Mira el video paso a paso aquí:
Equipos utilizados:
RB4011IGS+5HACQ2HND-IN Router Mikrotik
OVPN Client dispositivo Android
Resumen
Para comenzar debemos tener en cuenta cual es nuestra red local, la Wan y que segmento vamos a utilizar para la VPN ya que debe de estar fuera del rango de lo que ya tenemos definido en la ruta IP->Addresses.
para el siguiente caso tenemos definido:
LAN 192.168.4.x
WAN 192.168.1.66
Tenemos definido un bridge en que agrupa todos los puertos incluyendo las redes inalámbricas del router para que emitan dhcp en el segmento 192.168.4.x a excepción de los puertos 1 y 2 que están como WAN1 y WAN2, como obtenemos una IP privada del lado WAN1 esto es porque arriba hay un Modem con salida a internet y se esta realizando un DMZ hacia la IP 192.168.1.66 del lado del modem para que pase el trafico hacia el Mikrotik.
PASO 1:
Como primer paso realizamos un Pool para que entregue la VPN direcciones a los clientes nos vamos a IP->Pool damos clic en New y agregamos un nombre y las direcciones que va a entregar
PASO 2:
Posterior hay que generar los certificados en System->Certificates->New
para el certificado CA
Por ultimo firmamos el certificado presionando click derecho->Sign y damos en Start y nos aparecería el certificado ya firmado con las siglas KLAT
Para el certificado Server
FAQ (Preguntas y respuestas)
Artículos relacionados