Примечание. Наш VPN работает на роутерах в России! Есть особенности в настройке и выборе серверов. Свяжитесь с нашей поддержкой в онлайн-чате здесь на сайте или в телеграме для консультации.
Бренд MikroTik обладает большим числом поклонников, благодаря сочетанию доступных цен на оборудование и развитым функционалом. На роутерах MikroTik установлена собственная операционная система RouterOS с большим количеством возможностей.
Разработчики RouterOS основали свой продукт на базе Linux. Система работает на всех моделях устройств MikroTik, есть даже client для компьютеров. Это позволяет без проблем переносить и правитьлокальные настройки при смене устройства. По сравнению с Dlink, TP-Link, Zyxell и прочими «домашними» роутерами, функционал маршрутизаторов MikroTik с RouterOS огромен.
Плюсы роутеров MikroTik с RouterOS:
- Поддержка VPN MikroTik.
- Управление через специальные приложения и командную строку.
- Поддержка скриптов, выполняемых по заданным условиям.
- Встроенный файрволл на трафик.
- Поддержка виртуальных таблиц маршрутизации.
- Поддержка OSPF, BGP, VPLS/MPLS, PPTP, L2TP, IPSec.
- Проброс портов для доступа к устройствам в сети извне.
К минусам следует отнести достаточно сложную настройку. Хотя для работы с системой есть удобные приложения, нужно разбираться в основных особенностях настройки. Данный роутер вряд ли подойдет тем, кто хочет, чтобы маршрутизатор работал из коробки, по принципу «включил и забыл».
Как пример того, что к настройке оборудования нужно относиться серьезно, можно привести случай с DDоS-атакой на Яндекс в сентябре 2021 года. Это была мощнейшая локальная атака в Рунете на site поисковой системы. Инициатором оказался вирус, который заразил 200 тыс. сетевых устройств MikroTik. Он попал в роутеры из-за того, что часть пользователей оборудования после его активации не сменила пароли по умолчания и не обновили систему RouterOS. Для работы с MikroTik необходим должный уровень знаний.
Использование VPN в MikroTikИспользование VPN давно стало обязательным атрибутом, если вы заботитесь о собственной безопасности в сети. Виртуальная частная сеть шифрует все передаваемые данные.
Когда необходим VPN на маршрутизаторе:
- Удаленный офис. Нужен доступ (access) к корпоративной сети сотрудникам предприятия, которые работают удаленно.
- Подключение к VPN устройств, не поддерживающих данную технологию.
- Возможность однократной настройки защищенной сети для всех домашних устройств. На новый гаджет не нужно ставить клиентВПН.
- Соединение (проброс) удаленных подразделения защищенным каналом связи с минимальными затратами.
Можно использовать, как локальный защищенный сервер, так и существующие специализированные сервисы. Server может располагаться, в том числе, за границей. Далее мы расскажем, как подключить маршрутизатор к site hidemy.name, чтобы пользователи выходили в интернет через надежное защищенное соединение.
Для настройки работы VPN в MikroTik можно использовать следующие протоколы: PPtP, PPPoE, OpenVPN, L2TP, IPSec. Подробно рассмотрим, как создавать защищенные виртуальные сети при помощи PPtP, IPSec и OpenVPN.
Поддержка OpenVPNПринципиальных различий для настройки ВПН на основе протокола OpenVPN от PPTP нет. Перед началом настройки маршрутизатора нужно будет получить локальный файл конфигурации с расширением .ovpn.
Для загрузки файла конфигурации потребуется код доступа к нашему сервису. Его вы могли получить после оплаты, либо запроса тестового периода.
На текущий момент RouterOS не поддерживает tls-crypt и tls-crypt-v2. Выберите вариант "Без обфускации", либо, если обфускация очень нужна, начиная с RouterOS 7.5 можно установить свою версию OpenVPN клиента используя контейнер.
Файл хранит параметры подключения, используемые OpenVPN для работы с виртуальными сетями. Нам нужно будет открыть его и получить файлы сертификатов и ключей OpenVPN, которые следует загрузить в Winbox. Если локальные средства ОС не позволяют распаковать расширение, скачайте клиент с сайта openvpn.net. После того, как вы извлечете из файла ovpn документы ca.crt, client.crt, client.key их нужно загрузить в программу Winbox.
Как и в предыдущем варианте настройки создаем новую запись OVPN Client и на вкладке Dial вводим данные для подключения к VPN. А при помощи меню «System»> «Certificates»> «выбор сертификата» импортируем полученные ранее файлы.

Еще одна функция, которая может пригодиться – проброс портов. Проброс портов используют для передачи данных из внутренней сети наружу. Конфигурирования происходит в разделе Firewall, где следует указать To Addresses для проброса данных с внутреннего устройства. Пробросом нужно пользоваться осторожно. Пробросом можно спровоцировать взлом устройств.