Hướng Dẫn Cấu Hình OpenVPN Client to Site Trên Router Mikrotik Chi Tiết Từ A–Z

Hải Lê

05/05/2025
81

Bạn đang sử dụng router MikroTik và muốn thiết lập kết nối từ xa an toàn về mạng nội bộ công ty? OpenVPN là giải pháp lý tưởng giúp bạn bảo mật dữ liệu và duy trì truy cập ổn định. Trong bài viết này, tôi sẽ hướng dẫn chi tiết cách cấu hình OpenVPN Client to Site trên MikroTik, từ chuẩn bị chứng chỉ đến kiểm tra kết nối, đảm bảo bạn có thể triển khai thành công dù không phải chuyên gia mạng.

Sơ đồ kết nối OpenVPN Client
Sơ đồ kết nối OpenVPN Client

 

1. Tạo các chứng chỉ

1.1 Tạo chứng chỉ CA

Vào System -> chọn Certificates -> chọn dấu cộng để thêm mới -> chọn và điền các thông số như sau

  • Name: đặt tên CA
  • Common Name: đặt tên CA
  • Key Usage: tích chọn crl signkey cert, sign
  • Nhấn Apply
Tạo chứng chỉ CA
Tạo chứng chỉ CA

 

Quay lại General chọn Sign

  • Certificaete: chọn CA
  • CA CRL Host: điền IP WAN của đường truyền internet của
  • Nhấn Start và chọn Close để hoàn tất
Chứng chỉ CA điền IP WAN
Chứng chỉ CA điền IP WAN

 

1.2. Tạo chứng chỉ Server

Tiếp tục ta tạo thêm chứng chỉ Server

Vào System -> chọn Certificates -> chọn dấu cộng để thêm mới -> chọn và điền các thông số như sau

  • Name: đặt tên server
  • Common Name: đặt tên server
  • Key Usage: tích chọn digital signature , key enciphement , tls server
  • Nhấn Apply
Tạo chứng chỉ Server
Tạo chứng chỉ Server

 

Quay lại General chọn Sign

  • Certificaete: chọn server
  • CA: chọn CA
  • Nhấn Start và chọn Close để hoàn tất
Tạo sign cho chứng chỉ server
Tạo sign cho chứng chỉ server

 

Sau khi nhấn Close ta tích chọn Trusted -> nhấn Apply và chọn OK.

Chọn trusted
Chọn trusted

 

1.3. Tạo chứng chỉ Client

Tiếp tục ta tạo thêm chứng chỉ Client

Vào System -> chọn Certificates -> chọn dấu cộng để thêm mới -> chọn và điền các thông số như sau

  • Name: đặt tên client
  • Common Name: đặt tên client
  • Key Usage: tích chọn tls client
  • Nhấn Apply
Tạo chứng chỉ client
Tạo chứng chỉ client

 

Quay lại General chọn Sign

  • Certificaete: chọn client
  • CA: chọn CA
  • Nhấn Start và chọn Close để hoàn tất
Tạo sign cho chứng chỉ client
Tạo sign cho chứng chỉ client

 

2. Export chứng chỉ CA và Client

2.1 Export chứng chỉ CA

Vào System -> chọn Certificates -> chọn chứng chỉ CA đã tạo trước đó -> chọn Export

  • Cetificate: chọn CA
  • Chọn Export để xuất ra file
Export chứng chỉ CA
Export chứng chỉ CA

 

2.2 Export chứng chỉ Client

Vào System -> chọn Certificates -> chọn chứng chỉ Client đã tạo trước đó -> chọn Export

  • Cetificate: chọn Client
  • Export Passpharase: pass để cho client xác thực
  • Chọn Export để xuất ra file
Export chứng chỉ Client
Export chứng chỉ Client

 

3. Tải file đã Export về máy tính

Vào System -> chọn File -> chọn các chứng chỉ CA Client đã Export nhấn download để tải về folder về máy tính

Tải file chứng chỉ CA và client về máy tính
Tải file chứng chỉ CA và client về máy tính

 

4. Kích hoạt dịch vụ OpenVPN

Vào PPP -> Chọn OVPN Server -> tích chọn các thông số như hình và nhấn apply -> OK

 

Kích hoạt dịch vụ OpenVPN
Kích hoạt dịch vụ OpenVPN

 

5. Tạo User để Client kết nối

Vào PPP -> chọn Secrets -> chọn dấu cộng “+” để thêm mới user

  • Name: điền tên đăng nhập
  • password: điền password
  • Service: chọn ovpn
  • Local Address: địa chỉ gateway của router
  • Remote Address: khi client kết nối sẽ nhận được IP này
  • Nhấn Apply và chọn OK
Tạo user để client kết nôi
Tạo user để client kết nối

 

6. Enable dịch vụ ARP Proxy trên BrigeLAN

Vào Bridge -> chọn BrigeLAN đã tạo chỉnh lại mục ARP: proxy-arp -> nhấn Apply và chọn OK

Enable dịch vụ proxy ARP
Enable dịch vụ proxy ARP

 

 

7. Tải và cài đặt phần mềm OpenVPN Client trên máy tính

7.1 Tải và cài đặt phần mềm OpenVPN

Vào Link  https://openvpn.net/community-downloads/ để tải phần mềm OpenVPN và cài trên máy tính

Tải và cài đặt phần mềm OpenVPN
Tải và cài đặt phần mềm OpenVPN

 

7.2 Mở Notepad tạo 2 file như hình

Mở notepad tạo 2 file tương ứng
Mở notepad tạo 2 file tương ứng

 

7.2.1. File openvpn.ovpn tạo như sau:

Mở file notepad điền các thông số và sửa các chữ in đậm theo thông số IP WAN và các chứng chỉ mình vừa tạo ở trên và Save As với định dạng.ovpn “ openvpn.ovpn”

client
dev tun
proto tcp-client
remote 171.235.191.166
port 1194
nobind
persist-key
persist-tun
tls-client
remote-cert-tls server
ca cert_export_CA.crt
cert cert_export_client.crt
key cert_export_client.key
verb 4
mute 10
cipher AES-256-CBC
auth SHA1
auth-user-pass secret
auth-nocache

Tạo file openvpn.ovpn
Tạo file openvpn.ovpn

 

7.2.2 File secret tạo như sau:

Mở file notepad và edit tên xóa đuôi .txt -> điền user và pass client vào và nhấn save

tạo file secret
tạo file secret

 

7.3 Coppy toàn bộ file đã cấu hình vào phần mềm OpenVPN

Coppy tất cả các file đã tạo vào phần mềm OpenVPN theo đường dẫn  C:\Program Files\OpenVPN\config

Coppy các file vào phần mềm OpenVPN
Coppy các file vào phần mềm OpenVPN

 

8. Thực hiện kết nối và kiểm tra kết quả

8.1 Thực hiện kết nối VPN

Thực hiện kết nối OpenVPN ta chọn dấu mũi tên ở dưới chọn vào biểu tưởng PC -> nhấn connect -> điền pass key mã hóa vào và nhấn OK 

Thực hiện kết nối OpenVPN
Thực hiện kết nối OpenVPN

 

8.2 Kiểm tra các User đã kết nối

8.2.1. Kiểm tra kết nối trên Router Mikrotik

Để kiểm tra các User đã kết nối trên mikrotik

Ta vào PPP -> chọn Active Connections -> sẽ hiện ra các user đã kết nối

kiểm tra kết nối trên mikrotik
kiểm tra kết nối trên mikrotik

 

8.2.2. Kiểm tra kết nối trên Client

Kiểm tra kết nối trên client
Kiểm tra kết nối trên client

 

Qua bài viết này, bạn đã nắm được toàn bộ quy trình cấu hình OpenVPN theo mô hình Client to Site trên thiết bị MikroTik, từ bước chuẩn bị chứng chỉ cho đến kiểm tra hoạt động kết nối. Với những bước hướng dẫn rõ ràng và chi tiết, hy vọng bạn có thể dễ dàng triển khai VPN cho nhu cầu truy cập từ xa một cách an toàn và hiệu quả.

Hãy đảm bảo kiểm tra kỹ từng bước và lưu lại cấu hình sau khi hoàn tất. Chúc bạn cài đặt thành công!

Nếu bạn đang tìm mua thiết bị Router Mikrotik chính hãng với mức giá tốt, chế độ bảo hành uy tín và hỗ trợ kỹ thuật tận tâm – Liên hệ ngay để được tư vấn chi tiết!

Xem thêm: 

Hướng dẫn cấu hình Router Mikrotik

Hướng dẫn cấu hình VPN PPTP Client to Site Router Mikrotik