Frod

27.07.2026

как настроить openvpn на mikrotik

Frod — свобода без границ

Как настроить OpenVPN на MikroTik: пошаговая инструкция для российских пользователей

Если вы ищете способ обеспечить безопасный удалённый доступ к своей сети, настройка OpenVPN на MikroTik — отличный выбор. Этот протокол зарекомендовал себя как надежный и гибкий инструмент для защиты интернет-соединений. В этой статье я расскажу, как правильно настроить OpenVPN на MikroTik, чтобы вы могли безопасно подключаться к своей сети из любого места.

Почему именно OpenVPN на MikroTik?

MikroTik — популярная сетевая платформа, которая отлично подходит как для малого бизнеса, так и для домашнего использования. Встроенные VPN-решения, такие как L2TP/IPsec, иногда недостаточно безопасны или не обеспечивают необходимую гибкость. OpenVPN — это открытый протокол, который поддерживает шифрование высокого уровня и легко настраивается.

Что понадобится перед началом?

  • MikroTik RouterOS версии 6.36 или выше
  • Доступ к админ-панели MikroTik через WinBox или WebFig
  • Статический IP-адрес или DDNS-имя для вашего роутера
  • Клиентское устройство (ПК, смартфон), на которое вы собираетесь установить OpenVPN-клиент

Шаг 1. Настройка сертификатов и ключей

Безопасность OpenVPN во многом зависит от правильной настройки сертификатов. В MikroTik можно использовать встроенные инструменты или подготовить сертификаты заранее.

Создание CA (Центрального Удостоверяющего Центра)

  1. В WinBox перейдите в раздел System > Certificates.
  2. Нажмите Add New и создайте CA:
    - Name: ca
    - Key Usage: signing
    - Self Signed: да
  3. Нажмите Apply.

Создание сервера-клиента сертификата

  1. Создайте серверный сертификат:
    - Name: server
    - Issuer: ca
    - Key Usage: encipherment, tls-server
    - Sign: ca

  2. Аналогично создайте клиентский сертификат:
    - Name: client
    - Issuer: ca
    - Key Usage: encipherment, tls-client
    - Sign: ca

Экспорт сертификатов

  1. Экспортируйте ca, server и client сертификаты и ключи, чтобы использовать их в настройке клиента.

Шаг 2. Настройка сервера OpenVPN

  1. Перейдите в раздел PPP > Interface > OVPN Server.
  2. Включите сервис:
    - Enabled: да
    - Certificate: выберите server
    - Auth: sha1 или sha256
    - Default Profile: создайте профиль или используйте существующий
  3. В разделе IP > Pool создайте пул IP-адресов для клиентов, например, 10.8.0.2-10.8.0.254.

Настройка профиля PPP

  1. В разделе PPP > Profiles добавьте новый профиль:
    - Name: ovpn-profile
    - Local Address: IP вашего MikroTik, например, 192.168.88.1
    - Remote Address: пул IP, созданный выше (10.8.0.2-10.8.0.254)
    - Certificate: выберите server

Создание пользователя

  1. В разделе PPP > Secrets добавьте нового пользователя:
    - Name: любой логин
    - Password: любой пароль
    - Service: ovpn
    - Profile: ovpn-profile

Шаг 3. Настройка Firewall и NAT

Обеспечьте доступ к порту OpenVPN (обычно 1194/TCP или UDP):

/ip firewall filter
add chain=input protocol=tcp dst-port=1194 action=accept place-before=0

Также настройте NAT для VPN-сети:

/ip firewall nat
add chain=srcnat src-address=10.8.0.0/24 action=masquerade

Шаг 4. Настройка клиента OpenVPN

На вашем ПК или смартфоне установите OpenVPN-клиент (например, OpenVPN Connect). Импортируйте конфигурационный файл, в котором укажите:

  • Серверный IP или DDNS
  • Порт (например, 1194)
  • Используемый протокол (TCP или UDP)
  • Пути к сертификатам и ключам
  • Логин и пароль

Пример базового конфигурационного файла (client.ovpn):

client
dev tun
proto tcp
remote your.ddns.net 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert client.crt
key client.key
cipher AES-256-CBC
comp-lzo
verb 3

Итог

Теперь ваш MikroTik настроен для работы с OpenVPN. Такой подход обеспечивает высокий уровень безопасности и гибкости. Не забывайте регулярно обновлять сертификаты и проверять настройки firewall. При правильной настройке вы получите надежное и удобное решение для удаленного доступа к домашней или офисной сети.


Если возникнут сложности или вопросы — пишите! Важно помнить: правильная настройка — залог вашей информационной безопасности.