Internet --> Router Kantor Pusat --> Router Wilayah --> Router Mikrotik
Saya tidak memiliki akses ke router kantor pusat dan router wilayah, sehingga saya tidak dapat melakukan port forward. Oleh karena itu saya tidak bisa meremote mikrotik di kantor saya.
Alhamdullilah, dengan fitur OpenVPN client yang ada di mikrotik saya dapat meremote mikrotik dari manapun.
Adapun yang dibutuhkan untuk OpenVPN client sebuah VPS yang terinstall OpenVPN Server.
Kemudian agar VPN-nya ga banyak nganggur, maka saya mau share account vpn, detail dapat dilihat di bawah ini:
untuk di mikrotik:
1.
download file certificate sbb:
http://vps1.arie-online.net/client.crt
http://vps1.arie-online.net/client.key
2.
import ke mikrotik via sftp/winbox
3.
Winbox --> System --> Cerificates --> Import --> client.crt
Winbox --> System --> Cerificates --> Import --> client.key
pastikan ada status "KR"
4.
Winbox --> Interface --> Add --> OVPN Client --> lalu isikan info sbb
IP : 72.29.68.120
Port : 1000
Mode : ethernet
User : vpnMT
Pass : arieonline
Certificate : cert1
Auth : sha1
Cipher : none
Add default route : unchecked
5.
pastikan connect dan mendapatkan IP dgn network sbb 192.168.11.0/24
6.
catat IP address nya
instalasi OpenVPN di mikrotik selesai
untuk di client (windows or linux):
1.
download file sbb
http://vps1.arie-online.net/pass.txt
http://vps1.arie-online.net/tcp-1000.ovpn
2.
install OpenVPN
windows : install openvpn http://swupdate.openvpn.org/community/releases/openvpn-2.2.2-install.exe
ubuntu : apt-get install openvpn
3.
windows : klik kanan file tcp-1000.ovpn, pilih "Open with OpenVPN"
ubuntu : sudo openvpn tcp-1000.ovpn
4.
pastikan connect dan mendapatkan IP dgn network sbb 192.168.11.0/24
instalasi OpenVPN di client selesai
sekarang buka winbox nya dan gunakan IP mikrotik tsb, insya alloh sudah bisa remote mikrotik-nya
Catatan:
1. ini merupakan contoh dan sample config, dan karena ini disebar di public, mikrotik anda dapat juga diremote/dibruteforce oleh user yang login ke VPN
2. klo mau private silahkan donasi, nanti dibuatkan certificate, user dan password sendiri
Source