MikroTik Serwer OpenVPN



Podobne dokumenty
Wstęp. Skąd pobrać program do obsługi FTP? Logowanie

Konfiguracja OpenVPN w AS30GSM200P. Informator Techniczny Strona 1 z 10

1. Tworzenie integracji

Konfiguracja OpenVPN Parę słów o VPN i OpenVPN

Instrukcja obsługi programu CMS Dla rejestratorów HANBANG

Bezpieczeństwo systemów informatycznych

POLITECHNIKA POZNAŃSKA

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Instrukcja użytkownika aplikacji npodpis r.

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

CEPiK 2 dostęp VPN v.1.7

Laboratorium Ericsson HIS NAE SR-16

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

Konfiguracja OpenVPN w AS30GSM200P. Informator Techniczny Strona 1 z 11

INSTALACJA LICENCJI SIECIOWEJ NET HASP Wersja 8.32

DLA DREAMBOX & FLASHWIZARD

AKTYWNY SAMORZĄD. Instrukcja instalacji, aktualizacji i konfiguracji.

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Konfiguracja OpenVPN w AS30GSM200P. Informator Techniczny Strona 1 z 15

Oprogramowanie OpenVPN jest oprogramowaniem darmowym, które można pobrać ze strony:

Instrukcja użytkownika aplikacji npodpis r.

System zdalnego dostępu (VPN) do sieci Wydziału Elektrycznego PW

Instalacja serwera zarządzającego F-Secure Policy Manager

Zarządzanie Infrastrukturą IT

Procedura wygenerowania paczki instalacyjnej oprogramowania F-Secure

Instrukcja dla pracowników Politechniki Poznańskiej

Instalacja Webroot SecureAnywhere przy użyciu GPO w Active Directory

Ewidencja Wyposażenia PL+

Zestawienie tunelu VPN po protokole IPSec pomiędzy klientem VPN - Draytek Smart VPN Client za NAT-em, a routerem Draytek

Konfiguracja OpenVPN w AS30GSM200P. Informator Techniczny Strona 1 z 13

Instrukcjaaktualizacji

Instrukcja instalacji oraz obsługi czytników i kart procesorowych dla Klientów SBI Banku BPH S.A.

Zanim zaczniesz. Warto ustawić kartę sieciową naszego serwera.

Laboratorium nr 4 Sieci VPN

Telefon IP 620 szybki start.

Program RMUA. Instrukcja konfiguracji i pracy w programie. (Wersja 2)

System. Instalacja bazy danych MySQL. Autor : Piotr Zielonka tel Piotrków Tryb., sierpień 2018r.

Zarządzanie Infrastrukturą IT. Jak ręcznie utworzyć instancję EAUDYTORINSTANCE na SQL Serwerze

Pomoc: konfiguracja PPPoE

Telefon AT 530 szybki start.

Aplikacja npodpis do obsługi certyfikatu

oprogramowania F-Secure

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Projekt e-deklaracje 2

Instalacja NOD32 Remote Administrator

MikroTik jako filtr rodzinny (stron erotycznych)

Laboratorium nr 5 Sieci VPN

Instalacja krok po kroku /instalacja programu, serwera bazy danych/

Metryka dokumentu. str. 2. Tytuł. CEPiK 2 dostęp VPN. Centralny Ośrodek Informatyki. Zatwierdzający. Wersja Data Kto Opis zmian.

Konfiguracja oprogramowania w systemach MS Windows dla kont z ograniczonymi uprawnieniami

L2TP over IPSec Application

Aplikacja npodpis do obsługi certyfikatu

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Rozwiązanie Zadania egzaminacyjnego egzamin praktyczny z kwalifikacji e13 styczeń 2015

Bramka IP 2R+L szybki start.

The Bat Wykorzystanie certyfikatów niekwalifikowanych w oprogramowaniu The Bat. wersja 1.0

Jak wykorzystać Pulpit Zdalny w Windows 2003 Serwer do pracy z programem FAKT

Instrukcja instalacji Control Expert 3.0

INSTALACJA modemu Trimble TDL3G

INSTRUKCJA INSTALACJI I PIERWSZEGO URUCHOMIENIA APLIKACJI Rodzajowa Ewidencja Wydatków plus Zamówienia i Umowy

Instalacja Active Directory w Windows Server 2003

Zdalny dostęp SSL. Przewodnik Klienta

PORADNIK KORZYSTANIA Z SERWERA FTP ftp.architekturaibiznes.com.pl

Połączenia. Instalowanie drukarki lokalnie (Windows) Co to jest drukowanie lokalne?

Aplikacja npodpis do obsługi certyfikatu

KONFIGURACJA KONTA POCZTOWEGO DO POBRANIA WIADOMOŚCI Z OBECNEGO SERWERA POCZTOWEGO. Zespół Systemów Sieciowych

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Przykład wykorzystania programu Mini Mag do zarządzania kasami ELZAB z wykorzystaniem sieci rozległej WAN

Aplikacja do podpisu cyfrowego npodpis

Pracownia internetowa w szkole ZASTOSOWANIA

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

Informacje które należy zebrać przed rozpoczęciem instalacji RelayFax.

OpenVPN na dd-wrt

Estomed2. 1. Wstęp. 2. Instalacja Systemu Estomed Jak zainstalować Estomed2. Hakon Software sp. z o. o. Podręcznik instalacji

Instalacja i konfiguracja serwera IIS z FTP

Instalacja i konfiguracja IIS-a na potrzeby dostępu WEB do aplikacji Wonderware InTouch Machine Edition

Konfiguracja bezpiecznego tunelu IPSec VPN w oparciu o bramę ZyWall35 i klienta ZyXEL RSC (Remote Security Client).

Jak zainstalować i skonfigurować komunikator MIRANDA, aby wyglądał i funkcjonował jak Gadu Gadu Tutorial by t800.

Archiwizacja baz MSSQL /BKP_SQL/ opis oprogramowania

Aplikacja npodpis do obsługi certyfikatu

Instrukcja szybkiej instalacji. Przed przystąpieniem do instalacji należy zgromadzić w zasięgu ręki wszystkie potrzebne informacje i urządzenia.

Z pojedynczym obiekcie zasady grupy znajdziemy dwa główne typy ustawień:

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO

Konfiguracja IPSec Brama IPSec w Windows 2003 Server

INSTRUKCJA INSTALACJI I OBSŁUGI GPG4Win

Instalacja i konfiguracja modemu. Huawei E1550

Kopiowanie i instalowanie pliku w systemie Windows CE

Instrukcja instalacji aplikacji i konfiguracji wersji sieciowej. KomKOD

Współpraca z platformą Emp@tia. dokumentacja techniczna

Copyright 2012 COIG SA Wszelkie prawa zastrzeżone. Nieautoryzowane rozpowszechnianie całości lub fragmentu niniejszej publikacji w jakiejkolwiek

Instalacja rozwiązania Uruchomienie rozwiązania w systemie Sage Konfiguracja dodatku Ustawienia dodatkowe rozwiązania...

Opis instalacji i konfiguracji programu HW Virtual Serial Port z kasą PS3000Net

Wymagania systemowe oraz sposób instalacji systemu Lokale Spis treści

Instalacja VPN Check Point Mobile Apple macos Hight Sierra (v )

Konfiguracja serwera druku w Windows Serwer 2008R2.

Konfiguracja własnego routera LAN/WLAN

ZAKŁADANIE POCZTY ELEKTRONICZNEJ - na przykładzie serwisu

Transkrypt:

MikroTik Serwer OpenVPN Generowanie certyfikatów na systemie Debian. Instalujemy OpenVPN, następnie przechodzimy do katalogu ze skryptami: cd /usr/share/openvpn/easyrsa edytujemy plik vars ustawiając kraj, miasto, organizację, e-mail i ewentualnie inne ustawienia, następnie uruchamiamy kolejno skrypty:./clean-all Tworzymy główny certyfikat i klucz CA (Certificate Authority):./build-ca Mamy już certyfikat centrum autoryzacyjnego którym będziemy podpisywać inne certyfikaty. Teraz generujemy certyfikat i klucz serwera:./build-key-server server na pytania typu [y/n] odpowiadamy y Tworzymy certyfikat i klucz dla klienta, podobnie jak dla serwera:./build-key picom Generujemy parametry Diffie-Hellman:./build-dh Generowanie certyfikatów na systemie Windows 7 (jako administrator). Pobieramy stabilną wersje OpenVPN z GUI z adresu np.: http://openvpn.se/files/install_packages/openvpn- 2.0.9-gui-1.0.3-install.exe, instalujemy Ją na komputerze. Standardowo powinna się zainstalować do katalogu: C:\Program Files\OpenVPN\. Przechodzimy do katalogu easy-rsa: 1) Tworzymy katalog keys, 2) Zmieniamy nazwę pliku: vars.bat.sample na vars.bat 3) Zmieniamy nazwę pliku: openssl.cnf.sample na openssl.cnf 4) Uruchamiany konsole: cms i przechodzimy do katalogu: C:\Program Files\OpenVPN\ 5) Wydajemy kolejno polecenia: vars.bat clean-all.bat build-ca.bat build-key-server server.bat server build-key.bat picom build-dh.bat Takim sposobem mamy przygotowane odpowiednie klucze do autoryzacji na klient serwer.

1) Logujmy się na MikroTika, i z menu bocznego wybieramy Files. Do nowo otwartego okna kopiujemy dwa pliki: ca.crt ca.key wygenerowany certyfikat i klucz serwera. 2) Następnie z menu bocznego wybieramy Certificates, klikamy na przycisk import i wybieramy ca.crt. Czyli zaimportujemy certyfikat który wgraliśmy na MikroTika.

3) Powinien pokazać się na liście: 4) następnie klikamy jeszcze raz import i wybieramy plik ca.key (klucz do certyfikatu).

5) Powinniśmy zobaczyć lekko zmienioną pozycję tj.: 6) Teraz przechodzimy do konfiguracji serwera OpenVPN na MikroTiku. Z menu bocznego wybieramy PPP, a następnie w nowo otwartym oknie klikamy na przycisk OVPN Server i uzupełniamy: Zaznaczone: Enabled Port: 1194 Mode: ip Netmask: 24 Keepalive Timeout: wyłączone Default profile: default (jeżeli nie wykorzystujemy do czegoś innego) Certificate: cert1 Require Client Certificate: odznaczone

7) Zatwierdzamy uruchomienie serwer OVPN przyciskiem OK. Kolejno przechodzimy do zakładki Secrets gdzie dodamy użytkownika i hasło potrzebnego do podłączenia się do serwera OVPN. Dodajemy nową pozycję i uzupełniamy: Name: useranme (nazwa użytkownika) Password: password (hasło) Service: ovpn (nazwa usługi) Profile: default Local Address: 10.10.10.6 Remote Address: 10.10.10.5 i zatwierdzamy dodanie nowej pozycji przyciskiem OK. Mamy już skonfigurowany OpenVPN na MikroTiku. Teraz przechodzimy do konfiguracji klienta OVPN na komputerze z systemem Windows 7, XP...

Konfiguracja klienta OpenVPN na Windows 7 1) Pobieramy stabilną wersje OpenVPN z GUI z adresu np.: http://openvpn.se/files/install_packages/openvpn-2.0.9-gui-1.0.3-install.exe, instalujemy Ją na komputerze. Standardowo powinna się zainstalować do katalogu: C:\Program Files\OpenVPN\. My przechodzimy trochę dalej do katalogu config. 2) Kopiujemy do niego wcześniej wygenerowane pliki: ca.crt picom.crt picom.key 3) Tworzymy w katalogu config plik z rozszerzeniem.ovpn np.: test.ovpn i zapisujemy zawartość: dev tun proto tcp-client remote 192.168.1.254 1194 ca ca.crt cert picom.crt key picom.key tls-client port 1194 persist-tun persist-key verb 3 auth SHA1 pull auth-user-pass zapisujmy zawartość klikamy prawym przyciskiem myszy na nowo stworzony plik test.ovpn i menu wybieramy: Start OpenVPN on this config file

4) Następnie wpisujemy nazwę użytkownika i hasło jakie zdefiniowaliśmy na MikroTiku w zakładce Secrets tj.: Username: username Password: password 5) Po poprawnym połączeniu powinniśmy zobaczyć końcowy komunikat jak poniżej:

6) Na MikroTiku po wybraniu z menu bocznego PPP i przejścia do zakładki Active Connections powinniśmy zobaczyć nasze aktywne połączenie.