RouterOS 7 - How to Setup OpenVPN Server in MikroTik (2024)
Summary
TLDRهذا الفيديو يشرح خطوات إنشاء خادم OpenVPN على روتر Microtik. يتضمن إنشاء شهادة CA، شهادة خادم، شهادة عميل، تصدير شهادات CA وعميل، إنشاء بركة عنوان IP، إضافة قواعد نطاق، وإنشاء قواعد نطاق لسماح مرور OpenVPN. كما يتضمن إعداد ملف تكوين OpenVPN وإضافة التوجيهات اللازمة للوصول إلى الشبكة المحلية.
Takeaways
- 😀 إنشاء شهادة CA (Certificate Authority) في واجهة WinBox أو الويب للmikrotik router.
- 🔒 إعداد التفاصيل الشخصية للشهادة مثل البلد والولاية والمكان والمنظمة والوحدة.
- 📅 تحديد مدة صلاحية الشهادة.
- 🔑 تحديد الاستخدام المفتاح للشهادة، مثل التوقيع على CRL ومفتاح الشهادة.
- 🌐 إشارة IP ال MikroTik الثابتة لCA CRL Host.
- 🛠 إنشاء شهادة خادم وإعداد التفاصيل الشخصية والاستخدام المفتاح للشهادة.
- 📝 إرسال الشهادة لتوقيعها من الCA.
- 🔄 إنشاء شهادة عميل وتحديد الاستخدام المفتاح للشهادة، مثل TLS العميل.
- 📁 تصدير الشهادة والشهادة الشخصية للعميل.
- 🏢 إنشاء حوض عنوان IP مع نطاق العناوين التي تريد تضمينها.
- 🔄 إنشاء قواعد الجدار النار للmikrotik لتحويل الVPN.
- 🚀 إنشاء قواعد الجدار النار ل容许 OpenVPN المرور.
- 📝 إنشاء ملفات OpenVPN وتكوينها مع التفاصيل الشخصية والأمان.
- 🔒 تكوين خادم OpenVPN وتمكين التحقق من شهادة العميل.
- 📋 إضافة التوجيهات الجذر في ملفات تكوين OpenVPN ل容许 الوصول إلى الشبكة المحلية.
Q & A
ما هي الخطوة الأولى لإعداد خادم OpenVPN على جهاز التوجيه Mikrotik؟
-الخطوة الأولى هي إنشاء شهادة CA. في واجهة winbox أو الويب، انتقل إلى النظام، ثم انقر على الشهادات، ثم انقر على زر الإضافة لإضافة شهادة جديدة.
ما هي المعلومات التي يجب تحديدها عند إنشاء شهادة CA؟
-يجب تحديد اسم الشهادة، البلد، الولاية، المحلية، المنظمة، والوحدة. ثم تحديد الاسم المشترك وعدد الأيام التي تكون فيها الشهادة صالحة.
ما هي استخدامات المفتاح التي يجب تحديدها لشهادة CA؟
-يجب تحديد 'crl sign' و 'key cert sign'.
ما هي الخطوة التالية بعد إنشاء شهادة CA؟
-الخطوة التالية هي التوقيع على شهادة CA وإدخال عنوان IP الثابت لجهاز Mikrotik WAN في 'CA CRL Host' ثم النقر على زر البدء.
ما هي الخطوة الثانية في إعداد خادم OpenVPN؟
-الخطوة الثانية هي إنشاء شهادة الخادم. انقر على زر الإضافة لإضافة شهادة جديدة، ثم قم بتحديد المعلومات المطلوبة مثل اسم الشهادة، البلد، الولاية، المحلية، المنظمة، والوحدة، ثم تحديد الاسم المشترك وعدد الأيام التي تكون فيها الشهادة صالحة.
ما هي استخدامات المفتاح التي يجب تحديدها لشهادة الخادم؟
-يجب تحديد 'digital signature' و 'key encipherment' و 'TLS server'.
ما هي الخطوة الثالثة في إعداد خادم OpenVPN؟
-الخطوة الثالثة هي إنشاء شهادة العميل. انقر على زر الإضافة لإضافة شهادة جديدة، ثم قم بتحديد المعلومات المطلوبة مثل اسم الشهادة، البلد، الولاية، المحلية، المنظمة، والوحدة، ثم تحديد الاسم المشترك وعدد الأيام التي تكون فيها الشهادة صالحة.
ما هي استخدامات المفتاح التي يجب تحديدها لشهادة العميل؟
-يجب تحديد 'TLS client'.
ما هي الخطوة الرابعة في إعداد خادم OpenVPN؟
-الخطوة الرابعة هي تصدير شهادات CA والعميل. انتقل إلى النظام، ثم انقر على الشهادات، ثم انقر على شهادة CA وانقر على تصدير. قم بإدخال اسم الملف وانقر على تصدير. كرر نفس الخطوات لشهادة العميل.
كيف يتم إنشاء مجموعة عناوين IP لخادم OpenVPN؟
-انتقل إلى IP، ثم حدد 'pool'، وانقر على زر الإضافة لإضافة مجموعة عناوين IP جديدة. قم بتحديد اسم ذو معنى للمجموعة وحدد نطاق عناوين IP التي ترغب في تضمينها في المجموعة.
Outlines
😀 Setting Up an OpenVPN Server
This paragraph outlines the initial steps for setting up an OpenVPN server on a MikroTik router. It begins with creating a CA (Certificate Authority) certificate through the WinBox or web interface, detailing the process of setting the certificate name, country, state, locality, organization, and unit. It also guides through setting the validity period and key usage, signing the certificate, and creating a server certificate with similar steps. The paragraph concludes with creating a client certificate, emphasizing the need to select TLS client in the key usage.
🔒 Exporting Certificates and Configuring Firewall
This paragraph continues the setup process by detailing the export of the CA and client certificates, which involves selecting the appropriate options in the system certificate menu and providing a file name and passphrase. It then moves on to creating an IP address pool in the IP section, specifying the range of IP addresses. The paragraph also covers adding a masquerade firewall rule and creating a firewall rule to allow OpenVPN traffic, including selecting the appropriate protocol and ports. Finally, it discusses creating an OpenVPN profile and secret, configuring the OpenVPN server, and exporting the OpenVPN config file.
🎵 Music and Preparation
This paragraph primarily contains musical interludes and does not provide any substantial information related to the setup process. It seems to be a placeholder or filler content, possibly used for transitions or background music in the video.
Mindmap
Keywords
💡OpenVPN
💡Microtik
💡CA (Certificate Authority)
💡Winbox
💡Certificate
💡IP Address Pool
💡Firewall
💡NAT (Network Address Translation)
💡OVPN
💡TLS (Transport Layer Security)
💡VPN Gateway
Highlights
Introduction to setting up an OpenVPN server on a MikroTik router.
Step-by-step guide begins with creating a CA certificate using WinBox or web interface.
Instructions on setting the certificate name and other required details like country, state, locality, organization, and unit.
Explanation on setting the validity period for the certificate.
How to select key usage options such as CRL sign and keyEncipherment.
Process of signing the certificate using the CA certificate.
Creating a server certificate with specific settings for country, state, locality, organization, and unit.
Key usage selection for the server certificate including digitalSignature, keyEncipherment, and serverAuth.
Signing the server certificate and the process of trusting it.
Creating a client certificate with required information and key usage set to TLS client.
Exporting the CA and client certificates with file naming and passphrase entry.
Creating an IP address pool for the VPN with a specified range of addresses.
Adding a NAT rule to the MikroTik firewall for the VPN IP subnet.
Creating a firewall rule to allow OpenVPN traffic through the specified port.
Setting up an OpenVPN profile with local and remote address configurations.
Configuring the OpenVPN server with the selected profile and enabling client certificate requirements.
Exporting the OpenVPN config file with the server's public IP and selected certificates.
Instructions on adding routes to the OpenVPN config file for local network access.
Transcripts
hello everyone welcome back to wire
Network this video article will provide
everything you need to know about
setting up an openvpn server on your
microtic router step one create a CA
certificate in the winbox or web
interface go to system then click to
certificate click on the plus button to
add a new
certificate next set the certificate
name set the country State locality
organization and
unit next set the common
name set the days valid as your
requirement next go to key usage then
select crl sign and keyer
sign click apply
okay now next click on CA certificate
then click on sign to sign the
certificate click on CA crl host then
enter your microtic van static IP
address click on start
button
step two create a server
certificate click on the plus button to
add a new server
certificate next set the certificate
name set the country State locality
organization and
unit next set the common
name
set the days valid as your requirement
next go to key usage then select digital
signature key encipherment and PLS
server click apply
okay next click on server certificate
then click on sign to sign the
certificate next click on CA then click
Start
next go to General tab then click
trusted step three create a client
certificate click on the plus button to
add a new client certificate next set
the certificate
name set the country State locality
organization and
unit next next set the common
name set the days valid as your
requirement next go to key
usage select TLS client then click apply
okay next click on client certificate
then click on sign to sign the
certificate next click on CA then click
Start
next go to General tab then click
trusted step four export CA and client
certificate go to system then click to
certificate next click on CA certificate
then click
export select CA certificate in
drop-down
menu next enter file name then click
export click on client certificate then
click to
export next enter export
passphrase enter file name then click
export
go to file you can see your export
certificate
here step five create an IP address pool
go to IP and then select
pool click on the plus button to add a
new IP pool next give your IP pool a
meaningful
name specify the range of IP addresses
you want to include in the
pool click apply
okay step six add a mured firewall roof
go to IP and then click
firewall in the N tab click on the plus
button to add a new natat rule next
select chain to SRC net in the SRC
address input your VPN IP
subnet next go to action and then select
masurate step seven creating firewall
rule for allow openvpn traffic on
firewall go to IP and then click on
firewall next go to filter rules in the
filter rules click on the plus button to
add a new filter
rule next select chain to
input click on protocol and then select
60cp next click DST port and then enter
open VPN port number go to action and
then select
accept step eight create a open VPN
profile and
secret go to Triple p and then click on
profile click on plus button to add add
new
profile next assign a profile
name in the local address input your VPN
Gateway IP
address in the remote address select VPN
pool you created in Step
file next go to secret tab click on plus
button to add a new
secret next input open VPN username and
password select open VPN in service
drop-down
menu next select triple P
profile step nine configure open VPN
server go to Triple p and then click on
OV PN
server next check the box to
enable select default profile you
created in profile
tab next select server in certificate
drop-down menu and then enable require
client
certificate next click apply
okay
next click on export.
ovpn enter your openvpn server public IP
address select CA certificate in
drop-down
menu next select client certificate in
drop-down
menu next select client certificate key
in drop down
menu click Start to export the open VPN
config
file go to file and then download
openvpn config file on your
computer
step 10 adding root on openvpn config
file in microti you need to specifying
route on config file to access the local
network open. obn config file in
Notepad
[Music]
[Music]
[Music]
[Music]
that
get ready
[Music]
L
CR I get ready l
[Music]
d
[Music]
he
Browse More Related Video
Tkinter Beginner Course - Python GUI Development
How to Make 3D Animation MOVIE with AI 🤖
"okay, but I want GPT to perform 10x for my specific use case" - Here is how
كيفية إنشاء شخصية متحركة تتحدث باستخدام أدوات الذكاء الاصطناعي مجانية و الربح منها
Making a simple floor plan in AutoCAD: Part 1 of 3
افضل موقع رهيب يوجد به ادوات خرافية لجميع الاشخاص بالذكاء الاصطناعي
5.0 / 5 (0 votes)