Frod

28.07.2026

mikrotik настройка openvpn сервера

Frod — свобода без границ

Mikrotik настройка OpenVPN сервера: пошаговая инструкция для безопасного доступа

В современном мире безопасность и удаленная работа становятся неотъемлемой частью бизнеса и личного пользования. Настройка VPN-сервера — один из ключевых инструментов, позволяющих обеспечить безопасный доступ к сети из любой точки мира. Сегодня расскажем, как правильно настроить OpenVPN сервер на Mikrotik — популярном маршрутизаторе, который любят за стабильность и гибкость.

Почему именно OpenVPN на Mikrotik?

Mikrotik — мощное решение для сетевой инфраструктуры, а OpenVPN — один из наиболее проверенных протоколов для организации VPN. Он обеспечивает высокий уровень шифрования, совместим со многими платформами и легко настраивается. Вместе они создают надежную защиту данных и удобный способ удаленного доступа.

Перед началом: что нужно подготовить?

Перед настройкой убедитесь, что у вас есть:

  • Маршрутизатор Mikrotik с актуальной версией RouterOS.
  • Административный доступ к маршрутизатору.
  • Домен или статический IP-адрес для внешнего доступа.
  • Клиентские устройства (ПК, смартфоны), поддерживающие OpenVPN.

Шаг 1: Создаем CA и серверный сертификат

Начинаем с генерации сертификатов, чтобы обеспечить безопасное соединение.

  1. Откройте Winbox или WebFig.
  2. Перейдите в раздел System > Certificates.
  3. Создайте новую CA:
    - Нажмите Add New.
    - Введите имя (например, ca-ovpn).
    - Тип — Authority.
    - Заполните поля по умолчанию и примените.
  4. Создайте серверный сертификат:
    - Аналогично, создаете новый сертификат.
    - Укажите имя (например, server-ovpn).
    - Тип — Certificate.
    - В разделе Key Usage выберите TLS Server.
    - Свяжите его с CA (выберите созданную ранее).

Шаг 2: Настройка профиля и IP-адресов

Создаем IP-пул для клиентов VPN:

/ip pool add name=ovpn-pool ranges=10.8.0.2-10.8.0.254

Настраиваем профиль для VPN:

/interface ovpn-server server set certificate=server-ovpn default-profile=default-encryption

Шаг 3: Включение OpenVPN сервера

Активируем OpenVPN:

/interface ovpn-server server set enabled=yes port=1194 mode=ipsec certificate=server-ovpn

Обратите внимание: порт 1194 — стандартный для OpenVPN, его можно изменить при необходимости.

Шаг 4: Настройка firewall и NAT

Для корректной работы VPN необходимо открыть порт в firewall:

/ip firewall filter add chain=input protocol=tcp dst-port=1194 action=accept

Также настройте NAT для VPN-клиентов:

/ip firewall nat add chain=srcnat src-address=10.8.0.0/24 action=masquerade

Шаг 5: Создание пользовательских сертификатов и учетных записей

Для каждого клиента создается отдельный сертификат:

/certificate add name=client1 common-name=client1
/certificate sign client1 ca=ca-ovpn

Экспортируйте сертификаты и ключи и настройте их в клиентских приложениях OpenVPN.

Шаг 6: Конфигурация клиента

Для подключения потребуется подготовить .ovpn файл, содержащий параметры сервера, сертификаты и ключи. Пример базовой конфигурации:

client
dev tun
proto tcp
remote YOUR_PUBLIC_IP 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client1.crt
key client1.key
cipher AES-256-CBC
comp-lzo
verb 3

Где YOUR_PUBLIC_IP — публичный IP или доменное имя.

Итог

Настройка OpenVPN на Mikrotik — это несложно, если следовать пошаговой инструкции и учитывать особенности безопасности. Правильная настройка VPN — залог вашего спокойствия и защиты данных. Не забывайте обновлять сертификаты и следить за безопасностью маршрутизатора.