OpenVPN Mikrotik
OpenVPN Mikrotik
OpenVPN Mikrotik
Link: https://www.youtube.com/watch?v=ucifDsLHj6c
2. Configure un pool de ip’s para las conexiones a través de OpenVPN.
IP>Pool
/ip pool add name=openVPN ranges=192.168.1.201-192.168.1.205
3. Cree un perfil para la conexión OpenVPN desde el menú ppp.
PPP>Secrets
Name: Nombre Usuario cuenta.
Service: Tipo ovpn.
Profile: default-encryption.
/ppp secret add name=support password= service=ovpn
4. Edite los perfiles para la conexión OpenVPN desde el menú ppp. La opción
PPP>Profiles
Local Address: Gateway de la red.
Remote Address: Pool Ip’s.
5. Crear los certificados por la terminal de RouterOS. Abrir la terminal y abrir el menú
certificates.
System>certificates. New terminal.
Durante la creación de los certificados es normal que la CPU de la routerBoard
esté al máximo de capacidad.
Editar a la conveniencia los campos entre paréntesis.
7. Descargar los certificados del menú files creando una carpeta en el escritorio
arrastrandolos desde la ventana de Winbox al escritorio.
8. Descargar e instale el cliente de OpenVPN del siguiente enlace:
Link: https://openvpn.net/index.php/open-source/downloads.html
9. Abra una consola de simbolo de sistema de Windows y ejecute los siguientes
comandos.
cd c:\Users\"User"\Desktop\certs
"c:\Program Files\OpenVPN\bin\openssl.exe" rsa -in cert_export_CLIENT1.key
-out cert_export_CLIENT1.key
Se le pedirá la contraseña configurada en el certificado cliente CLIENT1 en el paso 5
export-passphrase.
Después copie los certificados del escritorio a la carpeta C:\Program
Files\OpenVPN\config
10. Abra un editor de texto y cree un archivo llamado M
TVPN.ovpn con el siguiente
contenido.
# SSL/TLS client
tls-client
# SSL/TLS parms.
# See the server config file for more
# description. It's best to use
# a separate .crt/.key file pair
# for each client. A single ca
# file can be used for all clients.
ca cert_export_CA.crt
cert cert_export_CLIENT1.crt
key cert_export_CLIENT1.key
# moderate verbosity
verb 4
mute 10
# cipher algorithm
auth SHA1
11. Crear un archivo de nombre secret con extensión file con las credenciales de ovpn
configuradas en el paso 3.
12. Agregar regla de Firewall en el Mikrotik para la conexión del servidor OpenVPN
13. Ejecute el cliente de OpenVPN de Windows para validar funcionamiento.
14. Validar conexión a la red a través del simbolo de sistema.