Как настроить клиент OpenVPN на устройстве Mikrotik?

Как настроить роутер MikroTik для подключения к OpenVPN серверу в качестве клиента, чтобы маршрутизировать часть трафика через него? В логах при подключении видно: "ovpn-out1: terminating... - unknown cipher alg or key size". Детали конфигураций сервера и клиента представлены. В чем может быть проблема?
  • 15 августа 2024 г. 11:33
Ответы на вопрос 2
1. Первым шагом необходимо создать новый профиль OpenVPN на роутере MikroTik. Для этого зайдите в раздел "Interfaces" и выберите "OpenVPN".

2. Далее нажмите на кнопку "Add new" и введите следующие настройки:
   - Name: название профиля (например, ovpn-out1)
   - Connect To: IP адрес OpenVPN сервера
   - Port: порт подключения к серверу
   - Mode: выберите "ip" или "tls" в зависимости от конфигурации сервера
   - User: имя пользователя для аутентификации на сервере
   - Password: пароль пользователя

3. Далее необходимо загрузить файлы сертификатов и ключей на роутер MikroTik. Для этого зайдите в раздел "Files" и загрузите файлы:
   - CA certificate: корневой сертификат
   - Client certificate: клиентский сертификат
   - Client key: клиентский ключ

4. После этого вернитесь к профилю OpenVPN и настройте следующие параметры:
   - Certificate: выберите клиентский сертификат
   - Key: выберите клиентский ключ
   - Ciphers: укажите поддерживаемые алгоритмы шифрования (например, AES-256-CBC)
   - Auth: выберите алгоритм аутентификации (например, SHA256)
   - Verify Certificate: укажите путь к корневому сертификату

5. Сохраните изменения и попробуйте подключиться к серверу OpenVPN. Если в логах появляется ошибка "unknown cipher alg or key size", возможно, на сервере используется алгоритм шифрования, который не поддерживается на роутере MikroTik. Убедитесь, что все параметры шифрования и аутентификации совпадают на обоих сторонах соединения. Вы можете также попробовать изменить настройки шифрования на сервере или на роутере для совместимости.

Надеюсь, эти шаги помогут вам настроить клиент OpenVPN на устройстве MikroTik и успешно подключиться к серверу.
расширьте типы шифрования на опенВПН сервре и переберите их микротиком. он не со всеми может работать
Похожие вопросы