postup pro připojení klientského MikroTiku. potřeba vědět:
cd /opt/ca/ source vars ./build-key <lokalita>.client.vpn.mysh.cz
keys/
/ppp secret add name="ovpn-<lokalita>" service=ovpn profile="ovpn-profile" password="<heslo>"
/certificate import file=ovpn-cernosice.pem
/certificate set cert1 name="ovpn-cernosice"
/certificate import file=ovpn-cernosice.p12
/ppp profile add name="ovpn-client"
/interface ovpn-client \ add name="ovpn-ttc" connect-to="vpn.mysh.cz" \ port=1194 mode=ethernet user="<uzivatel>" \ password="<heslo>" profile="ovpn-client" \ certificate="ovpn-cernosice" cipher=aes256 \ mac-address=<vygenerovaná-mac> add-default-route=no
/routing rip network add network="172.17.8.0/24" comment="Recieve routes from VPN" /routing rip network add network="<vlastni-subnet>/24" comment="Send this network to VPN"
/ip firewall filter add action=accept chain=input comment="RIP routing" dst-port=520 protocol=udp place-before=0
/ip firewall filter add action=accept chain=input comment="Allow traffic via VPN" in-interface=ovpn-ttc place-before=0
Pro vytvořený tunel je nutné říct nějakou MAC adresu, pod kterou na síti bude vystupovat, tady je několik předgenerovaných
MAC | použití |
---|---|
00:0C:29:55:A6:4D | –volná– |
00:0C:29:FF:6A:3D | –volná– |
00:0C:29:45:8D:4A | –volná– |
00:0C:29:E2:06:3A | –volná– |
00:0C:29:BC:D7:F4 | severovy |