OpenVPN linux server with Mikrotik client

 Langsung saja di sini menggunkan openvpn di debian dan Mikrotik client ada pun persyaratan untuk bisa terhubung dengan mikrotik sbb

1 protocol harus tcp, udp blm support
2 tls-auth tidak support
3 cipher harus AES-128-CBC
4 authentication  SHA1 atau md5
5 compression tidak support

Pastikan server di konfigurasi memenuhi persyartan tersebut karena kemampuan mikrotik baru sampai disitu, jadi sayang karena menurunkan keamanan server

Server side

Gunakan sertifikat untuk client yang telah di buat, ada ca.crt, mikrotik.key dan mikrotik.crt
sebelum digunakan mikrotik.key harus di convert ke PEM format

$ cat mikrotik.key mikrotik.cert > mikrotik.pem

lalu upload sertifikat kedalam mikrotik
– ca.crt
– mikrotik.crt
– mikrotik.pem

 

Setup Mikrotik Client

Import di system mikrotik.

/certificate
import file=mikrotik.crt
import file=mikrotik.pem
import file=ca.crt

 
/interface ovpn-client add \
name=openvpn connect-to=103.1.1.1 auth=sha1 cipher=aes256 \
certificate=mikrotik.crt_0 profile=default port=1194 mode=ip \
add-default-route=no user=mikrotik password=123456

gunakan passkey di password atau kosongkan jika passwdless

 





Semoga bermanfaat

Salam

Komentar

Postingan populer dari blog ini

Cloudflared argo tunnel zero trust service on Mikrotik

Migrasi zimbra ke zimbra dengan rsync

Squid Proxy ssl bump untuk transparent HTTPS #2