<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: OpenVPN не работает на iPhone.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме OpenVPN не работает на iPhone. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 12 Apr 2026 22:09:31 +0300</pubDate>
		<item>
			<title>OpenVPN не работает на iPhone.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436086">OpenVPN не работает на iPhone.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, та же проблема, кто-нибудь уже решил? Спасибо! <br />
			<i>17.09.2018 07:31:00, merlinogio.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436086</link>
			<guid>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436086</guid>
			<pubDate>Mon, 17 Sep 2018 07:31:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN не работает на iPhone.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436085">OpenVPN не работает на iPhone.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			После целого дня борьбы, похоже, что я случайно отключил секрет на Mikrotik, который и вызывал сбои подключения. OpenVPN теперь работает. Что сделал:<br /><br />- Экспортировал клиентский сертификат в формате PKCS на Mikrotik, сертификат CA — в формате PEM.<br />- Создал .ovpn файл с встроенным сертификатом CA — мой пример ниже:<br /><br />dev tun &nbsp;<br />proto tcp-client &nbsp;<br />remote my.domain.com &nbsp;<br />port 1194 &nbsp;<br />nobind &nbsp;<br />persist-key &nbsp;<br />persist-tun &nbsp;<br />tls-client &nbsp;<br />remote-cert-tls server &nbsp;<br /><br />verb 4 &nbsp;<br />mute 10 &nbsp;<br />cipher AES-256-CBC &nbsp;<br />auth SHA1 &nbsp;<br /><br />ping 15 &nbsp;<br />ping-restart 45 &nbsp;<br />ping-timer-rem &nbsp;<br /><br />auth-user-pass auth.cfg &nbsp;<br />auth-nocache &nbsp;<br /><br />&lt;ca&gt; &nbsp;<br />-----BEGIN CERTIFICATE----- &nbsp;<br />[your CA cert here]  <br />-----END CERTIFICATE----- &nbsp;<br />&lt;/ca&gt; &nbsp;<br /><br />pkcs12 cert_export_client1.ovpn12<br /><br />Импортировал .p12 сертификат через приложение Mail в цепочку ключей iPhone (как описано в статье по iOS, хотя лично я считаю, что этот шаг не обязателен — VPN и без него работает). Копировал .p12 в .ovpn12 файл в соответствии со статьей.<br /><br />Импортировал сертификаты (.ovpn12), auth.cfg и ovpn файл в iTunes для OpenVPN. Импортировал сертификат в приложении OpenVPN. Импортировал профиль в OpenVPN и назначил сертификат (ovpn12). Подключился. <br />
			<i>30.12.2018 14:53:00, sigmasquared.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436085</link>
			<guid>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436085</guid>
			<pubDate>Sun, 30 Dec 2018 14:53:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN не работает на iPhone.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436084">OpenVPN не работает на iPhone.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Немного дополнительной пищи для размышлений — вот статья про iOS. Сейчас я разбираюсь, как настроить всё с ключницей для сертификатов. <noindex><a href="https://openvpn.net/vpn-server-resources/faq-regarding-openvpn-connect-ios/" target="_blank" rel="nofollow" >https://openvpn.net/vpn-server-resources/faq-regarding-openvpn-connect-ios/</a></noindex> <br />
			<i>30.12.2018 14:24:00, sigmasquared.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436084</link>
			<guid>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436084</guid>
			<pubDate>Sun, 30 Dec 2018 14:24:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN не работает на iPhone.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436083">OpenVPN не работает на iPhone.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытался настроить это почти весь день, кое-что удалось, но теперь выдает другую ошибку. Как я продвинулся: экспортировал клиентский сертификат из Mikrotik в формате PKCS12 вместо PEM. В твоём .ovpn файле вместо директив cert cert_export_client1.crt и key cert_export_client1.key ты заменяешь их на: pkcs12 cert_export_client1.p12. Я оставил блок с сертификатом в своем ovpn файле. Сейчас проблема в том, что на Mikrotik есть соединение с iOS-устройства, но в OVPN-клиенте на телефоне появляется сообщение: TCP recv EOF Transport Error: Transport error on ‘[my host]’ NETWORK_EOF_ERROR. Если кто-то свежим взглядом глянет — был бы очень признателен. <br />
			<i>30.12.2018 14:07:00, sigmasquared.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436083</link>
			<guid>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436083</guid>
			<pubDate>Sun, 30 Dec 2018 14:07:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN не работает на iPhone.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436082">OpenVPN не работает на iPhone.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			То же самое вижу и на своём Android-устройстве. Подключиться к моему Mikrotik hAP ac2 с телефона Samsung Galaxy S6 (Android 7.0, официальное приложение «OpenVPN Connect - Fast & Safe SSL VPN Client» из Google Store) уже не получается (прошивка 6.43.2). С компьютера на Windows 10 подключение проходит нормально. Ошибок не выдаёт, только куча сообщений «TCP connection established» в логе Mikrotik. Раньше всё работало (примерно месяц назад, до обновления на 6.43.x). &nbsp;<br />Правка 2018-10-22: нашёл другое Android-приложение для OpenVPN, которое показало куда больше и подробнее ошибок («OpenVPN Client Free»). С ним удалось точно выявить ошибку с сертификатом. Теперь могу подключаться и с Windows 10, и с Android 7.0. Если оглянуться назад, проблема была не в софте MikroTik, хотя отсутствие подробных логов на Mikrotik hAP ac2 ощутимо усложнило её решение. <br />
			<i>28.09.2018 12:12:00, HJV.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436082</link>
			<guid>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436082</guid>
			<pubDate>Fri, 28 Sep 2018 12:12:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN не работает на iPhone.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436081">OpenVPN не работает на iPhone.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я поднимаю пост @Alexandr1047 для @MikroTik_Team. Надеюсь, кто-то из @MikroTik_Team тоже пользуется iPhone и сможет объяснить или решить эту проблему для нас. Спасибо заранее! <br />
			<i>15.04.2018 19:26:00, MikroTikFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436081</link>
			<guid>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436081</guid>
			<pubDate>Sun, 15 Apr 2018 19:26:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN не работает на iPhone.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436080">OpenVPN не работает на iPhone.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я пытался найти решение той же проблемы с Mikrotik OpenVPN на iPhone. Не могу понять, как исправить ошибку — PKCS5 — Requested encryption or digest alg not available [ERR]. Нашёл только один пост на форуме MikroTik. Я пытаюсь подключиться к VPN с iPhone, но всё равно не получается найти рабочее решение. При этом с MacOS я использую тот же OpenVPN без проблем. В приложении OpenVpn на iPhone у меня появляются такие сообщения:<br /><br />2018-04-04 22:04:33 ----- OpenVPN Start ----- &nbsp;<br />OpenVPN core 3.2 ios arm64 64-bit built on Feb 22 2018 12:39:28 &nbsp;<br />2018-04-04 22:04:33 Frame=512/2048/512 mssfix-ctrl=1250 &nbsp;<br />2018-04-04 22:04:33 EVENT: CORE_ERROR mbed TLS: error parsing config private key : PKCS5 - Requested encryption or digest alg not available [ERR]  <br />2018-04-04 22:04:33 Raw stats on disconnect: &nbsp;<br />2018-04-04 22:04:33 Performance stats on disconnect: &nbsp;<br /> CPU usage (microseconds): 24407 &nbsp;<br /> Network bytes per CPU second: 0 &nbsp;<br /> Tunnel bytes per CPU second: 0 &nbsp;<br /><br />Может, кто-то успешно использует Mikrotik OpenVPN с iPhone или сможет помочь найти решение? <br />
			<i>04.04.2018 21:18:00, MikroTikFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436080</link>
			<guid>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436080</guid>
			<pubDate>Wed, 04 Apr 2018 21:18:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN не работает на iPhone.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436079">OpenVPN не работает на iPhone.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Добрый день. У меня следующая проблема — OpenVPN не работает на устройствах с операционной системой iOS. При этом всё работает на других ОС, включая MacOS. Причём ситуация возникает только если сертификаты были сгенерированы в Mikrotik. Если же импортировать в iOS ключи, созданные на Linux, то всё работает нормально. <br /><br />Сначала была вот такая ошибка: &nbsp;<br />2017-06-25 01:43:04 EVENT: CORE_ERROR PolarSSL: error parsing config private key : PKCS5 - Requested encryption or digest alg not available [ERR]<br /><br />Я понял причину, потому что Mikrotik шифрует приватный ключ в формате, который iOS не поддерживает. &nbsp;<br />[root@ip-172-31-14-92 centos]# openssl asn1parse -in 1_cert_export_test-client-ovpn-12.key  <br />0:d=0 &nbsp;hl=4 l=1311 cons: SEQUENCE &nbsp;<br />4:d=1 &nbsp;hl=2 l=73 cons: SEQUENCE &nbsp;<br />6:d=2 &nbsp;hl=2 l=9 prim: OBJECT BES2 &nbsp;<br />17:d=2 &nbsp;hl=2 l=60 cons: SEQUENCE &nbsp;<br />19:d=3 &nbsp;hl=2 l=27 cons: SEQUENCE &nbsp;<br />21:d=4 &nbsp;hl=2 l=9 prim: OBJECT BKDF2 &nbsp;<br />32:d=4 &nbsp;hl=2 l=14 cons: SEQUENCE &nbsp;<br />34:d=5 &nbsp;hl=2 l=8 prim: OCTET STRING [HEX DUMP]:249CA7FCEC409541  <br />44:d=5 &nbsp;hl=2 l=2 prim: INTEGER :0800 &nbsp;<br />48:d=3 &nbsp;hl=2 l=29 cons: SEQUENCE &nbsp;<br />50:d=4 &nbsp;hl=2 l=9 prim: OBJECT :aes-256-cbc &nbsp;<br />61:d=4 &nbsp;hl=2 l=16 prim: OCTET STRING [HEX DUMP]:0A3C812B3F915210ADB830EC58C43845<br /><br />На Linux вывод такой: &nbsp;<br />[root@ip-172-31-14-92 centos]# openssl asn1parse -in client_07.key  <br />0:d=0 &nbsp;hl=4 l=1294 cons: SEQUENCE &nbsp;<br />4:d=1 &nbsp;hl=2 l=64 cons: SEQUENCE &nbsp;<br />6:d=2 &nbsp;hl=2 l=9 prim: OBJECT BES2 &nbsp;<br />17:d=2 &nbsp;hl=2 l=51 cons: SEQUENCE &nbsp;<br />19:d=3 &nbsp;hl=2 l=27 cons: SEQUENCE &nbsp;<br />21:d=4 &nbsp;hl=2 l=9 prim: OBJECT BKDF2 &nbsp;<br />32:d=4 &nbsp;hl=2 l=14 cons: SEQUENCE &nbsp;<br />34:d=5 &nbsp;hl=2 l=8 prim: OCTET STRING [HEX DUMP]:12700371E88C41C2  <br />44:d=5 &nbsp;hl=2 l=2 prim: INTEGER :0800 &nbsp;<br />48:d=3 &nbsp;hl=2 l=20 cons: SEQUENCE &nbsp;<br />50:d=4 &nbsp;hl=2 l=8 prim: OBJECT :des-ede3-cbc<br /><br />После моих манипуляций алгоритмы совпали. Но появилась другая ошибка: &nbsp;<br />2017-06-25 23:01:56 Client exception in transport_recv_excode: PolarSSL: SSL read error : SSL - Processing of the Certificate handshake message failed<br /><br />Прошу помочь с решением данной проблемы. <br />
			<i>25.06.2017 20:25:00, Alexandr1047.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436079</link>
			<guid>http://mikrotik.moscow/forum/forum57/89351-openvpn-ne-rabotaet-na-iphone./message436079</guid>
			<pubDate>Sun, 25 Jun 2017 20:25:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
