Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.90/21: Рейтинг темы: голосов - 21, средняя оценка - 4.90
 Аватар для remboserver
7 / 7 / 3
Регистрация: 04.09.2016
Сообщений: 33

Как подключить Mikrotik к OpenVPN серверу Касперского?

10.08.2023, 10:38. Показов 4449. Ответов 12
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Всем привет!
И Микротик, и Касперский солидные конторы, но почему-то у меня никак не получается заставить их работать вместе.
Предоставляя услугу VPN, Касперский для различного рода сторонних клиентов формирует конфигурационный файл, а так же генерирует к нему логин и пароль.
И под виндами, и под другими платформами многим известная, например, клиентская программка Название: OpenVPNicon.jpg
Просмотров: 148

Размер: 1.1 КбOpenVPN Connect запросто заглатывает этот файл и легко устанавливает безопасное соединение с VPN сервером Касперского.
Микротик в своём арсенале тоже позволяет создавать подключение по интерфейсу OVPN,
Как подключить Mikrotik к OpenVPN серверу Касперского?

и да, оно работает, если участниками соединения выступают, например, два микротика. Но совершенно отказывается соединяться с сервером Касперского.
Пытаясь в этом разобраться, мне уже удалось кое-что выяснить. Я узнал, что шестая версия операционной системы RouterOC в интерфейсе OVPN использует только протокол ip, а в конфигурационном файле Касперского имеется строчка, явно указывающая на использование протокола udp: proto udp.
Позже обнаружилось, что не так давно у Микротика вышла новая версия RouterOC, седьмая, в которой появились более широкие настройки интерфейса OpenVPN.
Конечно, я тут же попробовал обновиться до семёрки. Сразу предупрежу, она оказалась достаточно прожорливой и потому для старых приборов не очень-то быстрой. По рекомендациям разработчиков Микротика, её не следует устанавливать на устройства с объёмом оперативной памяти менее 64МБ.
Да, зато в настройках OpenVPN действительно появился выбор протокола udp. Однако установить соединение с VPN сервером Касперского мне так и не удалось. В логах идёт ругань на отсутствие ключа к сертификату, а в конфигурационном файле Касперского имеется только сам сертификат.
У кого-нибудь из заинтересовавшихся имеются какие-нибудь мысли или положительная практика на этот счёт?
Возможно ли сегодня использовать раутер Микротик для подключения к OpenVPN серверу Касперского?
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
10.08.2023, 10:38
Ответы с готовыми решениями:

[SlackWare] Slackware - как из OpenVPN прицепиться к PPTP серверу?
Смысл действия - иметь единый конфигурационный файл .OVPN, где будет вся необходимая инфа для подключения клиента. Файл должен быть...

OpenVPN на Mikrotik
Ребят, подскажите, а то запутался. Хочу настроить vpn на своем роутере, но не могу найти внятного мануала: все как-то накручено и не могу...

Сертификаты для OpenVPN на Mikrotik
Уважаемые у меня такой вопрос есть настроенный OpenVPN между главным офисом и филиалом. Вот только клиентских сертификатов для микротика...

12
Эксперт по компьютерным сетям
4352 / 1682 / 336
Регистрация: 23.06.2009
Сообщений: 5,958
10.08.2023, 14:11
вообще микротик и опенвпн это сплошная боль
ключи должны быть в .ovpn файле

показывайте файл настройки
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11436 / 7005 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
11.08.2023, 02:00
узнал, что шестая версия операционной системы RouterOC в интерфейсе OVPN использует только протокол ip, а в конфигурационном файле Касперского имеется строчка, явно указывающая на использование протокола udp: proto udp.
Вы путаете тёплое с мягким.)
Ip - это режим работы самого туннеля L2 или L3 ( в данном случае обозвали через ip), то же самое tap и tun.
А UDP и TCP как альтернативный транспорт для подключения к самому серверу
0
 Аватар для remboserver
7 / 7 / 3
Регистрация: 04.09.2016
Сообщений: 33
11.08.2023, 10:34  [ТС]
Цитата Сообщение от .None Посмотреть сообщение
вообще микротик и опенвпн это сплошная боль
ключи должны быть в .ovpn файле
показывайте файл настройки
Содержимое полученного конфигурационного файла .ovpn выглядит так:

client
dev tun
proto udp
remote location-
тут имя сервера -servers.com 1194
auth-user-pass
remote-cert-tls server
nobind
<ca>
-----BEGIN CERTIFICATE-----


тут собственно тело сертификата длиной 664 байта

-----END CERTIFICATE-----
</ca>
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11436 / 7005 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
11.08.2023, 11:32
а <cert> и <key>
?
0
 Аватар для remboserver
7 / 7 / 3
Регистрация: 04.09.2016
Сообщений: 33
11.08.2023, 17:11  [ТС]
Цитата Сообщение от insect_87 Посмотреть сообщение
а <cert> и <key>
?
Файл сертификата .crt, который я скормил микротику, я создал сам, скопировав часть содержимого файла .ovpn, ограниченную строками -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----, включая сами эти строки, конечно.
Что касается файла ключа .key, то он Касперским не предоставлен. Есть подозрение, что ключ пользователям не передаётся, а хранится на сервере.
При этом, повторюсь, программа OpenVPN Connect, устанавливая соединение с VPN сервером Касперского, без проблем обходится без ключа.
0
 Аватар для remboserver
7 / 7 / 3
Регистрация: 04.09.2016
Сообщений: 33
11.08.2023, 17:23  [ТС]
Цитата Сообщение от insect_87 Посмотреть сообщение
Вы путаете тёплое с мягким.)
Ip - это режим работы самого туннеля L2 или L3 ( в данном случае обозвали через ip), то же самое tap и tun.
А UDP и TCP как альтернативный транспорт для подключения к самому серверу
Где что применяется, я в таких тонкостях не разбираюсь; для меня, написано протокол, значит протокол.
Вот так это выглядит в семёрке:
Как подключить Mikrotik к OpenVPN серверу Касперского?
0
Модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для NoNaMe
1943 / 719 / 155
Регистрация: 10.06.2009
Сообщений: 2,839
12.08.2023, 07:53
Значит вместо crt и key используется дополнительная авторизация(user pass).
0
 Аватар для remboserver
7 / 7 / 3
Регистрация: 04.09.2016
Сообщений: 33
12.08.2023, 10:21  [ТС]
Цитата Сообщение от NoNaMe Посмотреть сообщение
Значит вместо crt и key используется дополнительная авторизация(user pass).
Это предположение логично, тем более, что в окне настроек интерфейса присутствуют и поле пароля, и поле логина, но это всё догадки, а вопрос темы остаётся тем же - почему соединение не работает, и что нужно сделать, чтобы работало.
Ладно. Спасибо всем, принявших участие в обсуждениях. Ежели что нарою и получу положительный результат, обязательно отражу способ его достижения здесь, в этой теме.
0
0 / 0 / 0
Регистрация: 22.08.2023
Сообщений: 1
22.08.2023, 18:19
На версии 7.8 работает.
0
0 / 0 / 0
Регистрация: 10.01.2024
Сообщений: 2
10.01.2024, 01:51
Доброго дня! Бьюсь с такой же проблемой, подскажите, получилось у вас настроить подключение?
0
 Аватар для remboserver
7 / 7 / 3
Регистрация: 04.09.2016
Сообщений: 33
10.01.2024, 19:30  [ТС]
Лучший ответ Сообщение было отмечено NoNaMe как решение

Решение

Nik212,
По некоторым причинам окончательного вывода сделать не могу, но путь, по которому удалось продвинуться, могу описать:

1. RouterOS должна быть версии 7
2. Чтобы избежать предупреждений в логах:
configuration does not specify cipher, using default и configuration does not specify auth, using default,
в файл credentials.ovpn, получаемый от касперского, нужно добавить две строчки:

auth sha1
cipher bf-cbc

3. Заливаем на раутер в файлы файл credentials.ovpn
4. Открываем PPP, жмём кнопку import.ovpn
5. выбираем залитый файл, вводим пароль и логин, галочку "пропустить сертификат" не ставим
6. должен появиться ovpn интерфейс. он неактивен

Что будет, если этот интерфейс активировать, ещё не знаю, надо пробовать, а пробовать пока что не на чем. ))
Если будет результат, отпишитесь!
1
0 / 0 / 0
Регистрация: 10.01.2024
Сообщений: 2
17.01.2024, 00:24
Remboserver - Вы добрый человек!
Только получилось дотянуться до микротика.
Сделал все по пунктам, все получилось, загрузилось без предупреждений!
Интерфейс появился, активировал, где-то с полчаса он у меня подключался, но удачно подключился, все завелось.
Наблюдаю.
Огромное человеческое спасибо!!! Успехов!!!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
17.01.2024, 00:24
Помогаю со студенческими работами здесь

Mikrotik openvpn server выделении статического IP
Здравствуйте! Подскажите пожалуйста, как выделить статический IP клиентам openvpn servera, на базе mikrotik. Поднял openvpn server на...

OpenVPN server (Debian 9.8) + Mikrotik RB750Gr3
Всем доброго дня! Бьюсь уже второй день, пробую разные конфигурации - а толу ноль. Сервер OpenVPN server (Debian 9.8) Клиент...

Настроить openvpn server centos (ubuntu) и клиент Mikrotik
Добрый день. можете помочь найти действующую актуальную версию как поднять openvpn на Linux, что Ubuntu или centos. клиентом будет...

Повторный запрос авторизации OpenVPN клиента Windows на Mikrotik
Добрый день. Сталкивался ли кто-то с данной проблемой. На Mikrotik настроен OpenVPN сервер. Ключи и сертификаты генерировались через...

Клиент OpenVPN не подключается к серверу
Здравствуйте! Не могу подключиться с клиента к серверу OpenVPN На сервере запускается. Выкладываю конфиги и логи. Прошу помощи! ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Новые блоги и статьи
Результаты исследования от команды MCM (март 2025 г.)
Programma_Boinc 07.04.2025
Результаты исследования от команды MCM (март 2025 г. ) В рамках наших текущих исследований мы продолжаем изучать гены, которые имеют наибольшую вероятность развития рака легких, выявленные в рамках. . .
Рекурсивные типы в Python
py-thonny 07.04.2025
Рекурсивные типы - это типы данных, которые определяются через самих себя или в сочетании с другими типами, которые в свою очередь ссылаются на исходный тип. В мире программирования такие структуры. . .
C++26: Объединение и конкатенация последовательностей и диапазонов в std::ranges
NullReferenced 07.04.2025
Работа с последовательностями данных – одна из фундаментальных задач, с которой сталкивается каждый разработчик. C++ прошел длинный путь в эволюции средств для манипуляции коллекциями – от. . .
Обмен данными в микросервисной архитектуре
ArchitectMsa 06.04.2025
Когда разработчики начинают погружаться в мир микросервисов, они часто сталкиваются с парадоксальным правилом: "два сервиса не должны делить один источник данных". Эта мантра звучит повсюду в. . .
PostgreSQL в Kubernetes: Автоматизация обслуживания с CNPG
Mr. Docker 06.04.2025
Администраторы баз данных сталкиваются с целым рядом проблем при обслуживании PostgreSQL в Kubernetes: как обеспечить правильную репликацию данных, как настроить автоматическое переключение при. . .
Async/await в TypeScript
run.dev 06.04.2025
Асинхронное программирование — это подход к разработке программного обеспечения, при котором операции выполняются независимо друг от друга. В отличие от синхронного выполнения, где каждая последующая. . .
Многопоточность в C#: Синхронизация потоков
UnmanagedCoder 06.04.2025
Многопоточное программирование стало неотъемлемой частью разработки современных приложений на C#. С появлением многоядерных процессоров возможность выполнять несколько задач параллельно значительно. . .
TypeScript: Классы и конструкторы
run.dev 06.04.2025
TypeScript, как статически типизированный язык, построенный на основе JavaScript, привнес в веб-разработку новый уровень надежности и структурированности кода. Одним из важнейших элементов этой. . .
Многопоточное программирование: Rust против C++
golander 06.04.2025
C++ существует уже несколько десятилетий и его поддержка параллелизма постепенно наращивалась со временем. Начиная с C++11, язык получил стандартную библиотеку для работы с потоками, а в последующих. . .
std::vector в C++: от основ к оптимизации производительности
NullReferenced 05.04.2025
Для многих программистов знакомство с std::vector происходит на ранних этапах изучения языка, но между базовым пониманием и подлинным мастерством лежит огромная дистанция. Контейнер std::vector. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru
Выделить код Копировать код Сохранить код Нормальный размер Увеличенный размер