{"id":104,"date":"2020-10-18T16:12:33","date_gmt":"2020-10-18T13:12:33","guid":{"rendered":"http:\/\/mamkinitshnik.ru\/?page_id=104"},"modified":"2020-10-18T16:13:27","modified_gmt":"2020-10-18T13:13:27","slug":"openvpn_%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0","status":"publish","type":"page","link":"https:\/\/mamkinitshnik.ru\/?page_id=104","title":{"rendered":"openvpn_\u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"104\" class=\"elementor elementor-104\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-e524c10 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"e524c10\" data-element_type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-d21d6ff\" data-id=\"d21d6ff\" data-element_type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-6c2401c elementor-widget elementor-widget-text-editor\" data-id=\"6c2401c\" data-element_type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><br><br><br><br>\u0412 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043c\u043d\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0439, \u043a\u0430\u043a \u043f\u043e\u0434\u043d\u044f\u0442\u044c OpenVPN \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043d\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0435 Mikrotik, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u044f \u043a\u043b\u044e\u0447\u0438 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 openssl, \u043c\u044b \u0436\u0435 \u043e\u0431\u043e\u0439\u0434\u0435\u043c\u0441\u044f \u0431\u0435\u0437 \u044d\u0442\u043e\u0439 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0432\u0441\u044e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 \u0431\u0443\u0434\u0435\u043c \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u044c \u0438\u0441\u043a\u043b\u044e\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u0440\u0435\u0434\u0441\u0432\u0430\u043c\u0438 \u043c\u0438\u043a\u0440\u043e\u0442\u0438\u043a\u0430.<br><br>\u041d\u0438\u0436\u0435 \u044f \u043f\u0440\u0438\u0432\u0435\u0434\u0443 \u0441\u043f\u0438\u0441\u043e\u043a \u043a\u043e\u043c\u0430\u043d\u0434, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0443\u0436\u043d\u043e \u0432\u0432\u0435\u0441\u0442\u0438 \u0432 \u0442\u0435\u0440\u043c\u043d\u0430\u043b\u0435:<br><br>1) \u0413\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u0435\u043c \u043a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442:<br><br>1<br>2<br>\/certificate add name=template-CA country=&#187;&#187; state=&#187;&#187; locality=&#187;&#187; organization=&#187;&#187; unit=&#187;&#187; common-name=&#187;templ-OVPN-CA&#187; key-size=4096 days-valid=3650 key-usage=crl-sign,key-cert-sign<br>\/certificate sign template-CA ca-crl-host=127.0.0.1 name=&#187;OVPN-CA&#187;<br>2) \u0421\u043e\u0437\u0434\u0430\u0435\u043c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0441\u0435\u0440\u0432\u0435\u0440\u0430:<br><br>1<br>2<br>\/certificate add name=template-SRV country=&#187;&#187; state=&#187;&#187; locality=&#187;&#187; organization=&#187;&#187; unit=&#187;&#187; common-name=&#187;srv-OVPN&#187; key-size=4096 days-valid=1095 key-usage=digital-signature,key-encipherment,tls-server<br>\/certificate sign template-SRV ca=&#187;OVPN-CA&#187; name=&#187;srv-OVPN&#187;<br>3) \u0421\u043e\u0437\u0434\u0430\u0435\u043c \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0439 \u0448\u0430\u0431\u043b\u043e\u043d \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430:<br><br>1<br>\/certificate add name=template-CL country=&#187;&#187; state=&#187;&#187; locality=&#187;&#187; organization=&#187;&#187; unit=&#187;&#187; common-name=&#187;client-ovpn-template&#187; key-size=4096 days-valid=365 key-usage=tls-client<br>4) \u0421\u043e\u0437\u0434\u0430\u0435\u043c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0434\u043b\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u0430:<br><br>1<br>2<br>\/certificate add name=template-CL-to-issue copy-from=&#187;template-CL&#187; common-name=&#187;client-ovpn-1&#8243;<br>\/certificate sign template-CL-to-issue ca=&#187;OVPN-CA&#187; name=&#187;client-ovpn-1&#8243;<br>\u0412 \u044d\u0442\u0438\u0445 \u043a\u043e\u043c\u0430\u043d\u0434\u0430\u0445 common-name \u0432 \u043f\u0435\u0440\u0432\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u0435, \u0434\u043e\u043b\u0436\u0435\u043d \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u043e\u0432\u0430\u0442\u044c name \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u0435. \u0422.\u0435. \u0434\u043b\u044f \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0433\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0434\u043e\u043b\u0436\u043d\u044b \u0431\u044b\u0442\u044c, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 \u0442\u0430\u043a\u0438\u043c\u0438:<br><br>1<br>2<br>\/certificate add name=template-CL-to-issue copy-from=&#187;template-CL&#187; common-name=&#187;client-ovpn-2&#8243;<br>\/certificate sign template-CL-to-issue ca=&#187;OVPN-CA&#187; name=&#187;client-ovpn-2&#8243;<br>5) \u041d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u043e OpenVPN:<br><br>\u0414\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c pool \u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0434\u043b\u044f \u043d\u0430\u0448\u0438\u0445 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432:<br><br>1<br>\/ip pool add name=OVPN_srv_pool ranges=192.168.100.2-192.168.100.254<br>\u0421\u043e\u0437\u0434\u0430\u0435\u043c \u043f\u0440\u043e\u0444\u0438\u043b\u044c \u0434\u043b\u044f OpenVPN:<br><br>1<br>\/ppp profile add name=OVPN_server local-address=192.168.100.1 remote-address=OVPN_srv_pool<br>\u0412\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0430\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u044e:<br><br>1<br>\/ppp aaa set accounting=yes<br>\u0414\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f:<br><br>1<br>\/ppp secret add name=test-user-1 password=P@ssword1 service=ovpn profile=OVPN_server<br>\u042d\u0442\u043e \u0438\u043c\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f \u0438 \u043f\u0430\u0440\u043e\u043b\u044c \u0431\u0443\u0434\u0443\u0442 \u043d\u0443\u0436\u043d\u044b \u043f\u0440\u0438 \u043f\u043e\u043a\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438.<br><br>\u0412\u043a\u043b\u044e\u0447\u0430\u0435\u043c OpenVPN \u0441\u0435\u0440\u0432\u0435\u0440:<br><br>1<br>\/interface ovpn-server server set auth=sha1 cipher=blowfish128 default-profile=OVPN_server mode=ip netmask=24 require-client-certificate=yes certificate=srv-OVPN enabled=yes<br>6) \u0412\u044b\u043f\u043e\u043b\u043d\u0438\u043c \u044d\u043a\u0441\u043f\u043e\u0440\u0442 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432:<br><br>1<br>2<br>\/certificate export-certificate OVPN-CA export-passphrase=&#187;&#187;<br>\/certificate export-certificate client-ovpn-1 export-passphrase=11111111<br>\u0421\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u0432\u043e \u0432\u0442\u043e\u0440\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u0435 \u0438\u043c\u044f \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u0434\u043e\u043b\u0436\u043d\u043e \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0432\u043e\u0432\u0430\u0442\u044c \u0438\u043c\u0435\u043d\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u043e\u0433\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430. \u0412 \u044d\u0442\u043e\u0439 \u043a\u043e\u043c\u0430\u043d\u0434\u0435 &#8212; \u0437\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u0435 passphrase &#8212; \u043e\u043d\u0430 \u0431\u0443\u0434\u0435\u0442 \u043d\u0443\u0436\u043d\u0430 \u043f\u0440\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0438.<br><br>7) \u0414\u0430\u043b\u044c\u0448\u0435 \u043d\u0443\u0436\u043d\u043e \u0441\u043a\u043e\u043f\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0441 \u043c\u0438\u043a\u0440\u043e\u0442\u0438\u043a\u0430 \u044d\u043a\u0441\u043f\u043e\u0440\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 \u0447\u0435\u0440\u0435\u0437 winbox \u2014 \u043f\u0443\u043d\u043a\u0442 \u043c\u0435\u043d\u044e files.<br><br>8) \u041f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u043f\u0443\u043d\u043a\u0442 \u2014 \u043d\u0443\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u044c 2 \u0444\u0430\u0439\u043b\u0430 \u043d\u0430 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0435:<br><br>1 \u2014 \u0444\u0430\u0439\u043b \u043a\u043e\u043d\u0444\u0438\u0433\u0440\u0443\u0430\u0446\u0438\u0438 OpenVPN, \u0434\u043b\u044f \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 client.ovpn. \u0412\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u043e\u043d \u0434\u043e\u043b\u0436\u0435\u043d \u0442\u0430\u043a:<br><br>client<br>dev tap<br>proto tcp<br>remote 1.2.3.4 1194<br>resolv-retry infinite<br>nobind<br>persist-key<br>persist-tun<br>ca cert_export_OVPN-CA.crt<br>cert cert_export_client-ovpn-1.crt<br>key cert_export_client-ovpn-1.key<br>&#8212;auth-user-pass user-pwd.txt<br>remote-cert-tls server<br>verb 3<br>route-delay 5<br>;\u042d\u0442\u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442 \u0434\u043e \u0441\u0435\u0442\u0438 \u0437\u0430 \u043c\u0438\u043a\u0440\u043e\u0442\u0438\u043a\u043e\u043c (0.0 &#8212; \u0441\u0435\u0442\u044c \u0437\u0430 \u043c\u0438\u043a\u0440\u043e\u0442\u0438\u043a\u043e\u043c, 100.1 &#8212; \u0430\u0434\u0440\u0435\u0441 \u043c\u0438\u043a\u0440\u043e\u0442\u0438\u043a\u0430 \u0432 ovpn)<br>;route 192.168.0.0 255.255.255.0 192.168.100.1<br>;\u044d\u0442\u043e \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e \u0431\u0443\u0434\u0435\u0442, \u0447\u0442\u043e \u0431\u044b \u043c\u0438\u043a\u0440\u043e\u0442\u0438\u043a \u0431\u044b\u043b \u0448\u043b\u044e\u0437\u043e\u043c \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e<br>redirect-gateway def1<br>\u0422\u0443\u0442 \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u0435 \u043f\u043e\u043b\u0435 remote, 1.2.3.4 \u2014 \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u0435 \u043d\u0430 \u0430\u0434\u0440\u0435\u0441 \u0432\u0430\u0448\u0435\u0433\u043e \u043c\u0438\u043a\u0440\u043e\u0442\u0438\u043a\u0430.<br><br>\u0427\u0442\u043e \u0431\u044b \u043c\u0438\u043a\u0440\u043e\u0442\u0438\u043a \u043d\u0435 \u0431\u044b\u043b \u0448\u043b\u044e\u0437\u043e\u043c \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u0437\u0430\u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0438\u0440\u0443\u0439\u0442\u0435 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u044e\u044e \u0441\u0442\u0440\u043e\u0447\u043a\u0443 \u0438 \u0440\u0430\u0441\u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0438\u0440\u0443\u0439\u0442\u0435 \u043f\u0440\u0435\u0434\u043f\u043e\u0441\u043b\u0435\u0434\u043d\u044e\u044e (;route 192.168.0.0 255.255.255.0 192.168.100.1) \u2014 \u0437\u0430 \u043c\u0435\u0441\u0442\u0440\u043e 192.168.0.0 \u0432\u043f\u0438\u0448\u0438\u0442\u0435 \u043d\u0443\u0436\u043d\u0443\u044e \u0432\u0430\u043c \u0441\u0435\u0442\u044c.<br><br>\u0418 \u0432\u0442\u043e\u0440\u043e\u0439 \u0444\u0430\u0439\u043b &#8212; \u0441 \u043b\u043e\u0433\u0438\u043d\u043e\u043c \u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u043c user-pwd.txt:<br><br>test-user-1<br>P@ssw0rd1<br>\u0412\u043e\u0442 \u0438 \u0432\u0441\u0435, \u043f\u043e\u043c\u0435\u0441\u0442\u0438\u0442\u0435 \u0441\u043a\u0430\u0447\u0430\u043d\u043d\u044b\u0435 \u0441\u0435\u0440\u0442\u0444\u0438\u043a\u0430\u0442\u044b \u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u044b\u0435 \u0444\u0430\u0439\u043b\u044b \u0432 \u043e\u0434\u043d\u0443 \u043f\u0430\u043f\u043a\u0443. \u0422\u0435\u043f\u0435\u0440\u044c \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0444\u0430\u0439\u043b\u0430 client.ovpn \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f.<br><br>\u0414\u043b\u044f \u0442\u043e\u0433\u043e \u0447\u0442\u043e \u0431\u044b \u043e\u0442\u043e\u0437\u0432\u0430\u0442\u044c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u0430:<br><br>1<br>certificate issued-revoke \u0438\u043c\u044f \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430<br><br><br><br><br>\u0422\u0438\u043a \u043a\u0430\u043a \u043a\u043b\u0438\u0435\u043d\u0442<br><br>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 OpenVPN \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435 Mikrotik<br>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 OpenVPN \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440\u0435 Mikrotik<br><br>1)&nbsp;&nbsp;&nbsp; \u041d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b (\u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0435 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0438 \u043a\u043b\u044e\u0447 (client.crt, client.key \u0438 \u043f\u043e \u0436\u0435\u043b\u0430\u043d\u0438\u044e \u043a\u043e\u0440\u043d\u0435\u0432\u043e\u0439 (ca.crt)) \u043d\u0430 \u0440\u043e\u0443\u0442\u0435\u0440:<br><br>\u041f\u0440\u043e\u0446\u0435\u0441\u0441 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432 \u0431\u044b\u043b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u043d \u0432 \u0441\u0442\u0430\u0442\u044c\u0435 \u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 OpenVPN \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043d\u0430 Mikrotik<br><br>\u0412\u043d\u0438\u043c\u0430\u043d\u0438\u0435!!! \u041d\u0435 \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0439\u0442\u0435 \u043d\u0438\u043a\u043e\u043c\u0443 \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0439 \u043a\u043b\u044e\u0447 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u2013 \u201cca.key\u201d, \u0438\u043c\u0435\u044f \u0435\u0433\u043e \u043c\u043e\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u043d\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u043c \u043a\u043b\u044e\u0447\u043e\u043c.<br><br>2)&nbsp;&nbsp;&nbsp; \u0417\u0430\u0445\u043e\u0434\u0438\u043c \u043d\u0430 Mikrotik \u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c \u0443\u0442\u0438\u043b\u0438\u0442\u044b winbox, \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043c \u0432 \u0440\u0430\u0437\u0434\u0435\u043b Files \u0438 \u043a\u043e\u043f\u0438\u0440\u0443\u0435\u043c \u0442\u0443\u0434\u0430 \u043d\u0430\u0448\u0438 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b: client.crt, client.key \u0438 ca.crt(\u043e\u043f\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u043e)<br><br><br><br>3)&nbsp;&nbsp;&nbsp; \u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u043e\u0438\u0437\u0432\u0435\u0434\u0451\u043c \u0438\u043c\u043f\u043e\u0440\u0442 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u0438\u0434\u0451\u043c \u0432 \u0440\u0430\u0437\u0434\u0435\u043b System \u2013 Certificates, \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u043f\u043e\u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b \u0438\u0437 \u0441\u043f\u0438\u0441\u043a\u0430 (client.crt-&gt;client.key(-&gt; ca.crt)) \u0438 \u0436\u043c\u0451\u043c \u043a\u043d\u043e\u043f\u043a\u0443 Import<br><br><br><br>4)&nbsp;&nbsp;&nbsp; \u041f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0430\u044f \u043a\u0430\u0440\u0442\u0438\u043d\u0430:<br><br><br><br>5)&nbsp;&nbsp;&nbsp; \u0421\u0430\u043c\u043e \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 OpenVPN \u043d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0432 \u043c\u0435\u043d\u044e PPP-&gt;\u041d\u0430\u0436\u0438\u043c\u0430\u0435\u043c \u043a\u043d\u043e\u043f\u043a\u0443 \u00ab+\u00bb -&gt; \u0432 \u0432\u044b\u043f\u0430\u0434\u0430\u044e\u0449\u0435\u043c \u0441\u043f\u0438\u0441\u043a\u0435 \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c OVPN Client<br><br><br><br>6)&nbsp;&nbsp;&nbsp; \u041d\u0430 \u0432\u043a\u043b\u0430\u0434\u043a\u0435 Dial Out \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c \u0430\u0434\u0440\u0435\u0441 \u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u043b\u043e\u0433\u0438\u043d\/\u043f\u0430\u0440\u043e\u043b\u044c, \u043f\u043e\u0440\u0442, \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0438 \u0442\u0438\u043f \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f<br><br><br><br>7)&nbsp;&nbsp;&nbsp; \u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u043e\u0442\u043a\u0440\u044b\u0432\u0430\u0435\u043c \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b \u0438 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c, \u043f\u043e\u0434\u043d\u044f\u043b\u043e\u0441\u044c \u043b\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435:<br><br><br><br>&nbsp;<br><br>\u0413\u043e\u0442\u043e\u0432\u043e!<br><br><br><br><br><br><br><br><br><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>\u0412 \u0441\u0435\u0442\u0438 \u0435\u0441\u0442\u044c \u043c\u043d\u043e\u0433\u043e \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0439, \u043a\u0430\u043a \u043f\u043e\u0434\u043d\u044f\u0442\u044c OpenVPN \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043d\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0435 Mikrotik, \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u0443\u044f \u043a\u043b\u044e\u0447\u0438 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 openssl, \u043c\u044b \u0436\u0435 \u043e\u0431\u043e\u0439\u0434\u0435\u043c\u0441\u044f \u0431\u0435\u0437 \u044d\u0442\u043e\u0439 \u0443\u0442\u0438\u043b\u0438\u0442\u044b \u0438 \u0432\u0441\u044e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0443 \u0431\u0443\u0434\u0435\u043c \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u044c \u0438\u0441\u043a\u043b\u044e\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0441\u0440\u0435\u0434\u0441\u0432\u0430\u043c\u0438 \u043c\u0438\u043a\u0440\u043e\u0442\u0438\u043a\u0430. \u041d\u0438\u0436\u0435 \u044f \u043f\u0440\u0438\u0432\u0435\u0434\u0443 \u0441\u043f\u0438\u0441\u043e\u043a \u043a\u043e\u043c\u0430\u043d\u0434, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0443\u0436\u043d\u043e \u0432\u0432\u0435\u0441\u0442\u0438 \u0432 <a href=\"https:\/\/mamkinitshnik.ru\/?page_id=104\" class=\"read-more\">\u0427\u0438\u0442\u0430\u0442\u044c \u0434\u0430\u043b\u044c\u0448\u0435 &#8230;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-104","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/mamkinitshnik.ru\/index.php?rest_route=\/wp\/v2\/pages\/104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mamkinitshnik.ru\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/mamkinitshnik.ru\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/mamkinitshnik.ru\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mamkinitshnik.ru\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=104"}],"version-history":[{"count":2,"href":"https:\/\/mamkinitshnik.ru\/index.php?rest_route=\/wp\/v2\/pages\/104\/revisions"}],"predecessor-version":[{"id":116,"href":"https:\/\/mamkinitshnik.ru\/index.php?rest_route=\/wp\/v2\/pages\/104\/revisions\/116"}],"wp:attachment":[{"href":"https:\/\/mamkinitshnik.ru\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}