Tem alguns tutoriais muito bons  no google.
Básico gerar o certificado ca e do próprio mikrotik inportar o CA e o Certificado o do mikrotik com o key gerado, e criar usuário e senha também . No cliente precisa do certificado CA do cliente que vc precisa gerar no CA TB e um usuário e senha . você pode eleger a sua máquina "Linux ou BSD" para gerar os certificados e usar em qualquer equipamento.

/ppp profile
add local-address=openvpn name=Openvpnprofile remote-address=openvpn
/ppp secret
add name=vpnuser password=senha profile=Openvpnprofile \
    service=ovpn


dev tun
proto tcp-client

remote 200.xxx.xxx.xxx  1194

ping 15
ping-restart 45
ping-timer-rem
persist-tun
persist-key

tls-client

ca ca.crt
cert pc.crt
key pc.key
verb 4

script-security 2
cipher AES-256-CBC
auth SHA1
pull

status /etc/openvpn/vpngate-status.log
log /etc/openvpn/openvpn.log

auth-user-pass /etc/openvpn/auth.cfg



On 16-07-2015 18:01, Jack wrote:
Buenas!

  -----Mensagem original-----
De: Marcel Laino

alguem ja fechou openVPN entre pfsense(matriz) e mikrotik (filial) ?? hj
utilizo
IPSEC, porem gostaria de testar o desempenho da OpenVPN, só que não
administro a filial e gostaria de ajudar o pessoal de la a configurar o
Mikrotik..pois estão com dificuldades para conectar no OpenVPN..

A priori não há segredos. Basta você definir quem será o cliente e quem será
o servidor e seguir com as 'boas práticas' do OpenVPN.


Abraços!

Jack
http://sys-squad.com
http://conexti.com
http://jack.eti.br

_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt


_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a