RouterOS 的 OpenVPN配置(国内最完整笔记)(2)
时间:2023-02-20 01:45 来源:网络整理 作者:采集插件 点击:次
【导出客户端证书】 双击OpenVPN_Client证书 最终导出 cert_export_OpenVPN_Root_CA.crt,cert_export_OpenVPN_Client.crt,cert_export_OpenVPN_Client.key 三个文件。 拉出到本地电脑,备用。 创建一个用于分配给远程访问用户的 IP 池。 这里我分配了 10 个 IP。创建 Profile 进入PPP->Profiles页面,创建一个 PPP Profile。 Local Address 这里我配置为 172.168.12.254,Remote Address 配置为刚刚创建的 IP 池。 DNS Server 填写ISP的地址(如果填写路由器的地址,如:192.168.100.1,能上微信和QQ,但不能打开网页)。点击 OK 保存。创建用户 进入PPP->Secrets页面,创建用户。Name 就是用户名,Password 就是密码。Service 选择 ovpn,表示这个用户仅用于 OpenVPN 服务,Profile 选择刚刚创建的 Profile 文件。 进入PPP->Interface页面,开启服务。要如下图配置 Enable 服务,配置 Port 端口,不推荐使用默认的端口。 Default Profile 选择刚刚创建的 Profile 文件。 Certificate 选择刚刚创建的服务器端证书。 Auth 和 Cipher 如图选择。放通防火墙 关键的一步,一般来说防火墙表项不为空,需要在防火墙上对该服务的端口放通。 需要注意的是,因为规则存在优先级顺序,所以这个规则应该在“拒绝一切非 LAN 口的访问”之前。 位置如下图,要放于“拒绝一切非 LAN 口的访问”之前(如有这样配置的话)。至此,服务器上的配置完成了。 (责任编辑:admin) |