用 MikroTik RouterOS 輕鬆建置 OPEN VPN Server

這裡介紹 MikroTik RouterOS 設定 OPEN VPN Server 給大家參考
只要照著說明設置,很容易就設好OPENVPN

第一步先安裝 OpenVPN for Windows Client

請先到這裡下載OpenVPN GUI for Windows
http://openvpn.se/download.html


接下來安裝伺服器需要的憑證
如果這一步驟你不會的話,你可以直接下載我做好的憑證使用也可以
下載處
https://docs.google.com/open?id=0B1xx6l-9RD_FZnZ1VWMteE9TNjZTQWdXUHNoX0VxUQ


以下用Windows內建的WordPad編輯即可
若不行的話,改用NotePad++也可以
"NotePad++請到這裡下載安裝
http://notepad-plus.sourceforge.net/tw/download.php?lang=tw"

前往安裝OpenVPN的easy-rsa目錄 (在 C:\Program Files\OpenVPN\easy-rsa 目錄)






接下來執行的動作都必須用CMD視窗去執行動作(命令提示字元)




然後再執行clean-all.bat,它會清空keys資料夾
如果沒有keys資料夾的話則會如下圖出現系統找不到指定的檔案訊息
不過這並不影響


接下來再執行build-dh.bat,製作亂數 (需稍等電腦一段時間)


執行build-ca.bat,產生伺服器需要的證書 (產生ca.crt 跟 ca.key 二個檔案)


最後會產生底下這二個檔案 (產生ca.crt 跟 ca.key 二個檔案)


-------------------------------------------------------------------

接下來開始設定 RouterOS 的 OPEN VPN

先把 ca.crt 跟 ca.key 這二個檔案拷貝到RouterOS的Filse裡面


接著做導入證書的步驟
1.開啟System -> Certificates


按Import , 接著按 Only File 右邊的下拉箭頭


要重覆做二次,第一次先選 ca.crt


然後按Import


再重覆做一次


成功導入證書後會看到cert1 前面的KR二個字


--------------------------------------------------------------

接下來開始設定RouterOS OVPN的SERVER功能



設定Profiles -> 按+號


給用戶開立帳號 按+號


以上就完成RouterOS 的OPEN VPN設定

-----------------------------------------------------------
設定Windows 用戶端的 OVPN Client 連線

先新增一個文字檔編輯如下資料
紅框的位置要改成你OVPN Server 的 IP


存檔後再把副檔名改成 .ovpn


接著把這個連線設定檔拷貝到 C:\Program Files\OpenVPN\config


記得把之前作好的證書也一併拷貝進來 C:\Program Files\OpenVPN\config


接著把你的游標移到底下紅框處按右鍵選Connect


連線成功





---------------------------------------------------------------------

除了電腦可以設置OVPN之外,Android 或 IPHONE 手機也都有OVPN的 CLIENT 軟體可以安裝,
但是手機都必需先ROOT過才能成功使用OVPN.


OVPN 最大的好處就是可以跑在443 PORT上,所以幾乎可以暢行無阻.
另外,OVPN 還可以當作L2的VPN隧道來用,意思是它可以在上面跑L2的封包.
例如網芳或是PPPOE及MOD的信號等等

以上文章如果有錯也請先進不吝指正.
2012-03-12 0:38 #1

YAWPYNG wrote:
這裡介紹 Mikro...(恕刪)



感謝, 請問 RouterOS 不支援SSL VPN 的原因是什麼?

錢或版權的問題嗎?
在大陸工作有一段時間了...
2008年以前使用刷DD-WRT的PPTP VPN~~有時很不穩定
之後換用ROUTEROS的PPTP...比較穩定一些~但有時會被干擾...例如FACEBOOK之類的。

OPEN VPN在加密上應該是有一定的效果了(ROS應該是軟體加密吧)
改天有空我也來試一下OPEN VPN跟PPTP通道效能差多少~~不過至少在防干擾上
OPEN VPN會比PPTP好一些...

Herge wrote:
感謝, 請問 Rou...(恕刪)

因為不需要吧
加密VPN已經有支援L2TP,SSTP,OPENVPN
沒必要再搞一套自己的SSL VPN
RouterOS 支援 OpenVPN, OpenVPN 就是 SSL VPN.
所以 RouterOS 支援 SSL VPN.

感謝分享!!
若能早一點看到這篇文章,
去年RB750要設定OPEN VPN Server,
也不會搞的那麼辛苦.
T61p WUXGA/X62s SXGA+/X62s XGA/T460p WQHD

ulimie wrote:
RouterOS 支援 OpenVPN, OpenVPN 就是 SSL VPN....(恕刪)


感謝分享, 雖是這麼說, 但一般市售的 firewall, 在 SSL VPN 方面, 一般指的是可以透過很快速方便的安裝程序所建立的 VPN, 例如僅使用 browser 進入特定網頁, 即能完成 VPN client 安裝及連線的方式.
FB:VoIP電話技術交流
感謝分享教學文.
對於老科科的我來說,之前RB750看到介面真的要花瘋,按照一步步的教學,應該可以完成.
不過說實在的,這種安裝設定介面,真的非常不親民,沒有一點網路常識的用戶,真的不知如何下手.會搞死人的.

pctine wrote:
感謝分享, 雖是這麼說, 但一般市售的 firewall, 在 SSL VPN 方面, 一般指的是可以透過很快速方便的安裝程序所建立的 VPN, 例如僅使用 browser 進入特定網頁, 即能完成 VPN client 安裝及連線的方式....(恕刪)



的確,
像是居易的SSL VPN就很容易使用,用瀏覽器就好,也不用安裝用戶端軟體,
不過缺點就是價格比較貴,CPU慢,產品規格比較沒彈性.
沒想到WINDOWS XP無法使用SSTP,幸好看到這篇OPENVPN設定教學,這樣以後出差大陸要翻牆時,除了PPTP外還可以用OPENVPN來連線
限制級
您即將進入之討論頁 需滿18歲 方可瀏覽。
根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於該限制級網頁,依台灣網站分級推廣基金會規定作標示。
評分
複製連結