@iosium

Openvpn server Windows Server 2016 и Mikrotik Rb951g-2hnd в офисах, кто поможет?

Суть такова :
Есть VPS win serv 2016 , на нем развернут ovpn server
port 1194
proto tcp
dev tun0
ca "C:\\OpenVPN\\config\\ca.crt"
cert "C:\\OpenVPN\\config\\server.crt"
key "C:\\OpenVPN\\config\\server.key"
dh "C:\\OpenVPN\\config\\dh2048.pem"
#tls-server
# tls-auth "ta.key" 0
#tls-timeout 120
server 10.10.10.0 255.255.255.0
#sndbuf 0
#rcvbuf 0
#push "sndbuf 393216"
#push "rcvbuf 393216"
duplicate-cn
#push "route 192.168.0.0 255.255.255.0"
keepalive 10 120
cipher BF-CBC
#comp-lzo
max-clients 40
persist-key
persist-tun
client-to-client
status "C:\\OpenVPN\\log\\openvpn-status.log"
log "C:\\OpenVPN\\log\\openvpn.log"
log-append "C:\\OpenVPN\\log\\openvpn.log"
verb 5
mute 10

и есть 10 микротиков впн клиентов, которые коннектятся к серверу, интерфейс подымается.
проблема в чем, что из сети за микротиками не видят VPS по впн адрессу
пинги с микротика идут , а с пк нет
конфиг микротика
/interface ovpn-client print
Flags: X - disabled, R - running
0 R name="ovpn" mac-address=FE:1F:D2:8F:6B:29 max-mtu=1500
connect-to=№№№№№№№№ port=1194 mode=ip user="none" password="none"
profile=default certificate=client14.crt_0 auth=sha1 cipher=blowfish128
add-default-route=no
пока тестово, никаких запрещающих правил в фаере нет,все разрешенно, я так предполагаю, что нужно правило NAT или чтото в это духе
Буду премного благодарен за подсказку или любую помощь ибо запарился уже!
  • Вопрос задан
  • 1523 просмотра
Пригласить эксперта
Ответы на вопрос 3
@hack_student
Мультисисадмин
Конечно нужен nat на интерфейсе туннеля.
Ответ написан
semenenko88
@semenenko88
Системный администратор
Нужен маршрут на микротике:
Dst-address: локальный адрес vpn сервера
Gateway: ppp-interface
Ответ написан
@iosium Автор вопроса
Нашел затык
надо
/ip firewall filter
add action=accept chain=input comment="OpenVPN" disabled=no dst-port=1194 protocol=tcp
и надо
/ip firewall nat add chain=srcnat out-interface=интерфейс опенвпн action=masquerade
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы