Site icon Techsolution.vn

Thiết lập máy chủ OpenVPN từ trang web đến trang web MikroTik (Máy khách RouterOS)

Công nghệ VPN ( V irtual P rivate N etwork) cung cấp một đường hầm an toàn và được mã hóa trên một mạng công cộng. Vì vậy, người dùng mạng riêng có thể gửi và nhận dữ liệu tới bất kỳ mạng riêng từ xa nào thông qua đường hầm VPN như thể thiết bị mạng của họ được kết nối trực tiếp với mạng riêng đó.

MikroTik OpenVPN Server cung cấp một đường hầm an toàn và được mã hóa trên mạng công cộng để vận chuyển lưu lượng IP bằng PPP. Máy chủ OpenVPN sử dụng Chứng chỉ SSL. Vì vậy, Đường hầm OpenVPN là một đường hầm đáng tin cậy để gửi và nhận dữ liệu qua mạng công cộng. MikroTik OpenVPN Server có thể được áp dụng theo hai phương pháp.

Mục tiêu của bài viết này là tạo Đường hầm OpenVPN từ trang này sang trang khác trên mạng công cộng. Vì vậy, trong bài viết này, tôi sẽ trình bày cách định cấu hình Đường hầm OpenVPN giữa hai MikroTik RouterOS để các mạng cục bộ của các bộ định tuyến này có thể giao tiếp với nhau như thể chúng được kết nối trực tiếp với cùng một bộ định tuyến.

Giản đồ hệ thống

Để định cấu hình Đường hầm OpenVPN site to site giữa hai MikroTik RouterOS, tôi đang làm theo sơ đồ mạng như hình ảnh bên dưới.

Trong mạng này, Bộ định tuyến Office1 được kết nối với internet thông qua giao diện ether1 có địa chỉ IP 192.168.70.2/30. Trong mạng thực của bạn, địa chỉ IP này phải được thay thế bằng địa chỉ IP công cộng. Giao diện ether2 của Bộ định tuyến Office1 được kết nối với mạng cục bộ có mạng IP 10.10.11.0/24. Chúng tôi sẽ định cấu hình Máy chủ OpenVPN trong bộ định tuyến này và sau khi định cấu hình OpenVPN, bộ định tuyến sẽ tạo một giao diện ảo (Đường hầm OVPN) trên mạng công cộng có địa chỉ IP sẽ là 172.22.22.1.

Mặt khác, Bộ định tuyến Office2 là một bộ định tuyến từ xa và có thể truy cập IP WAN của Bộ định tuyến Office1. Giao diện ether1 của Bộ định tuyến Office2 được kết nối với internet có địa chỉ IP 192.168.40.2/30 và ether2 có mạng IP cục bộ 10.10.12.0/24. Chúng tôi sẽ định cấu hình ứng dụng khách OpenVPN trong bộ định tuyến này và sau khi định cấu hình ứng dụng khách OpenVPN, bộ định tuyến sẽ có giao diện ảo (Đường hầm OVPN) trên mạng công cộng có địa chỉ IP sẽ là 172.22.22.2.

Thiết bị lõi và thông tin IP

Để định cấu hình OpenVPN site to site giữa hai Bộ định tuyến, tôi đang sử dụng hai  MikroTik RouterOS  v6.38.1 . Thông tin IP mà tôi đang sử dụng cho cấu hình mạng này được cung cấp bên dưới.

Thông tin IP này chỉ dành cho mục đích RND của tôi. Thay đổi thông tin này theo yêu cầu mạng của bạn.

Cấu hình OpenVPN từ trang này sang trang khác

Bây giờ chúng ta sẽ bắt đầu cấu hình Site to Site OpenVPN với MikroTik Router theo sơ đồ mạng trên. Toàn bộ cấu hình OpenVPN từ trang này sang trang khác có thể được chia thành hai phần.

Phần 1: Cấu hình bộ định tuyến Office1 cho OpenVPN Server

Chúng tôi sẽ định cấu hình Máy chủ OpenVPN trong Office1 RouterOS. Toàn bộ cấu hình RouterOS cho OpenVPN Server có thể được chia thành bốn bước.

Bước 1: Cấu hình cơ bản MikroTik RouterOS

Trong cấu hình cơ bản của MikroTik RouterOS, chúng tôi sẽ chỉ định IP WAN, LAN và DNS và thực hiện cấu hình NAT và Định tuyến. Các bước sau đây sẽ chỉ ra cách thực hiện các chủ đề này trong RouterOS của bạn.

Cấu hình RouterOS cơ bản đã hoàn tất. Bây giờ chúng ta sẽ Tạo chứng chỉ SSL cho OpenVPN Server.

Bước 2: Tạo chứng chỉ SSL cho OpenVPN Server

Cấu hình Máy chủ OpenVPN yêu cầu chứng chỉ SSL vì OpenVPN sử dụng chứng chỉ SSL để liên lạc an toàn. MikroTik RouterOS phiên bản 6 cung cấp khả năng tạo, lưu trữ và quản lý chứng chỉ trong kho chứng chỉ. Vì vậy, chúng tôi sẽ tạo chứng chỉ OpenVPN bắt buộc từ RouterOS của chúng tôi. Máy chủ OpenVPN yêu cầu các chứng chỉ sau:

  1. Chứng chỉ CA (Cơ quan chứng nhận) và
  2. Chứng chỉ máy chủ

Tạo chứng chỉ CA

Các bước sau đây sẽ hướng dẫn cách tạo chứng chỉ CA trong MikroTik RouterOS.

Chứng chỉ CA đã được tạo thành công. Bây giờ chúng ta sẽ tạo chứng chỉ máy chủ.

Tạo chứng chỉ máy chủ

Các bước sau đây sẽ hướng dẫn cách tạo chứng chỉ máy chủ trong MikroTik RouterOS.

Chứng chỉ máy chủ đã được tạo thành công. Bây giờ chúng tôi sẽ bật và định cấu hình Máy chủ OpenVPN trong MikroTik RouterOS.

Bước 3: Cấu hình OpenVPN Server trong MikroTik Router

Sau khi tạo chứng chỉ SSL, chúng tôi hiện đủ điều kiện để bật Máy chủ OpenVPN trong Bộ định tuyến MikroTik. Các bước sau đây sẽ chỉ ra cách bật Máy chủ OpenVPN trong Bộ định tuyến MikroTik của bạn với cấu hình phù hợp.

Máy chủ OpenVPN hiện đang chạy trong Bộ định tuyến MikroTik. Bây giờ chúng tôi sẽ tạo người dùng OpenVPN sẽ được kết nối với máy chủ này.

Bước 4: Tạo PPP Secret cho OpenVPN

Sau khi thiết lập Máy chủ OpenVPN, chúng tôi cần tạo người dùng OpenVPN sẽ được kết nối với Máy chủ OpenVPN. OpenVPN Server sử dụng người dùng PPP để xác thực. Vì vậy, bây giờ chúng ta sẽ tạo bí mật PPP (tên người dùng và mật khẩu) cho ứng dụng khách OpenVPN. Các bước sau đây sẽ chỉ ra cách tạo bí mật PPP trong Bộ định tuyến MikroTik.

Người dùng PPP sẽ được kết nối từ máy khách từ xa đã được tạo. Bất cứ khi nào người dùng đã tạo của bạn sẽ được kết nối từ bộ định tuyến máy khách OpenVPN (Bộ định tuyến Office2), IP Địa chỉ Từ xa sẽ được chỉ định cho giao diện ảo của nó và các tuyến sẽ được tạo trong bảng định tuyến của Bộ định tuyến Office1 để mạng cục bộ của Bộ định tuyến Office1 có thể kết nối với bộ định tuyến từ xa (Office2 bộ định tuyến) mạng cục bộ.

Cấu hình Bộ định tuyến Office1 cho Máy chủ OpenVPN đã hoàn tất. Bây giờ Bộ định tuyến Office1 đã sẵn sàng để tạo Đường hầm OpenVPN cho người dùng OpenVPN của nó. Trong phần tiếp theo, chúng tôi sẽ định cấu hình Bộ định tuyến Office2 để nó có thể kết nối với Bộ định tuyến Office1 thông qua Đường hầm OVPN để đến mạng cục bộ của Bộ định tuyến Office1.

Phần 2: Cấu hình bộ định tuyến Office2 cho OpenVPN Client

Theo sơ đồ mạng của chúng tôi, Bộ định tuyến Office2 đang hoạt động như một bộ định tuyến máy khách OpenVPN. Vì vậy, chúng tôi sẽ định cấu hình ứng dụng khách OpenVPN trong Bộ định tuyến Office2. Toàn bộ cấu hình RouterOS có thể được chia thành ba bước.

Bước 1: Cấu hình RouterOS cơ bản

Cấu hình RouterOS cơ bản bao gồm chỉ định IP WAN, LAN và DNS cũng như cấu hình NAT và Định tuyến. Các bước sau đây sẽ hướng dẫn bạn về cấu hình RouterOS cơ bản.

Cấu hình RouterOS cơ bản trong Bộ định tuyến Office2 đã hoàn tất. Bây giờ là lúc để tạo Máy khách OpenVPN trong Bộ định tuyến MikroTik của chúng tôi.

Bước 2: Cấu hình máy khách OpenVPN

Sau khi hoàn thành cấu hình cơ bản của RouterOS, bây giờ chúng ta sẽ cấu hình ứng dụng khách OpenVPN trong Bộ định tuyến Office2. Các bước sau đây sẽ chỉ cho bạn cách tạo ứng dụng khách OVPN trong Bộ định tuyến MikroTik của bạn.

Ngay sau khi bạn cung cấp thông tin trên, một Đường hầm OVPN sẽ được tạo giữa Bộ định tuyến Office1 và Bộ định tuyến Office2 và địa chỉ IP từ xa và cục bộ được cung cấp sẽ được chỉ định trong giao diện ảo của Bộ định tuyến Office1 và Bộ định tuyến Office2 tương ứng. Ở giai đoạn này, Bộ định tuyến Office1 cũng như mạng cục bộ của nó sẽ có thể kết nối với Bộ định tuyến Office2 và mạng cục bộ của nó nhưng Bộ định tuyến Office2 và mạng cục bộ của nó sẽ chỉ có thể kết nối với Bộ định tuyến Office1 chứ không thể kết nối với mạng cục bộ của nó. Để truy cập mạng cục bộ của Bộ định tuyến Office1, một tuyến tĩnh phải được thêm vào bảng định tuyến của Bộ định tuyến Office2.

Bước 3: Cấu hình định tuyến tĩnh  

Sau khi định cấu hình Máy khách OVPN trong Bộ định tuyến Office2, Bộ định tuyến Office 2 chỉ có thể truy cập Bộ định tuyến Office 1 chứ không thể truy cập mạng cục bộ của nó. Để giải quyết vấn đề này, cần có một tuyến đường trong bảng định tuyến của Bộ định tuyến Office2. Các bước sau đây sẽ chỉ ra cách thêm một tuyến đường vào bảng định tuyến của Bộ định tuyến Office2 một cách tĩnh.

Bây giờ Bộ định tuyến Office 2 và mạng cục bộ của nó sẽ có thể truy cập mạng cục bộ của Bộ định tuyến Office 1.

Cấu hình Bộ định tuyến Office1 và Bộ định tuyến Office2 để thiết lập Đường hầm OVPN giữa chúng đã hoàn tất. Giờ đây, cả hai mạng cục bộ của bộ định tuyến đều đủ điều kiện để truy cập lẫn nhau. Để kiểm tra cấu hình của bạn, hãy thực hiện yêu cầu ping từ bất kỳ máy mạng cục bộ nào đến máy mạng cục bộ khác. Nếu mọi thứ đều ổn, yêu cầu ping của bạn sẽ thành công.

Hãy làm theo video bên dưới nếu bạn gặp phải bất kỳ sự nhầm lẫn nào khi định cấu hình OpenVPN từ trang này sang trang khác trong Bộ định tuyến MikroTik . Tôi nghĩ rằng nó sẽ làm giảm bất kỳ sự nhầm lẫn của bạn.

Cấu hình MikroTik VPN với Dịch vụ OpenVPN Site to Site đã được giải thích trong bài viết này. Tôi hy vọng bạn sẽ có thể định cấu hình VPN Site to Site của mình với dịch vụ MikroTik OpenVPN nếu bạn làm theo lời giải thích ở trên một cách cẩn thận. Tuy nhiên, nếu bạn gặp phải bất kỳ sự nhầm lẫn nào để thực hiện đúng các bước trên, vui lòng thảo luận trong nhận xét hoặc liên hệ với tôi từ trang Liên hệ . 

Exit mobile version