Svyaz

09.07.2026

openvpn настройка mikrotik

Svyaz VPN — свобода без границ

OpenVPN настройка Mikrotik: пошаговая инструкция для российской аудитории

Если вы хотите обеспечить безопасное подключение к вашей сети или обойти географические ограничения, настройка OpenVPN на Mikrotik — отличный вариант. В этой статье я расскажу, как правильно настроить OpenVPN сервер и клиент на маршрутизаторе Mikrotik, чтобы обеспечить стабильную и защищённую работу.

Почему именно OpenVPN и Mikrotik?

Mikrotik — популярное решение среди российских пользователей благодаря своей надежности и широкому функционалу. OpenVPN — один из самых проверенных и безопасных протоколов VPN, подходящий как для корпоративных, так и для личных целей. Вместе они создают мощный инструмент для защиты данных и анонимности.

Что потребуется для настройки

  • Маршрутизатор Mikrotik с актуальной прошивкой
  • ПК или ноутбук для настройки
  • Доступ к административной панели Mikrotik (Winbox, WebFig или CLI)
  • SSL сертификаты (можно использовать самодельные для теста)

Пошаговая настройка OpenVPN на Mikrotik

Шаг 1: Создание CA, сервера и клиента сертификатов

Чтобы обеспечить безопасность, понадобится создать сертификаты.

  1. Войдите в Winbox или WebFig.
  2. Перейдите в раздел System > Certificates.
  3. Создайте CA:
    - нажмите Add New, выберите Create Certificate Authority
    - Назовите, например, MyCA
  4. Создайте сертификат сервера:
    - Add New > Create Certificate
    - Назовите, например, server-cert
    - Свяжите его с CA (MyCA)
  5. Создайте сертификат клиента по аналогии, например, client-cert.

Подпишите сертификаты и экспортируйте их для использования на клиенте.

Шаг 2: Настройка VPN-сервера

  1. В разделе PPP создайте новый профиль:
  • Вкладка Interfaces > нажмите + > выберите Interface > OVPN Server.
  1. Включите сервер:
  • Вкладка PPP > Interface > OVPN Server > Enabled.
  1. Настройте параметры:
  • Default Profile: создайте новый профиль или используйте существующий.
  • В разделе Profiles укажите параметры IP (подсеть для VPN, например, 10.8.0.0/24).
  1. В разделе Secrets добавьте учетные данные для VPN-клиентов:
  • Имя пользователя, пароль, сертификат, профайл.

Шаг 3: Настройка маршрутизации и брандмауэра

  1. В разделе IP > Firewall > NAT создайте правило Masquerade для VPN-трафика:
  • Chain: srcnat
  • Out Interface: ваш внешний интерфейс (например, ether1)
  • Action: masquerade
  1. Разрешите входящий трафик на порт OpenVPN (обычно 1194 UDP/TCP):
  • В Input Firewall добавьте правило:

    • Chain: input
    • Protocol: tcp
    • Dst. Port: 1194
    • Action: accept
  1. Настройте маршруты, чтобы VPN-клиенты могли подключаться к внутренней сети.

Шаг 4: Импорт сертификатов и настройка клиента

На клиентских устройствах:

  • Установите OpenVPN клиент (для Windows, Android или iOS).
  • Импортируйте сертификаты CA, клиента и ключи.
  • Настройте профиль клиента:
client
dev tun
proto tcp
remote [IP-адрес вашего Mikrotik] 1194
resolv-retry infinite
cipher AES-256-CBC
auth SHA1
persist-key
persist-tun
ca ca.crt
cert client-cert.crt
key client-key.key
comp-lzo
verb 3

Итог

Настройка OpenVPN на Mikrotik — несложная задача, если следовать пошаговой инструкции. Это обеспечит вам безопасное подключение к сети, а также возможность доступа к ресурсам из любой точки России и мира. Главное — не забывайте о безопасности сертификатов и своевременных обновлениях прошивки маршрутизатора.

Если что-то не получилось или есть вопросы — пишите в комментариях, помогу разобраться!