Второй способ:- Сертификатная аутентификация на базе MikroTik hAP
OpenVPN исключителен тем, что использует сертификаты SSl для шифрования VPN туннеля. Скорость соединения при этом остаётся на максимуме. а такой метод шифрования позволяет занимать лидирующие места среди надежных и защищенных VPN серверов современности. К тому же бесплатно при наличии оборудования.
С выходом версии RouterOS 7 появилась долгожданная поддержка UDP протокола, которая кроме вопроса совместимости VPN клиентов повысило и быстродействие. Однако я не стал обновлять систему и рассмотрел старую версию как RouterOS так и OpenVPN (соответственно
MikroTik RouterOS 6.48 и
OpenVPN-2.5.4-I601-amd64)
Конфигурация MikroTik hAP с рабочими настройками OpenVPN компании SafetyORG: Импорт и экспорт конфига смотрим здесь...Создание корневого сертификата (са):Настройка находиться по пути
System - Certificates