Você está na página 1de 1

COMEÇANDO PELO SERVIDOR RB3011

1º Montar um perfil
/ppp profile add local-address=10.0.0.1 name=OpenVPN-profile use-encryption=yes

2º Criar o usuário de conexão


/ppp secret add name="usuario" password="senha" profile=OpenVPN-profile remote-
address=10.0.0.2 service=ovpn

3º Ativando o servidor OVPN com bloqueios para segurança incluindo ips disponíveis
através da mascara de rede
/interface ovpn-server server set auth=sha1 certificate=cert-ovpn cipher=aes256 default-
profile=OpenVPN-profile enabled=yes keepalive-timeout=disabled netmask=28

4º Liberando porta 1194


/ip firewall filter add action=accept chain=input comment=OpenVPN port=1194 protocol=tcp

5º Adicionar rota
/ip route add dst-address=172.1.2.0/24 gateway=10.0.0.2

Agora Vamos no Cliente RB750

1º Liberando porta 1194


/ip firewall filter add action=accept chain=input comment=OpenVPN port=1194 protocol=tcp
2º Criando conexão OVPN
/interface ovpn-client add add-default-route=yes cipher=aes256 connect-to="endereço externo
ou DDNS" name=OpenVPN-out1 profile=default-encryption user="usuario" password="senha"

/interface ovpn-client add add-default-route=yes cipher=aes256 connect-to="192.168.1.101"


name=OpenVPN-out1 profile=default-encryption user="usuario" password="senha"

3º Adicionando Rota
/ip route add dst-address=192.168.200.0/24 gateway=10.0.0.1

Obs: Caso você utilize mascaramento por interface uma nova regra NAT terá que ser criada.
Se falhas estiverem ocorrendo confira IP > Firewal > Service Ports relações ao serviço VPN
estão ativos.

Você também pode gostar