用 MikroTik RouterOS 輕鬆建置 OPEN VPN Server

您好,我有照你這篇去設定。發現有幾個地方不太一樣。

1. Local Address : 192.168.88.1
圖片連線成功畫面是 10.0.40.1 ??

2. Remote Address POOL-LAN1
圖片連線成功畫面是 10.0.40.10. SO POOL-LAN1 部份要設 10.0.40.10 - XX ???

3. Port 1194 改 443. 那是不是要設一條規則 ip firewall 443 開放連線?

請解惑一下。謝謝。
原本的文章缺了IP Pool的設定圖片,
小弟的設定與原發文者不太一樣,
您參考看看.
另外Port1194改443不用設規則.


X62s SXGA+T460p WQHD
werdna.jo wrote:
您好,我有照你這篇去...(恕刪)


Local Address 跟 Remote Address 的网段必须一样

POOL请自行对应.

werdna.jo wrote:
Port 1194 改 443. 那是不是要設一條規則 ip firewall 443 開放連線?...(恕刪)

不需要

WIN7 的 OVPN CLIENT 软体 连线时可能会因 WIN7的权限问题导致OVPN 连上后无法自动变更GATEWAY,需注意.
謝謝 worthy 指點,我有照你的圖片做設定了。

YAWPYNG wrote:
WIN7 的 OVPN CLIENT 軟體 連線時可能會因 WIN7的權限問題導致OVPN 連上後無法自動變更GATEWAY,需注意.


謝謝 YAWPYNG 說明.

WIN7 的設定可以在 *.OVPN 最後一行加上下面兩行。就可以解決 GATEWAY 無法自動切換問題

route-method exe
route-delay 2


現在可以用了
werdna.jo wrote:
WIN7 的設定可以在 *.OVPN 最後一行加上下面兩行。就可以解決 GATEWAY 無法自動切換問題


首先真的要很感謝 YAWPYNG兄 ,不僅把整個步驟都寫得這麼詳細,只要照圖一步步做,就不會錯,更提供做好的憑證檔案,讓我們省去不少麻煩,若沒有您這樣無私的說明,我們這些RouterOS的門外漢,可能也很難將OpenVpn設定成功.....謝謝喔

小弟另補充小小的心得:
我用的系統是Win 7 64bit ,在 openvpn-2.0.9-gui-1.0.3-install 這版本
會跳出警告"connecting to XXX.ovpn failed"的問題(後來才知道,就是YAWPYNG兄向werdna.jo兄所說明的部分),先前在找問題的時候,發現使用新版本的 OpenVPN client 就可以解決此問題,介面也好看許多,各位有興趣的網友可以到此下載 http://swupdate.openvpn.net/downloads/openvpn-client.msi
Y大您這篇實在是太有用了,小弟也成功的建立起OVPN。
但我遇到一個奇怪的現象,想再請教Y大。
我使用OPEN VPN Client撥號後,最後會一直卡在連線中,圖示的地球是黃色的。
但這個時候我去Check Gateway,發現已經成功變更了。
而這時也可以順利的連上內網,只是一直狀態都維持在"連線中"。
請問這是否是那個環節沒有設定好呢?
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!

derliang wrote:
Y大您這篇實在是太有...(恕刪)


自問自答,參考werdna.jo的分享,加入以下這兩行就ok了。
route-method exe
route-delay 2

不過好奇的是,為什麼OVPN不需要先設定防火牆與NAT,就可以work呢?
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
你好,參考了您的文章,也借用了您做好的憑証,我也成功的用我的RB750G(ROS版本5.23)在台灣設定好openvpn,但是有個問題請向你請教。就是我人在大陸廣州附近,用電腦是可以連上台灣的RB750G,但是使用openvpn 的連接速度,卻是使用pptp的兩成左右,(我在同一台機子上也有設定pptp server),不知道問題是出在那裡,以下是我的config檔內容,煩請大大指導,看那裡還有要做修正的地方?


client
dev tap
proto tcp
remote "xxx.xxx.52.205" 443
ca ca.crt
keepalive 10 120
cipher AES-256-CBC
auth SHA1
auth-user-pass
verb 5
redirect-gateway def1




zoommate wrote:
你好,參考了您的文章...(恕刪)


PPTP, L2TP, OPENVPN 這三種測出來的速度都會不一樣,小弟並不清楚這是哪個環節有問題,如果您願意的話,我開帳號讓您交叉測試看看。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!