09.07.2026
openvpn настройка mikrotik
OpenVPN настройка Mikrotik: пошаговая инструкция для российской аудитории
Если вы хотите обеспечить безопасное подключение к вашей сети или обойти географические ограничения, настройка OpenVPN на Mikrotik — отличный вариант. В этой статье я расскажу, как правильно настроить OpenVPN сервер и клиент на маршрутизаторе Mikrotik, чтобы обеспечить стабильную и защищённую работу.
Почему именно OpenVPN и Mikrotik?
Mikrotik — популярное решение среди российских пользователей благодаря своей надежности и широкому функционалу. OpenVPN — один из самых проверенных и безопасных протоколов VPN, подходящий как для корпоративных, так и для личных целей. Вместе они создают мощный инструмент для защиты данных и анонимности.
Что потребуется для настройки
- Маршрутизатор Mikrotik с актуальной прошивкой
- ПК или ноутбук для настройки
- Доступ к административной панели Mikrotik (Winbox, WebFig или CLI)
- SSL сертификаты (можно использовать самодельные для теста)
Пошаговая настройка OpenVPN на Mikrotik
Шаг 1: Создание CA, сервера и клиента сертификатов
Чтобы обеспечить безопасность, понадобится создать сертификаты.
- Войдите в Winbox или WebFig.
- Перейдите в раздел System > Certificates.
- Создайте CA:
- нажмите Add New, выберите Create Certificate Authority
- Назовите, например,MyCA - Создайте сертификат сервера:
- Add New > Create Certificate
- Назовите, например,server-cert
- Свяжите его с CA (MyCA) - Создайте сертификат клиента по аналогии, например,
client-cert.
Подпишите сертификаты и экспортируйте их для использования на клиенте.
Шаг 2: Настройка VPN-сервера
- В разделе PPP создайте новый профиль:
- Вкладка Interfaces > нажмите + > выберите Interface > OVPN Server.
- Включите сервер:
- Вкладка PPP > Interface > OVPN Server > Enabled.
- Настройте параметры:
- Default Profile: создайте новый профиль или используйте существующий.
- В разделе Profiles укажите параметры IP (подсеть для VPN, например, 10.8.0.0/24).
- В разделе Secrets добавьте учетные данные для VPN-клиентов:
- Имя пользователя, пароль, сертификат, профайл.
Шаг 3: Настройка маршрутизации и брандмауэра
- В разделе IP > Firewall > NAT создайте правило Masquerade для VPN-трафика:
- Chain: srcnat
- Out Interface: ваш внешний интерфейс (например, ether1)
- Action: masquerade
- Разрешите входящий трафик на порт OpenVPN (обычно 1194 UDP/TCP):
-
В Input Firewall добавьте правило:
- Chain: input
- Protocol: tcp
- Dst. Port: 1194
- Action: accept
- Настройте маршруты, чтобы VPN-клиенты могли подключаться к внутренней сети.
Шаг 4: Импорт сертификатов и настройка клиента
На клиентских устройствах:
- Установите OpenVPN клиент (для Windows, Android или iOS).
- Импортируйте сертификаты CA, клиента и ключи.
- Настройте профиль клиента:
client
dev tun
proto tcp
remote [IP-адрес вашего Mikrotik] 1194
resolv-retry infinite
cipher AES-256-CBC
auth SHA1
persist-key
persist-tun
ca ca.crt
cert client-cert.crt
key client-key.key
comp-lzo
verb 3
Итог
Настройка OpenVPN на Mikrotik — несложная задача, если следовать пошаговой инструкции. Это обеспечит вам безопасное подключение к сети, а также возможность доступа к ресурсам из любой точки России и мира. Главное — не забывайте о безопасности сертификатов и своевременных обновлениях прошивки маршрутизатора.
Если что-то не получилось или есть вопросы — пишите в комментариях, помогу разобраться!