Настройка OpenVPN сервера и клиента на Mikrotik:
- Установка OpenVPN
- Настройка OpenVPN
- Создание сертификатов.
Первом делом нужно скачать и установить OpenVPN. После того как скачали, нужно установить при установке выбираем обязательно к установке «EasyRSA Certificate Management Scripts» потребуется для генерации сертификатов.
Далее приступаем к настройке OpenVPN.
- переходим в каталог куда установили C:\Program Files\OpenVPN\easy-rsa.
- копируем vars.example в vars
- открываем его в любом редакторе
- меняем следующие строки
set_var EASYRSA_DN «org» — если оставить cn_only, то строки ниже менять нет смысла.
set_var EASYRSA_REQ_COUNTRY «RU»
set_var EASYRSA_REQ_PROVINCE «Moscow Region»
set_var EASYRSA_REQ_CITY «Moscow»
set_var EASYRSA_REQ_ORG «Voler»
set_var EASYRSA_REQ_EMAIL «admin@voler.ru»
set_var EASYRSA_REQ_OU «IT»
set_var KEY_CN=server
set_var KEY_NAME=server
set_var EASYRSA_CA_EXPIRE 3650
set_var EASYRSA_CERT_EXPIRE 3650
- далее запускаем от имени администратора — EasyRSA-Start.bat
- и последовательно выполняем следующие команды
./easyrsa init-pki
./easyrsa build-ca nopass
./easyrsa build-server-full server
./easyrsa build-client-full client
- последним этапом копируем нужные нам файлы на микротик, который будет выступать в роли сервера нам потребуется ca.crt, server.crt, server.key; на микотик который будет клиентом ca.crt, client.crt, client.key
С сертификатами разобрались.