您现在的位置:首页 » 知识库 » 系统集成 » 网络维护 网络维护
ROS软路由功能强大的ROS系统,Open V-P-N配置
发布日期:2018-11-27

OpenVPN已经被转移到各种平台,包括 Linux WindowsRouterOS v3.x支持 OpenVPN ,你需要通过安装和启用 ppp功能包。在 RouterOS平对 OpenVPN仅支持tcp方式,udp方式不支持。 在 Windows你需要另外的 GUI,系统中允许你在 windows系统中安装客户端,你可以到OpenVPN GUI下载http://www.openvpn.se/download.html . OpenVPN要求与 SSL证书一起工作,你需要生成一个证书,一般可以通过 linux安装 OpenVPN功能包后生成,或者通过http://cacert.org 网站申请 

25.1 OVPN配置

OVPN 服务器配置,首先要导入证书,否则 OVPN 与客户端是无法连接的,我们可以从网上下载已有的证书或者自己通过已经安装 OVPN linux系统生成新的证书,这里我们根据已有的证书进行操作,如下图:

导入完成后,在 file list可以看到证书

选择 system certificates证书,并导入 crt key文件

点击 import导入ca.crt文件

用同样的方式,导入 ca.key文件,在当前目录下的项目出现了 KR的前缀,表示已经导入 key并运行

剩下的步骤就是启用 OVPN服务,选择 enable启用 OVPN服务,并选择 certificate cer1,其他参数默认配置,当然端口你可以自己选择,这里默认是 1194

配置完成如下:

注:require-client-certificate这里如果选择上了,客户端同样也要导入相同的证书OVPN服务器配置完成后,配置相应的规则,需要配置地址池192.168.10.2-192.168.10.254,用于分配给用户的 IP地址

进入 ppp profile设置规则 local-address=192.168.10.1 remote-address=OVPN

进入 ppp secret添加用户账号

到此 OVPN服务器配置完成

接下来我们需要在另外一台路由器配置 OVPN客户端,如下面的拓扑图,将 2台路由建立 OVPN连接:

根据以上拓扑图我们假设以下网络环境:

 

通过这两个 WAN地址建立 OVPN的互联,我们在 OVPN Client建立 ovpn-client拨号,打开 PPP, 在 interface里点加号,选择 ovpn-client

打开后,选择 Dial-out,设置 Connect-to=10.200.15.228user=123password=123,其他参数默认

确定后,连接 OVPN服务器,服务器连接状态如下,显示 DR前缀

OVPN Client显示前缀 R,表示连接成功

25.2 OVPN bridge模式

通过RouterOS提供的隧道bridge功能和OVPNethernet模式实现将两个远程网络建立二层的隧道透传连接,我们依然用之前的网络结构,如下图:

这里我们需要将 OVPN ServerOVPN Client的模式修改为ethernet

bridge中添加一个桥配置

进入 ports选择,将 ether2-lan口添加入桥里

回到 ppp profile里设置 default-encryption bridge选项设置为刚才我们添加的 bridge1

设置完成后,我们建立 OVPN Client OVPN Server的连接,在 bridge port里,我们可以看到123账号的连接在 port被自动添加

这样 OVPN Server ether2-lan内网口和 ovpn-123隧道在同一个桥里

OVPN Client设置

修改 ovpn-out1 mode ethernet模式

OVPN Client端同样配置桥接,进入 bridge后添加一个桥取名为bridge1,并在 port里将内网网卡ether2-lan和,ovpn-out1接口手动添加到 bridge1里,如下图


  • 1.公司登记注册于2003年1月27日,清远市桑达电子网络媒体有限公司
    2.公司2006年起成为清远市政府定点协议供货商,电子采购供货商
    3.公司2007年被清远市相关政府部门评为安防行业状元
    4.公司2007年起成为长城电脑清远如意服务站(SP368)
    5.公司2007年承建清远市横河路口电子警察工程,开创清远电子警察先河。
  • 6.公司2007年起成为IBM合作伙伴、公司2010年底成为金蝶软件清远金牌代理(伙伴编号:30030013)
    7.公司组团队参加南方都市报组织的创富评选,获广东80强。公司申请多项软件著作权、专利权
    8.2016年起公司成为粤东西北地区为数不多的双软企业,确立“让软件驱动世界,让智能改变生活!"企业理想
    9.2016-01-29更名为广东互动电子网络媒体有限公司
    10.2021-01-13更名为广东互动电子有限公司
  • 投资合作咨询热线电话:0763-3391888 3323588
  • 做一个负责任的百年企业! 天行健,君子以自强不息;地势坤,君子以厚德载物;
    为用户创造价值! 让软件驱动世界; 让智能改变生活; 超越顾客期望,帮助顾客成功;
    对客户负责,对员工负责,对企业命运负责!帮助支持公司的客户成功;帮助忠诚于公司的员工成功!
  • 联系电话:0763-3391888 3323588 3318977
    服务热线:18023314222 QQ:529623964
  • 工作QQ:2501204690 商务QQ: 602045550
    投资及业务投诉QQ: 529623964
    微信:小米哥 微信号:qysed3391888
    腾讯微博:桑达网络-基石与起点
  • E-MAIL:222#QYSED.CN ok3391888#163.com (请用@替换#)
在线客服
  • 系统集成咨询
    点击这里给我发消息
  • 网站\微信\软件咨询
    点击这里给我发消息
  • 售后服务
    点击这里给我发消息
  • 投资合作
    点击这里给我发消息