там всё работает без сертификатов. &nbsp;<br />Меня уже задолбало тратить часы, пробуя установить по всем возможным способам, удалять вручную и опять ставить — это не выход, это выброшенное время. &nbsp;<br />Поэтому я ищу сторонний SSTP клиент для Windows, который не парится этими бесполезными сертификатами, что-то вроде Wireguard клиента, например. Есть что-нибудь? Гуглил, но ничего толкового не нашёл. Спасибо! <br />
			<i>07.06.2025 20:03:00, GiovanniG.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409286</link>
			<guid>http://mikrotik.moscow/forum/forum57/86681-est-li-kakaya_nibud-alternativa-shtatnomu-windows_klientu-sstp/message409286</guid>
			<pubDate>Sat, 07 Jun 2025 20:03:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
