<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: [Router OS 7.6] Проблема с сервером OpenVPN]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме [Router OS 7.6] Проблема с сервером OpenVPN форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 09:54:26 -0400</pubDate>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430139">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ещё один момент. Может ли быть проблема с параметрами MTU? У удалённого клиента интерфейс lte подключён к Интернету, и я вижу, что “Actual MTU” равен 1480. MTU интерфейса клиента OpenVPN — 1500. Мне кажется, здесь ошибка, ведь он должен быть меньше 1500, правда? Тогда я настроил его на 1480 (хотя, думаю, он тоже должен быть меньше 1480), но на стороне сервера интерфейс openvpn-server всё равно 1500, потому что в конфигурации сервера MTU выставлен 1500. Какое правильное значение MTU, чтобы избежать фрагментации? Я пробовал на клиенте с ping разных размеров пакетов, и, конечно, если ставлю пакет больше 1480 — он фрагментируется, но есть ещё одна странность. Даже для пакетов меньше 1480 ping проходит, но в статусе пишет «corrupted». В чём может быть причина? <br />
			<i>09.06.2023 15:36:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430139</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430139</guid>
			<pubDate>Fri, 09 Jun 2023 15:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430138">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но я думаю… Может быть, это какие-то проблемы, связанные с отслеживанием IP-соединений, например, различные тайм-ауты TCP или «свободное» отслеживание TCP? Возможно ли, что если это баг (я видел много похожих проблем на этом форуме), то Mikrotik его так и не исправил? <br />
			<i>08.06.2023 09:52:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430138</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430138</guid>
			<pubDate>Thu, 08 Jun 2023 09:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430137">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, это серьёзная ошибка. Интерфейс ovpn-out1 остаётся в статусе «link established», даже если в IP-&gt;FIREWALL-&gt;CONNECTIONS нет подключения к VPN-серверу. <br />
			<i>02.06.2023 10:10:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430137</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430137</guid>
			<pubDate>Fri, 02 Jun 2023 10:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430136">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, нет. Пока MikroTik не добавит возможность для клиента автоматически переподключаться и для сервера автоматически удалять неудавшиеся или мёртвые соединения, думаю, единственным способом решить вашу проблему останутся скрипты. Если у кого-то есть другие идеи, пожалуйста, дайте знать нам или мне. – Резервные копии — ваши лучшие помощники. Всегда делайте бэкап! /system backup save encryption=aes-sha256 name=MyBackup Пожалуйста, экспортируйте и прикрепите текущую конфигурацию к своему сообщению, если хотите получить помощь с настройками: /export hide-sensitive file=MyConfig /export file=MyConfig <br />
			<i>02.06.2023 07:57:00, MickeyT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430136</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430136</guid>
			<pubDate>Fri, 02 Jun 2023 07:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430135">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть идеи, как решить эту проблему без использования скриптов? <br />
			<i>31.05.2023 10:18:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430135</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430135</guid>
			<pubDate>Wed, 31 May 2023 10:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430134">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ничего не поделаешь. Прикладываю ещё один скриншот пользователя “amur”. Как видишь, когда возникает проблема, интерфейс ovpn-out1 не пытается переподключиться к openvpn-серверу и остаётся в режиме НЕЗАРЕГИСТРИРОВАН (рис. 1) без IP-адреса, но если посмотреть детали, там указано «link established» (рис. 2). В логах записей, связанных с ovpn, нет, но если вручную отключить и снова включить интерфейс, он сразу же переподключается к серверу (рис. 3). <br />
			<i>19.05.2023 07:22:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430134</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430134</guid>
			<pubDate>Fri, 19 May 2023 07:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430133">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дорогой Микки, хочу обновить тебя по моей проблеме. Пожалуйста, обрати внимание на пользователя «amur», который использует Mikrotik Router OS 7.8. В его PPP-профиле я настроил «idle timeout» на 20 секунд. Пока что, когда VPN падает, он корректно переподключается. На данный момент у меня нет проблемы, из-за которой VPN соединение блокировалось бы окончательно. Но я продолжаю следить за этим. На приложенном скриншоте ты можешь увидеть VPN-соединение пользователя «amur» на стороне сервера. Как видишь, у меня много записей. Сервер не закрывает корректно VPN-соединение, когда оно падает. Если в профиле настроить «only one», VPN-соединение становится невозможным, потому что для сервера пользователь «amur» уже считается подключённым. <br />
			<i>15.05.2023 08:12:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430133</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430133</guid>
			<pubDate>Mon, 15 May 2023 08:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430132">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо. Теперь я настроил тайм-аут простоя на стороне клиента. Я буду наблюдать за этим и сообщу вам результаты. <br />
			<i>10.05.2023 13:55:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430132</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430132</guid>
			<pubDate>Wed, 10 May 2023 13:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430131">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пробовал такую конфигурацию на RouterOS 7.7, и ты прав насчёт шифра. Похоже, MikroTik добавили в новой версии ещё пару опций (забота, конечно). Работа в TCP-режиме означает, что проблемы с NAT или CG-NAT не должны быть причиной сбоя. Нестабильное интернет-соединение может и будет приводить к падению VPN, поэтому, думаю, лучший вариант — чтобы сервер сбрасывал соединение при обрыве (я знаю, что ты уже пытаешься это настроить). Твои настройки keepalive означают, что сервер должен сбрасывать соединение примерно через 20 секунд, а профиль PPP должен закрывать его после 1 минуты простоя. Возможно, стоит поставить таймаут и на клиентском профиле (если ещё не сделал), но не уверен, поможет ли это.<br /><br />Загляни в список PPP Secret и посмотри «Last Disconnect Reason» у пользователя с проблемой — может, там что-то полезное найдёшь. Кстати, судя по всему (если кто-то знает иначе — поправьте), неуспешное подключение по VPN не заставит клиент MikroTik пытаться переподключиться автоматически. Эту возможность давно просят, но пока её нет.<br /><br />В крайнем случае (и на стороне сервера, и клиента) можно сделать скрипты, которые будут запускаться по расписанию и:<br />- на клиенте — перезапускать соединение, если оно упало;<br />- на сервере — проверять «мертвые» подключения и удалять их.<br /><br />У меня, честно говоря, сейчас уже почти закончились идеи, но, надеюсь, кто-нибудь ещё подкинет пару вариантов или решений. <br />
			<i>10.05.2023 12:02:00, MickeyT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430131</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430131</guid>
			<pubDate>Wed, 10 May 2023 12:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430130">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На самом деле, я попробовал использовать эту команду в RouterOS 7.9, и она всё ещё работает, выдавая точно такой же результат, как при просто использовании: /export file=MyConfig. Думаю, что она не документирована (не появляется при вводе табуляции для просмотра доступных команд) и запланирована к удалению в будущих версиях RouterOS. <br />
			<i>10.05.2023 09:35:00, MickeyT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430130</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430130</guid>
			<pubDate>Wed, 10 May 2023 09:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430129">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я проверил конфигурацию вашего сервера, но есть несколько моментов, которые я хочу уточнить. Ваш OpenVPN сервер настроен так:<br />/interface ovpn-server server set auth=sha1 certificate=cert.crt cipher=aes128,aes256 default-profile=default-encryption enabled=yes keepalive-timeout=10 port=10443 tls-version=only-1.2<br /><br />Когда я попробовал использовать эту строку (с соответствующими изменениями для профиля и сертификата), сервер не принимал значения для cipher. Мне пришлось использовать следующее:<br /><br />Мой OpenVPN сервер (RouterOS 7.9)<br />/interface ovpn-server server set auth=sha1 cipher=aes128-cbc,aes128-gcm,aes256-cbc,aes256-gcm default-profile="VPN Profile" certificate=MikroTikServer require-client-certificate=yes enabled=yes tls-version=only-1.2<br /><br />Обратите внимание, что мне пришлось изменить шифры на aes128-cbc,aes128-gcm,aes256-cbc,aes256-gcm. Можете, пожалуйста, подтвердить, что у вас установлено на вашем OpenVPN сервере?<br /><br />Ещё я хотел бы уточнить, какой протокол вы используете для OpenVPN. В RouterOS 6 поддерживался только TCP, а поддержка UDP появилась в RouterOS 7. Вы используете TCP? Если UDP, то у клиентов могут возникать проблемы при прохождении через CG-NAT (часто используется поставщиками мобильного интернета).<br /><br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/44e9c23ca33057125717c0a5440a1013894f4368.png" alt="Пользователь добавил изображение" border="0" /><br /><img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/ea273437053dd33dc1e5533abcf30dea4f79582a.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>10.05.2023 09:26:00, MickeyT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430129</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430129</guid>
			<pubDate>Wed, 10 May 2023 09:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430128">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			[Конфигурация клиента]  <br />/interface bridge &nbsp;<br />add name=bridge1 &nbsp;<br />/interface ethernet &nbsp;<br />set [ find default-name=ether2 ] poe-out=off  <br />/interface list &nbsp;<br />add name=WAN &nbsp;<br />add name=LAN &nbsp;<br />/interface lte apn &nbsp;<br />set [ find default=yes ] ip-type=ipv4 use-network-apn=no  <br />add apn=ibox.tim.it ip-type=ipv4 &nbsp;<br />/interface lte &nbsp;<br />set [ find default-name=lte1 ] allow-roaming=no apn-profiles=ibox.tim.it band=""  <br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />/interface ovpn-client &nbsp;<br />add cipher=aes128-cbc connect-to=xxxxxx.xxxxx.com mac-address=xx:xx:xx:xx:xx:xx max-mtu=1460 name=ovpn-out1 port=10443 profile=default-encryption tls-version=only-1.2 use-peer-dns=no user=user1 &nbsp;<br />/interface sstp-client &nbsp;<br />add authentication=mschap2 connect-to=xxx.xxx.xxx.xxx disabled=no http-proxy=0.0.0.0 name=sstp-out1 pfs=yes profile=default-encryption user=user1 verify-server-certificate=yes &nbsp;<br />/routing bgp template &nbsp;<br />set default disabled=no output.network=bgp-networks &nbsp;<br />/routing ospf instance &nbsp;<br />add disabled=no name=default-v2 &nbsp;<br />/routing ospf area &nbsp;<br />add disabled=yes instance=default-v2 name=backbone-v2 &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=bridge1 ingress-filtering=no interface=ether1 &nbsp;<br />add bridge=bridge1 ingress-filtering=no interface=ether2 &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=!dynamic &nbsp;<br />/ip settings &nbsp;<br />set max-neighbor-entries=8192 &nbsp;<br />/ipv6 settings &nbsp;<br />set disable-ipv6=yes max-neighbor-entries=8192 &nbsp;<br />/interface list member &nbsp;<br />add interface=lte1 list=WAN &nbsp;<br />add interface=bridge1 list=LAN &nbsp;<br />/interface ovpn-server server &nbsp;<br />set auth=sha1,md5 &nbsp;<br />/ip address &nbsp;<br />add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0 &nbsp;<br />/ip firewall filter &nbsp;<br />add action=accept chain=input disabled=yes in-interface=ovpn-out1 &nbsp;<br />add action=accept chain=input in-interface=sstp-out1 &nbsp;<br />add action=accept chain=input in-interface=ovpn-out1 &nbsp;<br />add action=accept chain=input in-interface=bridge1 &nbsp;<br />add action=accept chain=input connection-state=established,related in-interface=lte1 &nbsp;<br />add action=drop chain=input &nbsp;<br />/ip firewall nat &nbsp;<br />add action=dst-nat chain=dstnat dst-port=8080 in-interface=sstp-out1 protocol=tcp to-addresses=192.168.1.2 to-ports=80 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=18000 in-interface=sstp-out1 protocol=tcp to-addresses=192.168.1.2 to-ports=18000 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=18000 in-interface=ovpn-out1 protocol=tcp to-addresses=192.168.1.2 to-ports=18000 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=21 in-interface=sstp-out1 protocol=tcp to-addresses=192.168.1.3 to-ports=21 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=80 in-interface=sstp-out1 protocol=tcp to-addresses=192.168.1.3 to-ports=80 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=4000 in-interface=sstp-out1 protocol=tcp to-addresses=192.168.1.3 to-ports=4000 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=8000 in-interface=sstp-out1 protocol=tcp to-addresses=192.168.1.3 to-ports=8000 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=88 in-interface=sstp-out1 protocol=tcp to-addresses=192.168.1.4 to-ports=80 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=9000 in-interface=sstp-out1 protocol=tcp to-addresses=192.168.1.4 to-ports=9000 &nbsp;<br />add action=masquerade chain=srcnat &nbsp;<br />/ip route &nbsp;<br />add disabled=no dst-address=172.18.0.0/24 gateway=sstp-out1 &nbsp;<br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set www disabled=yes &nbsp;<br />set ssh disabled=yes &nbsp;<br />set api disabled=yes &nbsp;<br />set api-ssl disabled=yes &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=Europe/Rome &nbsp;<br />/system identity &nbsp;<br />set name="USER1" &nbsp;<br />/tool sms &nbsp;<br />set port=lte1 &nbsp;<br /><br />[КОНФИГУРАЦИЯ СЕРВЕРА]  <br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] disable-running-check=no  <br />set [ find default-name=ether2 ] disable-running-check=no  <br />/disk &nbsp;<br />set slot1-part1 parent=slot1 partition-offset="1 048 576" partition-size="4 292 870 144" &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />/port &nbsp;<br />set 0 name=serial0 &nbsp;<br />set 1 name=serial1 &nbsp;<br />/ppp profile &nbsp;<br />set *FFFFFFFE idle-timeout=1m only-one=no use-encryption=required use-ipv6=no &nbsp;<br />/interface ovpn-server server &nbsp;<br />set auth=sha1 certificate=cert.crt cipher=aes128,aes256 default-profile=default-encryption enabled=yes keepalive-timeout=10 port=10443 tls-version=only-1.2 &nbsp;<br />/ip dhcp-client &nbsp;<br />add interface=ether1 &nbsp;<br />add interface=ether2 &nbsp;<br />/ip firewall nat &nbsp;<br />add action=dst-nat chain=dstnat dst-port=22 in-interface=ether1 protocol=tcp to-addresses=10.0.1.4 to-ports=22 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=18000 in-interface=ether1 protocol=tcp to-addresses=10.0.1.4 to-ports=18000 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=80 in-interface=ether1 protocol=tcp to-addresses=10.0.1.4 to-ports=80 &nbsp;<br />add action=masquerade chain=srcnat src-address=10.0.1.0/24 &nbsp;<br />/ip service &nbsp;<br />set telnet disabled=yes &nbsp;<br />set ftp disabled=yes &nbsp;<br />set www disabled=yes &nbsp;<br />set ssh disabled=yes &nbsp;<br />set www-ssl certificate=cert.crt disabled=no tls-version=only-1.2 &nbsp;<br />set api disabled=yes &nbsp;<br />set api-ssl disabled=yes &nbsp;<br />/ppp secret &nbsp;<br />add local-address=172.19.0.1 name=user1 profile=default-encryption remote-address=172.19.0.42 service=ovpn &nbsp;<br />add local-address=172.19.0.1 name=user2 profile=default-encryption remote-address=172.19.0.43 service=ovpn &nbsp;<br />add local-address=172.19.0.1 name=user3 profile=default-encryption remote-address=172.19.0.44 service=ovpn &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=Europe/Amsterdam &nbsp;<br />/system identity &nbsp;<br />set name=Mikrotik-GW &nbsp;<br />/system ntp client &nbsp;<br />set enabled=yes &nbsp;<br />/system ntp client servers &nbsp;<br />add address=0.pool.ntp.org &nbsp;<br /><br />Учтите, что клиент подключен одновременно к двум разным VPN-серверам (один использует протокол SSTP, другой — OVPN). Все работает корректно, но очень часто соединение с сервером OVPN пропадает. Когда оно пропадает, я заметил следующее: проверяя логи, я не вижу попыток переподключения — кажется, что клиент вообще не пытается восстановить связь. Если посмотреть интерфейс ovpn-out1, там нет статуса “R” (RUNNING), и у интерфейса нет IP-адреса. При этом статус соединения показывает “Connection established”. Чтобы перезапустить туннель, приходится вручную отключать и заново включать интерфейс ovpn-out1. <br />
			<i>04.05.2023 11:58:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430128</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430128</guid>
			<pubDate>Thu, 04 May 2023 11:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430127">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я всегда говорил, что кошки умные. У меня вся сетевая инфраструктура работает на 6.48.6, а только два устройства — на 7.7, потому что я вынужден: на новых устройствах нельзя установить 6.48.6... <br />
			<i>03.05.2023 11:26:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430127</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430127</guid>
			<pubDate>Wed, 03 May 2023 11:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430126">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Справедливое замечание. Я всё ещё работаю на ROS 6.48.6 long-term, поэтому не знал, что в MikroTik изменили команду в ROS 7. Тебе нравится моя исправленная подпись? Нужно ли обновить команду для бэкапа тоже? &nbsp;<br />Бэкапы — ваши лучшие друзья. Всегда делайте резервную копию! &nbsp;<br />/system backup save encryption=aes-sha256 name=MyBackup &nbsp;<br />Пожалуйста, экспортируйте и приложите текущую конфигурацию к своему сообщению, если хотите получить помощь с настройками: &nbsp;<br />RouterOS v6: /export hide-sensitive file=MyConfig &nbsp;<br />RouterOS v7: /export file=MyConfig <br />
			<i>03.05.2023 11:23:00, MickeyT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430126</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430126</guid>
			<pubDate>Wed, 03 May 2023 11:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430125">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В заголовке чётко указано RouterOS 7.x. Не предлагайте команды, действующие только для версии 6. /export hide-sensitive file=MyConfig /export file=MyConfig /export show-sensitive file=MyConfig <br />
			<i>03.05.2023 10:43:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430125</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430125</guid>
			<pubDate>Wed, 03 May 2023 10:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430124">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вам нужно предоставить больше информации, чтобы кто-то смог вам помочь. В частности, будет полезно, если вы приложите (очищенные) конфигурационные файлы с OpenVPN сервера MikroTik и с MikroTik клиента, у которого возникают проблемы. Также вы упомянули, что используете LTE — вы имеете в виду мобильное/сотовое интернет-соединение? Если да, то на каком конце оно используется?<br /><br />– Резервные копии — ваши лучшие друзья. Всегда делайте бэкап!<br />/system backup save encryption=aes-sha256 name=MyBackup<br /><br />Пожалуйста, экспортируйте и приложите текущую конфигурацию в ваш пост, если хотите получить помощь с настройками:<br />/export hide-sensitive file=MyConfig <br />
			<i>03.05.2023 08:10:00, MickeyT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430124</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430124</guid>
			<pubDate>Wed, 03 May 2023 08:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430123">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			UP. Я обновил до последней прошивки и клиент, и сервер, но проблема осталась. Есть какие-нибудь идеи? <br />
			<i>02.05.2023 09:10:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430123</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430123</guid>
			<pubDate>Tue, 02 May 2023 09:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430122">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, версия RouterOS, на которой работает сервер openvpn — это RouterOS 7.7, и я использую только openvpn-туннель в режиме TCP. Шифрование, как мне кажется, в порядке, потому что у меня около 50 туннелей работают без проблем. <br />
			<i>10.05.2023 09:39:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430122</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430122</guid>
			<pubDate>Wed, 10 May 2023 09:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[Router OS 7.6] Проблема с сервером OpenVPN</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430121">[Router OS 7.6] Проблема с сервером OpenVPN</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! У меня запущен OpenVPN сервер на Router OS 7.6, а удалённые клиенты работают с OpenVPN Client на Mikrotik Routerboard. Все удалённые клиенты подключаются по LTE к серверу OpenVPN. Я настроил сервер так, чтобы разрешать только одно подключение от каждого клиента. Всё работает нормально, но есть проблема с одним удалённым клиентом. И эта проблема возникает только с этим клиентом, который тоже использует RouterOS версии 7.6 на Mikrotik SXT.<br /><br />Суть проблемы в том, что клиент подключается к серверу OpenVPN корректно, но часто соединение падает, хотя в панели активных подключений оно по-прежнему отображается (но когда возникает проблема, в колонке «Encoding» становится пусто). В логах мне пишут, что новое подключение невозможно, потому что для этого клиента уже есть активное соединение. Чтобы переподключиться, приходится вручную удалять старое подключение из «Active connection».<br /><br />Я также настроил параметры keepalive-timeout в конфигурации OpenVPN сервера и idle-timeout в профиле, связанном с сервером OpenVPN, но это ничего не изменило. Предполагаю, что дело в нестабильной LTE-связи, но не понимаю, почему соединение остается подвешенным... Оно ведь должно закрываться.<br /><br />Есть какие-нибудь идеи? Заранее спасибо! <br />
			<i>29.11.2022 08:33:00, leon84.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430121</link>
			<guid>http://mikrotik.moscow/forum/forum57/88767-router-os-7.6_-problema-s-serverom-openvpn/message430121</guid>
			<pubDate>Tue, 29 Nov 2022 08:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
