MikroTik —— Site-to-Site connection using OpenVPN
| 本帖最後由 角色 於 2019-4-4 14:36 編輯 
 如果你有两只MikrtoTik的routers,那么你可以考虑采用OpenVPN。
 
 以前是不用certificate,但是你要enable OpenVPN server,你必须安装server certificate。大家可以按照[1]去generate certificate,但是所为跟certificates根本用不到,我们先照做。certificate好了,就可import 到OpenVPEN server,那么你就可以enable OpenVPN server了!但是在server side不需要Require Client Certificate。在OpenVPN client side,certificate 选none。至于authentication and cipher要两边一致就可以。现在底层Transport layer还没有收到tls保护,需要再看多一些资料才能完成。
 
 现在的问题:
 TLS现在用不了“OpenVPN Server error: TLS failed” [1]。还有用Mikrotik的cert and key generator,必须用passphase,不然generate不到key。
 
 有时间再看[3], 关于tls问题。
 
 References:
 [1] https://wiki.mikrotik.com/wiki/Manual:Create_Certificates
 [2] https://forum.mikrotik.com/viewtopic.php?t=88372
 [3] https://wiki.mikrotik.com/wiki/OpenVPN
 |