网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > Routers配置

RouterOS 的 OpenVPN配置(国内最完整笔记)

类别:ROS / 日期:2021-02-23 / 浏览:5337 / 评论:0

目前,许多企业开始选择远程办公来实现日常业务的流转。对于一些企业内部的信息系统,不便于使之暴露于公网之上。不少企业开始选择使用 VPN 技术,为员工提供在家访问企业内网的能力。

为了研究ros的OpenVPN,我发现网上ROS6.X配置文章比较少,而且有些大神的配置说明比较隐晦,不尽人意。所以本人重新整理了一份完整的配置说明,本文参考了国内外同行的设置经验,不敢说是原创,但起码在目前国内, 是找不到比这更完整的教程了。

环境介绍

目前使用的是 RouterBOARD 750G r3 作为核心路由器,接入电信网络。

image.png

调测过程

整个主要包括以下几步,配置证书,配置 IP 池,创建 Profile,创建用户,开启服务,放通防火墙。此过程需要使用 WinBox 连接 ROS 路由器。

配置证书

一共需要创建三个证书文件。CA 证书,服务器端证书,客户端证书。
1、进入System->Certificates->Certificates页面,创建证书。

首先创建 CA 证书:

image.png

按顺序填写 General 页面内容,然后切换到 Key Usage 页面,按如下勾选。

image.png

点击 Apply 后点击 Sign 进行签名。

其中,Certificate 选择刚刚创建的 CA 证书,CA CRL Host 填写路由器的地址,最后点击 Start,开始签名。

ca3.png

签名完成后,重新回到 General 页面,检查是否勾选了 Trusted 标记。

202102231614094405821124.png

2、继续创建服务器证书,和创建 CA 证书一样,填写 General 页面内容,切换到 Key Usage 页面,按如下勾选。

image.png


image.png

点击 Apply 后点击 Sign 进行签名。这里使用 CA 证书进行签名。

s3.png

签名完成后,重新回到 General 页面,检查是否勾选了 Trusted 标记。

11.png

3、创建客户端证书。基本操作和之前一样,只是 Key Usage 只需要选择 tls client。点击 Apply 后点击 Sign 开始签名。依然使用 CA 证书进行签名。

image.png

c2.png

c3.png

c4.png

创建完成后,应该有三个证书。

(责任编辑:admin)