<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Клиент OpenVPN не подключается?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Клиент OpenVPN не подключается? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 11:29:12 -0400</pubDate>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389210">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не знаю, поможет ли это… но… месяц назад я переустановил систему (Windows). Установил OpenVPN — который раньше работал нормально. Кстати, хотел кое-что проверить на роутере, сбросил его настройки к заводским, потом восстановил из бэкапа. И VPN начал выдавать ошибки: «unknown cipher alg or key size». Перепробовал сто разных способов — без толку. В итоге случайно наткнулся на описание проблемы с несовместимостью протоколов и версий. Установил версию OpenVPN годичной давности — и сразу всё заработало, как по волшебству. <br />
			<i>06.03.2023 08:37:00, Qbaakr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389210</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389210</guid>
			<pubDate>Mon, 06 Mar 2023 08:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389209">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, теперь у меня не появляется никаких ошибок в системном журнале и логах OpenVPN. Спасибо! <br />
			<i>01.03.2023 14:13:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389209</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389209</guid>
			<pubDate>Wed, 01 Mar 2023 14:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389208">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Очень странно, и я не могу это объяснить. У меня была такая же проблема с сертификатами, как и у тебя, и то, что я говорил о них — это то, как я решил проблему. Нашёл кое-какие подробности в посте на Reddit, которые могут помочь. У тебя уже есть строки persist-key и persist-tun, но в посте, судя по всему, говорится, что добавление инструкции keepalive в конфиг клиента поможет. Они советуют: keepalive 2 10, с объяснением: «keepalive посылает пинги каждые 2 секунды, и если дважды подряд не получает ответа в течение 10 секунд, перезапускает процесс подключения». Удачи! <br />
			<i>01.03.2023 10:03:00, MickeyT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389208</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389208</guid>
			<pubDate>Wed, 01 Mar 2023 10:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389207">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я сделал то, что ты сказал, но теперь кажется, что PI сбрасывает соединение каждые 10 секунд. &nbsp;<br />Вт Фев 28 12:42:22 2023 Пауза перезапуска, 10 секунд &nbsp;<br />Вт Фев 28 12:42:32 2023 TCP/UDP: Используется недавно применённый удалённый адрес: [AF_INET]132.145.78.182:1194  <br />Вт Фев 28 12:42:32 2023 Буферы сокета: R=[131072-&gt;131072] S=[16384-&gt;16384]  <br />Вт Фев 28 12:42:32 2023 Попытка установить TCP-соединение с [AF_INET]132.145.78.182:1194 [nonblock]  <br />Вт Фев 28 12:42:33 2023 TCP-соединение установлено с [AF_INET]1.1.1.2:1194  <br />Вт Фев 28 12:42:33 2023 TCP_CLIENT связь локальная: (не привязана) &nbsp;<br />Вт Фев 28 12:42:33 2023 TCP_CLIENT связь удалённая: [AF_INET]1.1.1.2:1194  <br />Вт Фев 28 12:42:33 2023 TLS: Исходный пакет от [AF_INET]1.1.1.2:1194, sid=53a1738d 07fd2100  <br />Вт Фев 28 12:42:35 2023 ПРОВЕРКА OK: глубина=1, CN=Server.com &nbsp;<br />Вт Фев 28 12:42:35 2023 ПРОВЕРКА KU OK &nbsp;<br />Вт Фев 28 12:42:35 2023 Проверяется расширенное использование ключа сертификата &nbsp;<br />Вт Фев 28 12:42:35 2023 ++ Сертификат содержит EKU (str) TLS Web Server Authentication, ожидается TLS Web Server Authentication &nbsp;<br />Вт Фев 28 12:42:35 2023 ПРОВЕРКА EKU OK &nbsp;<br />Вт Фев 28 12:42:35 2023 ПРОВЕРКА OK: глубина=0, CN=*.Server.com &nbsp;<br />Вт Фев 28 12:42:35 2023 Соединение сброшено, перезагрузка [0]  <br />Вт Фев 28 12:42:35 2023 Получен сигнал SIGUSR1[soft,connection-reset], процесс перезапускается  <br />Вт Фев 28 12:42:35 2023 Пауза перезапуска, 10 секунд &nbsp;<br /><br />И ещё, на Mikrotik я вижу множество попыток соединения каждые 10 секунд. Когда я возвращаюсь к старым файлам в Documents — этой проблемы нет. Странно, да? <br />
			<i>28.02.2023 10:43:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389207</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389207</guid>
			<pubDate>Tue, 28 Feb 2023 10:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389206">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ошибка «Failed to start OpenVPN connection to client» означает, что служба OpenVPN не смогла запустить соединение, указанное в файле client.conf. Если бы файл назывался myserver.conf, система выдала бы сообщение «Failed to start OpenVPN connection to myserver». Ошибки с сертификатами связаны с правами доступа к файлам и могут быть решены с помощью следующих команд: &nbsp;<br />sudo cp /home/pi/Documents/CRT/ca.crt /etc/openvpn/ca.crt &nbsp;<br />sudo cp /home/pi/Documents/CRT/client.crt /etc/openvpn/client.crt &nbsp;<br />sudo cp /home/pi/Documents/CRT/client.key &nbsp;/etc/openvpn/client.key &nbsp;<br />sudo chown root:root /etc/openvpn/ca.crt /etc/openvpn/client.crt /etc/openvpn/client.key &nbsp;<br />sudo chmod 444 /etc/openvpn/ca.crt /etc/openvpn/client.crt &nbsp;<br />sudo chmod 400 /etc/openvpn/client.key &nbsp;<br />sudo chmod go-rwx /etc/openvpn/.secrets &nbsp;<br /><br />Далее нужно отредактировать файл client.conf и заменить следующие строки: &nbsp;<br />ca /home/pi/Documents/CRT/ca.crt &nbsp;<br />cert /home/pi/Documents/CRT/client.crt &nbsp;<br />key /home/pi/Documents/CRT/client.key &nbsp;<br /><br />на такие: &nbsp;<br />ca /etc/openvpn/ca.crt &nbsp;<br />cert /etc/openvpn/client.crt &nbsp;<br />key /etc/openvpn/client.key &nbsp;<br /><br />Надеюсь, это поможет. – Резервные копии — ваш лучший друг. Всегда делайте резервные копии! &nbsp;<br />/system backup save encryption=aes-sha256 name=MyBackup <br />
			<i>27.02.2023 06:49:00, MickeyT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389206</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389206</guid>
			<pubDate>Mon, 27 Feb 2023 06:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389205">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сегодня заметил такое: &nbsp;<br />Feb 26 17:22:04 raspberrypi systemd[1]: Не удалось запустить OpenVPN-соединение с клиентом.  <br />Feb 26 17:22:09 raspberrypi systemd[1]: openvpn@client.service: Время ожидания RestartSec=5 с истекло, планируется перезапуск.  <br />Feb 26 17:22:09 raspberrypi systemd[1]: openvpn@client.service: Плановая задача перезапуска, счётчик перезапусков на уровне 142.  <br />Feb 26 17:22:09 raspberrypi systemd[1]: Остановлено OpenVPN-соединение с клиентом.  <br />Feb 26 17:22:09 raspberrypi systemd[1]: Запускаю OpenVPN-соединение с клиентом...  <br />Feb 26 17:22:09 raspberrypi ovpn-client[18097]: Ошибка опций: --ca не может найти '/home/pi/Documents/CRT/ca.crt': Нет такого файла или каталога (errno=2)  <br />Feb 26 17:22:09 raspberrypi ovpn-client[18097]: Ошибка опций: --cert не может найти '/home/pi/Documents/CRT/client.crt': Нет такого файла или каталога (errno=2)  <br />Feb 26 17:22:09 raspberrypi ovpn-client[18097]: ВНИМАНИЕ: не могу получить статус файла '/home/pi/Documents/CRT/client.key': Нет такого файла или каталога (errno=2)  <br />Feb 26 17:22:09 raspberrypi ovpn-client[18097]: Ошибка опций: --key не может найти '/home/pi/Documents/CRT/client.key': Нет такого файла или каталога (errno=2)  <br />Feb 26 17:22:09 raspberrypi systemd[1]: openvpn@client.service: Основной процесс завершился с кодом выхода, статус 1/ОШИБКА  <br />Feb 26 17:22:09 raspberrypi ovpn-client[18097]: ВНИМАНИЕ: файл '/etc/openvpn/.secrets' доступен для групп или других пользователей  <br />Feb 26 17:22:09 raspberrypi systemd[1]: openvpn@client.service: Завершился с результатом 'exit-code'.  <br />Feb 26 17:22:09 raspberrypi ovpn-client[18097]: Ошибка опций: пожалуйста, исправьте эти ошибки.  <br />Feb 26 17:22:09 raspberrypi systemd[1]: Не удалось запустить OpenVPN-соединение с клиентом.  <br />Feb 26 17:22:09 raspberrypi ovpn-client[18097]: Используйте --help для получения дополнительной информации.  <br /><br />Две вещи непонятны: я же подключаюсь к юниту через VPN — как может быть, что он пишет «Не удалось запустить OpenVPN-соединение с клиентом»? Почему он пишет «не могу получить статус файла ‘/home/pi/Documents/CRT/client.key’: Нет такого файла или каталога (errno=2)», если файлы там реально есть, стопроцентно? Спасибо! <br />
			<i>26.02.2023 15:24:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389205</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389205</guid>
			<pubDate>Sun, 26 Feb 2023 15:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389204">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я добавил в профиль openvpn те две строки, которые ты написал, и также снизил тайм-аут до 15 секунд. Пусть поработает несколько дней, потом отпишусь, решит ли это проблему. Спасибо за помощь! <br />
			<i>26.02.2023 07:39:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389204</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389204</guid>
			<pubDate>Sun, 26 Feb 2023 07:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389203">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не пользуюсь функцией автоматического переподключения OpenVPN, поэтому основываюсь на прочитанном и не могу гарантировать, что мои советы помогут. <br /><br />На сервере MikroTik OpenVPN: Таймаут keepalive установлен на 30 секунд. Это значит, что устройство не будет разрывать соединение при сбое примерно в течение минуты (может быть дольше, в зависимости от проблем с сетью). В профиле OpenVPN опция only-one стоит в положении no, что именно нужно для вашего случая. <br /><br />На клиенте Raspberry Pi: Вы не задали значение connect-retry, поэтому используется настройка по умолчанию (это значит, что, в зависимости от конфигурации, заданной установщиком, клиент может и не пытаться переподключаться — я точно не знаю). Если клиент OpenVPN использует настройки по умолчанию, описанные в документации OpenVPN, время connect-retry могло увеличиться до 5 минут. <br /><br />Мои предложения: уменьшите keepalive-timeout на MikroTik до 15 секунд и/или добавьте в конфигурацию OpenVPN-клиента следующие строки: &nbsp;<br />keepalive 10 60 &nbsp;<br />connect-retry 5 10 &nbsp;<br /><br />Параметр connect-retry заставит клиент пробовать переподключиться через 5 секунд после первой неудачи и потом каждые 10 секунд. Keepalive важнее для UDP-соединений, но и для TCP не помешает. &nbsp;<br /><br />Я не пробовал эти методы на практике, поэтому не могу сказать наверняка, помогут ли они. Дайте знать, если что-то сработает, и удачи. &nbsp;<br /><br />— Резервные копии — ваш лучший друг. Всегда делайте бэкап! &nbsp;<br />/system backup save encryption=aes-sha256 name=MyBackup &nbsp;<br /><br />Пожалуйста, экспортируйте и прикрепите текущую конфигурацию к своему сообщению, если хотите помощи с настройками: &nbsp;<br />/export hide-sensitive file=MyConfig <br />
			<i>24.02.2023 07:10:00, MickeyT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389203</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389203</guid>
			<pubDate>Fri, 24 Feb 2023 07:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389202">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот настройка маршрутизатора:<br /><br />/ppp profile &nbsp;<br />add name=OpenVPN-Profile only-one=no use-encryption=yes &nbsp;<br /><br />/system logging action &nbsp;<br />add name=openvpn target=memory &nbsp;<br />add name=test target=memory &nbsp;<br /><br />/user group &nbsp;<br />set full policy="local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,password,web,sniff,sensitive,api,romon,dude,tikapp" &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=!dynamic &nbsp;<br /><br />/interface l2tp-server server &nbsp;<br />set enabled=yes &nbsp;<br /><br />/interface ovpn-server server &nbsp;<br />set auth=sha1 certificate=server-certificate cipher=aes128,aes192,aes256 enabled=yes keepalive-timeout=30 require-client-certificate=yes &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add !dhcp-options disabled=no interface=ether1 &nbsp;<br /><br />/ppp secret &nbsp;<br />add disabled=yes local-address=192.168.133.254 name=Unit2 profile=OpenVPN-Profile remote-address=192.168.133.2 service=ovpn &nbsp;<br />add local-address=192.168.133.254 name=DavidPhone profile=OpenVPN-Profile remote-address=192.168.133.13 service=ovpn &nbsp;<br />add local-address=192.168.133.254 name=TestUnit profile=OpenVPN-Profile remote-address=192.168.133.250 service=ovpn &nbsp;<br />add local-address=192.168.133.254 name=David_PI_Test profile=OpenVPN-Profile remote-address=192.168.133.249 service=ovpn &nbsp;<br />add local-address=192.168.133.254 name=David_Samsung profile=OpenVPN-Profile remote-address=192.168.133.16 service=ovpn &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-autodetect=no time-zone-name=Asia/Tel_Aviv &nbsp;<br /><br />/system identity &nbsp;<br />set name=L2TP-Test &nbsp;<br /><br />/system logging &nbsp;<br />add action=openvpn prefix=info topics=ovpn,!packet,!account,!debug &nbsp;<br />add action=test topics=ovpn &nbsp;<br /><br />/system ntp client &nbsp;<br />set enabled=yes primary-ntp=185.57.191.229 &nbsp;<br /><br />Это файл openvpn.conf, который у меня запускается при загрузке клиента: &nbsp;<br /><br />dev tun &nbsp;<br />proto tcp &nbsp;<br />remote 1.1.1.1 8888 &nbsp;<br /><br />#resolv-retry infinite &nbsp;<br />nobind &nbsp;<br /><br />#user nobody &nbsp;<br />#group nogroup &nbsp;<br /><br />persist-key &nbsp;<br />persist-tun &nbsp;<br /><br />route 192.168.200.0 255.255.255.0 &nbsp;<br /><br /># Путь до ваших сертификатов (ca.crt, client.crt, client.key) &nbsp;<br />ca /home/pi/Documents/CRT/ca.crt &nbsp;<br />cert /home/pi/Documents/CRT/client.crt &nbsp;<br />key /home/pi/Documents/CRT/client.key &nbsp;<br /><br />remote-cert-tls server &nbsp;<br />cipher AES-128-CBC &nbsp;<br />auth SHA1 &nbsp;<br />auth-user-pass /etc/openvpn/.secrets &nbsp;<br /><br />#redirect-gateway def1 &nbsp;<br />pull-filter ignore "redirect-gateway" &nbsp;<br /><br />verb 3 <br />
			<i>22.02.2023 09:54:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389202</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389202</guid>
			<pubDate>Wed, 22 Feb 2023 09:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент OpenVPN не подключается?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389201">Клиент OpenVPN не подключается?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня есть роутер Mikrotik с OpenVPN-сервером. Я пытаюсь подключиться к нему с помощью OpenVPN-клиентов на своих Raspberry Pi (их у меня пять). Иногда одна из Pi не может подключиться долгое время, и только после перезагрузки ей удаётся подключиться к VPN. Я замечал, что иногда у Pi возникают сетевые проблемы (она не может выйти в интернет — из-за этого VPN отваливается, а когда сеть восстанавливается, подключиться обратно уже не получается). Что может вызывать такую проблему и как её исправить? Нужно ли что-то менять в конфиге OpenVPN на Pi? Может, добавить опции таймаута или повторного подключения? Или изменить что-то на роутере? Уменьшить keepalive? Спасибо! <br />
			<i>31.01.2023 07:33:00, David1234.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389201</link>
			<guid>http://mikrotik.moscow/forum/forum57/84698-klient-openvpn-ne-podklyuchaetsya/message389201</guid>
			<pubDate>Tue, 31 Jan 2023 07:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
